[發明專利]重認證方法、系統及鑒權裝置無效
| 申請號: | 200810067714.9 | 申請日: | 2008-06-06 |
| 公開(公告)號: | CN101599878A | 公開(公告)日: | 2009-12-09 |
| 發明(設計)人: | 潘云波;李春強;黃志鋼 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L12/28 | 分類號: | H04L12/28;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 518129廣東省深*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 認證 方法 系統 裝置 | ||
1、一種重認證方法,應用于移動領域,其特征在于,包括:
判斷接入本地網絡的移動節點是否支持重認證;
當所述移動節點支持重認證時,獲取根據所述移動節點的重認證材料生成的重認證主會話密鑰rMSK;
根據所述rMSK生成成對主用密鑰PMK;
根據所述PMK與所述移動節點進行相互認證。
2、根據權利要求1所述的方法,其特征在于,所述判斷接入本地的移動節點是否支持重認證之前,所述方法還包括:
向所述移動節點發送EAP請求消息,請求所述移動節點的ID。
3、根據權利要求2所述的方法,其特征在于,所述判斷接入本地的移動節點是否支持重認證具體包括:
接收所述移動節點發送的EAP響應消息,所述EAP響應消息中攜帶所述移動節點的ID;
根據所述EAP響應消息判斷所述移動節點是否支持重認證。
4、根據權利要求1所述的方法,其特征在于,所述獲取根據所述移動節點的重認證材料生成的重認證主會話密鑰rMSK具體包括:
發送所述EAP響應消息給本地AAA,以使所述本地AAA根據所述移動節點的重認證材料生成重認證主會話密鑰rMSK;
接收所述本地AAA發送的所述rMSK。
5、根據權利要求4所述的方法,其特征在于,所述判斷接入本地移動節點是否支持重認證之前,所述方法還包括,所述本地AAA從所述移動節點的家鄉AAA處獲得并存儲所述移動節點的重認證材料。
6、一種鑒權裝置,其特征在于,包括:
判斷單元,用于判斷接入本地網絡的移動節點是否支持重認證;
獲取單元,用于當判斷單元判斷出所述移動節點支持重認證時,獲取所述移動的重認證材料生成的重認證主會話密鑰rMSK;
密鑰生成單元,用于根據所述獲取單元獲取的重認證主會話密鑰rMSK生成成對主用密鑰PMK;
認證單元,用于根據所述PMK與所述移動節點進行相互認證。
7、根據權利要求6所述的鑒權裝置,其特征在于,還包括:
消息生成單元,用于當所述移動節點接入本地網絡時,生成EAP請求消息,所述EAP請求消息用于請求所述移動節點專的ID。
8、根據權利要求7所述的鑒權裝置,其特征在于,還包括:
發送單元,用于將所述消息生成單元生成的EAP請求消息發送給所述移動節點。
9、根據權利要求8所述的鑒權裝置,其特征在于,還包括:
接收單元,用于接收所述移動節點發送的EAP響應消息,并將所述EAP響應消息發送給所述判斷單元;
所述判斷單元判斷接入本地的移動節點是否支持重認證具體包括:
判斷單元根據所述EAP響應消息判斷所述移動節點是否支持重認證。
10、一種重認證系統,其特征在于,包括:
鑒權裝置,用于判斷接入本地網絡的移動節點是否支持重認證,并在所述移動節點支持重認證時,獲取根據所述移動節點的重認證材料生成的重認證主會話密鑰rMSK;根據所述rMSK生成成對主用密鑰PMK;根據所述PMK對所述移動節點進行認證;
所述移動節點,用于根據自身的重認證材料生成重認證主會話密鑰rMSK,根據所述rMSK生成成對主用密鑰PMK,根據所述PMK對所述鑒權裝置進行認證。
11、根據權利要求10所述的重認證系統,其特征在于,還包括:
本地AAA,用于接收并存儲所述移動節點的重認證材料,根據所述重認證材料生成重認證主會話密鑰rMSK,并將所述rMSK發送給所述鑒權裝置。
12、根據權利要求11所述的重認證系統,其特征在于,還包括:
家鄉AAA,用于在所述移動節點首次接入網絡時,對所述移動節點進行認證,生成重認證材料,并將所述重認證材料發送給所述本地AAA。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810067714.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:三輪機動車后橋擺動裝置
- 下一篇:新型黑板報欄





