缓解SBA中直接和间接通信中的接入令牌盗窃攻击制造技术

技术编号:44412101 阅读:11 留言:0更新日期:2025-02-25 10:26
本文中描述的各种实施例的示例涉及用于缓解SBA中直接和间接通信中的接入令牌盗窃攻击的方法和装置。实施例的一个这样的示例涉及一种方法,该方法包括从网络功能服务消费方NFc获取第一接入令牌请求,第一接入令牌请求包括NFc的认证码;基于认证码是否由网络功能消费方NFc签名的检查来认证NFc;向网络授权实体或功能发出第二接入令牌请求,其中第二接入令牌请求包括NFc的认证码,并且第二接入令牌请求还包括NFc的公钥或NFc的公钥的哈希;基于以上从网络授权实体或功能接收接入令牌,其中接入令牌包括NFc的公钥或NFc的公钥的哈希;以及向网络功能服务提供方NFp发出服务请求,其中服务请求包括接入令牌和NFc的认证码。

【技术实现步骤摘要】

本文中描述的各种实施例的示例涉及用于缓解基于服务的架构中的直接和间接通信中的接入令牌盗窃攻击的方法和装置。


技术介绍

1、随着时间的推移,通信网络在世界各地的扩展越来越多。诸如欧洲电信标准协会(etsi)、第三代合作伙伴计划(3gpp)、电信和互联网融合服务与高级网络协议(tispan)、国际电信联盟(itu)、第三代合作伙伴计划2(3gpp2)、互联网工程任务组(ietf)、ieee(电气和电子工程师协会)、wimax论坛等各种组织正在致力于电信网络和接入环境的标准或规范。

2、在这些发展中的一个中,基于服务的架构正在被开发中,并且在本文档中,所描述的实施例的示例涉及这样的基于服务的架构,例如3gpp中讨论的用于例如第五代5g网络的基于服务的构架sba。尽管如此,本文中描述的实施例的示例可以适用于与5g sba不同的其他场景,例如适用于其他标准化机构内开发的场景、或诸如5.25g或6g等未来网络世代的那些场景。

3、例如,在这样的网络架构和/或基于服务的架构sba中,3gpp为每个nf定义了5g核心网络功能(nf)接口和相关应用程本文档来自技高网...

【技术保护点】

1.一种用于通信的方法,包括:

2.根据权利要求1所述的方法,还包括:

3.根据权利要求1或2所述的方法,其中所述认证包括:

4.根据权利要求1至3中任一项所述的方法,其中所述第二接入令牌请求的所述发出包括:

5.一种用于通信的方法,包括:

6.根据权利要求5所述的方法,其中所述验证包括:

7.根据权利要求5或6所述的方法,其中

8.根据权利要求5所述的方法,其中

9.一种用于通信的方法,包括:

10.根据权利要求1至4、5至8或9中任一项所述的方法,其中所述认证码是客户端证书断言...

【技术特征摘要】

1.一种用于通信的方法,包括:

2.根据权利要求1所述的方法,还包括:

3.根据权利要求1或2所述的方法,其中所述认证包括:

4.根据权利要求1至3中任一项所述的方法,其中所述第二接入令牌请求的所述发出包括:

5.一种用于通信的方法,包括:

6.根据权利要求5所述的方法,其中所述验证包括:

7.根据权利要求5或6所述的方法,其中

8.根据权利要求5所述的方法,其中

9.一种用于通信的方法,包括:

10.根据权利要求1至4、5至8或9中任一项所述的方法,其中所述认证码是客户端证书断言cca。

11.一种用于通信的装置,包括:

12.根据权利要求11所述的装置,其中所述装置还被使得:

13.根据权利要求11或12所述的装置,其中所述装置被使得认证还包括:所述装置被使得...

【专利技术属性】
技术研发人员:S·卡雷G·佩纳多·戈梅兹C·阿加沃尔
申请(专利权)人:诺基亚技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1