日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于共享加密數據的雙向鑒權方法及系統有效

專利信息
申請號: 201110349619.X 申請日: 2011-11-08
公開(公告)號: CN103096317A 公開(公告)日: 2013-05-08
發明(設計)人: 徐龍杰;林睿;趙凌云;郭寧;羅楠 申請(專利權)人: 中國電信股份有限公司
主分類號: H04W12/06 分類號: H04W12/06;H04L9/32;H04L9/08
代理公司: 中國國際貿易促進委員會專利商標事務所 11038 代理人: 曾暉
地址: 100032 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 共享 加密 數據 雙向 方法 系統
【說明書】:

技術領域

發明涉及CDMA和WiFi應用技術領域,尤其涉及一種基于共享加密數據的雙向鑒權方法及系統。

背景技術

基于WLAN接入網關(WAG)的CDMA+WiFi的統一認證方案,實現了電信運營商的固定和移動網絡的有效融合,充分分流了移動3G的業務流量,為電信運營商在全業務的競爭背景下贏得了先機。

但是,基于WAG的CDMA+WiFi的統一認證實現方案,在接入認證方式上采用的是網絡側單向的CAVE或MD5鑒權算法,空口采用的是簡單UDP的數據通道方式,鑒權認證方式及空口數據通道的安全性都有待提高。

發明內容

鑒于以上,本發明提出一種基于共享加密數據的雙向鑒權方法及系統。

本發明提出一種基于共享加密數據的雙向鑒權方法,包括以下步驟:在接入鑒權協商過程中,網絡側與終端側協商采用雙向鑒權,并協商采用的鑒權算法;網絡側根據共享加密數據計算第一鑒權密鑰,以所述第一鑒權密鑰作為所述鑒權算法的入參,計算第一鑒權向量,并將所述第一鑒權向量傳送給終端側;終端側根據共享加密數據計算第二鑒權密鑰,以所述第二鑒權密鑰作為所述鑒權算法的入參,計算第二鑒權向量;終端側判斷所述第一鑒權向量與所述第二鑒權向量是否一致,完成終端側對網絡側的鑒權認證,如果一致,則鑒權通過,并將終端側的鑒權響應發給網絡側;網絡側比較終端側傳送的鑒權響應與網絡側生成的鑒權響應是否一致,完成網絡側對終端側的鑒權認證,如果一致,則鑒權通過。

本發明提出一種基于共享加密數據的雙向鑒權系統,其中:終端側包括UIM卡和MS:所述MS在接入鑒權協商過程中,與網絡側協商采用雙向鑒權,并協商采用的鑒權算法;根據共享加密數據計算第二鑒權密鑰,以所述第二鑒權密鑰作為所述鑒權算法的入參,計算第二鑒權向量;判斷所述第一鑒權向量與所述第二鑒權向量是否一致,完成終端側對網絡側的鑒權認證,如果一致,則鑒權通過,并將終端側的鑒權響應發給網絡側;網絡側包括WAG、AN-AAA以及HLR:所述WAG將第一鑒權向量傳送給終端側,以及接收終端側傳送的鑒權響應;所述AN-AAA根據共享加密數據計算第一鑒權密鑰,以所述第一鑒權密鑰作為所述鑒權算法的入參,計算第一鑒權向量,并將所述第一鑒權向量傳送給WAG;從WAG接收終端側傳送的鑒權響應,比較終端側傳送的鑒權響應與AN-AAA生成的鑒權響應是否一致,完成網絡側對終端側的鑒權認證,如果一致,則鑒權通過。

本發明提出了一種基于共享加密數據的CAVE+AKA雙向鑒權實現方法,可以適用于現有CDMA移動核心網絡,能有效地解決基于WLAN接入網關的CDMA+WiFi統一認證接入模式下單向鑒權存在的安全問題。

在此基礎上,還提出了一種基于CAVE+AKA雙向鑒權的空口加密IPsec安全通道的實現方案,解決了簡單UDP數據通道的安全問題。

附圖說明

此處所說明的附圖用來提供對本發明的進一步理解,構成本發明的一部分,本發明的示意性實施例及其說明用于解釋本發明,并不構成對本發明的不當限定。在附圖中:

圖1是示出本發明實施例中,在基于共享SSD的CAVE+AKA雙向鑒權流程示意圖。

圖2是示出本發明隨機數(RANDOM)與鑒權序列號(SQN)的同步流程示意圖。

圖3是示出本發明基于CAVE+AKA雙向鑒權的IPsec實現流程示意圖。

圖4是示出本發明的一種基于共享加密數據的雙向鑒權系統結構示意圖。

具體實施方式

現有技術進行單向鑒權,單向鑒權是網絡側對終端側的認證鑒權,終端側對網絡側沒有認證鑒權,無法保證接入的網絡是合法的網絡,比如非法份子建設的偽運營商的網絡,騙取用戶的信息。

本發明的目的在于提出一種基于WLAN接入網關(WAG)的CDMA+WiFi統一認證網絡的雙向鑒權(AKA)實現方法,本發明的雙向鑒權基于共享加密數據,既由終端側對網絡側進行認證鑒權,也由網絡側對終端側進行認證鑒權,從而能保證雙方的安全。進一步提出基于雙向鑒權模式下的IPsec加密通道實現方法。

為使本發明的目的、技術方案和優點更加清楚明白,以下結合具體實施例,并參照附圖,對本發明進一步詳細說明。

本發明需要在HLR/AC上配置SSD共享方式。SSD共享方式包含以下功能:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110349619.X/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久91久久久久麻豆精品| 亚洲第一天堂无码专区| 99精品欧美一区二区三区美图| 久久久精品欧美一区二区| 欧美3p激情一区二区三区猛视频 | 99久久国产综合| 国产97久久| 亚洲精欧美一区二区精品| 日韩av在线一区| 国产精品96久久久| 国产伦精品一区二区三区四区| 91丝袜诱惑| 亚洲欧美日韩综合在线| 国产aⅴ一区二区| 农村妇女精品一二区| 欧美一区二区三区免费电影| 午夜色影院| 国产色99| 欧美久久精品一级c片| 久久精品麻豆| 91av一区二区三区| 日本不卡精品| 日本99精品| 欧美日韩国产色综合一二三四| 国产一区二区黄| 午夜免费网址| 日韩av在线播| 午夜片在线| 日本一二三区电影| 国产精品久久免费视频| 午夜亚洲影院| 国产一区=区| 精品福利一区| 狠狠色噜噜综合社区| 久久精品国产亚洲一区二区| 日本一二三四区视频| 亚洲欧美v国产一区二区| 国产天堂一区二区三区| 日韩精品一区二区中文字幕| 亚洲国产一区二区精华液| 淫片免费看| 91精品国产91热久久久做人人 | 国产一区网址| 午夜亚洲影院| 国模精品免费看久久久| 综合久久色| freexxxxxxx| 午夜在线看片| 中文字幕理伦片免费看| 午夜毛片电影| 2023国产精品自产拍在线观看| 亚洲国产精品一区在线观看| 欧美一区二区三区在线免费观看| 强制中出し~大桥未久在线播放| 精品一区中文字幕| 黄色香港三级三级三级| 国产乱淫精品一区二区三区毛片| 午夜一级电影| 国产精品高潮呻吟三区四区| 国产精品麻豆一区二区| 99国产超薄丝袜足j在线观看| 欧美一区二区三区久久久久久桃花| 国产精品视频久久| 窝窝午夜精品一区二区| 艳妇荡乳欲伦2| 色婷婷精品久久二区二区我来| 国产精品视频二区三区| 波多野结衣女教师电影| 九一国产精品| 亚洲国产另类久久久精品性| 国产精品一区二区在线观看| 国产午夜三级一二三区| 91嫩草入口| 91久久久久久亚洲精品禁果| 欧美日韩国产一区二区三区在线观看 | 性刺激久久久久久久久九色| 99爱国产精品| 亚洲精品少妇一区二区| 久久久久久久国产| 久久精品com| 午夜影院h| 伊人欧美一区|