[發明專利]IMS網絡根據終端能力決策用戶鑒權方式的方法有效
| 申請號: | 200910169798.1 | 申請日: | 2009-09-03 |
| 公開(公告)號: | CN101645901A | 公開(公告)日: | 2010-02-10 |
| 發明(設計)人: | 盧剛 | 申請(專利權)人: | 烽火通信科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/06 |
| 代理公司: | 北京捷誠信通專利事務所 | 代理人: | 魏殿紳;龐炳良 |
| 地址: | 430074湖北省武*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | ims 網絡 根據 終端 能力 決策 用戶 方式 方法 | ||
1.IMS網絡根據終端能力決策用戶鑒權方式的方法,其特征在于包括以下步驟:
A、對IMS網絡中注冊請求的SIP頭域進行擴展,即在Contact頭域中定義兩個新的參數項:auth-schemes和sim-status,用于攜帶終端能力;
B、終端在向IMS網絡注冊時,通過注冊請求的Contact頭域中的auth-schemes和sim-status參數攜帶終端自身支持的鑒權能力和帶卡情況;
C、鑒權方式選擇,即根據終端Contact頭域的auth-schemes和sim-status參數進行判斷,如果該終端具有IMS?AKA鑒權能力,則強制優先選擇IMS?AKA鑒權方式來對用戶進行鑒權,使用其他過渡鑒權方式或低安全級別鑒權方式將被IMS網絡拒絕;如果該終端沒有IMS?AKA鑒權能力,則移動用戶采用Early?IMS鑒權方式,固定用戶采用NBA或HTTP?Digest?MD5鑒權方式;
所述auth-schemes參數代表終端支持的鑒權方式,取值分別為:
digest-md5,代表Digest-md5鑒權方式;
ims-akav1,代表IMS?AKA鑒權方式;
early-ims,代表Early?IMS鑒權方式;
nba,代表NBA鑒權方式;
所述sim-status參數代表終端支持的帶卡狀態,取值分別為:
isim-usim,表示支持升級到ISIM的USIM卡;
isim,表示ISIM卡;
usim,表示沒有升級到ISIM的USIM;
sim,表示SIM卡;?
no-sim,表示無卡。
2.如權利要求1所述的IMS網絡根據終端能力決策用戶鑒權方式的方法,其特征在于所述鑒權方式選擇包括以下步驟:
101.終端在向IMS網絡注冊時,通過注冊請求Contact頭域中的auth-schemes和sim-status參數攜帶終端自身支持的鑒權能力;
102.P-CSCF檢查收到的注冊消息,如果注冊消息中有Security-Client頭域,并且該頭域的安全機制列表中含有“ipsec-3GPP”,則在Authorization頭域中添加integrity-protected參數,按IMS?AKA鑒權方式處理;如果沒有Security-Client頭域,并且注冊消息從固網接入,由P-Access-Network-Info:xDSL;xdsl-line-id=12345AD012中xDSL標識判斷,則做NBA或HTTP?Digest鑒權方式相關處理,注冊請求再通過I-CSCF轉發到S-CSCF;
103.S-CSCF進行頭域判斷,如果注冊消息中的Authorization頭域中有integrity-protected參數,就按照IMS?AKA鑒權方式處理;如果消息中沒有integrity-protected參數,即沒有Authorization頭域或者Authorization頭域中沒有integrity-protected參數,則繼續根據P-Access-Network-Info頭域判斷用戶的接入方式,如果是移動接入,由P-Access-Network-Info:GERAN;bss-cell-id=12345DA012中GERAN標識判斷,則初步判定用戶采用Early?IMS鑒權;如果是固定接入,由P-Access-Network-Info:xDSL;xdsl-line-id=12345AD012中xDSL標識判斷,則初步判定用戶采用NBA或HTTP?Digest鑒權;
104.S-CSCF向HSS發出鑒權數據請求消息MAR,其中如果103步驟中判定為用戶采用IMS?AKA鑒權,則鑒權指示設定為“ims-akav1”,否則鑒權指?示設定為“unknown”;
105.HSS查詢用戶鑒權數據,如果MAR消息中鑒權方式指定為“ims-akav1”,則直接返回IMS?AKA鑒權相關數據;如果MAR消息中鑒權方式指定為“unknown”,則返回用戶所有已簽約的鑒權數據,如果存在IMS?AKA鑒權數據,一并返回;
106.HSS將攜帶鑒權數據的MAA響應消息發給S-CSCF;
107.S-CSCF根據103步驟中初步判定的用戶鑒權方式,得到相應的鑒權數據,并根據終端能力,即auth-schemes和sim-status參數,進一步判定當前初步判定的鑒權方式是否是用戶和終端支持的最高鑒權方式:
a)如果初步判定的鑒權方式為IMS?AKA,并且auth-schemes中包括“ims-akav1”,同時sim-status=“isim-usim”或“isim”,簽約數據中也包括IMSAKA鑒權數據,即判定用戶和終端均具有IMS?AKA鑒權能力,用戶也申請采用IMS?AKA鑒權方式,則執行108步驟;
b)如果初步判定的鑒權方式不是IMS?AKA,并且auth-schemes中除初步判定的鑒權方式外,還包括“ims-akav1”,同時sim-status=“isim-usim”或“isim”,簽約數據中也包括IMS?AKA鑒權數據,即判定用戶和終端均具有IMS?AKA鑒權能力,則執行109-110步驟;
c)除a)和b)以外的其他情況,即判定為用戶和終端不具有IMS?AKA鑒權能力,執行108步驟;
108.S-CSCF根據103步驟中初步判定的用戶鑒權方式,繼續后續相應的鑒權處理;?
109.返回拒絕用戶當前鑒權的響應;
110.終端采用IMS?AKA高安全鑒權方式重新向網絡發起注冊,重新鑒權。?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于烽火通信科技股份有限公司,未經烽火通信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910169798.1/1.html,轉載請聲明來源鉆瓜專利網。





