CN114513319B - 数据处理方法及装置 - Google Patents
数据处理方法及装置 Download PDFInfo
- Publication number
- CN114513319B CN114513319B CN202011173738.XA CN202011173738A CN114513319B CN 114513319 B CN114513319 B CN 114513319B CN 202011173738 A CN202011173738 A CN 202011173738A CN 114513319 B CN114513319 B CN 114513319B
- Authority
- CN
- China
- Prior art keywords
- integrity protection
- cell
- indication information
- pdu session
- pdu
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000003672 processing method Methods 0.000 title claims abstract description 28
- 230000009849 deactivation Effects 0.000 claims abstract description 52
- 238000000034 method Methods 0.000 claims abstract description 51
- 230000004044 response Effects 0.000 claims description 25
- 230000005540 biological transmission Effects 0.000 abstract description 18
- 238000010586 diagram Methods 0.000 description 20
- 230000006870 function Effects 0.000 description 15
- 230000011664 signaling Effects 0.000 description 12
- 238000004891 communication Methods 0.000 description 6
- 238000004590 computer program Methods 0.000 description 4
- 230000008878 coupling Effects 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 230000003190 augmentative effect Effects 0.000 description 2
- 238000004422 calculation algorithm Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 239000003795 chemical substances by application Substances 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/141—Setup of application sessions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本申请实施例提供一种数据处理方法及装置,该方法包括:在完整性保护失败后,所述终端设备向第一网络设备发送第一指示信息,所述第一指示信息指示所述完整性保护失败;所述终端设备从所述第一网络设备接收PDU会话停用指令,根据所述PDU会话停用指令,停用所述PDU会话。降低了数据传输的安全风险。
Description
技术领域
本申请实施例涉及通信技术领域,尤其涉及一种数据处理方法及装置。
背景技术
完整性是确保信息或数据不被未授权的设备篡改或者在篡改后能够迅速发现的必要技术手段。
目前在通信系统演进中,当接收方接收发送方发送的数据时,还能接收发送方发来的安全参数,然后接收方计算自身的安全参数,在两者相等时,表明完整性保护成功,该信息数据未被篡改。当接收方发现两者不相等时,认为完整性保护失败,并将接收到的相应的数据丢弃。
上述方案能够发现存在问题的数据包,但是后续接收的数据包仍然存在可能被篡改的情况,安全风险较大。
发明内容
本申请实施例提供一种数据处理方法及装置,以降低数据传输的安全风险。
第一方面,本申请实施例提供一种数据处理方法,包括:
在完整性保护失败后,所述终端设备向第一网络设备发送第一指示信息,所述第一指示信息指示所述完整性保护失败;
所述终端设备从所述第一网络设备接收PDU会话停用指令,根据所述PDU会话停用指令,停用所述PDU会话。
在一种可能的实施方式中,所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败。
在一种可能的实施方式中,所述完整性保护失败为全部PDU完整性保护失败;向第一网络设备发送第一指示信息,包括:
向所述第一网络设备发送小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求与第一小区断开连接,并请求所述第一网络设备停用全部PDU会话。
在一种可能的实施方式中,所述方法还包括:
向所述第一网络设备发送小区注册请求,与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
在一种可能的实施方式中,所述完整性保护失败为部分PDU完整性保护失败;向第一网络设备发送第一指示信息,包括:
向所述第一网络设备发送部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求所述第一网络设备停用完整性保护失败的PDU会话。
在一种可能的实施方式中,所述方法还包括:
终端设备向所述第一网络设备发送PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
在一种可能的实施方式中,所述方法还包括:
从所述第一网络设备接收PDU会话重建响应;
根据所述PDU会话重建响应,重建所述完整性保护失败的PDU。
在一种可能的实施方式中,所述方法还包括:
从所述第一网络设备接收第一安全参数;
在所述第一安全参数与所述终端设备的第二安全参数不同时,确定所述完整性保护失败。
在一种可能的实施方式中,所述方法还包括:
从所述第一网络设备接收第四指示信息;
根据所述第四指示信息确定所述完整性保护失败。
在一种可能的实施方式中,向所述第一网络设备发送小区去注册请求,包括:
从第二网络设备接收小区去注册指令;
根据所述小区去注册指令,向所述第一网络设备发送所述小区去注册请求。
在一种可能的实施方式中,向所述第一网络设备发送部分PDU会话停用请求,包括:
从第二网络设备接收PDU会话停用指令;
根据所述PDU会话停用指令,向所述第一网络设备发送所述部分PDU会话停用请求。
第二方面,本申请实施例提供一种数据处理方法,包括:
在完整性保护失败后,第一网络设备从终端设备接收第一指示信息,所述第一指示信息指示所述完整性保护失败;
所述第一网络设备根据所述第一指示信息,向所述终端设备发送PDU会话停用指令,所述PDU会话停用指令指示所述终端设备停用所述PDU会话。
在一种可能的实施方式中,所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败。
在一种可能的实施方式中,所述完整性保护失败为全部PDU完整性保护失败;从终端设备接收第一指示信息,包括:
从所述终端设备接收小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求所述终端设备与第一小区断开连接,以及停用全部PDU会话。
在一种可能的实施方式中,所述方法还包括:
从所述终端设备接收小区注册请求,所述小区注册请求用于请求所述终端设备与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
在一种可能的实施方式中,所述完整性保护失败为部分PDU完整性保护失败;从终端设备接收第一指示信息,包括:
从所述终端设备接收部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求停用完整性保护失败的PDU会话。
在一种可能的实施方式中,所述方法还包括:
从所述终端设备接收PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
在一种可能的实施方式中,所述方法还包括:
根据所述PDU会话重建请求,向所述终端设备发送PDU会话重建响应,所述PDU会话重建响应指示所述终端设备重建所述完整性保护失败的PDU。
在一种可能的实施方式中,所述方法还包括:
从所述终端设备接收第二安全参数;
在所述第二安全参数与所述第一网络设备的第一安全参数不同时,确定所述完整性保护失败。
在一种可能的实施方式中,所述方法还包括:
向所述终端设备,或者,第二网络设备,发送第四指示信息,所述第四指示所述完整性保护失败。
第三方面,本申请实施例提供一种数据处理装置,包括:
发送模块,用于在完整性保护失败后,向第一网络设备发送第一指示信息,所述第一指示信息指示所述完整性保护失败;
接收模块,用于从所述第一网络设备接收PDU会话停用指令,根据所述PDU会话停用指令,停用所述PDU会话。
在一种可能的实施方式中,所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败。
在一种可能的实施方式中,所述完整性保护失败为全部PDU完整性保护失败;所述发送模块具体用于:
向所述第一网络设备发送小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求与第一小区断开连接,并请求所述第一网络设备停用全部PDU会话。
在一种可能的实施方式中,所述发送模块还用于:
向所述第一网络设备发送小区注册请求,与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
在一种可能的实施方式中,所述完整性保护失败为部分PDU完整性保护失败;所述发送模块具体用于:
向所述第一网络设备发送部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求第一网络设备停用完整性保护失败的PDU会话。
在一种可能的实施方式中,所述发送模块还用于:
终端设备向所述第一网络设备发送PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
在一种可能的实施方式中,所述接收模块还用于:
从所述第一网络设备接收PDU会话重建响应;
根据所述PDU会话重建响应,重建所述完整性保护失败的PDU。
在一种可能的实施方式中,所述接收模块还用于:
从所述第一网络设备接收第一安全参数;
在所述第一安全参数与所述终端设备的第二安全参数不同时,确定所述终端设备的完整性保护失败。
在一种可能的实施方式中,所述接收模块还用于:
从所述第一网络设备接收第四指示信息;
根据所述第四指示信息确定所述终端设备的完整性保护失败。
在一种可能的实施方式中,所述发送模块具体用于:
从第二网络设备接收小区去注册指令;
根据所述小区去注册指令,向所述第一网络设备发送所述小区去注册请求。
在一种可能的实施方式中,所述发送模块具体用于:
从第二网络设备接收PDU会话停用指令;
根据所述PDU会话停用指令,向所述第一网络设备发送所述部分PDU会话停用请求。
第四方面,本申请实施例提供一种数据处理装置,包括:
接收模块,用于在完整性保护失败后,从终端设备接收第一指示信息,所述第一指示信息指示所述完整性保护失败;
发送模块,用于根据所述第一指示信息,向所述终端设备发送PDU会话停用指令,所述PDU会话停用指令指示所述终端设备停用所述PDU会话。
在一种可能的实施方式中,所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败。
在一种可能的实施方式中,所述完整性保护失败为全部PDU完整性保护失败;所述接收模块具体用于:
从所述终端设备接收小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求所述终端设备与第一小区断开连接,以及停用全部PDU会话。
在一种可能的实施方式中,所述接收模块还用于:
从所述终端设备接收小区注册请求,所述小区注册请求用于请求所述终端设备与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
在一种可能的实施方式中,所述完整性保护失败为部分PDU完整性保护失败;所述接收模块具体用于:
从所述终端设备接收部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求停用完整性保护失败的PDU会话。
在一种可能的实施方式中,所述接收模块还用于:
从所述终端设备接收PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
在一种可能的实施方式中,所述发送模块还用于:
根据所述PDU会话重建请求,向所述终端设备发送PDU会话重建响应,所述PDU会话重建响应指示所述终端设备重建所述完整性保护失败的PDU。
在一种可能的实施方式中,所述接收模块还用于:
从所述终端设备接收第二安全参数;
在所述第二安全参数与所述第一网络设备的第一安全参数不同时,确定所述完整性保护失败。
在一种可能的实施方式中,所述发送模块还用于:
向所述终端设备,或者,第二网络设备,发送第四指示信息,所述第四指示所述完整性保护失败。
第五方面,本申请实施例提供一种终端设备,包括:
存储器,用于存储程序;
处理器,用于执行所述存储器存储的所述程序,当所述程序被执行时,所述处理器用于执行如第一方面中任一所述的数据处理方法。
第六方面,本申请实施例提供一种网络设备,包括:
存储器,用于存储程序;
处理器,用于执行所述存储器存储的所述程序,当所述程序被执行时,所述处理器用于执行如第二方面中任一所述的数据处理方法。
第七方面,本申请实施例提供一种计算机可读存储介质,包括指令,当其在计算机上运行时,使得计算机执行如第一方面至第二方面中任一所述的数据处理方法。
本申请实施例提供的数据处理方法及装置,在完整性保护失败后,终端设备向第一网络设备发送第一指示信息,然后从第一网络设备接收PDU会话停用指令,根据该PDU会话停用指令停用PDU会话,对PDU执行去活操作。因此在后续的数据传输过程中,终端设备和第一网络设备之间将停止通过完整性保护失败的PDU进行数据传输,避免后续的数据传输过程中仍然接收到完整性保护失败的数据,降低了数据传输过程中的安全风险。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的一种应用场景示意图;
图2为本申请实施例提供的数据处理方法的流程示意图;
图3为本申请实施例提供的数据处理方案的信令图一;
图4为本申请实施例提供的数据处理方案的信令图二;
图5为本申请实施例提供的数据处理方案的信令图三;
图6为本申请实施例提供的数据处理方案的信令图四;
图7为本申请实施例提供的数据处理方案的信令图五;
图8为本申请实施例提供的数据处理方案的信令图六;
图9为本申请实施例提供的数据处理方法的流程示意图;
图10为本申请实施例提供的数据处理装置的结构示意图一;
图11为本申请实施例提供的数据处理装置的结构示意图二;
图12为本申请实施例提供的终端设备的结构示意图;
图13为本申请实施例提供的网络设备的结构示意图。
具体实施方式
为使本申请实施例的目的、技术方案和优点更加清楚,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
为了便于理解,首先,对本申请所涉及的概念进行说明。
终端设备:通常具有无线收发功能,终端设备可以部署在陆地上,包括室内或室外、手持、穿戴或车载;也可以部署在水面上(如轮船等);还可以部署在空中(例如飞机、气球和卫星上等)。所述终端设备可以是手机(mobile phone)、平板电脑(Pad)、带无线收发功能的电脑、虚拟现实(virtual reality,简称VR)终端设备、增强现实(augmented reality,简称AR)终端设备、工业控制(industrial control)中的无线终端、车载终端设备、无人驾驶(self driving)中的无线终端、远程医疗(remote medical)中的无线终端设备、智能电网(smart grid)中的无线终端设备、运输安全(transportation safety)中的无线终端设备、智慧城市(smart city)中的无线终端设备、智慧家庭(smart home)中的无线终端设备、可穿戴终端设备等。本申请实施例所涉及的终端设备还可以称为终端、用户设备(userequipment,UE)、接入终端设备、车载终端、工业控制终端、UE单元、UE站、移动站、移动台、远方站、远程终端设备、移动设备、UE终端设备、无线通信设备、UE代理或UE装置等。终端设备也可以是固定的或者移动的。
网络设备:通常具有无线收发功能,网络设备可以具有移动特性,例如,网络设备可以为移动的设备。可选的,网络设备可以为卫星、气球站。例如,卫星可以为低地球轨道(low earth orbit,LEO)卫星、中地球轨道(medium earth orbit,MEO)卫星、地球同步轨道(geostationary earth orbit,GEO)卫星、高椭圆轨道(High Elliptical Orbit,HEO)卫星等。当然,网络设备还可以为设置在陆地、水域等位置的基站,例如,网络设备可以是下一代基站(next generation NodeB,gNB)或者下一代演进型基站(next generation-evolvedNodeB,ng-eNB)。其中,gNB为UE提供新空口(new radio,NR)的用户面功能和控制面功能,ng-eNB为UE提供演进型通用陆地无线接入(evolved universal terrestrial radioaccess,E-UTRA)的用户面功能和控制面功能,需要说明的是,gNB和ng-eNB仅是一种名称,用于表示支持5G网络系统的基站,并不具有限制意义。网络设备还可以为GSM系统或CDMA系统中的基站(base transceiver station,BTS),也可以是WCDMA系统中的基站(nodeB,NB),还可以是LTE系统中的演进型基站(evolutional node B,eNB或eNodeB)。或者,网络设备还可以为中继站、接入点、车载设备、可穿戴设备以及5G之后的网络中的网络侧设备或未来演进的PLMN网络中的网络设备、路边站点单元(road site unit,RSU)等。
完整性保护:完整性是确保信息或数据不被未授权的篡改或在篡改后能够被迅速发现的必要技术手段。在通信系统演进的过程中,空口的完整性保护算法与机密性保护算法相同,但参数与计算流程不同,完整性保护所需要增加的安全参数长度为32bit(4字节),正常情况下,接收方接收发送方发来的安全参数,接收方计算自身的安全参数,如果两者相等,表面完整性保护成功,该信息数据未被篡改。
PDCP:Packet Data Convergence Protocol,分组数据汇聚协议。
NAS:Non-access stratum,非接入层。
PDU:Packet Data Unit,分组数据单元。
UPIP:User Plane Integrity Protection,用户面完整性保护。
gNB:gNodeB,基站。
AMF:Access and Mobility Function,接入和移动性功能。
SMF:Session Management Function,会话管理功能。
UPF:User Plane Function,用户面功能。
图1为本申请实施例提供的一种应用场景示意图,如图1所示,包括终端设备11和网络设备12。终端设备11和网络设备12之间可以进行数据传输和交互,终端设备11可以作为接收方,接收网络设备12发送的数据,此时网络设备12为发送方。终端设备11也可以作为发送方,向网络设备12发送数据,此时网络设备作为接收方。
以终端设备11作为接收方、网络设备12作为发送方为例说明。当网络设备12向终端设备11发送数据时,终端设备11接收该数据,同时能够接收到网络设备12发送的安全参数。此时,终端设备11还会计算自身的安全参数。当终端设备11计算得到的自身的安全参数与从网络设备12处接收的安全参数相等时,表明该数据的完整性保护成功,该数据未被篡改,可以成功接收。
但是,当终端设备11计算得到的自身的安全参数与从网络设备12处接收的安全参数不相等时,表明该数据被篡改,此时完整性保护失败。目前,针对完整性保护失败的情形,采取的方案是直接将篡改了的数据进行丢弃。这种处理方式仅仅是发现了有问题的数据,后续的数据仍然存在被篡改的请求,该处理方案并不能解决后续的数据仍然可能被篡改的情况,数据传输的安全风险依旧存在。
例如,一种完整性保护失败的原因为,终端设备11连接的网络设备12为一个伪基站,因此终端设备11收到的数据为被篡改的数据。终端设备11在检测到该伪基站发送的数据被篡改后,如果直接将该数据丢弃,后续伪基站仍然会向终端设备11发送被篡改了的数据,其数据传输的安全风险仍然存在。因此直接将数据丢弃,并不能从根本上解决完整性保护失败的问题。
为解决该问题,本申请实施例提供一种数据处理方法,降低数据传输的安全风险。
图2为本申请实施例提供的数据处理方法的流程示意图,如图2所示,该方法可以包括:
S21,在完整性保护失败后,所述终端设备向第一网络设备发送第一指示信息,所述第一指示信息指示所述完整性保护失败。
本申请实施例中,终端设备可以是数据的接收方,也可以是数据的发送方。若终端设备为数据的接收方,则终端设备可以从网络设备接收数据,同时从第一网络设备接收安全参数,然后根据第一网络设备发送的安全参数和自身的安全参数,判断完整性保护是否失败。若终端设备为数据的发送方,第一网络设备为数据的接收方,则第一网络设备在接收终端设备发送的数据后,判断完整性保护是否失败,并向终端设备告知完整性保护的结果。
当完整性保护失败后,终端设备向第一网络设备发送第一指示信息,指示完整性保护失败。
S22,所述终端设备从所述第一网络设备接收PDU会话停用指令,根据所述PDU会话停用指令,停用所述PDU会话。
当终端设备向第一网络设备发送了第一指示信息后,第一网络设备能够获知完整性保护失败,该完整性保护失败可能是终端设备检测到第一网络设备发送的数据的完整性保护失败,也可能是第一网络设备检测到终端设备发送的数据的完整性保护失败。
第一网络设备会向终端设备发送PDU会话停用指令,终端设备接收到PDU会话停用指令后,停用PDU会话,即进行PDU去活操作。
当所有的PDU会话均发生完整性保护失败时,终端设备可以对所有的PDU会话进行停用,即对所有的PDU进行去活操作。当只有部分PDU会话发生完整性保护失败时,终端设备可以只对完整性保护失败的部分PDU会话进行停用,即对部分PDU进行去活操作。
本申请实施例提供的数据处理方法,在完整性保护失败后,终端设备向第一网络设备发送第一指示信息,然后从第一网络设备接收PDU会话停用指令,根据该PDU会话停用指令停用PDU会话,对PDU执行去活操作。因此在后续的数据传输过程中,终端设备和第一网络设备之间将停止通过完整性保护失败的PDU进行数据传输,避免后续的数据传输过程中仍然接收到完整性保护失败的数据,降低了数据传输过程中的安全风险。
完整性保护失败,包括全部PDU完整性保护失败和部分PDU完整性保护失败。
当完整性保护失败为全部PDU完整性保护失败时,终端设备可以向第一网络设备发送小区去注册请求,在小区去注册请求中包括第一指示信息,指示全部PDU完整性保护失败。小区去注册请求用于请求与第一小区断开连接,第一小区为终端设备初始连接的小区。在终端设备与第一小区断开连接、执行去注册操作之后,对所有的PDU会话停用,即对所有的PDU执行去活操作。
在终端设备执行去注册之后,可以进行小区重选和重新注册。例如,终端设备可以向第一网络设备发送小区注册请求,与第二小区建立连接,执行重新注册操作。在小区注册请求中可以包括第二指示信息,指示小区注册请求为完整性保护失败后的重新注册。
当完整性保护失败为部分PDU完整性保护失败时,终端设备可以向第一网络设备发送部分PDU会话停用请求,在部分PDU会话停用请求中可以包括第一指示信息,指示部分PDU完整性保护失败。终端设备可以对完整性保护失败的部分PDU会话停用,即对完整性保护失败的PDU执行去活操作。
可选的,用户也可以根据实际需要,控制终端设备进行PDU会话重建。例如,终端设备可以向第一网络设备发送PDU会话重建请求,PDU会话重建请求中包括第三指示信息,指示PDU会话重建请求为完整性保护失败后的重建。
可选的,当全部PDU完整性保护失败时,第三指示信息可以指示PDU会话重建请求为针对全部的PDU会话的完整性保护失败后的重建。当部分PDU完整性保护失败时,第三指示信息可以指示PDU会话重建请求为针对部分完整性保护失败的PDU会话的重建。
可选的,可以是终端设备检测到完整性保护失败之后发起上述流程,也可以是第一网络设备检测到完整性保护失败之后指示终端设备发起上述流程。当数据传输方向是第一网络设备到终端设备的下行数据方向时,终端设备检测到PDCP完整性保护失败后需要通知NAS层,由NAS层发起小区去注册或PDU会话去活。当数据传输方向是终端设备到第一网络设备的上行数据方向时,第一网络设备检测到PDCP完整性保护失败后,需要通知终端设备或第二网络设备,由终端设备或第二网络设备发起小区去注册或PDU会话去活
若是终端设备检测到完整性保护失败,则检测的过程可以是,第一网络设备向终端设备发送数据时,还向网络设备发送第一安全参数。终端设备从第一网络设备接收第一安全参数,并计算自身的第二安全参数。当第一安全参数与第二安全参数不同时,确定终端设备的完整性保护失败。
若是第一网络设备检测到完整性保护失败,第一网络设备可以向终端设备发送第四指示信息,终端设备从第一网络设备接收第四指示信息之后,获知第一网络设备的完整性保护失败。
此时第一网络设备的完整性保护失败可能是部分PDU完整性保护失败,也可能是全部PDU完整性保护失败。当为部分PDU完整性保护失败时,终端设备可以发起部分PDU会话重建的过程。当为全部PDU完整性保护失败时,终端设备可以发起小区去注册、小区重选和小区重注册的过程。
可选的,当第一网络设备检测到完整性保护失败时,第一网络设备还可以告知AMF,由AMF控制终端设备执行上述操作。
例如,当第一网络设备检测到全部PDU完整性保护失败时,第一网络设备可以告知第二网络设备,第二网络设备向终端设备发送小区去注册指令,终端设备根据小区去注册指令,向第一网络设备发送小区去注册请求,执行小区去注册操作。
例如,当第一网络设备检测到部分PDU完整性保护失败时,第一网络设备可以告知第二网络设备,第二网络设备向终端设备发送PDU会话停用指令,终端设备从第二网络设备接收PDU会话停用指令,并根据PDU会话停用指令,向第一网络设备发送部分PDU会话停用请求,执行部分PDU会话停用操作。
由于UE和gNB均可能为数据的接收方或发送方,因此下面将分别对UE和gNB为接收方或发送方为例进行详细说明。在以下实施例中,以UE表示终端设备,gNB表示第一网络设备,AMF/SMF/UPF表示第二网络设备。
首先结合图3和图4对UE作为数据的接收方、gNB作为数据的发送方为例进行说明。
图3为本申请实施例提供的数据处理方案的信令图一,示意的是UE作为接收方,gNB作为发送方,且UE检测到所有的PDU会话都发生完整性保护失败时的情形,如图3所示,包括:
S301,UE向gNB发送小区去注册请求。
当UE检测到所有的PDU会话都发生完整性保护失败时,UE会向gNB发送小区去注册请求,由UE发起小区去注册。小区去注册请求中可以包括第一指示信息,第一指示信息指示UE的所有PDU会话均发生了完整性保护失败。
S302,gNB向AMF发送小区去注册请求。
gNB在接收到UE发送的小区去注册请求后,向AMF转发该小区去注册请求。
S303,AMF向SMF/UPF发送PDU会话停用请求。
AMF在接收到小区去注册请求后,能够根据第一指示信息获知UE的所有PDU会话均发生了完整性保护失败。AMF向SMF/UPF发送PDU会话停用请求,请求对所有的PDU执行去活操作。
S304,SMF/UPF向AMF发送PDU会话停用响应。
之后,UE可以停用所有的PDU会话,即对所有的PDU进行去活操作。
S305,AMF向gNB发送小区去注册响应。
S306,gNB向UE发送小区去注册响应。
S307,UE进行小区去注册。
UE接收到小区去注册响应后,即可执行小区去注册操作,并开始进行小区重选。
S308,UE发起小区重选,重选接入新的小区。
S309,UE发起小区重新注册。
具体的,UE可以向gNB发送小区注册请求,例如可以注册第二小区,与第二小区建立连接。在进行重新注册时,可在小区注册请求中携带重新注册小区的原因。例如可以在小区注册请求中携带第二指示信息,指示该小区注册请求为完整性保护失败后的重新注册。
S310,UE发起PDU会话重建。
在UE发起小区重新注册,与第二小区建立连接后,UE可以发起PDU会话重建。具体的,UE可以向gNB发送PDU会话重建请求,重建全部的PDU会话。可选的,还可以在进行PDU会话重建时,在PDU会话重建请求中携带PDU会话重建的原因。例如,可以在PDU会话重建请求中携带第三指示信息,指示该PDU会话重建请求为完整性保护失败后的重建。
图4为本申请实施例提供的数据处理方案的信令图二,示意的是UE作为接收方,gNB作为发送方,且UE检测到部分PDU会话都发生完整性保护失败时的情形,如图4所示,包括:
S401,UE向gNB发送部分PDU会话停用请求。
S402,gNB向AMF发送部分PDU会话停用请求。
S403,AMF向SMF/UPF发送部分PDU会话停用请求。
S404,SMF/UPF向AMF发送部分PDU会话停用响应。
在部分PDU会话停用请求中包括第一指示信息,指示部分PDU完整性保护失败。
S405,AMF向gNB发送部分PDU会话停用响应。
在接收到PDU会话停用响应后,可以停用完整性保护失败的PDU会话,即对完整性保护失败的PDU进行去活操作。
S406,UE发起部分PDU会话重建。
实际中,可以根据实际需要,由用户控制UE发起部分PDU会话重建。具体的,UE可以向gNB发送PDU会话重建请求,重建部分PDU会话。可选的,还可以在进行PDU会话重建时,在PDU会话重建请求中携带PDU会话重建的原因。例如,可以在PDU会话重建请求中携带第三指示信息,指示该PDU会话重建请求为完整性保护失败后的重建。
图5为本申请实施例提供的数据处理方案的信令图三,示意的是UE作为发送方,gNB作为接收方,且gNB检测到全部PDU会话都发生完整性保护失败时的情形,如图5所示,包括:
S51,gNB向UE发送第四指示信息。
图5的示例中,为UE向gNB发送数据的上行数据方向。当gNB接收到UE发送的数据后,如果检测到完整性保护失败,gNB可以向UE发送第四指示信息,指示gNB检测到完整性保护失败。
S52,UE接收第四指示信息。
UE接收到第四指示信息后,获知全部PDU会话都发生完整性保护失败。
S53,UE执行小区去注册操作。
在获知全部PDU会话都发生完整性保护失败之后,UE可以发起小区去注册操作。具体的步骤可参见图3示意的实施例,此处不再赘述。
图6为本申请实施例提供的数据处理方案的信令图四,示意的是UE作为发送方,gNB作为接收方,且gNB检测到全部PDU会话都发生完整性保护失败时的情形,如图6所示,包括:
S61,gNB向AMF发送第四指示信息。
当gNB接收到UE发送的数据后,如果检测到完整性保护失败,gNB除了可以向UE发送第四指示消息外,还可以选择向AMF发送第四指示消息,通知AMF全部PDU会话都发生完整性保护失败。
S62,AMF接收第四指示信息。
AMF接收到第四指示信息后,获知全部PDU会话都发生完整性保护失败。
S63,AMF向UE发送小区去注册指令。
AMF向UE发送小区去注册指令,指示UE执行去注册操作。
S64,UE接收小区去注册指令。
S65,UE执行小区去注册操作。
UE在接收到小区去注册指令后,根据该小区去注册指令,向gNB发送小区去注册请求,执行小区去注册操作。具体的步骤可参见图3示意的实施例,此处不再赘述。
图7为本申请实施例提供的数据处理方案的信令图五,示意的是UE作为发送方,gNB作为接收方,且gNB检测到部分PDU会话发生完整性保护失败时的情形,如图7所示,包括:
S71,gNB向UE发送第四指示信息。
图7的示例中,为UE向gNB发送数据的上行数据方向。当gNB接收到UE发送的数据后,如果检测到完整性保护失败,gNB可以向UE发送第四指示信息,指示gNB检测到完整性保护失败。
S72,UE接收第四指示信息。
UE接收到第四指示信息后,获知部分PDU会话都发生完整性保护失败。
S73,UE执行部分PDU会话停用操作。
在获知部分PDU会话都发生完整性保护失败之后,UE可以发起部分PDU会话停用操作。具体的步骤可参见图4示意的实施例,此处不再赘述。
图8为本申请实施例提供的数据处理方案的信令图六,示意的是UE作为发送方,gNB作为接收方,且gNB检测到部分PDU会话发生完整性保护失败时的情形,如图8所示,包括:
S81,gNB向AMF发送第四指示信息。
当gNB接收到UE发送的数据后,如果检测到完整性保护失败,gNB除了可以向UE发送第四指示消息外,还可以选择向AMF发送第四指示消息,通知AMF部分PDU会话都发生完整性保护失败。
S82,AMF接收第四指示信息。
AMF接收到第四指示信息后,获知部分PDU会话都发生完整性保护失败。
S83,AMF向UE发送PDU会话停用指令。
AMF向UE发送PDU会话停用指令,指示UE执行针对完整性保护失败的PDU会话停用操作。
S84,UE接收PDU会话停用指令。
S85,UE执行PDU会话停用操作。
UE在接收到PDU会话停用指令后,根据该PDU会话停用指令,向gNB发送部分PDU会话停用请求,执行部分PDU会话停用操作。具体的步骤可参见图4示意的实施例,此处不再赘述。
图9为本申请实施例提供的数据处理方法的流程示意图,如图9所示,该方法可以包括:
S91,在完整性保护失败后,第一网络设备从终端设备接收第一指示信息,所述第一指示信息指示所述完整性保护失败;
S92,所述第一网络设备根据所述第一指示信息,向所述终端设备发送PDU会话停用指令,所述PDU会话停用指令指示所述终端设备停用所述PDU会话。
在一种可能的实施方式中,所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败。
在一种可能的实施方式中,所述完整性保护失败为全部PDU完整性保护失败;从终端设备接收第一指示信息,包括:
从所述终端设备接收小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求所述终端设备与第一小区断开连接,以及停用全部PDU会话。
在一种可能的实施方式中,所述方法还包括:
从所述终端设备接收小区注册请求,所述小区注册请求用于请求所述终端设备与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
在一种可能的实施方式中,所述完整性保护失败为部分PDU完整性保护失败;从终端设备接收第一指示信息,包括:
从终端设备接收部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求停用完整性保护失败的PDU会话。
在一种可能的实施方式中,所述方法还包括:
从所述终端设备接收PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
在一种可能的实施方式中,所述方法还包括:
根据所述PDU会话重建请求,向所述终端设备发送PDU会话重建响应,所述PDU会话重建响应指示所述终端设备重建所述完整性保护失败的PDU。
在一种可能的实施方式中,所述方法还包括:
从所述终端设备接收第二安全参数;
在所述第二安全参数与所述第一网络设备的第一安全参数不同时,确定所述完整性保护失败。
在一种可能的实施方式中,所述方法还包括:
向所述终端设备,或者,第二网络设备,发送第四指示信息,所述第四指示所述完整性保护失败。
图9示例的方案,与图2示例的方案对应的第一网络设备侧的执行步骤,具体的方案请参见上述实施例,此处不再赘述。
本申请实施例提供的数据处理方法及装置,在完整性保护失败后,终端设备向第一网络设备发送第一指示信息,然后从第一网络设备接收PDU会话停用指令,根据该PDU会话停用指令停用PDU会话,对PDU执行去活操作。因此在后续的数据传输过程中,终端设备和第一网络设备之间将停止通过完整性保护失败的PDU进行数据传输,避免后续的数据传输过程中仍然接收到完整性保护失败的数据。同时,如果全部的PDU会话完整性保护均失败,还可以进行小区的去注册和小区重选,避免连接到原来有问题的小区。终端设备也可以发起PDU连接重建,并通过在PDU连接重建中携带指示信息指示该PDU重建为完整性保护失败后的重建,可以使得网络设备获知PDU重建原因,并采取相应的安全措施,降低了数据传输过程中的安全风险。
图10为本申请实施例提供的数据处理装置的结构示意图一,如图10所示,该数据处理装置100包括:
发送模块101,用于在完整性保护失败后,向第一网络设备发送第一指示信息,所述第一指示信息指示所述完整性保护失败;
接收模块102,用于从所述第一网络设备接收PDU会话停用指令,根据所述PDU会话停用指令,停用所述PDU会话。
在一种可能的实施方式中,所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败。
在一种可能的实施方式中,所述完整性保护失败为全部PDU完整性保护失败;所述发送模块101具体用于:
向所述第一网络设备发送小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求与第一小区断开连接,并请求所述第一网络设备停用全部PDU会话。
在一种可能的实施方式中,所述发送模块101还用于:
向所述第一网络设备发送小区注册请求,与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
在一种可能的实施方式中,所述完整性保护失败为部分PDU完整性保护失败;所述发送模块101具体用于:
向所述第一网络设备发送部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求第一网络设备停用完整性保护失败的PDU会话。
在一种可能的实施方式中,所述发送模块101还用于:
终端设备向所述第一网络设备发送PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
在一种可能的实施方式中,所述接收模块102还用于:
从所述第一网络设备接收PDU会话重建响应;
根据所述PDU会话重建响应,重建所述完整性保护失败的PDU。
在一种可能的实施方式中,所述接收模块102还用于:
从所述第一网络设备接收第一安全参数;
在所述第一安全参数与所述终端设备的第二安全参数不同时,确定所述终端设备的完整性保护失败。
在一种可能的实施方式中,所述接收模块102还用于:
从所述第一网络设备接收第四指示信息;
根据所述第四指示信息确定所述终端设备的完整性保护失败。
在一种可能的实施方式中,所述发送模块101具体用于:
从第二网络设备接收小区去注册指令;
根据所述小区去注册指令,向所述第一网络设备发送所述小区去注册请求。
在一种可能的实施方式中,所述发送模块101具体用于:
从第二网络设备接收PDU会话停用指令;
根据所述PDU会话停用指令,向所述第一网络设备发送所述部分PDU会话停用请求。
本申请实施例提供的数据处理装置,用于执行上述方法实施例,其实现原理和技术效果类似,本实施例此处不再赘述。
图11为本申请实施例提供的数据处理装置的结构示意图二,如图10所示,该数据处理装置110包括:
接收模块111,用于在完整性保护失败后,从终端设备接收第一指示信息,所述第一指示信息指示所述完整性保护失败;
发送模块112,用于根据所述第一指示信息,向所述终端设备发送PDU会话停用指令,所述PDU会话停用指令指示所述终端设备停用所述PDU会话。
在一种可能的实施方式中,所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败。
在一种可能的实施方式中,所述完整性保护失败为全部PDU完整性保护失败;所述接收模块111具体用于:
从所述终端设备接收小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求所述终端设备与第一小区断开连接,以及停用全部PDU会话。
在一种可能的实施方式中,所述接收模块111还用于:
从所述终端设备接收小区注册请求,所述小区注册请求用于请求所述终端设备与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
在一种可能的实施方式中,所述完整性保护失败为部分PDU完整性保护失败;所述接收模块111具体用于:
从所述终端设备接收部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求停用完整性保护失败的PDU会话。
在一种可能的实施方式中,所述接收模块111还用于:
从所述终端设备接收PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
在一种可能的实施方式中,所述发送模块112还用于:
根据所述PDU会话重建请求,向所述终端设备发送PDU会话重建响应,所述PDU会话重建响应指示所述终端设备重建所述完整性保护失败的PDU。
在一种可能的实施方式中,所述接收模块111还用于:
从所述终端设备接收第二安全参数;
在所述第二安全参数与所述第一网络设备的第一安全参数不同时,确定所述完整性保护失败。
在一种可能的实施方式中,所述发送模块112还用于:
向所述终端设备,或者,第二网络设备,发送第四指示信息,所述第四指示所述完整性保护失败。
本申请实施例提供的数据处理装置,用于执行上述方法实施例,其实现原理和技术效果类似,本实施例此处不再赘述。
图12为本申请实施例提供的终端设备的结构示意图。请参见图12,终端设备120可以包括:收发器121、存储器122、处理器123。收发器121可包括:发射器和/或接收器。该发射器还可称为发送器、发射机、发送端口或发送接口等类似描述,接收器还可称为接收器、接收机、接收端口或接收接口等类似描述。示例性地,收发器121、存储器122、处理器123,各部分之间通过总线124相互连接。
存储器122用于存储程序指令;
处理器123用于执行该存储器所存储的程序指令,用以使得终端设备120执行上述任一所示的数据处理方法。
其中,收发器121的接收器,可用于执行上述数据处理方法中终端设备的接收功能。
图13为本申请实施例提供的网络设备的结构示意图。请参见图13,网络设备130可以包括:收发器131、存储器132、处理器133。收发器131可包括:发射器和/或接收器。该发射器还可称为发送器、发射机、发送端口或发送接口等类似描述,接收器还可称为接收器、接收机、接收端口或接收接口等类似描述。示例性地,收发器131、存储器132、处理器133,各部分之间通过总线134相互连接。
存储器132用于存储程序指令;
处理器133用于执行该存储器所存储的程序指令,用以使得终端设备130执行上述任一所示的数据处理方法。
其中,收发器131的接收器,可用于执行上述数据处理方法中网络设备的接收功能。
本申请实施例提供一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机执行指令,当所述计算机执行指令被处理器执行时用于实现上述数据处理方法。
本申请实施例提供一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机执行指令,当所述计算机执行指令被处理器执行时用于实现上述数据处理方法。
本申请实施例还可提供一种计算机程序产品,该计算机程序产品可以由处理器执行,在计算机程序产品被执行时,可实现上述任一所示的终端设备执行的数据处理方法。
本申请实施例的数据传输设备、计算机可读存储介质及计算机程序产品,可执行上述终端设备或网络设备执行的数据处理方法,其具体的实现过程及有益效果参见上述,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的计算机程序可以存储于一计算机可读取存储介质中。该计算机程序在被处理器执行时,实现包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上各实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述各实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的范围。
Claims (18)
1.一种数据处理方法,其特征在于,包括:
在完整性保护失败后,终端设备向第一网络设备发送第一指示信息,所述第一指示信息指示所述完整性保护失败;
所述终端设备从所述第一网络设备接收分组数据单元PDU会话停用指令,根据所述PDU会话停用指令,停用所述PDU会话;
所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败;
所述完整性保护失败为全部PDU完整性保护失败;向第一网络设备发送第一指示信息,包括:
向所述第一网络设备发送小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求与第一小区断开连接,并请求所述第一网络设备停用全部PDU会话;
向所述第一网络设备发送小区注册请求,与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册;
向所述第一网络设备发送小区去注册请求,包括:
从第二网络设备接收小区去注册指令;
根据所述小区去注册指令,向所述第一网络设备发送所述小区去注册请求。
2.根据权利要求1所述的方法,其特征在于,所述完整性保护失败为部分PDU完整性保护失败;向第一网络设备发送第一指示信息,包括:
向所述第一网络设备发送部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求所述第一网络设备停用完整性保护失败的PDU会话。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
终端设备向所述第一网络设备发送PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
从所述第一网络设备接收PDU会话重建响应;
根据所述PDU会话重建响应,重建所述完整性保护失败的PDU。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
从所述第一网络设备接收第一安全参数;
在所述第一安全参数与所述终端设备的第二安全参数不同时,确定所述完整性保护失败。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
从所述第一网络设备接收第四指示信息;
根据所述第四指示信息确定所述完整性保护失败。
7.根据权利要求2所述的方法,其特征在于,向所述第一网络设备发送部分PDU会话停用请求,包括:
从第二网络设备接收PDU会话停用指令;
根据所述PDU会话停用指令,向所述第一网络设备发送所述部分PDU会话停用请求。
8.一种数据处理方法,其特征在于,包括:
在完整性保护失败后,第一网络设备从终端设备接收第一指示信息,所述第一指示信息指示所述完整性保护失败;
所述第一网络设备根据所述第一指示信息,向所述终端设备发送PDU会话停用指令,所述PDU会话停用指令指示所述终端设备停用所述PDU会话;
所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败;
所述完整性保护失败为全部PDU完整性保护失败;从终端设备接收第一指示信息,包括:
从所述终端设备接收小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求所述终端设备与第一小区断开连接,以及停用全部PDU会话,所述小区去注册请求为所述终端设备根据从第二网络设备接收的小区去注册指令生成的;
从所述终端设备接收小区注册请求,所述小区注册请求用于请求所述终端设备与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
9.根据权利要求8所述的方法,其特征在于,所述完整性保护失败为部分PDU完整性保护失败;从终端设备接收第一指示信息,包括:
从所述终端设备接收部分PDU会话停用请求,所述部分PDU会话停用请求中包括所述第一指示信息,所述第一指示信息指示部分PDU完整性保护失败,所述部分PDU会话停用请求用于请求停用完整性保护失败的PDU会话。
10.根据权利要求8或9所述的方法,其特征在于,所述方法还包括:
从所述终端设备接收PDU会话重建请求,所述PDU会话重建请求中包括第三指示信息,所述第三指示信息指示所述PDU会话重建请求为完整性保护失败后的重建。
11.根据权利要求10所述的方法,其特征在于,所述方法还包括:
根据所述PDU会话重建请求,向所述终端设备发送PDU会话重建响应,所述PDU会话重建响应指示所述终端设备重建所述完整性保护失败的PDU。
12.根据权利要求8所述的方法,其特征在于,所述方法还包括:
从所述终端设备接收第二安全参数;
在所述第二安全参数与所述第一网络设备的第一安全参数不同时,确定所述完整性保护失败。
13.根据权利要求8所述的方法,其特征在于,所述方法还包括:
向所述终端设备,或者,第二网络设备,发送第四指示信息,所述第四指示所述完整性保护失败。
14.一种数据处理装置,其特征在于,包括:
发送模块,用于在完整性保护失败后,向第一网络设备发送第一指示信息,所述第一指示信息指示所述完整性保护失败;
接收模块,用于从所述第一网络设备接收PDU会话停用指令,根据所述PDU会话停用指令,停用所述PDU会话;
所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败;
所述完整性保护失败为全部PDU完整性保护失败;所述发送模块,具体用于:向所述第一网络设备发送小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求与第一小区断开连接,并请求所述第一网络设备停用全部PDU会话;向所述第一网络设备发送小区注册请求,与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册;
所述发送模块具体用于:
从第二网络设备接收小区去注册指令;
根据所述小区去注册指令,向所述第一网络设备发送所述小区去注册请求。
15.一种数据处理装置,其特征在于,包括:
接收模块,用于在完整性保护失败后,从终端设备接收第一指示信息,所述第一指示信息指示所述完整性保护失败;
发送模块,用于根据所述第一指示信息,向所述终端设备发送PDU会话停用指令,所述PDU会话停用指令指示所述终端设备停用所述PDU会话;
所述完整性保护失败包括全部PDU完整性保护失败和部分PDU完整性保护失败;
所述接收模块,具体用于:从所述终端设备接收小区去注册请求,所述小区去注册请求中包括所述第一指示信息,所述第一指示信息指示全部PDU完整性保护失败,所述小区去注册请求用于请求所述终端设备与第一小区断开连接,以及停用全部PDU会话,所述小区去注册请求为所述终端设备根据从第二网络设备接收的小区去注册指令生成的;
从所述终端设备接收小区注册请求,所述小区注册请求用于请求所述终端设备与第二小区建立连接,所述小区注册请求中包括第二指示信息,所述第二指示信息指示所述小区注册请求为完整性保护失败后的重新注册。
16.一种终端设备,其特征在于,包括:
存储器,用于存储程序;
处理器,用于执行所述存储器存储的所述程序,当所述程序被执行时,所述处理器用于执行如权利要求1至7中任一所述的数据处理方法。
17.一种网络设备,其特征在于,包括:
存储器,用于存储程序;
处理器,用于执行所述存储器存储的所述程序,当所述程序被执行时,所述处理器用于执行如权利要求8至13中任一所述的数据处理方法。
18.一种计算机可读存储介质,其特征在于,包括指令,当其在计算机上运行时,使得计算机执行如权利要求1至13中任一所述的数据处理方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011173738.XA CN114513319B (zh) | 2020-10-28 | 2020-10-28 | 数据处理方法及装置 |
PCT/CN2021/125668 WO2022089314A1 (zh) | 2020-10-28 | 2021-10-22 | 数据处理方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011173738.XA CN114513319B (zh) | 2020-10-28 | 2020-10-28 | 数据处理方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114513319A CN114513319A (zh) | 2022-05-17 |
CN114513319B true CN114513319B (zh) | 2023-11-07 |
Family
ID=81383600
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011173738.XA Active CN114513319B (zh) | 2020-10-28 | 2020-10-28 | 数据处理方法及装置 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN114513319B (zh) |
WO (1) | WO2022089314A1 (zh) |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108400997A (zh) * | 2017-02-06 | 2018-08-14 | 电信科学技术研究院 | 会话管理方法、终端、管理功能实体及接入网节点 |
CN108810899A (zh) * | 2017-04-28 | 2018-11-13 | 维沃移动通信有限公司 | 完整性检测方法、终端及网络侧设备 |
WO2019137194A1 (zh) * | 2018-01-11 | 2019-07-18 | 电信科学技术研究院有限公司 | 一种用户面数据安全保护方法及装置 |
CN110651491A (zh) * | 2017-06-14 | 2020-01-03 | 三星电子株式会社 | 用于处理pdcp pdu的完整性检查失败的方法和用户设备 |
CN111031571A (zh) * | 2018-10-09 | 2020-04-17 | 华为技术有限公司 | 一种网络切片接入控制的方法及装置 |
WO2020183236A1 (en) * | 2019-03-08 | 2020-09-17 | Lenovo (Singapore) Pte. Ltd. | Security mode integrity verification |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018229657A1 (en) * | 2017-06-16 | 2018-12-20 | Telefonaktiebolaget Lm Ericsson (Publ) | Apparatuses and methods for handling of data radio bearer integrity protection failure in new radio (nr) network |
CN111315039B (zh) * | 2018-12-24 | 2023-02-24 | 维沃移动通信有限公司 | 一种完整性保护失败的处理方法及终端 |
-
2020
- 2020-10-28 CN CN202011173738.XA patent/CN114513319B/zh active Active
-
2021
- 2021-10-22 WO PCT/CN2021/125668 patent/WO2022089314A1/zh active Application Filing
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108400997A (zh) * | 2017-02-06 | 2018-08-14 | 电信科学技术研究院 | 会话管理方法、终端、管理功能实体及接入网节点 |
CN108810899A (zh) * | 2017-04-28 | 2018-11-13 | 维沃移动通信有限公司 | 完整性检测方法、终端及网络侧设备 |
CN110651491A (zh) * | 2017-06-14 | 2020-01-03 | 三星电子株式会社 | 用于处理pdcp pdu的完整性检查失败的方法和用户设备 |
WO2019137194A1 (zh) * | 2018-01-11 | 2019-07-18 | 电信科学技术研究院有限公司 | 一种用户面数据安全保护方法及装置 |
CN110035437A (zh) * | 2018-01-11 | 2019-07-19 | 电信科学技术研究院 | 一种用户面数据安全保护方法及装置 |
CN111031571A (zh) * | 2018-10-09 | 2020-04-17 | 华为技术有限公司 | 一种网络切片接入控制的方法及装置 |
WO2020183236A1 (en) * | 2019-03-08 | 2020-09-17 | Lenovo (Singapore) Pte. Ltd. | Security mode integrity verification |
Also Published As
Publication number | Publication date |
---|---|
CN114513319A (zh) | 2022-05-17 |
WO2022089314A1 (zh) | 2022-05-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11582625B2 (en) | Method and first base station for handling secondary cell group failure | |
CN110198556B (zh) | 无线资源控制rrc消息处理方法、装置和系统 | |
US9832699B2 (en) | Communication control method, user terminal, cellular base station, and access point | |
KR101959937B1 (ko) | 무선 자원 제어(rrc) 접속 방법 및 장치 그리고 rrc 재접속 방법 및 장치 | |
EP3629538B1 (en) | Communication method and apparatus | |
CN109788544B (zh) | 一种层2处理方法、cu及du | |
CN111757348B (zh) | 一种通信方法及装置 | |
US20160270143A1 (en) | Communication control method, user terminal, and processor | |
CN113872679A (zh) | 星间链路切换方法、卫星基站、终端及存储介质 | |
US20220256637A1 (en) | Master node, secondary node, and methods therefor | |
CN108377518B (zh) | 一种连接重建立方法及装置、电子设备 | |
CN114503651A (zh) | 通信控制方法和中继设备 | |
KR20180059854A (ko) | 무선 통신 시스템에서 무선 디바이스와 서비스 노드 간의 무선 링크 문제 관리 | |
CN114513319B (zh) | 数据处理方法及装置 | |
CN112512112A (zh) | 信息同步方法和装置、电子设备、计算机可读存储介质 | |
US20240031874A1 (en) | Method and apparatus for acquiring configuration information | |
US20220015030A1 (en) | Data Transmission Method and Apparatus | |
CN114125963A (zh) | 无线资源控制rrc连接重建方法及装置 | |
KR20200084002A (ko) | 정보 전송 방법, 네트워크 디바이스 및 단말기 디바이스 | |
CN111194092B (zh) | 一种数据传输的方法和设备 | |
CN114449538A (zh) | 一种被用于中继无线通信中的方法和装置 | |
WO2023108474A1 (zh) | 通信方法及装置 | |
WO2024007175A1 (zh) | 受网络控制的中继设备的控制方法、基站的通信方法、装置及存储介质 | |
EP4145880A1 (en) | Communication method and apparatus | |
CN116760453B (zh) | 同轨低轨卫星间接口切换方法、装置、系统及相关设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |