一种策略认证方法、装置及通信设备

    公开(公告)号:CN116347444A

    公开(公告)日:2023-06-27

    申请号:CN202111597866.1

    申请日:2021-12-24

    Abstract: 本发明提供一种策略认证方法、装置及通信设备,该方法包括:AAC接收PDE发起的证书与密钥请求,根据PNE设备信息向对应的PNE发起申请证书信息的请求;根据PNE返回的证书信息的响应信息,生成PNE设备的证书,证书携带密钥信息和PNE设备信息的加密信息,将密钥信息发送给PDE;接收PDE发起的授权认证请求,授权认证请求包括根据密钥信息加密的、携带PNE设备信息的策略请求,对授权认证请求中的策略请求进行认证;将认证通过的PNE设备信息发送给所述PDE。本发明利用PNE设备信息生成数字证书,进行数据传输的机密性保护以及PNE设备身份认证,并对管理员进行策略确认与身份认证的方法,方案的安全级别较高。

    服务授权方法、相关设备、存储介质及计算机程序产品

    公开(公告)号:CN118828511A

    公开(公告)日:2024-10-22

    申请号:CN202410875418.0

    申请日:2024-07-01

    Abstract: 本申请提供一种服务授权方法、相关设备、存储介质及计算机程序产品,该方法应用于第一网络功能,第一网络功能上设置授权白名单,该方法包括:接收第二网络功能发送的访问第三网络功能所提供的服务的第一请求,第一请求携带第一参数;根据第一参数和授权白名单,确定第二网络功能是否具备访问服务的权限;并根据授权白名单确定第二网络功能针对第三网络功能的可信度;在第二网络功能具备访问服务的权限,且可信度大于预设阈值的情况下,基于授权白名单确定服务的执行策略,并向第二网络功能对应的第一通信代理和第三网络功能对应的第二通信代理发送授权访问服务的执行策略。

Patent Agency Ranking