[發明專利]單點登錄方法及系統在審
| 申請號: | 201110185712.1 | 申請日: | 2011-07-04 |
| 公開(公告)號: | CN102869010A | 公開(公告)日: | 2013-01-09 |
| 發明(設計)人: | 張孟旺;田甜 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W12/06;H04L29/06;H04L29/08;H04L29/12;H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 518057 廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 單點 登錄 方法 系統 | ||
1.一種單點登錄方法,其特征在于,包括:
終端向應用服務器RP發送服務請求;
所述RP獲取認證中心地址;
所述RP將自身的認證請求通過所述終端重定向到所述認證中心,或者,所述RP向所述終端返回用于指示所述終端向所述認證中心進行認證的響應;
所述終端向所述認證中心發送認證請求;
所述認證中心使用會話初始協議摘要認證SIP?Digest方式對所述終端進行認證,將認證結果通過所述終端重定向到所述RP;
在使用所述SIP?Digest方式認證過程中,所述認證中心和所述終端兩者利用相同的哈希值和隨機數產生共享密鑰;
所述RP根據所述認證結果為所述終端提供服務。
2.根據權利要求1所述的方法,其特征在于,在所述認證中心使用SIP?Digest方式對所述終端進行認證之前,還包括:
所述認證中心判斷是否存在與所述終端之間的第一共享密鑰K0,若不存在,則繼續后續處理,若存在,則跳過所述認證中心使用SIP?Digest方式對所述終端進行認證的步驟,直接將認證結果重定向到所述RP。
3.根據權利要求1所述的方法,其特征在于,還包括:
所述RP獲得所述認證中心的地址,將自身認證請求重定向到所述認證中心或所述RP向所述終端返回用于指示所述終端向所述認證中心進行認證的響應,其中,所述RP認證請求攜帶RP身份標識RP_credential;所述終端跟隨重定向消息或發送認證消息到所述認證中心;
所述認證中心根據所述RP身份標識對所述RP進行認證并保存認證結果。
4.根據權利要求1所述的方法,其特征在于,所述認證中心使用SIP?Digest方式對所述終端進行認證包括:
所述認證中心根據對應于所述終端的SIP?Digest認證向量,對所述終端進行認證。
5.根據權利要求4所述的方法,其特征在于,所述認證中心根據所述用戶身份標識從歸屬用戶寄存器HSS獲取對應于所述終端的所述SIP?Digest認證向量并存儲。
6.根據權利要求4所述的方法,其特征在于,所述SIP?Digest認證向量至少包括以下內容:用戶身份標識、認證算法algorithm、質量保障、作用域realm、一個哈希值H(A1),其中,H(A1)由所述用戶身份標識、所述realm和口令password組成。
7.根據權利要求6所述的方法,其特征在于,所述認證中心使用SIP?Digest方式對所述終端進行認證包括:
所述認證中心產生隨機數nonce,將攜帶所述algorithm、所述nonce和所述realm的消息發送至所述終端;
所述終端產生隨機數cnonce,根據所述nonce、所述cnonce和由所述realm、所述用戶身份標識和輸入的password產生的哈希值H(A1),通過所述algorithm生成響應值response,向所述認證中心返回響應消息,其中,所述響應消息攜帶所述cnonce、所述nonce、所述realm、所述response和所述algorithm;
所述認證中心采用所述algorithm根據所述存儲的H(A1)、所述存儲的nonce和所述接收到的cnonce計算校驗響應值Xresponse,將接收到的所述response和所述Xresponse進行比較,若相同則認證成功,否則認證失敗;計算SIP?Digest認證機制的rspauth參數值。
8.根據權利要求7所述的方法,其特征在于,
在所述認證中心產生隨機數nonce,將攜帶所述algorithm、所述nonce和所述realm的消息發送至所述終端之后,還包括:所述終端根據所述產生的H(A1)和所述cnonce計算所述認證中心與所述終端之間的第一共享密鑰K0;
在所述認證中心使用SIP?Digest方式對所述終端進行認證之后,還包括:所述認證中心根據所述存儲的H(A1)和所述cnonce計算所述K0并存儲,計算SIP?Digest認證機制的rspauth參數值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110185712.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種使用硅凝膠制備導熱硅橡膠的方法及制品
- 下一篇:防纏繞內置水封





