[發(fā)明專利]一種實現(xiàn)GBA密鑰的方法及終端可插拔設備有效
| 申請?zhí)枺?/td> | 200910084619.4 | 申請日: | 2009-05-18 |
| 公開(公告)號: | CN101895881A | 公開(公告)日: | 2010-11-24 |
| 發(fā)明(設計)人: | 路曉明;彭華熹;張慧媛;侯清富;羅紅;曹雪霏 | 申請(專利權)人: | 中國移動通信集團公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W12/06 |
| 代理公司: | 北京同達信恒知識產(chǎn)權代理有限公司 11291 | 代理人: | 郭潤湘 |
| 地址: | 100032 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現(xiàn) gba 密鑰 方法 終端 可插拔 設備 | ||
1.一種實現(xiàn)通用引導架構GBA密鑰的方法,其特征在于,在用戶終端的可插拔設備和認證服務功能BSF設備上配置有第一共享密鑰,當用戶終端向BSF設備請求啟動GBA密鑰流程后,該方法包括:
所述用戶終端對所述BSF設備鑒權通過后,將生成的認證信息以及該用戶終端的可插拔設備生成的隨機數(shù)發(fā)送給所述BSF設備;
所述BSF設備根據(jù)所述認證信息對所述用戶終端鑒權通過后,根據(jù)其上配置的第一共享密鑰和接收到的隨機數(shù),采用與所述用戶終端約定的方式生成GBA密鑰資料Ks;
所述用戶終端的可插拔設備根據(jù)其上配置的第一共享密鑰和生成的隨機數(shù),采用與所述BSF設備約定的方式生成GBA密鑰資料Ks;
所述BSF設備和所述用戶終端的可插拔設備分別根據(jù)各自生成的Ks生成用于在所述用戶終端和網(wǎng)絡應用功能NAF之間共享的GBA密鑰。
2.如權利要求1所述的方法,其特征在于,所述用戶終端生成認證信息,具體為:所述用戶終端的可插拔設備根據(jù)其上配置第一共享密鑰和生成的隨機數(shù),采用與所述BSF設備約定的方式生成所述認證信息;
所述BSF設備根據(jù)所述認證信息對所述用戶終端鑒權,具體為:
所述BSF設備根據(jù)其上配置的第一共享密鑰和接收到的隨機數(shù)、采用與所述用戶終端約定的方式生成認證信息,并根據(jù)生成的認證信息和所述用戶終端發(fā)送來的認證信息,對所述用戶終端進行鑒權。
3.如權利要求2所述的方法,其特征在于,在3G網(wǎng)絡中,所述用戶終端的可插拔設備生成所述認證信息,包括:
所述用戶終端的客戶端接收到所述BSF設備發(fā)送的、與該用戶終端對應的RAND參數(shù)和AUTN參數(shù)后,將其發(fā)送給所述用戶終端的客戶識別模塊;
所述客戶識別模塊從所述用戶終端的客戶端接收到所述BSF設備發(fā)送來的、與所述用戶終端對應的RAND參數(shù)和AUTN參數(shù)后生成RES,并直接或經(jīng)所述用戶終端的客戶端傳輸給所述用戶終端的可插拔設備;
所述用戶終端的可插拔設備將該設備生成的隨機數(shù)、該設備上配置的第一共享密鑰和接收到的RES作為認證信息生成函數(shù)的輸入?yún)?shù)生成所述認證信息;
所述BSF設備對所述用戶終端鑒權,包括:
所述BSF設備將從歸屬用戶系統(tǒng)HSS獲取到的與所述用戶終端對應的RES,以及從所述用戶終端接收到的隨機數(shù)和所述BSF設備上配置的第一共享密鑰作為認證信息生成函數(shù)的輸入?yún)?shù)生成所述認證信息,并根據(jù)生成的認證信息以及從所述用戶終端接收到的認證信息對所述用戶終端進行鑒權。
4.如權利要求2所述的方法,其特征在于,在2G網(wǎng)絡中,所述用戶終端的可插拔設備生成所述認證信息,包括:
所述客戶識別模塊從所述用戶終端的客戶端接收到所述BSF設備發(fā)來的與所述用戶終端對應的RAND參數(shù)后生成Kc和SRES,并直接或經(jīng)所述用戶終端的客戶端傳輸給所述用戶終端的可插拔設備;
所述用戶終端的可插拔設備將該設備生成的隨機數(shù),以及接收到的Kc、SRES參數(shù)和該設備上配置的第一共享密鑰作為認證信息生成函數(shù)的輸入?yún)?shù)生成所述認證信息;
所述BSF設備對所述用戶終端鑒權,包括:
所述BSF設備將從用戶歸屬位置寄存器HLR獲取到的與所述用戶終端對應的SRES和Kc,以及從所述用戶終端接收到的隨機數(shù)和所述BSF設備上配置的第一共享密鑰作為認證信息生成函數(shù)的輸入?yún)?shù)生成所述認證信息,并根據(jù)生成的認證信息以及從所述用戶終端接收到的認證信息對所述用戶終端進行鑒權。
5.如權利要求1所述的方法,其特征在于,在3G網(wǎng)絡中,所述用戶終端的可插拔設備生成Ks,包括:
所述用戶終端的可插拔設備接收所述用戶終端的客戶識別模塊生成的、經(jīng)所述用戶終端的客戶端發(fā)送來的加密密鑰CK、完整性密鑰IK,并將該CK、IK以及該設備上配置的第一共享密鑰和該設備生成的隨機數(shù),作為Ks生成函數(shù)的輸入?yún)?shù)生成所述Ks;
所述BSF設備生成Ks,包括:
所述BSF設備將從HSS獲取到的與該用戶終端對應的CK、IK,以及從所述用戶終端接收到的隨機數(shù)和該BSF設備上配置的第一共享密鑰,作為Ks生成函數(shù)的輸入?yún)?shù)生成所述Ks。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團公司,未經(jīng)中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910084619.4/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 互動業(yè)務終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲實現(xiàn)系統(tǒng)和游戲實現(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設備實現(xiàn)方法及其實現(xiàn)裝置





