[發(fā)明專利]用于鑒權(quán)和隱私的方法與布置無效
| 申請?zhí)枺?/td> | 200580050970.1 | 申請日: | 2005-07-07 |
| 公開(公告)號: | CN101218800A | 公開(公告)日: | 2008-07-09 |
| 發(fā)明(設(shè)計(jì))人: | L·巴里加;D·卡斯特拉諾斯-扎莫拉 | 申請(專利權(quán))人: | 艾利森電話股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中國專利代理(香港)有限公司 | 代理人: | 張亞寧;張志醒 |
| 地址: | 瑞典斯*** | 國省代碼: | 瑞典;SE |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 隱私 方法 布置 | ||
1.一種在用于通信的網(wǎng)絡(luò)中改進(jìn)隱私保護(hù)和鑒權(quán)支持的方法,所述網(wǎng)絡(luò)實(shí)現(xiàn)GAA/GBA(一般鑒權(quán)架構(gòu)/一般引導(dǎo)架構(gòu)),并且其中BSF(引導(dǎo)服務(wù)器功能)網(wǎng)絡(luò)節(jié)點(diǎn)(120)執(zhí)行初始步驟至少包括授權(quán)用戶實(shí)體UE(140)和建立與UE共享的至少一個(gè)安全密鑰,包括第一密鑰Ks和相關(guān)聯(lián)的密鑰標(biāo)識(shí)符B_TID以及從Ks導(dǎo)出并與至少一個(gè)網(wǎng)絡(luò)應(yīng)用功能NAF(130)相關(guān)聯(lián)的至少一個(gè)第二密鑰Ks_NAF;所述方法包括以下步驟:
-所述網(wǎng)絡(luò)節(jié)點(diǎn)BSF還生成斷定已對UE鑒權(quán)的鑒權(quán)憑證;
-生成與所述至少一個(gè)第二導(dǎo)出密鑰相關(guān)聯(lián)的至少一個(gè)密鑰標(biāo)識(shí)符B_TID_NAF,所述密鑰標(biāo)識(shí)符對每個(gè)NAF是唯一的;
-所述網(wǎng)絡(luò)節(jié)點(diǎn)BSF將所述標(biāo)識(shí)符B_TID和所述至少一個(gè)標(biāo)識(shí)符B_TID_NAF發(fā)送到UE;
-網(wǎng)絡(luò)應(yīng)用功能NAF響應(yīng)UE包括所述至少一個(gè)標(biāo)識(shí)符B_TID_NAF的服務(wù)接入,將至少所述標(biāo)識(shí)符B_TID_NAF提供到BSF;
-所述網(wǎng)絡(luò)節(jié)點(diǎn)響應(yīng)所述標(biāo)識(shí)符B_TID_NAF,識(shí)別UE的鑒權(quán)憑證以允許確定UE的鑒權(quán)狀態(tài)。
2.如權(quán)利要求1所述的方法,其中所述用戶實(shí)體UE通過BSF-UE之間的Ub接口由所述標(biāo)識(shí)符B_TID識(shí)別。
3.如權(quán)利要求1所述的方法,其中將所述密鑰標(biāo)識(shí)符B_TID和所述至少一個(gè)標(biāo)識(shí)符B_TID_NAF從BSF發(fā)送到UE的步驟還包括使用所述密鑰Ks將所述標(biāo)識(shí)符加密。
4.如權(quán)利要求1所述的方法,其中所述鑒權(quán)憑證對每個(gè)NAF是唯一的,并由所述至少一個(gè)標(biāo)識(shí)符B_TID_NAF識(shí)別。
5.如權(quán)利要求1所述的方法,其中所述提供步驟還包括:提供B_TID_NAF的簽名,所述簽名由UE使用所述密鑰Ks創(chuàng)建并包括在所述服務(wù)接入中。
6.如權(quán)利要求5所述的方法,其中所述簽名包括新鮮度令牌。
7.如權(quán)利要求5所述的方法,還包括:BSF驗(yàn)證B_TID_NAF的簽名的步驟。
8.如權(quán)利要求1-5中任一項(xiàng)所述的方法,還包括:NAF通過從所述網(wǎng)絡(luò)節(jié)點(diǎn)BSF請求所述鑒權(quán)憑證而確定鑒權(quán)狀態(tài)的步驟。
9.如權(quán)利要求1-5中任一項(xiàng)所述的方法,還包括:BSF通過分析所述鑒權(quán)憑證而確定鑒權(quán)狀態(tài)的步驟。
10.如權(quán)利要求1-5中任一項(xiàng)所述的方法,其中在所述提供中NAF還包括對所述密鑰Ks_NAF的請求。
11.如權(quán)利要求1-5中任一項(xiàng)所述的方法,其中所述鑒權(quán)憑證包括有效性時(shí)間、鑒權(quán)時(shí)間和鑒權(quán)方法至少其中之一的信息。
12.如權(quán)利要求8所述的方法,還包括以下步驟:
-NAF向所述網(wǎng)絡(luò)節(jié)點(diǎn)BSF提出接受授權(quán)有效性的附加要求;
-BSF向NAF驗(yàn)證所述附加要求的其中哪些已滿足。
13.如權(quán)利要求1-3中任一項(xiàng)所述的方法,還包括:與標(biāo)識(shí)符的發(fā)送結(jié)合在一起或與其分開,BSF向UE發(fā)送所述鑒權(quán)憑證的步驟。
14.如權(quán)利要求13所述的方法,其中所述鑒權(quán)憑證對每個(gè)NAF是唯一的,并由所述至少一個(gè)標(biāo)識(shí)符B_TID_NAF識(shí)別。
15.如權(quán)利要求14所述的方法,其中通過BSF根據(jù)公式Encr(Ks,憑證,Rand),使用密鑰Ks和對每個(gè)NAF而不同的選定的隨機(jī)編號(Rand)對所述鑒權(quán)憑證進(jìn)行加密,使所述鑒權(quán)憑證變得唯一,其中,Encr是加密函數(shù),并且其中所述方法還包括通過以下步驟確定鑒權(quán)狀態(tài):
-將加密的鑒權(quán)憑證發(fā)送到BSF;
-BSF將所述鑒權(quán)憑證解密并驗(yàn)證其有效性;
-BSF選擇新的隨機(jī)編號(Rand2)并使用所述密鑰Ks將所述鑒權(quán)憑證重新加密兩次為:Encr(Ks,Encr(Ks,憑證,Rand2));
-BSF通過NAF將所述重新加密的鑒權(quán)憑證返回到UE;
-UE將接收的鑒權(quán)憑證解密一次以獲得:Encr(Ks,憑證,Rand2);
-UE在隨后接入NAF中使用一次解密的鑒權(quán)憑證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于艾利森電話股份有限公司,未經(jīng)艾利森電話股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200580050970.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





