[發明專利]下一代網絡中多接入認證方法及系統有效
| 申請號: | 201010146342.6 | 申請日: | 2010-04-13 |
| 公開(公告)號: | CN102223347A | 公開(公告)日: | 2011-10-19 |
| 發明(設計)人: | 王鴻彥;韋銀星;畢以峰 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 北京派特恩知識產權代理事務所(普通合伙) 11270 | 代理人: | 王黎延;遲姍 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 下一代 網絡 接入 認證 方法 系統 | ||
技術領域
本發明涉及認證技術,尤其涉及一種下一代網絡(NGN,Next?GenerationNetwork)中多接入認證方法及系統。
背景技術
NGN作為演進的基于分組交換的網絡框架受到越來越多的關注。國際電信聯盟電信標準局(ITU-T,Telecommunication?Standardization?Sector?of?theInternational?Telecommunications?Union)和其他地區標準組織如歐洲電信標準化協會(ETSI,European?Telecommunications?Standards?Institute)、世界無線通訊解決方案聯盟(ATIS,The?Alliance?for?Telecommunications?Industry?Solution)等對NGN框架模型、業務以及相關領域進行了廣泛的研究和標準化工作。
NGN能夠支持多種網絡接入。在移動用戶終端進行多接入時,需要保證業務的連續性,同時要減少移動用戶終端與NGN網絡的認證信令。NGN網絡中定義了五種多接入場景。
其中有場景為:用戶有多個接入模塊,同時接入到相同的接入節點,這樣可以達到更高的速率,提供更快速的數據傳輸,優化的體驗,提高無線資源的利用率。用戶在同時接入到相同的節點時,需要保護不同接入模塊與網絡接入節點的數據私密性和完整性,要達到不同的接入模塊不互相干擾的目的,終端的不同的接入模塊應使用不同的密鑰。終端可以通過用不同的接入模塊逐一與NGN網絡進行認證的方式實現生成不同的密鑰的目的。
但是,這增加了終端與NGN網絡的信令交互,這無疑阻礙了用戶終端接入網絡的速度,對本來就資源緊張的空口資源來講,造成很大的資源浪費。
發明內容
有鑒于此,本發明的主要目的在于提供一種下一代網絡中多接入認證方法及系統,在用戶終端與網絡側認證中心進行認證過程中,將會生成用戶終端多接入信息的密鑰材料,從而實現對各接入業務進行密鑰保護。
為達到上述目的,本發明的技術方案是這樣實現的:
一種下一代網絡中多接入認證方法,網絡側設置有網絡側認證中心和接入節點,所述接入節點中包含接入轉發功能模塊及接入管理功能模塊;所述方法包括:
網絡側認證中心接收到用戶終端發送的用戶終端信息后,生成認證向量;所述用戶終端信息包含所述用戶終端的簽約信息及多接入信息;
所述用戶終端接收到網絡側認證中心發送的認證請求后,對網絡側進行認證,認證成功后,根據自身的多接入信息生成密鑰材料和網絡側認證信息,并將所述網絡側認證信息發送給所述網絡側認證中心;其中,所述認證請求中包含認證信息;
所述網絡側認證中心利用所述認證向量對所述網絡側認證信息進行認證;
認證成功后根據所述用戶終端的多接入信息生成密鑰材料。
優選地,所述方法還包括:
所述接入轉發功能模塊從所述網絡側認證中心或所述接入管理功能模塊獲取所述密鑰材料,并利用所述密鑰材料對所述用戶終端的接入業務信息進行加解密。
優選地,根據所述用戶終端自身的多接入信息生成密鑰材料為:
所述用戶終端根據自身的多接入信息生成各接入接口的密鑰材料;
所述認證成功后根據所述用戶終端的多接入信息生成密鑰材料為:
所述網絡側認證中心根據所述用戶終端的多接入信息生成各接入接口的密鑰材料;
所述接入轉發功能模塊從所述網絡側認證中心獲取所述密鑰材料為:
所述網絡側認證中心直接發送給所述接入轉發功能模塊,或通過所述接入管理功能模塊發送給所述接入轉發功能模塊。
優選地,根據所述用戶終端自身的多接入信息生成密鑰材料為:
所述用戶終端生成主密鑰,并根據自身的多接入信息生成各接入接口的密鑰材料;
所述認證成功后根據所述用戶終端的多接入信息生成密鑰材料為:
所述網絡側認證中心生成主密鑰,并根據所述用戶終端的多接入信息生成各接入接口的密鑰材料;
所述接入轉發功能模塊從所述網絡側認證中心獲取所述密鑰材料為:
所述網絡側認證中心將所生成的密鑰材料直接發送給所述接入轉發功能模塊,或通過所述接入管理功能模塊發送給所述接入轉發功能模塊。
優選地,根據所述用戶終端自身的多接入信息生成密鑰材料為:
所述用戶終端生成一個主密鑰,并根據自身的多接入信息生成各接入接口的密鑰材料;
所述認證成功后根據所述用戶終端的多接入信息生成密鑰材料為:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010146342.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種移出磨輥頭的機構
- 下一篇:一種酸酯配合定向破膠方法





