本發(fā)明涉及物聯(lián)網(wǎng)通信系統(tǒng)的機(jī)器類通信(MTC,Machine Type Communication)技術(shù),尤其涉及一種用于在業(yè)務(wù)能力開放架構(gòu)中保護(hù)MTC設(shè)備的方法、網(wǎng)絡(luò)實(shí)體、業(yè)務(wù)能力開放功能實(shí)體及業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)。
背景技術(shù):
本申請(qǐng)發(fā)明人在實(shí)現(xiàn)本申請(qǐng)實(shí)施例技術(shù)方案的過程中,至少發(fā)現(xiàn)相關(guān)技術(shù)中存在如下技術(shù)問題:
未來的通信網(wǎng)絡(luò)中的通信將更多的以設(shè)備與設(shè)備,及設(shè)備與數(shù)據(jù)中心之間的通信為主。越來越便宜的存儲(chǔ)技術(shù)將使得人與設(shè)備獲得海量信息成為可能。伴隨著芯片處理能力和實(shí)時(shí)在線技術(shù)的發(fā)展,設(shè)備將成為未來移動(dòng)通信中的主要參與者。機(jī)器到機(jī)器通信是指應(yīng)用通信技術(shù),實(shí)現(xiàn)機(jī)器與機(jī)器、機(jī)器與人之間的數(shù)據(jù)通信和交流的一系列技術(shù)及其組合的總稱。
由于MTC整合了通信技術(shù)和信息技術(shù),且可用于雙向通信,如遠(yuǎn)距離收集信息、設(shè)置參數(shù)并發(fā)送指令,因此能夠?qū)崿F(xiàn)不同的應(yīng)用方案,如安全監(jiān)測(cè)、自動(dòng)售貨、貨物跟蹤等。由此可見,幾乎所有日常生活中涉及到的設(shè)備都有可能成為潛在的服務(wù)對(duì)象。
在MTC通信系統(tǒng)中,網(wǎng)絡(luò)運(yùn)營商可以向外部的應(yīng)用提供者提供增值服務(wù)。這些增值服務(wù)可以通過業(yè)務(wù)能力開放功能(SCEF,Service Capability Exposure Function)提供給外部應(yīng)用使用。另外,運(yùn)營商還可以將各種內(nèi)部和外部業(yè)務(wù)與運(yùn)營商的網(wǎng)絡(luò)能力結(jié)合起來,為MTC業(yè)務(wù)的參與者提供各種API服務(wù)。在業(yè)務(wù)能力開放架構(gòu)下,SCEF需要管理外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),從 而保證只有授權(quán)的外部應(yīng)用才可以獲取指定MTC設(shè)備的信息。在MTC系統(tǒng)中,MTC設(shè)備通常用于指定的應(yīng)用領(lǐng)域,因此,MTC設(shè)備往往與指定的外部應(yīng)用關(guān)聯(lián)。一個(gè)指定應(yīng)用領(lǐng)域的外部應(yīng)用只能獲取該應(yīng)用領(lǐng)域中的相應(yīng)授權(quán)MTC設(shè)備的信息。然而,在實(shí)際使用中,一個(gè)經(jīng)過認(rèn)證的授權(quán)外部應(yīng)用可能會(huì)有意通過合法的安全關(guān)聯(lián)獲取未授權(quán)MTC設(shè)備的信息。這會(huì)對(duì)MTC系統(tǒng)中的其他MTC設(shè)備的安全性構(gòu)成威脅。
目前針對(duì)SCEF架構(gòu)中的授權(quán)外部應(yīng)用非法獲取未授權(quán)MTC設(shè)備信息的解決方案采取的技術(shù)思路是:如果SCEF是MTC通信系統(tǒng)中的核心網(wǎng)網(wǎng)絡(luò)實(shí)體,則采用NDS/IP安全機(jī)制;如果SCEF不屬于MTC通信系統(tǒng)中的核心網(wǎng)網(wǎng)絡(luò)實(shí)體,則采用Tsp接口安全機(jī)制或MB2接口安全機(jī)制。這些解決方案都是基于網(wǎng)絡(luò)的解決方案,需要網(wǎng)絡(luò)對(duì)MTC設(shè)備與外部應(yīng)用進(jìn)行管理。在MTC通信系統(tǒng)中,MTC設(shè)備數(shù)量龐大,并且MTC設(shè)備數(shù)量動(dòng)態(tài)變化,隨時(shí)都有大量的MTC設(shè)備加入或退出MTC服務(wù)。這使得網(wǎng)絡(luò)需要耗費(fèi)大量資源管理和維護(hù)MTC設(shè)備與外部應(yīng)用。如果采用分布式的解決思路,則可以有效降低網(wǎng)絡(luò)資源的使用,并降低網(wǎng)絡(luò)信令負(fù)載。因此,在業(yè)務(wù)能力開放架構(gòu)下,如何設(shè)計(jì)針對(duì)MTC設(shè)備信息保護(hù)的分布式安全解決方案是目前急需解決的技術(shù)問題。
技術(shù)實(shí)現(xiàn)要素:
有鑒于此,本發(fā)明實(shí)施例希望提供一種用于在業(yè)務(wù)能力開放架構(gòu)中保護(hù)MTC設(shè)備的方法、網(wǎng)絡(luò)實(shí)體、業(yè)務(wù)能力開放功能實(shí)體及業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng),至少實(shí)現(xiàn)了在業(yè)務(wù)能力開放架構(gòu)下針對(duì)MTC設(shè)備信息保護(hù)的分布式安全解決方案。
本發(fā)明實(shí)施例的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明實(shí)施例的一種保護(hù)機(jī)器類通信設(shè)備的方法,所述方法應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述方法包括:
由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
上述方案中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)為:外部應(yīng)用與MTC設(shè)備之間的關(guān)聯(lián)關(guān)系;
所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)包括:外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備身份標(biāo)識(shí)信息之間的關(guān)聯(lián)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備用戶身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備上應(yīng)用身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系。
上述方案中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)用于確定針對(duì)外部應(yīng)用授權(quán)的MTC設(shè)備;
一個(gè)所述外部應(yīng)用與一個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián);或者,
一個(gè)所述外部應(yīng)用與多個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián)。
上述方案中,所述方法還包括:
所述由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)之后,將所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)發(fā)送到對(duì)應(yīng)的MTC設(shè)備。
上述方案中,所述方法還包括:
在所述對(duì)應(yīng)的MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)并本地保存后,網(wǎng)絡(luò)實(shí)體接收所述對(duì)應(yīng)的MTC設(shè)備反饋的確認(rèn)信息。
上述方案中,所述網(wǎng)絡(luò)實(shí)體為:核心網(wǎng)中任何可以用于認(rèn)證外部應(yīng)用的網(wǎng)絡(luò)實(shí)體;
所述網(wǎng)絡(luò)實(shí)體包括:移動(dòng)性管理實(shí)體MME、或者通用無線分組服務(wù)的服務(wù)支持節(jié)點(diǎn)SGSN、或者歸屬用戶服務(wù)器HSS、或者機(jī)器類型通信互連功能模塊MTC-IWF、或者M(jìn)TC業(yè)務(wù)管理平臺(tái)、或者業(yè)務(wù)能力開放功能實(shí)體SCEF。
本發(fā)明實(shí)施例的一種用于保護(hù)機(jī)器類通信設(shè)備的方法,所述方法應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述方法包 括:
SCEF作為連接網(wǎng)絡(luò)實(shí)體的接口實(shí)體,收到外部應(yīng)用發(fā)送的獲取指定MTC設(shè)備信息的請(qǐng)求信息;所述請(qǐng)求信息中包含外部應(yīng)用身份信息和MTC設(shè)備身份信息;
根據(jù)所述外部應(yīng)用身份信息和MTC設(shè)備身份信息由所述SCEF對(duì)外部應(yīng)用進(jìn)行認(rèn)證,認(rèn)證通過后,在所述外部應(yīng)用與所述SCEF間建立安全連接;
建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
上述方案中,所述方法還包括:
所述SCEF將從外部應(yīng)用接收到的所述請(qǐng)求信息發(fā)送到所述MTC設(shè)備;
在所述MTC設(shè)備根據(jù)保存的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)驗(yàn)證接收到的外部應(yīng)用信息為合法外部應(yīng)用,驗(yàn)證通過后,所述SCEF接收所述MTC設(shè)備反饋的確認(rèn)信息。
上述方案中,所述確認(rèn)信息包含外部應(yīng)用請(qǐng)求的MTC設(shè)備信息;
所述SCEF根據(jù)接收到的所述確認(rèn)信息向外部應(yīng)用反饋其請(qǐng)求的MTC設(shè)備信息。
上述方案中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)由MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行管理。
上述方案中,所述方法還包括:
由所述SCEF通知網(wǎng)絡(luò)實(shí)體,以通過網(wǎng)絡(luò)實(shí)體刪除保存在MTC設(shè)備上的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)。
上述方案中,所述通過網(wǎng)絡(luò)實(shí)體刪除保存在MTC設(shè)備上的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),包括:
網(wǎng)絡(luò)實(shí)體接收所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商發(fā)送的刪除請(qǐng)求信息;刪除請(qǐng)求信息中包含要求刪除指定的MTC設(shè)備上的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
網(wǎng)絡(luò)實(shí)體對(duì)所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行認(rèn)證后,將所述刪除請(qǐng)求信息發(fā)送給所述指定的MTC設(shè)備;
所述指定的MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述刪除請(qǐng)求信息后,檢查在所述指定的MTC設(shè)備上存儲(chǔ)的所有外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),并根據(jù)刪除請(qǐng)求信息刪除對(duì)應(yīng)的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
刪除完成后,網(wǎng)絡(luò)實(shí)體接收所述指定的MTC設(shè)備向網(wǎng)絡(luò)實(shí)體反饋的刪除確認(rèn)信息。
本發(fā)明實(shí)施例的一種網(wǎng)絡(luò)實(shí)體,所述網(wǎng)絡(luò)實(shí)體應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述網(wǎng)絡(luò)實(shí)體包括:
第一安全關(guān)聯(lián)建立單元,用于由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
授權(quán)設(shè)備確定單元,用于通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
上述方案中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)為:外部應(yīng)用與MTC設(shè)備之間的關(guān)聯(lián)關(guān)系;
所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)包括:外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備身份標(biāo)識(shí)信息之間的關(guān)聯(lián)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備用戶身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備上應(yīng)用身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系。
上述方案中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)用于確定針對(duì)外部應(yīng)用授權(quán)的MTC設(shè)備;
一個(gè)所述外部應(yīng)用與一個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián);或者,
一個(gè)所述外部應(yīng)用與多個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián)。
上述方案中,所述授權(quán)設(shè)備確定單元還包括:
第一分發(fā)子單元,用于所述由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)之后,將所述外部應(yīng)用與MTC設(shè)備之間的安全 關(guān)聯(lián)發(fā)送到對(duì)應(yīng)的MTC設(shè)備。
上述方案中,所述授權(quán)設(shè)備確定單元還包括:
第一接收子單元,用于在所述對(duì)應(yīng)的MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)并本地保存后,網(wǎng)絡(luò)實(shí)體接收所述對(duì)應(yīng)的MTC設(shè)備反饋的確認(rèn)信息。
上述方案中,所述網(wǎng)絡(luò)實(shí)體為:核心網(wǎng)中任何可以用于認(rèn)證外部應(yīng)用的網(wǎng)絡(luò)實(shí)體;
所述網(wǎng)絡(luò)實(shí)體包括:移動(dòng)性管理實(shí)體MME、或者通用無線分組服務(wù)的服務(wù)支持節(jié)點(diǎn)SGSN、或者歸屬用戶服務(wù)器HSS、或者機(jī)器類型通信互連功能模塊MTC-IWF、或者M(jìn)TC業(yè)務(wù)管理平臺(tái)、或者業(yè)務(wù)能力開放功能實(shí)體SCEF。
本發(fā)明實(shí)施例一種業(yè)務(wù)能力開放功能實(shí)體,所述業(yè)務(wù)能力開放功能實(shí)體SCEF應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述SCEF作為連接網(wǎng)絡(luò)實(shí)體的接口實(shí)體,包括:
第二接收單元,用于收到外部應(yīng)用發(fā)送的獲取指定MTC設(shè)備信息的請(qǐng)求信息;所述請(qǐng)求信息中包含外部應(yīng)用身份信息和MTC設(shè)備身份信息;
安全連接建立單元,用于根據(jù)所述外部應(yīng)用身份信息和MTC設(shè)備身份信息由所述SCEF對(duì)外部應(yīng)用進(jìn)行認(rèn)證,認(rèn)證通過后,在所述外部應(yīng)用與所述SCEF間建立安全連接;
第一安全關(guān)聯(lián)建立單元,用于建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
上述方案中,所述SCEF還包括:
第二分發(fā)單元,用于所述SCEF將從外部應(yīng)用接收到的所述請(qǐng)求信息發(fā)送到所述MTC設(shè)備;
第二接收單元,用于在所述MTC設(shè)備根據(jù)保存的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)驗(yàn)證接收到的外部應(yīng)用信息為合法外部應(yīng)用,驗(yàn)證通過后,所述SCEF接收所述MTC設(shè)備反饋的確認(rèn)信息。
上述方案中,所述確認(rèn)信息包含外部應(yīng)用請(qǐng)求的MTC設(shè)備信息;
所述第二分發(fā)單元,進(jìn)一步用于所述SCEF根據(jù)接收到的所述確認(rèn)信息向外部應(yīng)用反饋其請(qǐng)求的MTC設(shè)備信息。
上述方案中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)由MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行管理。
上述方案中,所述SCEF還包括:
通知單元,用于由所述SCEF通知網(wǎng)絡(luò)實(shí)體,以通過網(wǎng)絡(luò)實(shí)體刪除保存在MTC設(shè)備上的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)。
上述方案中,所述SCEF與所述網(wǎng)絡(luò)實(shí)體、外部應(yīng)用及所述MTC設(shè)備間進(jìn)行通信連接,所述網(wǎng)絡(luò)實(shí)體包括第一接收單元、第一分發(fā)單元;所MTC設(shè)備包括:安全關(guān)聯(lián)關(guān)系存儲(chǔ)管理單元;其中,
所述第一接收單元,用于網(wǎng)絡(luò)實(shí)體接收所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商發(fā)送的刪除請(qǐng)求信息;刪除請(qǐng)求信息中包含要求刪除指定的MTC設(shè)備上的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
所述第一分發(fā)單元,用于網(wǎng)絡(luò)實(shí)體對(duì)所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行認(rèn)證后,將所述刪除請(qǐng)求信息發(fā)送給所述指定的MTC設(shè)備;
所述安全關(guān)聯(lián)關(guān)系存儲(chǔ)管理單元,用于所述指定的MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述刪除請(qǐng)求信息后,檢查在所述指定的MTC設(shè)備上存儲(chǔ)的所有外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),并根據(jù)刪除請(qǐng)求信息刪除對(duì)應(yīng)的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
所述第一接收單元,還用于刪除完成后,網(wǎng)絡(luò)實(shí)體接收所述指定的MTC設(shè)備向網(wǎng)絡(luò)實(shí)體反饋的刪除確認(rèn)信息。
本發(fā)明實(shí)施例的一種業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng),所述通信系統(tǒng)包括:如上述方案中的所述網(wǎng)絡(luò)實(shí)體、如上述方案中的所述SCEF、經(jīng)所述SCEF與所述網(wǎng)絡(luò)實(shí)體通信的外部應(yīng)用、及與所述SCEF、所述網(wǎng)絡(luò)實(shí)體和所述外部應(yīng)用分別通信的MTC設(shè)備。
本發(fā)明實(shí)施例的保護(hù)機(jī)器類通信設(shè)備的方法包括:由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用 進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
采用本發(fā)明實(shí)施例,由于能通過建立的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),來確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息,因此,很好的實(shí)現(xiàn)了針對(duì)MTC設(shè)備信息保護(hù)的分布式安全方案。
附圖說明
圖1為本發(fā)明實(shí)施例的實(shí)現(xiàn)流程示意圖;
圖2為本發(fā)明實(shí)施例的網(wǎng)絡(luò)實(shí)體的組成結(jié)構(gòu)示意圖;
圖3為應(yīng)用本發(fā)明實(shí)施例的應(yīng)用實(shí)例一的安全關(guān)聯(lián)關(guān)系列表創(chuàng)建過程示意圖;
圖4為應(yīng)用本發(fā)明實(shí)施例的應(yīng)用實(shí)例二的外部應(yīng)用通過SCEF獲取MTC設(shè)備信息流程示意圖;
圖5為應(yīng)用本發(fā)明實(shí)施例的應(yīng)用實(shí)例三的安全關(guān)聯(lián)刪除過程示意圖;
圖6為應(yīng)用本發(fā)明實(shí)施例的應(yīng)用實(shí)例四的安全管理裝置的示意圖;
圖7為應(yīng)用本發(fā)明實(shí)施例的應(yīng)用實(shí)例五的安全管理系統(tǒng)的示意圖。
具體實(shí)施方式
下面結(jié)合附圖對(duì)技術(shù)方案的實(shí)施作進(jìn)一步的詳細(xì)描述。
本發(fā)明實(shí)施例的一種保護(hù)機(jī)器類通信設(shè)備的方法,如圖1所示,所述方法應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述方法包括:
步驟101、由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
步驟102、通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授 權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
本發(fā)明實(shí)施例一實(shí)施方式中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)為:外部應(yīng)用與MTC設(shè)備之間的關(guān)聯(lián)關(guān)系。所述外部應(yīng)用與MTC設(shè)備之間的關(guān)聯(lián)關(guān)系具體可以是外部應(yīng)用身份信息與MTC設(shè)備身份信息之間的關(guān)聯(lián)關(guān)系,如外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備身份標(biāo)識(shí)信息之間的關(guān)聯(lián)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備用戶身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備上應(yīng)用身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系。
本發(fā)明實(shí)施例一實(shí)施方式中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)用于確定針對(duì)外部應(yīng)用授權(quán)的MTC設(shè)備;
一個(gè)所述外部應(yīng)用與一個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián);或者,
一個(gè)所述外部應(yīng)用與多個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián)。
本發(fā)明實(shí)施例一實(shí)施方式中,所述方法還包括:
所述由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)之后,將所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)發(fā)送到對(duì)應(yīng)的MTC設(shè)備。
本發(fā)明實(shí)施例一實(shí)施方式中,所述方法還包括:
網(wǎng)絡(luò)實(shí)體建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)后,將生成的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系發(fā)送到對(duì)應(yīng)的MTC設(shè)備。MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系后,將安全關(guān)聯(lián)關(guān)系保存在MTC設(shè)備上,如保存在UICC卡上,或保存在MTC設(shè)備上的存儲(chǔ)器中??梢愿鶕?jù)系統(tǒng)需要,MTC設(shè)備接收并保存外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系后,向網(wǎng)絡(luò)實(shí)體反饋確認(rèn)信息。
本發(fā)明實(shí)施例一實(shí)施方式中,所述方法還包括:
在所述對(duì)應(yīng)的MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系并本地保存后,網(wǎng)絡(luò)實(shí)體接收所述對(duì)應(yīng)的MTC設(shè)備反饋的確認(rèn)信息。
本發(fā)明實(shí)施例一實(shí)施方式中,所述網(wǎng)絡(luò)實(shí)體為:核心網(wǎng)中任何可以用于認(rèn) 證外部應(yīng)用的網(wǎng)絡(luò)實(shí)體;
所述網(wǎng)絡(luò)實(shí)體包括:移動(dòng)性管理實(shí)體MME、或者通用無線分組服務(wù)的服務(wù)支持節(jié)點(diǎn)SGSN、或者歸屬用戶服務(wù)器HSS、或者機(jī)器類型通信互連功能模塊MTC-IWF、或者M(jìn)TC業(yè)務(wù)管理平臺(tái)、或者業(yè)務(wù)能力開放功能實(shí)體SCEF。
本發(fā)明實(shí)施例的一種用于保護(hù)機(jī)器類通信設(shè)備的方法,所述方法應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述方法包括:
SCEF作為連接網(wǎng)絡(luò)實(shí)體的接口實(shí)體,收到外部應(yīng)用發(fā)送的獲取指定MTC設(shè)備信息的請(qǐng)求信息;所述請(qǐng)求信息中包含外部應(yīng)用身份信息和MTC設(shè)備身份信息;
根據(jù)所述外部應(yīng)用身份信息和MTC設(shè)備身份信息由所述SCEF對(duì)外部應(yīng)用進(jìn)行認(rèn)證,認(rèn)證通過后,在所述外部應(yīng)用與所述SCEF間建立安全連接;
建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
本發(fā)明實(shí)施例一實(shí)施方式中,所述方法還包括:
所述SCEF將從外部應(yīng)用接收到的所述請(qǐng)求信息發(fā)送到所述MTC設(shè)備;
在所述MTC設(shè)備根據(jù)保存的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)驗(yàn)證接收到的外部應(yīng)用信息是否為合法外部應(yīng)用,驗(yàn)證通過后,所述SCEF接收所述MTC設(shè)備反饋的確認(rèn)信息。
本發(fā)明實(shí)施例一實(shí)施方式中,所述確認(rèn)信息包含外部應(yīng)用請(qǐng)求的MTC設(shè)備信息;
所述SCEF根據(jù)接收到的所述確認(rèn)信息向外部應(yīng)用反饋其請(qǐng)求的MTC設(shè)備信息。
本發(fā)明實(shí)施例一實(shí)施方式中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系由MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行管理。
本發(fā)明實(shí)施例一實(shí)施方式中,所述方法還包括:
由所述SCEF通知網(wǎng)絡(luò)實(shí)體,以通過網(wǎng)絡(luò)實(shí)體刪除保存在MTC設(shè)備上的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系。
本發(fā)明實(shí)施例一實(shí)施方式中,所述通過網(wǎng)絡(luò)實(shí)體刪除保存在MTC設(shè)備上的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系,包括:
網(wǎng)絡(luò)實(shí)體接收所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商發(fā)送的刪除請(qǐng)求信息;刪除請(qǐng)求信息中包含要求刪除指定的MTC設(shè)備上的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系;
網(wǎng)絡(luò)實(shí)體對(duì)所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行認(rèn)證后,將所述刪除請(qǐng)求信息發(fā)送給所述指定的MTC設(shè)備;
所述指定的MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述刪除請(qǐng)求信息后,檢查在所述指定的MTC設(shè)備上存儲(chǔ)的所有外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系,并根據(jù)刪除請(qǐng)求信息刪除對(duì)應(yīng)的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系;
刪除完成后,網(wǎng)絡(luò)實(shí)體接收所述指定的MTC設(shè)備向網(wǎng)絡(luò)實(shí)體反饋的刪除確認(rèn)信息。
本發(fā)明實(shí)施例的一種網(wǎng)絡(luò)實(shí)體,如圖2所示,所述網(wǎng)絡(luò)實(shí)體應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述網(wǎng)絡(luò)實(shí)體包括:
第一安全關(guān)聯(lián)建立單元11,用于由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
授權(quán)設(shè)備確定單元12,用于通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
授權(quán)設(shè)備確定單元12還包括:第一分發(fā)子單元121,用于所述由網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證,建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)之后,將所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)發(fā)送到對(duì)應(yīng)的MTC設(shè)備。
授權(quán)設(shè)備確定單元12還包括:第一接收子單元122,用于在所述對(duì)應(yīng)的 MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)并本地保存后,網(wǎng)絡(luò)實(shí)體接收所述對(duì)應(yīng)的MTC設(shè)備反饋的確認(rèn)信息。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)為:外部應(yīng)用與MTC設(shè)備之間的關(guān)聯(lián)關(guān)系;
所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)包括:外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備身份標(biāo)識(shí)信息(如IMEI)之間的關(guān)聯(lián)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備用戶身份標(biāo)識(shí)信息(如IMSI)之間的對(duì)應(yīng)關(guān)系、或者外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備上應(yīng)用身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)用于確定針對(duì)外部應(yīng)用授權(quán)的MTC設(shè)備;
一個(gè)所述外部應(yīng)用與一個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián);或者,
一個(gè)所述外部應(yīng)用與多個(gè)MTC設(shè)備建立所述安全關(guān)聯(lián)。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述網(wǎng)絡(luò)實(shí)體為:核心網(wǎng)中任何可以用于認(rèn)證外部應(yīng)用的網(wǎng)絡(luò)實(shí)體;
所述網(wǎng)絡(luò)實(shí)體包括但不局限于:移動(dòng)性管理實(shí)體MME、或者通用無線分組服務(wù)的服務(wù)支持節(jié)點(diǎn)SGSN、或者歸屬用戶服務(wù)器HSS、或者機(jī)器類型通信互連功能模塊MTC-IWF、或者M(jìn)TC業(yè)務(wù)管理平臺(tái)、或者業(yè)務(wù)能力開放功能實(shí)體SCEF。
本發(fā)明實(shí)施例的一種業(yè)務(wù)能力開放功能實(shí)體,所述業(yè)務(wù)能力開放功能實(shí)體SCEF應(yīng)用于業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng)中,所述SCEF作為連接網(wǎng)絡(luò)實(shí)體的接口實(shí)體,包括:
第二接收單元,用于收到外部應(yīng)用發(fā)送的獲取指定MTC設(shè)備信息的請(qǐng)求信息;所述請(qǐng)求信息中包含外部應(yīng)用身份信息和MTC設(shè)備身份信息;
安全連接建立單元,用于根據(jù)所述外部應(yīng)用身份信息和MTC設(shè)備身份信息由所述SCEF對(duì)外部應(yīng)用進(jìn)行認(rèn)證,認(rèn)證通過后,在所述外部應(yīng)用與所述SCEF間建立安全連接;
第一安全關(guān)聯(lián)建立單元,用于建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián), 通過所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)確定外部應(yīng)用授權(quán)訪問的MTC設(shè)備,使得外部應(yīng)用只能獲取所述授權(quán)訪問的MTC設(shè)備的信息。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述SCEF還包括:
第二分發(fā)單元,用于所述SCEF將從外部應(yīng)用接收到的所述請(qǐng)求信息發(fā)送到所述MTC設(shè)備;
第二接收單元,用于在所述MTC設(shè)備根據(jù)保存的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)驗(yàn)證接收到的外部應(yīng)用信息為合法外部應(yīng)用,驗(yàn)證通過后,所述SCEF接收所述MTC設(shè)備反饋的確認(rèn)信息。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述確認(rèn)信息包含外部應(yīng)用請(qǐng)求的MTC設(shè)備信息;
所述第二分發(fā)單元,進(jìn)一步用于所述SCEF根據(jù)接收到的所述確認(rèn)信息向外部應(yīng)用反饋其請(qǐng)求的MTC設(shè)備信息。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)由MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行管理。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述SCEF還包括:
通知單元,用于由所述SCEF通知網(wǎng)絡(luò)實(shí)體,以通過網(wǎng)絡(luò)實(shí)體刪除保存在MTC設(shè)備上的所述外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)。
在本發(fā)明實(shí)施例一實(shí)施方式中,所述SCEF與所述網(wǎng)絡(luò)實(shí)體、外部應(yīng)用及所述MTC設(shè)備間進(jìn)行通信連接,所述網(wǎng)絡(luò)實(shí)體包括第一接收單元、第一分發(fā)單元;所MTC設(shè)備包括:安全關(guān)聯(lián)關(guān)系存儲(chǔ)管理單元;其中,
所述第一接收單元,用于網(wǎng)絡(luò)實(shí)體接收所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商發(fā)送的刪除請(qǐng)求信息;刪除請(qǐng)求信息中包含要求刪除的指定的MTC設(shè)備上的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
所述第一分發(fā)單元,用于網(wǎng)絡(luò)實(shí)體對(duì)所述MTC用戶、或者運(yùn)營商、或者應(yīng)用提供商進(jìn)行認(rèn)證后,將所述刪除請(qǐng)求信息發(fā)送給所述指定的MTC設(shè)備;
所述安全關(guān)聯(lián)關(guān)系存儲(chǔ)管理單元,用于所述指定的MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的所述刪除請(qǐng)求信息后,檢查在所述指定的MTC設(shè)備上存儲(chǔ)的所有外 部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián),并根據(jù)刪除請(qǐng)求信息刪除對(duì)應(yīng)的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián);
所述第一接收單元,還用于刪除完成后,網(wǎng)絡(luò)實(shí)體接收所述指定的MTC設(shè)備向網(wǎng)絡(luò)實(shí)體反饋的刪除確認(rèn)信息。
本發(fā)明實(shí)施例的一種業(yè)務(wù)能力開放架構(gòu)下包含機(jī)器類通信MTC設(shè)備的MTC通信系統(tǒng),所述通信系統(tǒng)包括:如上述方案中所述的網(wǎng)絡(luò)實(shí)體、如上述方案中所述的SCEF、經(jīng)所述SCEF與所述網(wǎng)絡(luò)實(shí)體通信的外部應(yīng)用、及與所述SCEF、所述網(wǎng)絡(luò)實(shí)體和所述外部應(yīng)用分別通信的MTC設(shè)備。
對(duì)于在業(yè)務(wù)能力開發(fā)架構(gòu)下對(duì)MTC設(shè)備安全保護(hù)場景來說,采用如下實(shí)例進(jìn)行闡述:
應(yīng)用實(shí)例一:
如圖3所示,本發(fā)明安全關(guān)聯(lián)關(guān)系列表創(chuàng)建過程的具體流程包括:
步驟201,網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用進(jìn)行認(rèn)證。
步驟202,網(wǎng)絡(luò)實(shí)體對(duì)外部應(yīng)用認(rèn)證后,生成外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)。外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)是指外部應(yīng)用于MTC設(shè)備之間的關(guān)聯(lián)關(guān)系,具體可以是外部應(yīng)用身份信息與MTC設(shè)備身份信息之間的關(guān)聯(lián)關(guān)系,如外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備身份標(biāo)識(shí)信息(如IMEI)之間的關(guān)聯(lián)關(guān)系,或者如外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備用戶身份標(biāo)識(shí)信息(如IMSI)之間的對(duì)應(yīng)關(guān)系,或者如外部應(yīng)用身份標(biāo)識(shí)信息與MTC設(shè)備上應(yīng)用身份標(biāo)識(shí)信息之間的對(duì)應(yīng)關(guān)系。外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)用以確定針對(duì)外部應(yīng)用授權(quán)的MTC設(shè)備。針對(duì)外部應(yīng)用可以有多個(gè)授權(quán)MTC設(shè)備,即外部應(yīng)用可以與多個(gè)MTC設(shè)備建立安全關(guān)聯(lián);
步驟203,網(wǎng)絡(luò)實(shí)體建立外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)后,將生成的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系發(fā)送到對(duì)應(yīng)的MTC設(shè)備。
步驟204,MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系后,將安全關(guān)聯(lián)關(guān)系保存在MTC設(shè)備上,如保存在UICC卡上,或保存在MTC設(shè)備上的存儲(chǔ)器中。
步驟205,MTC設(shè)備接收并保存外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系后,向網(wǎng)絡(luò)實(shí)體反饋確認(rèn)信息。
應(yīng)用實(shí)例二:
如圖4所示,外部應(yīng)用通過SCEF獲取MTC設(shè)備信息的具體流程包括:
步驟301,外部應(yīng)用向SCEF發(fā)送獲取指定MTC設(shè)備信息的請(qǐng)求信息。請(qǐng)求信息中包含外部應(yīng)用身份信息和MTC設(shè)備身份信息。
步驟302,SCEF對(duì)外部應(yīng)用進(jìn)行認(rèn)證。
步驟303,認(rèn)證通過后,外部應(yīng)用與SCEF建立安全連接。
步驟304,SCEF進(jìn)一步將從外部應(yīng)用接收到的請(qǐng)求信息發(fā)送到MTC設(shè)備。
步驟305,MTC設(shè)備根據(jù)保存的該MTC設(shè)備與外部應(yīng)用的安全關(guān)聯(lián)關(guān)系,驗(yàn)證接收到的外部應(yīng)用信息是否是合法外部應(yīng)用。
步驟306,驗(yàn)證通過后,MTC設(shè)備向SCEF反饋確認(rèn)信息,確認(rèn)信息可以包含外部應(yīng)用請(qǐng)求的MTC設(shè)備信息。
步驟307,SCEF根據(jù)接收到的確認(rèn)信息向外部應(yīng)用反饋其請(qǐng)求的MTC設(shè)備信息。
應(yīng)用實(shí)例三:
如圖5所示,本發(fā)明安全關(guān)聯(lián)刪除過程的流程包括:
步驟401,MTC用戶,或者運(yùn)營商,或者應(yīng)用提供商向網(wǎng)絡(luò)實(shí)體發(fā)送刪除請(qǐng)求信息。刪除請(qǐng)求信息中包含要求刪除的指定MTC設(shè)備上的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系;
步驟402,網(wǎng)絡(luò)實(shí)體對(duì)MTC用戶,或者運(yùn)營商,或者應(yīng)應(yīng)提供商進(jìn)行認(rèn)證后,將刪除請(qǐng)求信息發(fā)送到指定MTC設(shè)備;
步驟403,MTC設(shè)備收到網(wǎng)絡(luò)實(shí)體發(fā)送的刪除請(qǐng)求信息后,檢查該MTC設(shè)備上存儲(chǔ)的所有外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系,并根據(jù)請(qǐng)求刪除對(duì)應(yīng)的外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系;
步驟404,刪除完成后,MTC設(shè)備向網(wǎng)絡(luò)實(shí)體反饋刪除確認(rèn)信息;
應(yīng)用實(shí)例四:
如圖6所示,基于本發(fā)明網(wǎng)絡(luò)實(shí)體的一個(gè)安全關(guān)聯(lián)管理裝置的具體實(shí)例包括:
外部應(yīng)用與MTC設(shè)備安全關(guān)聯(lián)關(guān)系生成模塊10,用于生成MTC設(shè)備與外部應(yīng)用的安全關(guān)聯(lián)關(guān)系;
分發(fā)模塊20,用于分發(fā)MTC設(shè)備與外部應(yīng)用的安全關(guān)聯(lián)關(guān)系,或者分發(fā)刪除請(qǐng)求信息,或者分發(fā)MTC設(shè)備信息獲取請(qǐng)求信息;
接收模塊30,用于接收MTC設(shè)備與外部應(yīng)用的安全關(guān)聯(lián)關(guān)系,或者接收刪除請(qǐng)求信息;
安全關(guān)聯(lián)關(guān)系存儲(chǔ)管理模塊40,用于管理和維護(hù)外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系。
應(yīng)用實(shí)例五:
如圖7所示,基于本發(fā)明網(wǎng)絡(luò)實(shí)體和MTC設(shè)備的一個(gè)安全關(guān)聯(lián)管理系統(tǒng)的具體實(shí)例包括MTC設(shè)備和網(wǎng)絡(luò)實(shí)體。就MTC設(shè)備而言,MTC設(shè)備用于管理和維護(hù)外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系。其中,所述MTC設(shè)備包括:安全關(guān)聯(lián)關(guān)系存儲(chǔ)管理模塊40,用于管理和維護(hù)外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系;所述MTC設(shè)備還包括接收模塊30。就網(wǎng)絡(luò)實(shí)體而言,網(wǎng)絡(luò)實(shí)體用于創(chuàng)建和和分發(fā)外部應(yīng)用與MTC設(shè)備之間的安全關(guān)聯(lián)關(guān)系。其中,所述網(wǎng)絡(luò)實(shí)體包括:外部應(yīng)用與MTC設(shè)備安全關(guān)聯(lián)關(guān)系生成模塊10,用于生成MTC設(shè)備與外部應(yīng)用的安全關(guān)聯(lián)關(guān)系;所述網(wǎng)絡(luò)實(shí)體還包括:分發(fā)模塊20,用于分發(fā)MTC設(shè)備與外部應(yīng)用的安全關(guān)聯(lián)關(guān)系,或者分發(fā)刪除請(qǐng)求信息,或者分發(fā)MTC設(shè)備信息獲取請(qǐng)求信息;所述網(wǎng)絡(luò)實(shí)體還包括:接收模塊30,用于接收MTC設(shè)備與外部應(yīng)用的安全關(guān)聯(lián)關(guān)系,或者接收刪除請(qǐng)求信息。
由以上技術(shù)方案可以看出,應(yīng)用本發(fā)明實(shí)施例的上述應(yīng)用場景,是一種切實(shí)可行的保護(hù)MTC設(shè)備的安全管理保護(hù)方法,并且由于每一個(gè)MTC設(shè)備管理和維護(hù)與其相關(guān)的外部應(yīng)用與該MTC設(shè)備的安全關(guān)聯(lián)關(guān)系,使得網(wǎng)絡(luò)實(shí)體可以不用耗費(fèi)大量的資源處理外部應(yīng)用非法獲取MTC設(shè)備信息的問題,提高了網(wǎng)絡(luò)資源的使用效率。
本發(fā)明實(shí)施例所述集成的模塊如果以軟件功能模塊的形式實(shí)現(xiàn)并作為獨(dú)立的產(chǎn)品銷售或使用時(shí),也可以存儲(chǔ)在一個(gè)計(jì)算機(jī)可讀取存儲(chǔ)介質(zhì)中?;谶@樣的理解,本發(fā)明實(shí)施例的技術(shù)方案本質(zhì)上或者說對(duì)現(xiàn)有技術(shù)做出貢獻(xiàn)的部分可以以軟件產(chǎn)品的形式體現(xiàn)出來,該計(jì)算機(jī)軟件產(chǎn)品存儲(chǔ)在一個(gè)存儲(chǔ)介質(zhì)中,包括若干指令用以使得一臺(tái)計(jì)算機(jī)設(shè)備(可以是個(gè)人計(jì)算機(jī)、服務(wù)器、或者網(wǎng)絡(luò)設(shè)備等)執(zhí)行本發(fā)明各個(gè)實(shí)施例所述方法的全部或部分。而前述的存儲(chǔ)介質(zhì)包括:U盤、移動(dòng)硬盤、只讀存儲(chǔ)器(ROM,Read-Only Memory)、隨機(jī)存取存儲(chǔ)器(RAM,Random Access Memory)、磁碟或者光盤等各種可以存儲(chǔ)程序代碼的介質(zhì)。這樣,本發(fā)明實(shí)施例不限制于任何指定的硬件和軟件結(jié)合。
相應(yīng)的,本發(fā)明實(shí)施例還提供一種計(jì)算機(jī)存儲(chǔ)介質(zhì),其中存儲(chǔ)有計(jì)算機(jī)程序,該計(jì)算機(jī)程序用于執(zhí)行本發(fā)明實(shí)施例的用于在業(yè)務(wù)能力開放架構(gòu)中保護(hù)MTC設(shè)備的方法。
以上所述,僅為本發(fā)明的較佳實(shí)施例而已,并非用于限定本發(fā)明的保護(hù)范圍。