System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本公開涉及通信,尤其涉及一種安全模式命令的傳輸方法、裝置、電子設備、芯片及介質。
技術介紹
1、目前,在非接入層(non-access?stratum,nas)安全模式激活之后,所有的nas消息都需要進行完整性保護以及加密處理。
2、其中,在需要更新5g系統(5g?system,5gs)nas安全上下文或者提供演進分組系統(evolved?packet?system,eps)nas安全算法的情況下,需要再次發起安全模式命令過程,需要打破上述約束,只對安全模式命令進行完整性保護處理,安全性較差。
技術實現思路
1、本公開提供一種安全模式命令的傳輸方法、裝置、電子設備、芯片及介質。
2、根據本公開實施例的第一方面,提供一種安全模式命令的傳輸方法,所述方法包括:接收網絡設備傳輸的5g系統非接入層5gs?nas消息,所述5gs?nas消息中攜帶安全模式命令;所述安全模式命令的發起目的,結合所述5gs?nas消息的安全頭類型進行區分;所述安全頭類型包括完整性受到保護且加密。
3、在本公開的一個實施例中,所述方法還包括:對所述5gs?nas消息進行解析處理,獲取所述5gs?nas消息的安全頭類型;在所述安全頭類型為完整性受到保護且加密的情況下,確定所述安全模式命令為用于提供演進分組系統eps?nas安全算法的第一安全模式命令。
4、在本公開的一個實施例中,所述方法還包括:在所述安全頭類型為完整性受到保護且未加密的情況下,確定所述安全模式命令為用于
5、在本公開的一個實施例中,所述安全模式命令中的第一安全上下文參數為指定條件下需要提供的參數;所述指定條件為所述5gs?nas消息的安全頭類型為完整性受到保護且未加密。
6、在本公開的一個實施例中,所述第一安全上下文參數包括以下至少一種:選定的nas安全算法、nas密鑰集標識符。
7、在本公開的一個實施例中,所述安全模式命令中的所述第一安全上下文參數位于第二參數之后;所述第二參數為所述安全模式命令中需要提供的參數。
8、根據本公開實施例的第二方面,還提供一種安全模式命令的傳輸方法,所述方法包括:向終端設備傳輸5g系統非接入層5gs?nas消息,所述5gs?nas消息中攜帶安全模式命令;所述安全模式命令的發起目的,結合所述5gs?nas消息的安全頭類型進行區分;所述安全頭類型包括完整性受到保護且加密。
9、在本公開的一個實施例中,在向終端設備傳輸5g系統非接入層5gs?nas消息之前,所述方法還包括:獲取待傳輸的安全模式命令;在所述安全模式命令為用于提供演進分組系統eps?nas安全算法的第一安全模式命令的情況下,將所述第一安全模式命令攜帶在5gsnas消息中,并對所述5gs?nas消息進行完整性保護以及加密處理,得到待傳輸的5gs?nas消息。
10、在本公開的一個實施例中,在向終端設備傳輸5g系統非接入層5gs?nas消息之前,所述方法還包括:在所述安全模式命令為用于更新5gs?nas安全上下文的第二安全模式命令的情況下,將所述第二安全模式命令攜帶在5gs?nas消息中,并對所述5gs?nas消息進行完整性保護,得到待傳輸的5gs?nas消息。
11、在本公開的一個實施例中,所述安全模式命令中的第一安全上下文參數為指定條件下需要提供的參數;所述指定條件為所述5gs?nas消息的安全頭類型為完整性受到保護且未加密。
12、在本公開的一個實施例中,所述第一安全上下文參數包括以下至少一種:選定的nas安全算法、nas密鑰集標識符。
13、在本公開的一個實施例中,所述安全模式命令中的所述第一安全上下文參數位于第二參數之后;所述第二參數為所述安全模式命令中需要提供的參數。
14、根據本公開實施例的第三方面,還提供一種安全模式命令的傳輸裝置,所述裝置包括:傳輸模塊,用于接收網絡設備傳輸的5g系統非接入層5gs?nas消息,所述5gs?nas消息中攜帶安全模式命令;所述安全模式命令的發起目的,結合所述5gs?nas消息的安全頭類型進行區分;所述安全頭類型包括完整性受到保護且加密。
15、在本公開的一個實施例中,所述裝置還包括:獲取模塊和確定模塊;所述獲取模塊,用于對所述5gs?nas消息進行解析處理,獲取所述5gs?nas消息的安全頭類型;所述確定模塊,用于在所述安全頭類型為完整性受到保護且加密的情況下,確定所述安全模式命令為用于提供演進分組系統eps?nas安全算法的第一安全模式命令。
16、在本公開的一個實施例中,所述確定模塊還用于,在所述安全頭類型為完整性受到保護且未加密的情況下,確定所述安全模式命令為用于更新5gs?nas安全上下文的第二安全模式命令。
17、在本公開的一個實施例中,所述安全模式命令中的第一安全上下文參數為指定條件下需要提供的參數;所述指定條件為所述5gs?nas消息的安全頭類型為完整性受到保護且未加密。
18、在本公開的一個實施例中,所述第一安全上下文參數包括以下至少一種:選定的nas安全算法、nas密鑰集標識符。
19、在本公開的一個實施例中,所述安全模式命令中的所述第一安全上下文參數位于第二參數之后;所述第二參數為所述安全模式命令中需要提供的參數。
20、根據本公開實施例的第四方面,還提供一種安全模式命令的傳輸裝置,所述裝置包括:傳輸模塊,用于向終端設備傳輸5g系統非接入層5gs?nas消息,所述5gs?nas消息中攜帶安全模式命令;所述安全模式命令的發起目的,結合所述5gs?nas消息的安全頭類型進行區分;所述安全頭類型包括完整性受到保護且加密。
21、在本公開的一個實施例中,所述裝置還包括:獲取模塊和處理模塊;所述獲取模塊,用于獲取待傳輸的安全模式命令;所述處理模塊,用于在所述安全模式命令為用于提供演進分組系統eps?nas安全算法的第一安全模式命令的情況下,將所述第一安全模式命令攜帶在5gs?nas消息中,并對所述5gs?nas消息進行完整性保護以及加密處理,得到待傳輸的5gs?nas消息。
22、在本公開的一個實施例中,所述處理模塊,還用于在所述安全模式命令為用于更新5gs?nas安全上下文的第二安全模式命令的情況下,將所述第二安全模式命令攜帶在5gsnas消息中,并對所述5gs?nas消息進行完整性保護,得到待傳輸的5gs?nas消息。
23、在本公開的一個實施例中,所述安全模式命令中的第一安全上下文參數為指定條件下需要提供的參數;所述指定條件為所述5gs?nas消息的安全頭類型為完整性受到保護且未加密。
24、在本公開的一個實施例中,所述第一安全上下文參數包括以下至少一種:選定的nas安全算法、nas密鑰集標識符。
25、在本公開的一個實施例中,所述安全模式命令中的所述第一安全上下文參數位于第二參數之后;所本文檔來自技高網...
【技術保護點】
1.一種安全模式命令的傳輸方法,其特征在于,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
3.根據權利要求2所述的方法,其特征在于,所述方法還包括:
4.根據權利要求1所述的方法,其特征在于,所述安全模式命令中的第一安全上下文參數為指定條件下需要提供的參數;所述指定條件為所述5GS?NAS消息的安全頭類型為完整性受到保護且未加密。
5.根據權利要求4所述的方法,其特征在于,所述第一安全上下文參數包括以下至少一種:選定的NAS安全算法、NAS密鑰集標識符。
6.根據權利要求4所述的方法,其特征在于,所述安全模式命令中的所述第一安全上下文參數位于第二參數之后;所述第二參數為所述安全模式命令中需要提供的參數。
7.一種安全模式命令的傳輸方法,其特征在于,所述方法包括:
8.根據權利要求7所述的方法,其特征在于,在向終端設備傳輸5G系統非接入層5GSNAS消息之前,所述方法還包括:
9.根據權利要求8所述的方法,其特征在于,在向終端設備傳輸5G系統非接入層5GSN
10.根據權利要求7所述的方法,其特征在于,所述安全模式命令中的第一安全上下文參數為指定條件下需要提供的參數;所述指定條件為所述5GS?NAS消息的安全頭類型為完整性受到保護且未加密。
11.根據權利要求10所述的方法,其特征在于,所述第一安全上下文參數包括以下至少一種:選定的NAS安全算法、NAS密鑰集標識符。
12.根據權利要求10所述的方法,其特征在于,所述安全模式命令中的所述第一安全上下文參數位于第二參數之后;所述第二參數為所述安全模式命令中需要提供的參數。
13.一種安全模式命令的傳輸裝置,其特征在于,所述方法包括:
14.一種安全模式命令的傳輸裝置,其特征在于,所述方法包括:
15.一種電子設備,其特征在于,包括:
16.一種非臨時性計算機可讀存儲介質,當存儲介質中的指令由處理器執行時,使得處理器能夠執行如權利要求1至6中任一項所述的安全模式命令的傳輸方法;或者,執行如權利要求7至12中任一項所述的安全模式命令的傳輸方法。
17.一種芯片,其特征在于,包括一個或多個接口電路和一個或多個處理器;所述接口電路用于接收信號,所述信號包括計算機指令,當所述處理器執行所述計算機指令時,使得所述芯片執行權利要求1至6中任一項所述的安全模式命令的傳輸方法;或者,執行權利要求7至12中任一項所述的安全模式命令的傳輸方法。
...【技術特征摘要】
1.一種安全模式命令的傳輸方法,其特征在于,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
3.根據權利要求2所述的方法,其特征在于,所述方法還包括:
4.根據權利要求1所述的方法,其特征在于,所述安全模式命令中的第一安全上下文參數為指定條件下需要提供的參數;所述指定條件為所述5gs?nas消息的安全頭類型為完整性受到保護且未加密。
5.根據權利要求4所述的方法,其特征在于,所述第一安全上下文參數包括以下至少一種:選定的nas安全算法、nas密鑰集標識符。
6.根據權利要求4所述的方法,其特征在于,所述安全模式命令中的所述第一安全上下文參數位于第二參數之后;所述第二參數為所述安全模式命令中需要提供的參數。
7.一種安全模式命令的傳輸方法,其特征在于,所述方法包括:
8.根據權利要求7所述的方法,其特征在于,在向終端設備傳輸5g系統非接入層5gsnas消息之前,所述方法還包括:
9.根據權利要求8所述的方法,其特征在于,在向終端設備傳輸5g系統非接入層5gsnas消息之前,所述方法還包括:
10.根據權利要求7所述的方法,其特征在于,所述安全模式命令中的第一安全上下文參數為指定條...
【專利技術屬性】
技術研發人員:黃少武,
申請(專利權)人:北京玄戒技術有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。