本发明涉及5g部署,尤其涉及一种安全策略的处理方法、装置、设备及介质。
背景技术:
1、随着5g技术的兴起,越来越多的企业开始考虑通过部署5g网络实现无线网络的覆盖。5g网络支持多种鉴权方式,并支持保证通信的机密性和完整性。
2、目前,企业为保证用户设备连接到5g网络,主要通过在企业内部部署5g终端设备实现,例如5g cpe(customer premise equipment,用户前置终端设备)。5g终端设备可以对5g网络信号进行二次中继,以为用户设备提供5g网络。
3、但是,现有的5g终端设备通常是面向少量用户的家用产品,存在着碎片式管理的问题。因此,直接在企业内部部署5g终端设备难以实现对用户设备的管控,并且难以实现企业通信的安全性。
技术实现思路
1、本发明提供了一种安全策略的处理方法、装置、设备及介质,以解决企业级5g终端设备部署存在的安全性问题,可以在保证企业通信的安全性的同时,提高通信效率。
2、根据本发明的一方面,提供了一种安全策略的处理方法,所述方法包括:
3、通过业务网络获取安全策略下发信息,并将所述安全策略下发信息发送至5g接入网络;其中,所述安全策略下发信息包括安全策略;
4、通过所述5g接入网络根据所述安全策略下发信息,向5g终端设备下发安全策略,以对5g终端设备接入的用户设备进行管理。
5、根据本发明的另一方面,提供了一种安全策略的处理装置,该装置包括:
6、下发信息发送模块,用于通过业务网络获取安全策略下发信息,并将所述安全策略下发信息发送至5g接入网络;其中,所述安全策略下发信息包括安全策略;
7、安全策略下发模块,用于通过所述5g接入网络根据所述安全策略下发信息,向5g终端设备下发安全策略,以对5g终端设备接入的用户设备进行管理。
8、根据本发明的另一方面,提供了一种电子设备,所述电子设备包括:
9、至少一个处理器;以及
10、与所述至少一个处理器通信连接的存储器;其中,
11、所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行本发明任一实施例所述的安全策略的处理方法。
12、根据本发明的另一方面,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现本发明任一实施例所述的安全策略的处理方法。
13、本发明实施例的技术方案,通过业务网络获取安全策略下发信息,并将安全策略下发信息发送至5g接入网络;再通过5g接入网络根据安全策略下发信息,向5g终端设备下发安全策略,以对5g终端设备接入的用户设备进行管理。该方案解决了企业级5g终端设备部署存在的安全性问题,可以在保证企业通信的安全性的同时,提高通信效率。
14、应当理解,本部分所描述的内容并非旨在标识本发明的实施例的关键或重要特征,也不用于限制本发明的范围。本发明的其它特征将通过以下的说明书而变得容易理解。
1.一种安全策略的处理方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述安全策略下发信息还包括5g终端设备标识;
3.根据权利要求1所述的方法,其特征在于,所述安全策略包括账号密码配置策略、黑白名单设置策略、防火墙设置策略以及路由桥接模式配置策略。
4.根据权利要求1所述的方法,其特征在于,在向5g终端设备下发安全策略之后,所述方法还包括:
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
6.根据权利要求5所述的方法,其特征在于,所述安全策略具有优先级;其中,通过业务网络下发的安全策略优先级高于通过现场控制端配置的安全策略优先级:
7.根据权利要求5所述的方法,其特征在于,在通过现场控制端,配置5g终端设备的安全策略之后,所述方法还包括:
8.一种安全策略的处理装置,其特征在于,所述装置包括:
9.一种电子设备,其特征在于,所述电子设备包括:
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1-7中任一项所述的安全策略的处理方法。