[發明專利]一種訪問控制方法和裝置有效
| 申請號: | 200910176097.0 | 申請日: | 2009-11-02 |
| 公開(公告)號: | CN102055721A | 公開(公告)日: | 2011-05-11 |
| 發明(設計)人: | 朱允文;田甜;韋銀星;高峰 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 李健;龍洪 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 訪問 控制 方法 裝置 | ||
1.一種訪問控制方法,其特征在于,包括:
網絡信令節點接收第一用戶向第二用戶發送用于建立通信連接的MICKEY消息;
驗證所述MICKEY消息是否完整;
若完整,則允許所述第一用戶訪問所述第二用戶。
2.根據權利要求1所述的方法,其特征在于,若不完整,則拒絕所述第一用戶訪問所述第二用戶。
3.根據權利要求1所述的方法,其特征在于,所述MICKEY消息包括MICKEY消息完整性保護密鑰(MPK)和MICKEY消息授權碼(MAC);
所述網絡信令節點驗證所述MICKEY消息具體包括如下步驟:
從所述MICKEY消息中獲取MPK;
采用所述MPK對所述MICKEY消息進行完整性驗證,得到所述MICKEY消息對應的MAC;
將所述獲取的MAC與所述MICKEY消息攜帶的MAC進行比較;
如果所述獲取的MAC與所述MICKEY消息攜帶的MAC相同,確定所述MICKEY消息完整;否則,確定所述MICKEY消息不完整。
4.根據權利要求3所述的方法,其特征在于,
如果所述MICKEY消息中MPK是通過完整性保護密鑰信息加密后的MPK,所述網絡信令節點從所述MICKEY消息中提取MPK具體包括如下步驟:
所述網絡信令節點根據配置的記錄有所述MICKEY消息的密鑰標識和完整性保護密鑰信息的對應關系信息,獲取用于解密所述MPK的密鑰信息;
采用所述用于解密所述MPK的密鑰信息,對MPK進行解密,得到解密后的MPK。
5.根據權利要求4所述的方法,其特征在于,
如果所述MICKEY消息是通過包括所述完整性保護密鑰信息在內的至少兩個密鑰信息進行保護的,所述完整性保護密鑰信息是由所述至少兩個密鑰信息共用的一個主密鑰TPK派生的或者由多個主密鑰中完整性保護主密鑰TPKa派生的;
如果所述完整性保護密鑰信息是由所述TPK派生的,所述MICKEY消息的密鑰標識和完整性保護密鑰信息的對應關系信息為所述MICKEY消息的密鑰標識和所述TPK的對應關系;
如果所述完整性保護密鑰信息是由所述獨立主密鑰派生的,所述MICKEY消息的密鑰標識和完整性保護密鑰信息的對應關系信息為所述MICKEY消息的密鑰標識和所述TPKa的對應關系。
6.根據權利要根據權利要求1至5任一所述的方法,其特征在于,所述網絡信令節點為P-CSCF或者S-CSCF。
7.一種訪問控制的裝置,其特征在于,包括:
接收模塊,用于接收第一用戶向第二用戶發送的訪問請求,攜帶用于建立通信連接的MICKEY消息;
驗證模塊,用于驗證所述MICKEY消息是否完整;
控制模塊,用于在所述驗證模塊驗證所述MICKEY消息完整時,允許所述第一用戶訪問所述第二用戶;或者,在所述驗證模塊驗證所述MICKEY消息不完整時,拒絕所述第一用戶訪問所述第二用戶。
8.根據權利要求7所述的裝置,其特征在于,所述驗證模塊包括:
獲取單元,用于從所述MICKEY消息中獲取MPK;
第一獲取單元,用于采用所述MPK對所述MICKEY消息進行完整性驗證,得到所述MICKEY消息對應的MAC;
比較單元,用于將所述獲取的MAC與所述MICKEY消息攜帶的MAC進行比較;
確定單元,用于在所述獲取的MAC與所述MICKEY消息攜帶的MAC相同時,確定所述MICKEY消息完整;否則,確定所述MICKEY消息不完整。
9.根據權利要求8所述的裝置,其特征在于,所述驗證模塊還包括:
第二獲取單元,用于在所述MICKEY消息中MPK是通過完整性保護密鑰信息加密后的MPK時,根據配置的記錄有所述MICKEY消息的密鑰標識和完整性保護密鑰信息的對應關系信息,獲取用于解密所述MPK的密鑰信息;
解密單元,用于采用所述用于解密所述MPK的密鑰信息對MPK進行解密,得到解密后的MPK。
10.根據權利要求9所述的裝置,其特征在于,
如果所述MICKEY消息是通過包括所述完整性保護密鑰信息在內的至少兩個密鑰信息進行保護的,所述完整性保護密鑰信息是由所述至少兩個密鑰信息共用的一個主密鑰TPK派生的或者由多個主密鑰中完整性保護主密鑰TPKa派生的;
如果所述完整性保護密鑰信息是由所述TPK派生的,所述MICKEY消息的密鑰標識和完整性保護密鑰信息的對應關系信息為所述MICKEY消息的密鑰標識和所述TPK的對應關系;
如果所述完整性保護密鑰信息是由所述獨立主密鑰派生的,所述MICKEY消息的密鑰標識和完整性保護密鑰信息的對應關系信息為所述MICKEY消息的密鑰標識和所述TPKa的對應關系。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910176097.0/1.html,轉載請聲明來源鉆瓜專利網。





