一种用户隐私保护的方法、设备和系统的制作方法

xiaoxiao2020-10-23  11

一种用户隐私保护的方法、设备和系统的制作方法
【技术领域】
[0001]本发明涉及通信网络应用技术,尤其涉及一种用户隐私保护的方法、设备和系统。
【背景技术】
[0002]随着网络安全越来越被全球所关注,IP(Internet Protocol,因特网协议)地址的安全,以及用户ID的安全得到了广泛的关注,其中,由于长期以来IP地址既是标识符(即主机身份标识),又是定位符(即网络位置标识),这使得传输层与网络层的分离不够彻底。这使得传统TCP/IP网络无法支持主机多宿主场景,即同一主机的多个网卡同时接入网络,切换网卡会导致IP变化、业务中断。
[0003]在移动网络中,终端移动时可能引起IP地址重分配,尽管在同一个终端同一个用户使用下,但传输层的四元组(〈本地IP,远端IP,本地端口,远端端口 >)却发生了变化,这将导致连接中断并重建。若出现一个用户多台设备的场景,要求的业务流量需要在多台设备间无缝切换,而传统的TCP/IP网络却无法支持。
[0004]在现有解决技术中,在用户身份协议UIP (User Identity Protocol)的网络架构中,用户标识符UserID由运营商分配,永久不变;设备标识符DeviceID由设备制造商或运营商分配,一个UserID可以关联多个DeviceID ;定位符Locator通常为IP地址,由运营商分配或用户指定,一个DeviceID可以关联多个Locator。但是关于网络安全,攻击者很有可能将根据用户ID跟踪用户的位置信息,其中由于某些国家的用户ID可能采取一定的编码规则,例如不同地区的用户其ID的前缀不一样。因此攻击者可以根据用户ID的前缀猜测其隐私信息,例如地理位置。若攻击者根据用户ID获得其订阅的业务将会得到用户大量的隐私信息,威胁到了用户隐私安全和财产安全。

【发明内容】

[0005]本发明的实施例提供一种用户隐私保护的方法、设备和系统,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0006]为达到上述目的,本发明的实施例采用如下技术方案:
[0007]第一方面,一种用户隐私保护的方法,包括:
[0008]用户设备UE通过路由器向位置服务器发送注册请求消息,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并将所述随机值发送给所述UE,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应;
[0009]所述UE通过所述路由器接收所述位置服务器发送的所述随机值;
[0010]所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0011]结合第一方面,在第一种可能的实现方式中具体包括,所述UE通过所述路由器接收所述位置服务器发送的所述随机值包括:
[0012]所述UE通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。
[0013]结合第一方面,在第二种可能的实现方式中具体包括,所述UE通过所述路由器接收所述位置服务器发送的所述随机值包括:
[0014]所述UE通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述随机值。
[0015]第二方面,一种用户隐私保护的方法,包括:
[0016]位置服务器通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述UE发送的注册请求消息时,所述位置服务器生成随机值;
[0017]所述位置服务器通过所述路由器将所述随机值发送给所述UE,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识;
[0018]所述位置服务器根据所述UE的用户标识获取共同密钥,并根据所述共享密钥,所述UE的用户标识,所述随机值以及所述位置服务器的标识符生成所述临时用户标识;
[0019]所述位置服务器保存所述临时用户标识、所述UE的用户标识、所述UE标识以及所述位置服务器的标识的对应关系,并通过所述对应关系识别所述UE发送的包含所述临时用户标识的消息。
[0020]结合第二方面,在第一种可能的实现方式中具体包括,所述位置服务器通过所述路由器将所述随机值发送给所述UE包括:
[0021]所述位置服务器通过所述路由器向所述UE发送认证请求消息,所述认证请求消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0022]结合第二方面,在第二种可能的实现方式中具体包括,所述位置服务器通过所述路由器将所述随机值发送给所述UE包括:
[0023]所述位置服务器通过所述路由器向所述UE转发注册响应消息,所述注册响应消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0024]第三方面,一种用户隐私保护的方法,包括:
[0025]用户设备UE通过路由器向位置服务器发送注册请求消息,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0026]所述UE通过所述路由器接收所述临时用户标识。
[0027]结合第三方面,在第一种可能的实现方式中具体包括,所述UE通过所述路由器接收所述临时用户标识包括:
[0028]所述UE通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。
[0029]第四方面,一种用户隐私保护的方法,包括:
[0030]位置服务器通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值;
[0031]所述位置服务器根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识;
[0032]所述位置服务器保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0033]所述位置服务器通过所述路由器将所述临时用户标识转发至所述UE。
[0034]结合第四方面,在第一种可能实现的方式中具体包括,所述位置服务器根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识包括:
[0035]所述位置服务器根据所述随机值、共享密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0036]结合第四方面,在第二种可能实现的方式中具体包括,所述位置服务器通过所述路由器将所述临时用户标识转发至所述UE,包括:
[0037]所述位置服务器通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。
[0038]第五方面,一种用户设备,包括:
[0039]通信单元,用于通过路由器向位置服务器发送注册请求消息,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并将所述随机值发送给所述UE,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应;
[0040]所述通信单元,还用于通过所述路由器接收所述位置服务器发送的所述随机值;
[0041]生成单元,用于根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0042]结合第五方面,在第一种可能实现的方式中具体包括,所述通信单元,具体还用于:
[0043]通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。
[0044]结合第五方面,在第二种可能的实现方式中具体包括,所述通信单元,具体还用于:
[0045]通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述随机值。
[0046]第六方面,一种位置服务器,包括:
[0047]通信单元,用于通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述UE发送的注册请求消息时,所述位置服务器生成随机值;
[0048]所述通信单元,还用于通过所述路由器将所述随机值发送给所述UE,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识;
[0049]生成单元,用于根据所述UE的用户标识获取共同密钥,并根据所述共享密钥,所述UE的用户标识,所述随机值以及所述位置服务器的标识符生成所述临时用户标识;
[0050]存储单元,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、所述UE标识以及所述位置服务器的标识的对应关系,并通过所述对应关系识别所述UE发送的包含所述临时用户标识的消息。
[0051]结合第六方面,在第一种可能的实现方式中具体包括,所述通信单元,具体还用于:
[0052]通过所述路由器向所述UE发送认证请求消息,所述认证请求消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0053]结合第六方面,在第二种可能的实现方式中具体包括,所述通信单元,具体还用于:
[0054]通过所述路由器向所述UE转发注册响应消息,所述注册响应消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0055]第七方面,一种用户设备,包括:
[0056]发送单元,用于通过路由器向位置服务器发送注册请求消息,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0057]接收单元,用于通过所述路由器接收所述临时用户标识。
[0058]结合第七方面,在第一种可能实现的方式中具体包括,所述接收单元,具体还用于:
[0059]通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。
[0060]第八方面,一种位置服务器,包括:
[0061]通信单元,用于通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值;
[0062]生成单元,用于根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识;
[0063]存储单元,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0064]所述通信单元,还用于通过所述路由器将所述生成单元生成的所述临时用户标识转发至所述UE。
[0065]结合第八方面,在第一种可能实现的方式中具体包括,所述生成单元,具体还用于:
[0066]根据所述随机值、共享密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0067]结合第八方面,在第二种可能的实现方式中具体包括,所述通信单元,具体 还用于:
[0068]通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。
[0069]第九方面,一种通信系统,包括:位置服务器、路由器以及与所述路由器连接的用户设备UE,其中,
[0070]所述位置服务器为第六方面或第六方面中任一种可能的实现方式所述的位置服务器;
[0071]所述用户设备UE为第五方面或第五方面中任一种可能的实现方式所述的用户设备;
[0072]或者,
[0073]所述位置服务器为第八方面或第八方面中任一种可能的实现方式所述的位置服务器;
[0074]所述用户设备UE为第七方面或第七方面中任一种可能的实现方式所述的用户设备。
[0075]本发明实施例提供的用户隐私保护的方法、设备和系统,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
【附图说明】
[0076]为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0077]图1为本发明实施例提供的一种UIP (User Identity Protocol,用户身份协议)的网络拓扑结构示意图;
[0078]图2为本发明实施例提供的一种用户隐私保护的方法的流程示意图;
[0079]图3为本发明实施例提供的另一种用户隐私保护的方法的流程示意图;
[0080]图4为本发明另一实施例提供的一种用户隐私保护的方法的流程示意图;
[0081]图5为本发明另一实施例提供的另一种用户隐私保护的方法的流程示意图;
[0082]图6为本发明又一实施例提供的一种用户隐私保护的方法的流程示意图;
[0083]图7为本发明又一实施例提供的另一种用户隐私保护的方法的流程示意图;
[0084]图8为本发明又一实施例提供的再一种用户隐私保护的方法的流程示意图;
[0085]图9为本发明实施例提供的一种用户设备的结构示意图;
[0086]图10为本发明实施例提供的一种位置服务器的结构示意图;
[0087]图11为本发明另一实施例提供的一种用户设备的结构示意图;
[0088]图12为本发明另一实施例提供的一种位置服务器的结构示意图;
[0089]图13为本发明又一实施例提供的一种用户设备的结构示意图;
[0090]图14为本发明又一实施例提供的一种位置服务器的结构示意图;
[0091]图15为本发明再一实施例提供的一种用户设备的结构示意图;
[0092]图16为本发明再一实施例提供的一种位置服务器的结构示意图;
[0093]图17为本发明实施例提供的一种通信系统的结构示意图。
【具体实施方式】
[0094]下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
[0095]本发明适用于用户身份协议UIP (User Identity Protocol)网络架构,其中如图1所示,UIP网络由一个或多个UIP域组成,一个UIP域由一个位置服务器SLS(SubscriberLocat1n Server), 一个或多个域路由器DR (Domain Router), 一个或多个网关GW (GateWay)组成。其中,DR用于保存用户标识UserID及该用户的定位符Locator的映射关系、用户数据转发以及报文地址变换,域内、域间的DR相互连结。SLS用于保存用户标识UserID及用户当前DR的映射关系。UE通过无线接入网接入ΠΡ域。而本发明提供一种用户隐私保护的方法,参照图2所示,在用户设备侧,具体步骤如下所述:
[0096]101、用户设备UE通过路由器向位置服务器发送注册请求消息,以使得该位置服务器在接收到UE的注册请求消息时生成随机值,并将该随机值发送给该UE。
[0097]其中,注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应。
[0098]这里获取共享密钥的方法可以是认证与密钥协商AKA(Authenticat1n and KeyAgreement)或者其他密钥协商方法。
[0099]这里用户设备UE (User Equipment)可以通过域路由器DR (Domain Router)转发注册请求消息,将UE本身的基本信息,例如用户标识UserID、设备标识符Device ID和定位符Locator发送至用户位置服务器SLS (Subscriber Locat1n Server),以便SLS根据UE的注册请求消息获取UE的基本信息(即基础参数)。
[0100]其中,注册请求消息还包括:设备标识符和/或UE的定位符。
[0101]102、UE通过路由器接收该位置服务器发送的随机值。
[0102]103、UE根据共享密钥,UE的用户标识,随机值以及预先获取的位置服务器的标识符生成临时用户标识。
[0103]其中,该共同密钥与所述UE的用户标识对应。
[0104]这里UE可以根据与SLS协商得到共享密钥SKey之前接收到的认证请求消息,获取由SLS生成的随机值nonce,并根据该nonce,预先获取的SLS的SLS ID, SKey和UE自身的UserID生成临时用户标识TempUser ID ;
[0105]或者,
[0106]根据与SLS协商得到共享密钥SKey之后,接收的注册响应消息中获取随机值nonce,并根据该nonce,SLS的SLS ID, SKey和UE自身的UserID生成临时用户标识TempUser ID ;
[0107]或者,
[0108]除UE自身根据SLS发送的nonce生成TempUser ID外,可选的,UE通过接收SLS发送的注册响应消息接收SLS已经生成的临时用户标识TempUser ID。
[0109]本发明提供一种用户隐私保护的方法,参照图3所示,在位置服务器侧,具体步骤如下所述:
[0110]201、位置服务器通过路由器接收用户设备UE发送的注册请求消息。
[0111]这里注册请求消息中包含该UE的用户标识,其中,当位置服务器接收UE发送的注册请求消息时,位置服务器生成随机值。
[0112]其中,该注册请求消息还包括用户设备标识符Device ID和/或UE的定位符Locator。
[0113]202、位置服务器通过路由器将随机值发送给UE,以使得该UE根据共享密钥,UE的用户标识,随机值以及预先获取的位置服务器的标识符生成临时用户标识。
[0114]203、位置服务器根据该共享密钥,UE的用户标识,随机值以及位置服务器的标识符生成临时用户标识。
[0115]其中,获取共享密钥的方法可以是认证与密钥协商AKA(Authenticat1n and KeyAgreement)或者其他密钥协商方法。
[0116]这里用户位置服务器SLS (Subscriber Locat1n Server)可以根据与UE协商得到共享密钥SKey之前,SLS生成的随机值nonce,并根据该nonce, SLS自身的SLS ID, SKey和UE的UserID生成临时用户标识TempUser ID ;
[0117]或者,
[0118]根据与UE协商得到共享密钥SKey之后,SLS生成随机值nonce,并在发送携带nonce的注册响应消息之前SLS根据该nonce, SLS的SLS ID, SKey和UE自身的UserID生成临时用户标识TempUser ID;
[0119]或者,
[0120]SLS在接收到UE发送的认证响应消息之后,SLS生成nonce,并根据nonce生成TempUser ID,通过发送注册响应消息将生成的TempUser ID发送至UE。
[0121]204、位置服务器保存临时用户标识、UE的用户标识、UE标识以及位置服务器的标识的对应关系,并通过该对应关系识别UE发送的包含临时用户标识的消息。
[0122]其中,可选的,该SLS保存的是临时用户标识TempUser ID与UE的用户标识UserID、设备标识符Device ID和定位符Locator的映射关系。
[0123]本发明实施例提供的用户隐私保护的方法,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0124]本发明提供另一种用户隐私保护的方法,参照图4所示,在用户设备侧,具体步骤如下所述:
[0125]301、用户设备UE通过路由器向位置服务器发送注册请求消息。
[0126]其中,注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息。
[0127]302、UE通过路由器接收临时用户标识。
[0128]其中,UE通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。
[0129]本发明提供另一种用户隐私保护的方法,参照图5所示,在位置服务器侧,具体步骤如下所述:
[0130]401、位置服务器通过路由器接收用户设备UE发送的注册请求消息。
[0131]这里注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值。
[0132]402、位置服务器根据随机值、UE的用户标识以及位置服务器的标识符生成临时用户标识。
[0133]403、位置服务器保存该临时用户标识、UE的用户标识、UE标识以及位置服务器的标识的对应关系,以使得该位置服务器根据该对应关系识别UE的发送的包含临时用户标识的消息。
[0134]其中,可选的,该SLS保存的是临时用户标识TempUser ID与UE的用户标识UserID、设备标识符Device ID和定位符Locator的映射关系。
[0135]404、位置服务器通过路由器将该临时用户标识转发至UE。
[0136]其中,位置服务器通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。
[0137]本发明实施例提供的用户隐私保护的方法,位置服务器根据随机生成的随机值生成临时用户标识,并通过注册响应消息携带临时用户标识经由路由器发送至用户设备UE,进而通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0138]本发明实施例中的路由器以域路由器DR,位置服务器以用户位置服务器SLS为例进行说明,以实现本发明实施例提供的用户隐私保护的方法为准,不作具体限定。
[0139]具体的,以下结合具体的实施例进行说明。
[0140]实施例一
[0141]可以在图2或图3所示的实施例的基础上,参照图6所示,本发明的实施例提供了一种用户隐私保护的方法,参照图6所示,为用户位置服务器SLS与用户设备UE通过协商生成共享密钥SKey,并根据SKey,SLS和或UE的ID生成临时用户标识TempUserID的过程,具体步骤如下:
[0142]501、用户设备UE通过路由器向位置服务器发送注册请求消息,以使得改位置服务器在接收到UE的注册请求消息时生成随机值,并将该随机值发送给该UE。
[0143]其中,注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应。
[0144]这里获取共享密钥的方法可以是认证与密钥协商AKA(Authenticat1n an d KeyAgreement)或者其他密钥协商方法。
[0145]可选的,注册请求消息还包括:设备标识符和/或UE的定位符。
[0146]这里用户设备UE (User Equipment)可以通过域路由器DR (Domain Router)转发注册请求消息,将UE本身的基本信息,例如用户标识UserID、设备标识符Device ID和定位符Locator发送至用户位置服务器SLS (Subscriber Locat1n Server),以便SLS根据UE的注册请求消息获取UE的基本信息(即基础参数)。
[0147]502、位置服务器通过路由器接收用户设备UE发送的注册请求消息。
[0148]这里注册请求消息中包含该UE的用户标识,其中,当位置服务器接收UE发送的注册请求消息时,位置服务器生成随机值。
[0149]其中,该注册请求消息还包括用户设备标识符Device ID和/或UE的定位符Locator。
[0150]这里域路由器DR用于承担转发UE与SLS之间信令交互报文的功能。
[0151]503、位置服务器通过路由器将随机值发送给UE,以使得该UE根据共享密钥,UE的用户标识,随机值以及预先获取的位置服务器的标识符生成临时用户标识。
[0152]其中随机值可以用nonce表示。以实现本发明实施例提供的一种用户隐私保护的方法为准,具体不做限定。
[0153]这里位置服务器在认证请求消息中携带随机值,并通过路由器发送至UE。
[0154]504、UE通过路由器接收该位置服务器发送的随机值。
[0155]其中UE通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。
[0156]505、UE根据该认证请求消息通过路由器向位置服务器发送认证响应消息。
[0157]506、位置服务器接收UE通过路由器发送的认证响应消息。
[0158]507、位置服务器根据该共享密钥,UE的用户标识,随机值以及位置服务器的标识符生成临时用户标识。
[0159]其中,获取共享密钥的方法可以是认证与密钥协商AKA(Authenticat1n and KeyAgreement)或者其他密钥协商方法。
[0160]这里临时用户标识以临时用户标识TempUser ID为例:
[0161]其中,TempUser ID的生成方法可表示为:
[0162]TempUser ID=KDF (SKey, UserID, SLS ID, nonce)
[0163]即临时用户标识TempUser ID为SLS根据协商得到的SKey,UE的UserlD,SLS ID以及SLS生成的nonce生成;
[0164]其中:
[0165]SKey是SLS和UE的某个共享的密钥;
[0166]SLS ID (SLS 标识)是 SLS 的 ID,比如 UUID(Universally Unique Identifier)形式的标识符;
[0167]nonce是SLS产生的随机值。
[0168]508、UE根据共享密钥,UE的用户标识,随机值以及预先获取的位置服务器的标识符生成临时用户标识。
[0169]其中,该共同密钥与所述UE的用户标识对应。
[0170]这里UE根据认证请求消息中获取到的随机值nonce,与SLS协商得到的SKey,预先获取的SLS的ID以及UE自身的UserID生成临时用户标识TempUser ID。
[0171]509、位置服务器保存临时用户标识、UE的用户标识、UE标识以及位置服务器的标识的对应关系,并通过该对应关系识别UE发送的包含临时用户标识的消息。
[0172]其中,可选的,该SLS保存的是临时用户标识TempUser ID与UE的用户标识UserID、设备标识符Device ID和定位符Locator的映射关系。
[0173]510、位置服务器通过路由器向UE发送注册响应消息。
[0174]51UUE通过路由器接收位置服务器发送的注册响应消息。
[0175]本发明实施例提供的用户隐私保护的方法,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0176]实施例二
[0177]可以在图2或图3所示的实施例的基础上,参照图7所示,本发明的实施例提供了一种用户隐私保护的方法,参照图7所示,为用户位置服务器SLS与用户设备UE通过协商生成共享密钥SKey,其中在UE与SLS协商生成SKey之后SLS生成随机值nonce,SLS根据SKey,SLS和或UE的ID生成临时用户标识TempUserID,再经由DR转发注册响应消息将nonce发送至UE,以便UE根据nonce生成TempUserID的过程,具体步骤如下:
[0178]601用户设备UE通过路由器向位置服务器发送注册请求消息,以使得改位置服务器在接收到UE的注册请求消息时生成随机值,并将该随机值发送给该UE。
[0179]其中,注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应。
[0180]可选的,注册请求消息还包括:设备标识符和/或UE的定位符。
[0181]这里用户设备UE (User Equipment)可以通过域路由器DR (Domain Router)转发注册请求消息,将UE本身的基本信息,例如用户标识UserID、设备标识符Device ID和定位符Locator发送至用户位置服务器SLS (Subscriber Locat1n Server),以便SLS根据UE的注册请求消息获取UE的基本信息(即基础参数)。
[0182]602、位置服务器通过路由器接收用户设备UE发送的注册请求消息。
[0183]这里注册请求消息中包含该UE的用户标识,其中,当位置服务器接收UE发送的注册请求消息时,位置服务器生成随机值。
[0184]其中,该注册请求消息还包括用户设备标识符Device ID和/或UE的定位符Locator。
[0185]这里域路由器DR用于承担转发UE与SLS之间信令交互报文的功能。
[0186]603、位置服务器通过路由器将随机值发送给UE,以使得该UE根据共享密钥,UE的用户标识,随机值以及预先获取的位置服务器的标识符生成临时用户标识。
[0187]其中随机值可以用nonce表示。以实现本发明实施例提供的一种用户隐私保护的方法为准,具体不做限定。
[0188]这里位置服务器在认证请求消息中携带随机值,并通过路由器发送至UE。
[0189]位置服务器通过路由器向UE发送认证请求消息。
[0190]这里SLS通过DR向UE发送的认证请求消息中不限定为随机值nonce是否为生成TempUser ID所需的随机值nonce。与实施例一中的区别在于本发明实施例中用于生成TempUser ID的随机值nonce可以为SLS重新产生的一个新的nonce,即可以不重用本步骤中向UE发送的认证请求消息中的nonce。
[0191]604、UE通过路由器接收该位置服务器发送的随机值。
[0192]其中UE通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。
[0193]605、UE根据该认证请求消息通过路由器向位置服务器发送认证响应消息。
[0194]606、位置服务器接收UE通过路由器发送的认证响应消息。
[0195]607、位置服务器根据该共享密钥,UE的用户标识,随机值以及位置服务器的标识符生成临时用户标识。
[0196]其中,获取共享密钥的方法可以是认证与密钥协商AKA(Authenticat1n and KeyAgreement)或者其他密钥协商方法。
[0197]这里临时用户标识以临时用户标识TempUser ID为例:
[0198]其中,TempUser ID的生成方法可表示为:
[0199]TempUser ID=KDF (SKey, UserID, SLS ID, nonce)
[0200]即临时用户标识TempUser ID为SLS根据协商得到的SKey,UE的UserID,SLS ID以及SLS生成的nonce生成;
[0201]其中:
[0202]SKey是SLS和UE的某个共享的密钥;
[0203]SLS ID (SLS 标识)是 SLS 的 ID,比如 UUID(Universally Unique Identifier)形式的标识符;
[0204]nonce是SLS产生的随机值。
[0205]608、位置服务器通过路由器将随机值发送给UE。
[0206]其中,注册响应消息,还包括:SLS生成的随机值nonce,以便UE根据随机值nonce生成所述TempUser ID。
[0207]位置服务器通过所述路由器向所述UE转发注册响应消息,所述注册响应消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述UE根据所述UE的用户标识获取所述共享密钥。
[0208]609、位置服务器保存临时用户标识、UE的用户标识、UE标识以及位置服务器的标识的对应关系,并通过该对应关系识别UE发送的包含临时用户标识的消息。
[0209]这里具体的,SLS保存的是临时用户标识TempUser ID与UE的用户标识User ID、设备标识符Device ID和定位符Locator的映射关系。
[0210]610、UE通过路由器接收位置服务器发送的随机值。
[0211]其中,UE通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述随机值。
[0212]611、UE根据共享密钥,UE的用户标识,随机值以及预先获取的位置服务器的标识符生成临时用户标识。
[0213]其中,UE根据所述UE的用户标识获取所述共享密钥
[0214]这里UE根据认证请求消息中获取到的随机值nonce,与SLS协商得到的SKey,预先获取的SLS的ID以及UE自身的UserID生成临时用户标识TempUser ID。
[0215]本发明实施例提供的用户隐私保护的方法,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并通过与位置服务器协商得到共享密钥,再根据用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0216]本发明实施例与实施例一的区别在于SLS用于生成TempUser ID的随机值nonce为在与UE协商得到共享密钥SKey之后,并在生成TempUser ID之后将生成TempUser ID的随机值nonce通过注册响应消息通过DR发送至UE。其中,用于生成TempUser ID的随机值nonce为可以与发送认证请求消息时所携带的nonce不同。
[0217]实施例三
[0218]可以在图4或图5所示的实施例的基础上,参照图8所示,本发明的实施例提供了一种用户隐私保护的方法,参照图8所示,为用户位置服务器SLS与用户设备UE通过协商生成共享密钥SKey,SLS根据SKey,SLS和UE的ID生成临时用户标识TempUserID,再经由DR转发TempUserID至UE的过程,具体步骤如下:
[0219]701、用户设备UE通过路由器向位置服务器发送注册请求消息。
[0220]其中,注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息。
[0221]其中,注册请求消息还包括:设备标识符和/或UE的定位符。
[0222]这里用户设备UE (User Equipment)可以通过域路由器DR (Domain Router)转发注册请求消息,将UE本身的基本信息,例如用户标识UserID、设备标识符Device ID和定位符Locator发送至用户位置服务器SLS (Subscriber Locat1n Server),以便SLS根据UE的注册请求消息获取UE的基本信息(即基础参数)。
[0223]702、位置服务器通过路由器接收用户设备UE发送的注册请求消息。 [0224]其中,注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值;
[0225]这里域路由器DR用于承担转发UE与SLS之间信令交互报文的功能。
[0226]703、位置服务器通过路由器向UE发送认证请求消息。
[0227]704、UE通过路由器接收位置服务器发送的认证请求消息。
[0228]705、UE根据该认证请求消息通过路由器向位置服务器发送认证响应消息。
[0229]706、位置服务器接收UE通过路由器发送的认证响应消息。
[0230]707、位置服务器根据随机值、UE的用户标识以及位置服务器的标识符生成临时用户标识。
[0231]其中,该相关参数至少包括所述随机值、所述UE的用户标识以及所述位置服务器的标识符;
[0232]可选的,该相关参数还包括共同密钥,位置服务器根据所述随机值、共享密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识。
[0233]其中,该位置服务器根据所述UE的用户标识获取共同密钥。
[0234]这里如上所述SLS可以如实施例一与实施例二中所述的方法根据SKey,UE的基本信息,随机值nonce以及SLS的标识符SLS ID生成临时用户标识TempUser ID。
[0235]本实施例中SLS还可以根据随机值nonce生成TempUser ID。
[0236]708、位置服务器保存临时用户标识、UE的用户标识、UE标识以及位置服务器的标识的对应关系,以使得该位置服务器根据该对应关系识别UE的发送的包含临时用户标识的消息。
[0237]这里具体的,SLS保存的是临时用户标识TempUser ID与UE的用户标识User ID、设备标识符Device ID和定位符Locator的映射关系。
[0238]709、位置服务器通过路由器将临时用户标识转发至UE。
[0239]其中,位置服务器通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。
[0240]710、UE通过路由器接收临时用户标识。
[0241]其中,UE通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。
[0242]本发明实施例提供的用户隐私保护的方法,位置服务器根据随机生成的随机值生成临时用户标识,并通过注册响应消息携带临时用户标识经由路由器发送至用户设备UE,进而通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0243]本发明提供一种用户设备UE8,该用户设备UE8以可以实现本发明的实施例所提供的任一用户隐私保护的方法为准,参照图9所示,包括:
[0244]通信单元81,用于通过路由器向位置服务器发送注册请求消息,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并将所述随机值发送给所述UE,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应;
[0245]通信单元81,还用于通过所述路由器接收所述位置服务器发送的所述随机值;
[0246]生成单元82,用于根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0247]本发明实施例提供的用户设备,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0248]可选的,通信单元81,具体还用于:通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。
[0249]可选的,通信单元81,具体还用于:通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述随机值。
[0250]本发明实施例提供的用户设备,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0251]本发明提供一种位置服务器SLS9,该位置服务器SLS9以可以实现本发明的实施例所提供的任一用户隐私保护的方法为准,参照图10所示,包括:
[0252]通信单元91,用于通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述UE发送的注册请求消息时,所述位置服务器生成随机值;
[0253]通信单元91,还用于通过所述路由器将所述随机值发送给所述UE,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识;
[0254]生成单元92,用于根据所述UE的用户标识获取共同密钥,并根据所述共享密钥,所述UE的用户标识,所述随机值以及所述位置服务器的标识符生成所述临时用户标识;
[0255]存储单元93,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、所述UE标识以及所述位置服务器的标识的对应关系,并通过所述对应关系识别所述UE发送的包含所述临时用户标识的消息。
[0256]本发明实施例提供的位置服务器,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0257]可选的,通信单元91,具体还用于:通过所述路由器向所述UE发送认证请求消息,所述认证请求消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0258]可选的,通信单元91,具体还用于:通过所述路由器向所述UE转发注册响应消息,所述注册响应消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0259]本发明实施例提供的位置服务器,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0260]本发明提供一种用户设备UE10,该用户设备UElO以可以实现本发明的实施例所提供的任一用户隐私保护的方法为准,参照图11所示,包括:
[0261]发送单元1001,用于通过路由器向位置服务器发送注册请求消息,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0262]接收单元1002,用于通过所述路由器接收所述临时用户标识。
[0263]本发明实施例提供的用户设备,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0264]进一步的,接收单元1002,具体还用于:通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。
[0265]本发明实施例提供的用户设备,位置服务器根据随机生成的随机值生成临时用户标识,并通过注册响应消息携带临时用户标识经由路由器发送至用户设备UE,进而通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0266]本发明提供一种位置服务器SLS11,该位置服务器SLSll以可以实现本发明的实施例所提供的任一用户隐私保护的方法为准,参照图12所示,包括:
[0267]通信单元1101,用于通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值;
[0268]生成单元1102,用于根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识;
[0269]存储单元1103,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0270]通信单元1101,还用于通过所述路由器将所述生成单元生成的所述临时用户标识转发至所述UE。
[0271]本发明实施例提供的位置服务器,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0272]可选的,生成单元1102,具体还用于:根据所述随机值、共享密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0273]可选的,通信单元1101,具体还用于:通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。
[0274]本发明实施例提供的位置服务器,位置服务器根据随机生成的随机值生成临时用户标识,并通过注册响应消息携带临时用户标识经由路由器发送至用户设备UE,进而通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0275]本发明的实施例提供一种用户设备UE12,参照图13所示,该用户设备UE12包括:至少一个处理器1201、存储器1202、通信端口 1203和总线1204,该至少一个处理器1201、存储器1202和通信接口 1203通过总线1204连接并完成相互间的通信。
[0276]该总线1204可以是工业标准体系结构(Industry Standard Architecture,简称为ISA)总线、外部设备互连(Peripheral Component,简称为PCI)总线或扩展工业标准体系结构(Extended Industry Standard Architecture,简称为 EISA)总线等。该总线 1304可以分为地址总线、数据总线、控制总线等。为便于表示,图13中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。其中:
[0277]存储器1202用于存储可执行程序代码,该程序代码包括计算机操作指令。存储器1202可能包含高速RAM (Random Access Memory,随机存储器),也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。
[0278]处理器1201可能是一个中央处理器(Central Processing Unit,简称为CPU),或者是特定集成电路(Applicat1n Specific Integrated Circuit,简称为ASIC),或者是被配置成实施本发明实施例的一个或多个集成电路。
[0279]通信接口 1203,主要用于实现本实施例中的装置之间的通信。
[0280]其中,处理器1201,用于通过至少一个通信接口 1203通过路由器向位置服务器发送注册请求消息,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并将所述随机值发送给所述UE,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同 密钥与所述UE的用户标识对应;
[0281]处理器1201,还用于通过至少一个通信接口 1203通过所述路由器接收所述位置服务器发送的所述随机值;
[0282]处理器1201,还用于根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0283]本发明实施例提供的用户设备,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0284]可选的,处理器1201,具体还用于:通过至少一个通信接口 1203通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。
[0285]可选的,处理器1201,具体还用于:通过至少一个通信接口 1203通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述随机值。
[0286]本发明实施例提供的用户设备,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0287]本发明的实施例提供一种位置服务器SLS13,参照图14所示,该位置服务器SLS13包括:至少一个处理器1301、存储器1302、通信端口 1303和总线1304,该至少一个处理器1301、存储器1302和通信接口 1303通过总线1304连接并完成相互间的通信。
[0288]该总线1304可以是工业标准体系结构(Industry Standard Architecture,简称为ISA)总线、外部设备互连(Peripheral Component,简称为PCI)总线或扩展工业标准体系结构(Extended Industry Standard Architecture,简称为 EISA)总线等。该总线 1304可以分为地址总线、数据总线、控制总线等。为便于表示,图14中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。其中:
[0289]存储器1302用于存储可执行程序代码,该程序代码包括计算机操作指令。存储器1302可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。
[0290]处理器1301可能是一个中央处理器(Central Processing Unit,简称为CPU),或者是特定集成电路(Applicat1n Specific Integrated Circuit,简称为ASIC),或者是被配置成实施本发明实施例的一个或多个集成电路。
[0291]通信接口 1303,主要用于实现本实施例中的装置之间的通信。
[0292]其中,处理器1301,用于通过至少一个通信接口 1303通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述UE发送的注册请求消息时,所述位置服务器生成随机值;
[0293]处理器1301,还用于通过至少一个通信接口 1303通过所述路由器将所述随机值发送给所述UE,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识;
[0294]处理器1301,还用于根据所述UE的用户标识获取共同密钥,并根据所述共享密钥,所述UE的用户标识,所述随机值以及所述位置服务器的标识符生成所述临时用户标识;
[0295]存储器1302,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、所述UE标识以及所述位置服务器的标识的对应关系,并通过所述对应关系识别所述UE发送的包含所述临时用户标识的消息。
[0296]本发明实施例提供的位置服务器,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0297]可选的,处理器1301,具体还用于:通过至少一个通信接口 1303通过所述路由器向所述UE发送认证请求消息,所述认证请求消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0298]可选的,处理器1301,具体还用于:通过至少一个通信接口 1303通过所述路由器向所述UE转发注册响应消息,所述注册响应消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0299]本发明实施例提供的位置服务器,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0300]本发明的实施例提供一种用户设备UE14,参照图15所示,该用户设备UE14包括:至少一个处理器1401、存储器1402、通信端口 1403和总线1404,该至少一个处理器1401、存储器1402和通信接口 1403通过总线1404连接并完成相互间的通信。
[0301]该总线1404可以是工业标准体系结构(Industry Standard Architecture,简称为ISA)总线、外部设备互连(Peripheral Component,简称为PCI)总线或扩展工业标准体系结构(Extended Industry Standard Architecture,简称为 EISA)总线等。该总线 1404可以分为地址总线、数据总线、控制总线等。为便于表示,图15中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。其中:
[0302]存储器1402用于存储可执行程序代码,该程序代码包括计算机操作指令。存储器1402可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。
[0303]处理器1401可能是一个中央处理器(Central Processing Unit,简称为CPU),或者是特定集成电路(Applicat1n Specific Integrated Circuit,简称为ASIC),或者是被配置成实施本发明实施例的一个或多个集成电路。
[0304]通信接口 1403,主要用于实现本实施例中的装置之间的通信。
[0305]其中,处理器1401,用于通过至少一个通信接口 1403通过路由器向位置服务器发送注册请求消息,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0306]处理器1401,还用于通过至少一个通信接口 1403通过所述路由器接收所述临时用户标识。
[0307]本发明实施例提供的用户设备,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0308]进一步的,处理器1401,具体还用于通过至少一个通信接口 1403通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。
[0309]本发明实施例提供的用户设备,位置服务器根据随机生成的随机值生成临时用户标识,并通过注册响应消息携带临时用户标识经由路由器发送至用户设备UE,进而通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0310]本发明的实施例提供一种位置服务器SLS15,参照图16所示,该位置服务器SLS15包括:至少一个处理器1501、存储器1502、通信端口 1503和总线1504,该至少一个处理器1501、存储器1502和通信接口 1503通过总线1504连接并完成相互间的通信。
[0311]该总线1504可以是工业标准体系结构(Industry Standard Architecture,简称为ISA)总线、外部设备互连(Peripheral Component,简称为PCI)总线或扩展工业标准体系结构(Extended Industry Standard Architecture,简称为 EISA)总线等。该总线 1504可以分为地址总线、数据总线、控制总线等。为便于表示,图16中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。其中:
[0312]存储器1502用于存储可执行程序代码,该程序代码包括计算机操作指令。存储器1502可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。
[0313]处理器1501可能是一个中央处理器(Central Processing Unit,简称为CPU),或者是特定集成电路(Applicat1n Specific Integrated Circuit,简称为ASIC),或者是被配置成实施本发明实施例的一个或多个集成电路。
[0314]通信接口 1503,主要用于实现本实施例中的装置之间的通信。
[0315]其中,处理器1501,用于通过至少一个通信接口 1503通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值;
[0316]处理器1501,还用于根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识;
[0317]存储器1502,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息;
[0318]处理器1501,还用于通过至少一个通信接口 1503通过所述路由器将所述生成单元生成的所述临时用户标识转发至所述UE。
[0319]本发明实施例提供的位置服务器,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0320]可选的,处理器1501,具体还用于:根据所述随机值、共享密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。
[0321]可选的,处理器1501,具体还用于:通过至少一个通信接口 1503通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。
[0322]本发明实施例提供的位置服务器,位置服务器根据随机生成的随机值生成临时用户标识,并通过注册响应消息携带临时用户标识经由路由器发送至用户设备UE,进而通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0323]本发明的实施例提供一种通信系统16,参照图17所示,包括:位置服务器SLS1601、域路由器DR1602以及与DR连接的用户设备UE1603,其中,
[0324]该位置服务器SLS1601为图10所示的位置服务器SLS ;
[0325]该用户设备UE1603为图9所示的用户设备UE ;
[0326]或者,
[0327]该位置服务器SLS1601为图12所示的位置服务器SLS ;
[0328]该用户设备UE1603为图11所示的用户设备UE ;
[0329]或者,
[0330]该位置服务器SLS1601为图14所示的位置服务器SLS ;
[0331]该用户设备UE1603为图13所不的用户设备UE ;
[0332]或者,
[0333]该位置服务器SLS1601为图16所示的位置服务器SLS ;
[0334]该用户设备UE1603为图15所不的用户设 备UE。
[0335]本发明实施例提供的通信系统,用户设备UE通过注册请求消息将用户设备的用户标识发送至位置服务器,并根据该UE的用户标识获取所述共享密钥,用户设备的用户标识,预先获得的位置服务器的标识以及共享密钥生成临时用户标识,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。
[0336]通过以上的实施方式的描述,所属领域的技术人员可以清楚地了解到本发明可以用硬件实现,或固件实现,或它们的组合方式来实现。当使用软件实现时,可以将上述功能存储在计算机可读介质中或作为计算机可读介质上的一个或多个指令或代码进行传输。计算机可读介质包括计算机存储介质和通信介质,其中通信介质包括便于从一个地方向另一个地方传送计算机程序的任何介质。存储介质可以是计算机能够存取的任何可用介质。以此为例但不限于:计算机可读介质可以包括RAM、R0M(Read Only Memory,只读存储器)或其他光盘存储、磁盘存储介质或者其他磁存储设备、或者能够用于携带或存储具有指令或数据结构形式的期望的程序代码并能够由计算机存取的任何其他介质。此外。任何连接可以适当的成为计算机可读介质。例如,如果软件是使用同轴电缆、光纤光缆、双绞线、数字用户线(DSL)或者诸如红外线、无线电和微波之类的无线技术从网站、服务器或者其他远程源传输的,那么同轴电缆、光纤光缆、双绞线、DSL或者诸如红外线、无线和微波之类的无线技术包括在所属介质的定影中。如本发明所使用的,盘(Disk)和碟(disc)包括压缩光碟(⑶)、激光碟、光碟、数字通用光碟(DVD)、软盘和蓝光光碟,其中盘通常磁性的复制数据,而碟则用激光来光学的复制数据。上面的组合也应当包括在计算机可读介质的保护范围之内。
[0337]以上所述,仅为本发明的【具体实施方式】,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。
【主权项】
1.一种用户隐私保护的方法,其特征在于,包括: 用户设备UE通过路由器向位置服务器发送注册请求消息,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并将所述随机值发送给所述UE,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应; 所述UE通过所述路由器接收所述位置服务器发送的所述随机值; 所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。2.根据权利要求1所述的方法,其特征在于,所述UE通过所述路由器接收所述位置服务器发送的所述随机值包括: 所述UE通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。3.根据权利要求1所述的方法,其特征在于,所述UE通过所述路由器接收所述位置服务器发送的所述随机值包括: 所述UE通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述随机值。4.一种用户隐私保护的办法,其特征在于,包括: 位置服务器通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述UE发送的注册请求消息时,所述位置服务器生成随机值; 所述位置服务器通过所述路由器将所述随机值发送给所述UE,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识; 所述位置服务器根据所述UE的用户标识获取共同密钥,并根据所述共享密钥,所述UE的用户标识,所述随机值以及所述位置服务器的标识符生成所述临时用户标识; 所述位置服务器保存所述临时用户标识、所述UE的用户标识、所述UE标识以及所述位置服务器的标识的对应关系,并通过所述对应关系识别所述UE发送的包含所述临时用户标识的消息。5.根据权利要求4所述的方法,其特征在于,所述位置服务器通过所述路由器将所述随机值发送给所述UE包括: 所述位置服务器通过所述路由器向所述UE发送认证请求消息,所述认证请求消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。6.根据要求4所述的方法,其特征在于,所述位置服务器通过所述路由器将所述随机值发送给所述UE包括: 所述位置服务器通过所述路由器向所述UE转发注册响应消息,所述注册响应消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。7.一种用户隐私保护的方法,其特征在于,包括: 用户设备UE通过路由器向位置服务器发送注册请求消息,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息; 所述UE通过所述路由器接收所述临时用户标识。8.根据权利要求7所述的方法,其特征在于,所述UE通过所述路由器接收所述临时用户标识包括: 所述UE通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。9.一种用户隐私保护的方法,其特征在于,包括: 位置服务器通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值; 所述位置服务器根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识; 所述位置服务器保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息; 所述位置服务器通过所述路由器将所述临时用户标识转发至所述UE。10.根据权利要求9所述的方法,其特征在于,所述位置服务器根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识包括: 所述位置服务器根据所述随机值、共享密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。11.根据权利要求9所述的方法,其特征在于,所述位置服务器通过所述路由器将所述临时用户标识转发至所述UE,包括: 所述位置服务器通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。12.—种用户设备,其特征在于,包括: 通信单元,用于通过路由器向位置服务器发送注册请求消息,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并将所述随机值发送给所述UE,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器根据所述随机值、共同密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息,所述共同密钥与所述UE的用户标识对应; 所述通信单元,还用于通过所述路由器接收所述位置服务器发送的所述随机值; 生成单元,用于根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。13.根据权利要求12所述的用户设备,其特征在于,所述通信单元,具体还用于: 通过所述路由器接收所述位置服务器发送的认证请求消息,所述认证请求消息中包括所述随机值。14.根据权利要求12所述的用户设备,其特征在于,所述通信单元,具体还用于: 通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述随机值。15.一种位置服务器,其特征在于,包括: 通信单元,用于通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述UE发送的注册请求消息时,所述位置服务器生成随机值; 所述通信单元,还用于通过所述路由器将所述随机值发送给所述UE,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识; 生成单元,用于根据所述UE的用户标识获取共同密钥,并根据所述共享密钥,所述UE的用户标识,所述随机值以及所述位置服务器的标识符生成所述临时用户标识; 存储单元,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、所述UE标识以及所述位置服务器的标识的对应关系,并通过所述对应关系识别所述UE发送的包含所述临时用户标识的消息。16.根据权利要求15所述的位置服务器,其特征在于,所述通信单元,具体还用于: 通过所述路由器向所述UE发送认证请求消息,所述认证请求消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。17.根据权利要求15所述的位置服务器,其特征在于,所述通信单元,具体还用于: 通过所述路由器向所述UE转发注册响应消息,所述注册响应消息中包括随机值,以使得所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。18.一种用户设备,其特征在于,包括: 发送单元,用于通过路由器向位置服务器发送注册请求消息,所述注册请求消息中包含所述UE的用户标识,以使得所述位置服务器在接收到所述UE的注册请求消息时生成随机值,并根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,并保存所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息; 接收单元,用于通过所述路由器接收所述临时用户标识。19.根据权利要求18所述的用户设备,其特征在于,所述接收单元,具体还用于: 通过所述路由器接收所述位置服务器发送的注册响应消息,所述注册响应消息中包括所述临时用户标识。20.一种位置服务器,其特征在于,包括: 通信单元,用于通过路由器接收用户设备UE发送的注册请求消息,所述注册请求消息中包含所述UE的用户标识,其中,当所述位置服务器接收所述用户设备UE发送的注册请求消息时,所述位置服务器生成随机值; 生成单元,用于根据所述随机值、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识; 存储单元,用于保存所述生成单元生成的所述临时用户标识、所述UE的用户标识、UE标识以及所述位置服务器的标识的对应关系,以使得所述位置服务器根据所述对应关系识别所述UE的发送的包含所述临时用户标识的消息; 所述通信单元,还用于通过所述路由器将所述生成单元生成的所述临时用户标识转发至所述UE。21.根据权利要求20所述的位置服务器,其特征在于,所述生成单元,具体还用于: 根据所述随机值、共享密钥、所述UE的用户标识以及所述位置服务器的标识符生成临时用户标识,所述共同密钥与所述UE的用户标识对应。22.根据权利要求20所述的位置服务器,其特征在于,所述通信单元,具体还用于: 通过所述路由器转发注册响应消息至所述UE,所述注册响应消息中包括所述临时用户标识。23.一种通信系统,其特征在于,包括:位置服务器、路由器以及与所述路由器连接的用户设备UE,其中, 所述位置服务器为权利要求15?17所述的位置服务器; 所述用户设备UE为权利要求12?14所述的用户设备; 或者, 所述位置服务器为权利要求20?22所述的位置服务器; 所述用户设备UE为权利要求18?19所述的用户设备。
【专利摘要】本发明的实施例公开一种用户隐私保护的方法、设备和系统,涉及通信网络应用技术,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。该方法包括:用户设备UE通过路由器向位置服务器发送注册请求消息;所述UE通过所述路由器接收所述位置服务器发送的所述随机值;所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。本发明的实施例应用于隐藏用户设备的真实ID。
【IPC分类】H04L9/32, H04L9/08, H04L29/06
【公开号】CN104883339
【申请号】CN201410070160
【发明人】何文裕, 何承东
【申请人】华为技术有限公司
【公开日】2015年9月2日
【申请日】2014年2月27日
【公告号】WO2015127736A1
转载请注明原文地址:https://www.famiwei.com/read-8136238.html

最新回复(0)