[發明專利]接入認證方法和系統有效
| 申請號: | 201110428564.1 | 申請日: | 2011-12-20 |
| 公開(公告)號: | CN103179563A | 公開(公告)日: | 2013-06-26 |
| 發明(設計)人: | 林奕琳;張琳峰;吳敏清;張嵐 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所 11038 | 代理人: | 毛麗琴 |
| 地址: | 100032 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接入 認證 方法 系統 | ||
1.一種接入認證方法,其特征在于,包括:
第一接入網設備接收到第一用戶終端發送的接入請求后,對第一用戶終端中可移動用戶識別模塊卡的安全密鑰進行第一認證,其中接入請求包括第一用戶終端中可移動用戶識別模塊卡的識別信息;
若第一認證成功,第一接入網設備將接入請求發送給第一分組數據服務節點PDSN設備;
第一PDSN設備將接入請求發送給歸屬認證、授權、計費HAAA服務器;
HAAA服務器接收到接入請求后,在當前建立的連接中,檢測是否存在與所述識別信息相關聯的業務連接;
若存在所述業務連接,HAAA服務器向建立所述業務連接的第二PDSN設備發送重新認證請求,用于對建立所述業務連接的第二用戶終端重新進行認證;
第二PDSN設備將重新認證請求發送給第二接入網設備;
第二接入網設備接收到重新認證請求后,對第二用戶終端中可移動用戶識別模塊卡的安全密鑰進行第二認證;
若第二認證成功,第二接入網設備向第二PDSN設備發送重新認證成功消息;
第二PDSN設備將重新認證成功消息發送給HAAA設備;
HAAA設備接收到重新認證成功消息后,拒絕所述接入請求。
2.根據權利要求1所述的方法,其特征在于,
若第二認證失敗,第二接入網設備釋放第二用戶終端參與的會話;
第二接入網設備拆除與第二PDSN設備的連接;
第二接入網設備向第二PDSN設備發送重新認證失敗消息;
第二PDSN設備將重新認證失敗消息發送給HAAA服務器;
HAAA服務器接收到重新認證失敗消息后,向第一PDSN設備發送接受接入請求信息;
第一PDSN設備接收到接受接入請求信息后,與第一用戶終端建立連接。
3.根據權利要求1或2所述的方法,其特征在于,
所述第一接入網設備對第一用戶終端中可移動用戶識別模塊卡的安全密鑰進行第一認證包括:
第一接入網設備向第一用戶終端發送第一挑戰消息;
第一用戶終端利用可移動用戶識別模塊卡中的安全密鑰對第一挑戰消息進行加密,得到第一挑戰加密消息;
第一用戶終端將第一挑戰加密消息發送給第一接入網設備;
第一接入網設備將第一挑戰加密消息發送給第一認證服務器;
第一認證服務器接收到第一挑戰加密消息后,利用預定的密鑰對第一挑戰加密消息進行認證;
若認證成功,第一認證服務器向第一接入網設備發送第一認證成功消息;
若認證失敗,第一認證服務器向第一接入網設備發送第一認證失敗消息。
4.根據權利要求1或2所述的方法,其特征在于,
所述第二接入網設備對第二用戶終端中可移動用戶識別模塊卡的安全密鑰進行第二認證包括:
第二接入網設備向第二用戶終端發送第二挑戰消息;
第二用戶終端利用可移動用戶識別模塊卡中的安全密鑰對第二挑戰消息進行加密,得到第二挑戰加密消息;
第二用戶終端將第二挑戰加密消息發送給第二接入網設備;
第二接入網設備將第二挑戰加密消息發送給第二認證服務器;
第二認證服務器接收到第二挑戰加密消息后,利用預定的密鑰對第二挑戰加密消息進行認證;
若認證成功,第二認證服務器向第二接入網設備發送第二認證成功消息;
若認證失敗,第二認證服務器向第二接入網設備發送第二認證失敗消息。
5.根據權利要求1或2所述的方法,其特征在于,
若不存在所述業務連接,HAAA服務器向第一PDSN設備發送接受接入請求信息;
第一PDSN設備接收到接受接入請求信息后,與第一用戶終端建立連接。
6.根據權利要求1或2所述的方法,其特征在于,
若第一認證失敗,第一接入網設備拒絕第一用戶終端的接入請求。
7.根據權利要求1或2所述的方法,其特征在于,
所述識別信息為國際移動用戶識別碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110428564.1/1.html,轉載請聲明來源鉆瓜專利網。





