5G鉴权方法、5G自动开户方法、设备、系统和存储介质与流程

文档序号:28206617发布日期:2021-12-28 18:42阅读:713来源:国知局
5G鉴权方法、5G自动开户方法、设备、系统和存储介质与流程
5g鉴权方法、5g自动开户方法、设备、系统和存储介质
技术领域
1.本发明涉及移动通讯领域,具体涉及一种5g鉴权方法、5g自动开户方法、设备、5g自动开户系统和存储介质。


背景技术:

2.随着无线通信技术的发展,现有的无线网络由2g、3g、4g向5g演进。由于现有的用户数据由hss(homesubscriber server,归属签约服务器)保存,而5g网络中用户数据由udm(unified datamanagement,统一数据管理)保存。因此,在开通5g业务时,需要将用户的鉴权数据从归属签约服务器hss迁移到统一数据管理udm中,并完成5g的签约。但现有的鉴权过程需要在统一数据管理udm中预置归属签约服务器hss用户的鉴权数据,以进行鉴权验证,但由于用户量和数据量过多导致对统一数据管理udm的建设周期过长、难度较大。为了迅速开展5g业务,如何在用户将卡插入支持5g sa的终端后,可以自动完成鉴权验证开通5g业务,降低对统一数据管理udm的建设难度和建设周期的长度,提高5g业务开户的便捷程度成为亟待解决的问题。


技术实现要素:

3.本技术实施例提供了一种5g鉴权方法、5g自动开户方法、设备、5g自动开户系统和存储介质,以降低对统一数据管理udm的建设难度和建设周期的长度,提高5g业务开户的便捷程度。
4.第一方面,本技术实施例提供了一种5g鉴权方法,所述方法包括:
5.基于鉴权网元ausf发送的鉴权向量获取请求,判断本地是否存在鉴权数据;若本地不存在鉴权数据,则根据所述鉴权向量获取请求从归属签约服务器hss获取鉴权向量;根据所述鉴权向量生成归属鉴权向量,并将所述归属鉴权向量发送至所述鉴权网元ausf,以使所述鉴权网元ausf根据所述归属鉴权向量进行鉴权验证。
6.第二方面,本技术实施例提供了一种5g自动开户方法,所述方法包括:
7.基于终端发送的注册请求,根据上述的5g鉴权方法对所述终端进行鉴权验证;当鉴权验证成功时,向开户系统发送开户指令使所述开户系统基于所述开户指令进行所述终端的数据迁移和5g注册开户。
8.第三方面,本技术实施例提供了一种设备,所述设备包括存储器和处理器;所述存储器用于存储计算机程序;所述处理器,用于执行所述计算机程序并在执行所述计算机程序时实现如上述的5g鉴权方法。
9.第四方面,本技术实施例提供了一种5g自动开户系统,所述系统包括终端、统一数据管理udm和开户系统,其中:所述终端,用于发送注册请求;统一数据管理udm,用于接收所述终端发送的注册请求并执行如上述的5g自动开户方法;所述开户系统,用于根据所述统一数据管理udm发送的开户指令进行所述终端的数据迁移和5g注册开户。
10.第五方面,本技术实施例还提供了一种计算机可读存储介质,所述计算机可读存
储介质存储有计算机程序,所述计算机程序被处理器执行时使所述处理器实现如上述的5g鉴权方法或者执行如上述的5g自动开户方法。
11.本技术实施例公开了一种5g鉴权方法、5g自动开户方法、设备、5g自动开户系统和存储介质,通过基于鉴权网元ausf发送的鉴权向量获取请求,判断本地是否存在鉴权数据;若本地不存在鉴权数据,则根据鉴权向量获取请求从归属签约服务器hss获取鉴权向量;根据鉴权向量生成归属鉴权向量,并将归属鉴权向量发送至鉴权网元ausf,以使鉴权网元ausf根据归属鉴权向量进行鉴权验证,使得在进行5g鉴权时,无需在统一数据管理udm中预存鉴权数据,可以直接从归属签约服务器hss获取鉴权向量来进行鉴权验证,减少统一数据管理udm中存储的无效存储数据量,降低统一数据管理udm的建设难度和周期。
附图说明
12.图1是本技术实施例提供的一种5g鉴权方法的示意流程图;
13.图2是本技术实施例提供的一种5g鉴权方法的交互示意图;
14.图3是本技术实施例提供的一种5g鉴权方法中重同步的交互示意图;
15.图4是本技术实施例提供的一种5g自动开户方法的示意流程图;
16.图5是本技术实施例提供的一种5g自动开户方法的交互示意图;
17.图6是本技术实施例提供的一种设备的示意性框图;
18.图7是本技术实施例提供的一种5g自动开户系统的结构示意图。
具体实施方式
19.下面将结合本技术实施例中的附图,对本技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本技术一部分实施例,而不是全部的实施例。基于本技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本技术保护的范围。
20.附图中所示的流程图仅是示例说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解、组合或部分合并,因此实际执行的顺序有可能根据实际情况改变。
21.应当理解,在此本技术说明书中所使用的术语仅仅是出于描述特定实施例的目的而并不意在限制本技术。如在本技术说明书和所附权利要求书中所使用的那样,除非上下文清楚地指明其它情况,否则单数形式的“一”、“一个”及“该”意在包括复数形式。
22.还应当理解,在本技术说明书和所附权利要求书中使用的术语“和/或”是指相关联列出的项中的一个或多个的任何组合以及所有可能组合,并且包括这些组合。
23.本技术的实施例提供了一种5g鉴权方法、5g自动开户方法、设备、5g自动开户系统和存储介质。其中,5g鉴权方法可在无需在统一数据管理udm中预存鉴权数据的情况下,对5g终端进行鉴权验证,降低统一数据管理udm建设的难度和周期。
24.请参阅图1,图1是本技术实施例提供的一种5g鉴权方法的示意流程图。该5g鉴权方法通过从归属签约服务器hss中获取鉴权数据对终端进行鉴权,从而降低统一数据管理udm建设的难度和周期。
25.如图1所示,该5g鉴权方法,具体包括:步骤s101至步骤s103。
26.s101、基于鉴权网元ausf发送的鉴权向量获取请求,判断本地是否存在鉴权数据。
27.其中,鉴权网元ausf是具有鉴权服务器功能网元(authentication server function)。支持5g的终端ue开机后,自动向5g网络发起注册请求,接入及移动性管理功能amf(access and mobility management function)接收到终端ue发送的注册请求后,向鉴权网元ausf发送鉴权向量获取请求,以便于对终端ue进行鉴权验证。其中,终端ue开机可以是指5g终端内插入电话卡。
28.鉴权网元ausf向统一数据管理udm(unified data management)发送鉴权向量获取请求,统一数据管理udm根据该鉴权向量获取请求判断本地是否存在终端ue的鉴权数据。
29.在一些实施例中,鉴权请求中包括终端标识,统一数据管理udm根据该终端标识判断本地中是否存在与终端标识对应的鉴权数据,若本地中存在终端标识对应的鉴权数据,则认为该终端已经完成过5g鉴权,无需再从归属签约服务器hss中获取鉴权数据。若本地中不存在终端标识对应的鉴权数据,则认为该终端尚未进行5g鉴权,需要从归属签约服务器hss中获取鉴权数据进行鉴权验证,以便于在鉴权验证通过后对终端ue进行5g开户。
30.s102、若本地不存在鉴权数据,则根据鉴权向量获取请求从归属签约服务器hss获取鉴权向量。
31.若统一数据管理udm判断本地不存在鉴权数据,则统一数据管理udm根据鉴权向量获取请求从归属签约服务器hss获取鉴权向量。
32.在一些实施例中,鉴权向量获取请求包括终端标识;根据鉴权向量获取请求从归属签约服务器hss获取鉴权向量包括:根据终端标识从归属签约服务器hss获取与终端标识对应的鉴权向量。
33.根据终端标识从归属签约服务器hss中获取鉴权向量,保证获取到的鉴权向量与发起注册请求的终端ue相对应。其中,鉴权向量包括rand、autn、xres、ck和ik,其中,rand是提供给终端ue的随机数,autn是提供给终端ue,以使终端ue能够根据autn对5g网络进行鉴权的鉴权令牌,xres是期望的终端ue鉴权响应参数,用于判断鉴权是否成功,ck为加密密钥,ik为完整性密钥。
34.s103、根据鉴权向量生成归属鉴权向量,并将归属鉴权向量发送至鉴权网元ausf,以使鉴权网元ausf根据归属鉴权向量进行鉴权验证。
35.统一数据管理udm对鉴权向量进行计算,从而得到归属鉴权向量,并且统一数据管理udm将该生成的归属鉴权向量再发送至鉴权网元ausf,以便于鉴权网元ausf根据该归属鉴权向量进行鉴权验证。
36.在一些实施例中,所述根据所述鉴权向量生成归属鉴权向量,包括:根据预设的鉴权算法对所述鉴权向量进行计算,以得到归属鉴权向量。
37.其中,归属鉴权向量为5g he avs,包括rand、autn、xres*和kausf,在根据预设的鉴权算法对所述鉴权向量进行计算时,可以根据5g标准中的计算方法进行计算,具体地,可以按照ts33.501 annex a.2推导出kausf、按照ts33.501 annex a.4推导出xres*,最后创建归属鉴权向量5g he avs。
38.在得到归属鉴权向量5g he avs后,统一数据管理udm将归属鉴权向量5g he avs发送给鉴权网元ausf,由鉴权网元ausf根据归属鉴权向量5g he avs进行鉴权验证。
39.在鉴权网元ausf根据归属鉴权向量5g he avs进行鉴权验证时,鉴权网元ausf可
以将归属鉴权向量5g he avs中的xres*进行保存,并基于归属鉴权向量5g he avs按照5g标准进行计算推导,从而得到网元鉴权向量5g se av,然后将得到的网元鉴权向量5g se av发送给接入及移动性管理功能amf。其中,网元鉴权向量5g se av包括rand、autn和hxres*,具体地,可以按照ts33.501 annex a.5由xres*推导出hxres*,用推导出来的hxres*替换掉归属鉴权向量5g he avs的xres*,从而得到网元鉴权向量5g se av。
40.接入及移动性管理功能amf接收到网元鉴权向量5g se av后,接入及移动性管理功能amf的安全锚点seaf通过非接入层nas消息向终端ue发起鉴权流程,并且携带鉴权向量中的rand鉴权参数和autn鉴权参数。
41.终端ue中的通用用户身份识别模块usim(universal subscriber identity module)根据接收到的rand计算xmac,并将计算出的xmac与autn中的mac值进行比较,若mac=xmac,则验证通过,验证通过后,验证autn中的序列号sqn是否有效,若序列号sqn校验成功,则通用用户身份识别模块usim计算响应res,并将响应res返回给me,me根据响应res计算res*,并将计算出的res*发送给接入及移动性管理功能amf的安全锚点seaf。具体地,在验证mac和xmac是否相等时,可以按照ts 33.102的描述进行验证,me按照ts33.501annex a.4从res推导出res*。
42.安全锚点seaf根据计算出的res*计算hres*,并且比较hres*和hxres*是否相同,若两者一致,则认为鉴权成功,将res*和终端ue的终端标识共同发送至鉴权网元ausf,以进行鉴权确认。
43.鉴权网元ausf比较接收到的res*和保存的xres*是否一致,若一致,则鉴权网元ausf认为确认鉴权验证通过,并将验证结果发送至安全锚点seaf,完成鉴权。
44.在一些实施例中,所述方法还包括:当所述鉴权网元ausf根据所述归属鉴权向量进行鉴权验证失败时,接收所述鉴权网元ausf发送的重同步请求进行重同步。
45.当鉴权网元ausf根据归属鉴权向量进行鉴权验证失败时,可以发起重同步请求,从而根据重同步请求重新进行鉴权验证。
46.在一些实施例中,所述接收所述鉴权网元ausf发送的重同步请求进行重同步,包括:基于所述鉴权网元ausf发送的重同步请求,判断本地是否存在鉴权数据;若本地不存在鉴权数据,则根据所述重同步请求从所述归属签约服务器hss获取鉴权向量;根据所述鉴权向量生成归属鉴权向量,并将所述归属鉴权向量发送至所述鉴权网元ausf,以使所述鉴权网元ausf根据所述归属鉴权向量进行鉴权验证。
47.当鉴权网元ausf根据归属鉴权向量进行鉴权验证失败时,终端ue返回鉴权失败的信息,接入及移动性管理功能amf根据终端ue返回的鉴权失败的信息向鉴权网元ausf发起重同步请求,鉴权网元ausf接收到接入及移动性管理功能amf发送的重同步请求后,向统一数据管理udm发送重同步请求,以使统一数据管理udm能够基于该重同步请求重新判断本地是否存在鉴权数据,并在本地不存在鉴权数据的时候,根据重同步请求从归属签约服务器hss获取鉴权向量。
48.统一数据管理udm在接收到鉴权向量后,即可根据该鉴权向量生成归属鉴权向量,并将归属鉴权向量发送至鉴权网元ausf,以使鉴权网元ausf根据归属鉴权向量进行鉴权验证。鉴权网元ausf根据归属鉴权向量进行鉴权验证的过程与前述过程相似,在此不再赘述。
49.请参阅图2,图2是本技术实施例提供的一种5g鉴权方法的交互示意图。
50.如图2所示,该5g鉴权方法的交互过程具体为:
51.1、支持5g的终端ue开机后,自动向5g网络发起注册请求。
52.2、接入及移动性管理功能amf根据终端ue发起的注册请求向鉴权网元ausf发起鉴权请求,其中,鉴权请求中包括终端标识。
53.3、鉴权网元ausf基于所述鉴权请求向统一数据管理udm请求获取鉴权向量。
54.4、统一数据管理udm根据鉴权网元ausf发送的请求判断本地没有与终端ue对应的鉴权数据,从归属签约服务器hss中获取鉴权向量。
55.5、归属签约服务器hss将终端ue对应的鉴权向量发送给统一数据管理udm,然后统一数据管理udm对鉴权向量进行计算,从而得到归属鉴权向量5g he avs,并将生成的归属鉴权向量5g he avs发送给鉴权网元ausf。
56.6、鉴权网元ausf基于归属鉴权向量5g he avs得到网元鉴权向量5g se av,并将得到的网元鉴权向量5g se av发送给接入及移动性管理功能amf。其中,鉴权网元ausf应将归属鉴权向量5g he avs中的xres*进行保存。
57.7、接入及移动性管理功能amf接收到网元鉴权向量5g se av后,安全锚点seaf通过非接入层nas消息向终端ue发起鉴权流程,并且携带鉴权向量中的rand鉴权参数和autn鉴权参数。
58.8、终端ue根据接收到的rand和autn校验序列号sqn成功,则计算res*,并将计算出的res*发送给接入及移动性管理功能amf的安全锚点seaf。
59.9、安全锚点seaf根据计算出的res*计算hres*,并且比较hres*和hxres*一致,认为鉴权成功,将res*和终端ue的终端标识共同发送至鉴权网元ausf。
60.10、鉴权网元ausf比较接收到的res*和保存的xres*一致,确认鉴权验证通过,将验证结果发送至安全锚点seaf。
61.请参阅图3,图3是本技术实施例提供的一种5g鉴权方法中重同步的交互示意图。
62.如图3所示,该5g鉴权方法中重同步的交互过程具体为:
63.1、接入及移动性管理功能amf接收到网元鉴权向量5g se av后,安全锚点seaf通过非接入层nas消息向终端ue发起鉴权流程,并且携带鉴权向量中的rand鉴权参数和autn鉴权参数。
64.2、终端ue根据接收到的rand和autn校验序列号sqn失败,向接入及移动性管理功能amf返回鉴权失败的消息,其中,该消息包括接收到的鉴权向量中的rand鉴权参数和autn鉴权参数。
65.3、接入及移动性管理功能amf接收到终端ue发送的鉴权失败的消息后,向鉴权网元ausf发送重同步请求,其中,重同步请求中包括终端ue标识、rand鉴权参数和autn鉴权参数。
66.4、鉴权网元ausf向统一数据管理udm发送重同步请求,其中,重同步请求中包括终端ue标识、rand鉴权参数和autn鉴权参数。
67.5、统一数据管理udm根据鉴权网元ausf发送的请求判断本地没有与终端ue对应的鉴权数据,从归属签约服务器hss中获取鉴权向量。
68.6、归属签约服务器hss将终端ue对应的鉴权向量发送给统一数据管理udm,然后统一数据管理udm对鉴权向量进行计算,从而得到归属鉴权向量5g he avs,并将生成的归属
鉴权向量5g he avs发送给鉴权网元ausf。
69.7、鉴权网元ausf基于归属鉴权向量5g he avs得到网元鉴权向量5g se av,并将得到的网元鉴权向量5g se av发送给接入及移动性管理功能amf。其中,鉴权网元ausf应将归属鉴权向量5g he avs中的xres*进行保存。
70.8、接入及移动性管理功能amf接收到网元鉴权向量5g se av后,安全锚点seaf通过非接入层nas消息向终端ue发起鉴权流程,并且携带鉴权向量中的rand鉴权参数和autn鉴权参数。
71.9、终端ue根据接收到的rand和autn校验序列号sqn成功,则计算res*,并将计算出的res*发送给接入及移动性管理功能amf的安全锚点seaf。
72.10、安全锚点seaf根据计算出的res*计算hres*,并且比较hres*和hxres*一致,认为鉴权成功,将res*和终端ue的终端标识共同发送至鉴权网元ausf。
73.11、鉴权网元ausf比较接收到的res*和保存的xres*一致,确认鉴权验证通过,将验证结果发送至安全锚点seaf。
74.上述实施例提供的5g鉴权方法,基于鉴权网元ausf发送的鉴权向量获取请求,判断本地是否存在鉴权数据;若本地不存在鉴权数据,则根据鉴权向量获取请求从归属签约服务器hss获取鉴权向量;根据鉴权向量生成归属鉴权向量,并将归属鉴权向量发送至鉴权网元ausf,以使鉴权网元ausf根据归属鉴权向量进行鉴权验证。在对终端进行5g鉴权验证时,无需在统一数据管理udm中预置终端用户的鉴权数据,在需要对终端用户进行5g鉴权时,可以直接从归属签约服务器hss中获取相应的鉴权向量,将鉴权数据保存在统一数据管理udm中,避免在统一数据管理udm中存储尚未使用5g终端的用户的鉴权数据,减少了统一数据管理udm中存储的无效存储数据量,节省统一数据管理udm的存储空间,并且降低了统一数据管理udm的建设周期和建设难度。
75.请参阅图4,图4是本技术实施例提供的一种5g自动开户方法的示意流程图。该5g自动开户方法在对终端进行鉴权成功后可以对终端进行自动5g开户,从而提高5g开户的便捷度。
76.如图4所示,该5g自动开户方法,具体包括:步骤s201至步骤s202。
77.s201、基于终端发送的注册请求,根据上述的5g鉴权方法对终端进行鉴权验证。
78.用户使用支持5g sa的终端ue,并将电话卡插入终端ue中控制终端ue开机,终端ue开机后,即会自动向5g网络发起注册请求。统一数据管理udm基于终端ue发送的注册请求按照前述的5g鉴权方法对终端ue进行鉴权验证。
79.s202、当鉴权验证成功时,向开户系统发送开户指令使开户系统基于开户指令进行终端的数据迁移和5g注册开户。
80.当统一数据管理udm对终端ue鉴权验证成功时,统一数据管理udm即可以向开户系统发送开户指令,从而控制开户系统基于开户指令进行终端的数据迁移和5g注册开户。
81.在一些实施例中,使所述开户系统基于所述开户指令进行所述终端的数据迁移和5g注册开户,包括:基于接入管理网元amf发送的数据获取请求判断本地是否存在所述终端的签约数据;若本地不存在所述终端的签约数据,则使开户系统基于所述开户指令进行所述终端的数据迁移和5g注册开户。
82.在鉴权验证成功后,接入管理网元amf可以向统一数据管理udm请求获取终端ue的
签约数据,签约数据包括终端ue标识,统一数据管理udm根据终端ue标识和接入管理网元amf发送的数据获取请求判断本地是否保存有所述终端ue的签约数据,如果判断本地没有保存所述终端ue的签约数据,则确定用户不存在,向开户系统发送开户指令,从而使得开户系统能够基于该开户指令自动进行终端的数据迁移和5g注册开户。
83.请参阅图5,图5是本技术实施例提供的一种5g自动开户方法的交互示意图。
84.如图5所示,该5g自动开户方法的交互过程具体为:
85.1、终端ue开机,自动向sa网络发起注册请求,接入管理网元amf接收终端ue的注册请求。
86.2、接入管理网元amf向统一数据管理udm发起鉴权验证请求,请求对终端ue进行5g鉴权。
87.3、统一数据管理udm对终端ue鉴权验证成功后,接入管理网元amf向统一数据管理udm获取终端ue的签约数据。
88.4、统一数据管理udm检测到本地没有用户的签约数据后,向接入管理网元amf返回错误信息。
89.5、统一数据管理udm向开户系统发送开户指令,以使开户系统根据该开户指令完成5g开户。
90.上述实施例提供的5g自动开户方法,基于终端发送的注册请求,根据前述的5g鉴权方法对终端进行鉴权验证,当鉴权验证成功时,向开户系统发送开户指令从而使开户系统基于开户指令进行终端的数据迁移和5g注册开户。由于在进行鉴权验证时,是直接从归属签约服务器hss中获取终端的鉴权数据,无需在统一数据管理udm中预置鉴权数据,降低了统一数据管理udm的无效存储数据量;在鉴权验证通过后即可自动进行5g的注册开户,避免了无效卡和非法卡的对开户系统的冲击,提高了5g注册开户的便捷程度。
91.请参阅图6,图6是本技术实施例提供的一种设备的示意性框图。该设备300可以包括处理器301和存储器302,其中,处理器301和存储器302可以通过总线连接。
92.其中,存储器302可以包括非易失性存储介质和内存储器。
93.非易失性存储介质可存储操作系统和计算机程序。该计算机程序包括程序指令,该程序指令被执行时,可使得处理器执行任意一种5g鉴权方法。
94.处理器301用于提供计算和控制能力,支撑整个终端的运行。
95.内存储器可为非易失性存储介质中的计算机程序的运行提供环境,该计算机程序被处理器执行时,可使得处理器执行任意一种5g鉴权方法。
96.应当理解的是,处理器301可以是中央处理单元(central processing unit,cpu),该处理器还可以是其他通用处理器、数字信号处理器(digital signal processor,dsp)、专用集成电路(application specific integrated circuit,asic)、现场可编程门阵列(field-programmable gate array,fpga)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。其中,通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
97.可以理解,图6中示出的结构,仅仅是与本技术方案相关的部分结构的框图,并不构成对本技术方案所应用于其上的终端的限定,具体的终端可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
98.其中,在一个实施例中,处理器301用于运行存储在存储器中的计算机程序,以实现如下步骤:
99.基于鉴权网元ausf发送的鉴权向量获取请求,判断本地是否存在鉴权数据;若本地不存在鉴权数据,则根据所述鉴权向量获取请求从归属签约服务器hss获取鉴权向量;根据所述鉴权向量生成归属鉴权向量,并将所述归属鉴权向量发送至所述鉴权网元ausf,以使所述鉴权网元ausf根据所述归属鉴权向量进行鉴权验证。
100.在一个实施例中,所述鉴权向量获取请求包括终端标识;所述处理器301在执行所述根据所述鉴权向量获取请求从归属签约服务器hss获取鉴权向量时,用于实现:根据所述终端标识从归属签约服务器hss获取与所述终端标识对应的鉴权向量。
101.在一个实施例中,所述处理器301在执行所述根据所述鉴权向量生成归属鉴权向量时,用于实现:根据预设的鉴权算法对所述鉴权向量进行计算,以得到归属鉴权向量。
102.在一个实施例中,所述处理器301还用于实现:当所述鉴权网元ausf根据所述归属鉴权向量进行鉴权验证失败时,接收所述鉴权网元ausf发送的重同步请求进行重同步。
103.在一个实施例中,所述处理器301在执行所述接收所述鉴权网元ausf发送的重同步请求进行重同步时,用于实现:基于所述鉴权网元ausf发送的重同步请求,判断本地是否存在鉴权数据;若本地不存在鉴权数据,则根据所述重同步请求从所述归属签约服务器hss获取鉴权向量;根据所述鉴权向量生成归属鉴权向量,并将所述归属鉴权向量发送至所述鉴权网元ausf,以使所述鉴权网元ausf根据所述归属鉴权向量进行鉴权验证。
104.请参阅图7,图7是本技术实施例提供的一种5g自动开户系统的结构示意图。该5g自动开户系统400包括终端401、统一数据管理udm402和开户系统403,其中,终端401、统一数据管理udm402和开户系统403通讯连接。
105.其中,终端401用于在开机后发送注册请求。
106.统一数据管理udm402用于基于终端401发送的注册请求执行任意一种5g自动开户方法。
107.开户系统403用于根据统一数据管理udm402发送的开户指令进行所述终端的数据迁移和5g开户。
108.其中,统一数据管理udm402包括处理器和存储器,存储器用于存储计算机程序,处理器用于执行任意一种5g自动开户方法。
109.可以理解,图7中示出的结构,仅仅是与本技术方案相关的部分结构的框图,并不构成对本技术方案所应用于其上的终端的限定,具体的终端可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
110.其中,在一个实施例中,处理器用于运行存储在存储器中的计算机程序,以实现如下步骤:
111.基于终端发送的注册请求,根据上述的5g鉴权方法对所述终端进行鉴权验证;当鉴权验证成功时,向开户系统发送开户指令使所述开户系统基于所述开户指令进行所述终端的数据迁移和5g注册开户。
112.在一个实施例中,处理器在执行所述向开户系统发送开户指令使开户系统基于所述注册信息进行所述终端的数据迁移和5g注册开户时,用于实现:基于接入管理网元amf发送的数据获取请求判断本地是否存在所述终端的签约数据;若本地不存在所述终端的签约
数据,则向开户系统发送开户指令使开户系统基于所述开户指令进行所述终端的数据迁移和5g注册开户。
113.本技术的实施例中还提供一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序中包括程序指令,所述处理器执行所述程序指令,实现本技术实施例提供的任一项5g鉴权方法或者5g自动开户方法。
114.其中,所述计算机可读存储介质可以是前述实施例所述的设备的内部存储单元,例如所述设备的硬盘或内存。所述计算机可读存储介质也可以是所述设备的外部存储设备,例如所述设备上配备的插接式硬盘,智能存储卡(smart media card,smc),安全数字(secure digital,sd)卡,闪存卡(flash card)等。
115.以上所述,仅为本技术的具体实施方式,但本技术的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本技术揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本技术的保护范围之内。因此,本技术的保护范围应以权利要求的保护范围为准。
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1