[發明專利]通用認證機制的認證方法有效
| 申請號: | 201210401696.X | 申請日: | 2012-10-19 |
| 公開(公告)號: | CN103781026B | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 劉斐;田野;朱紅儒;閻軍智 | 申請(專利權)人: | 中國移動通信集團公司 |
| 主分類號: | H04W4/08 | 分類號: | H04W4/08;H04W12/04;H04W12/06;H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 北京集佳知識產權代理有限公司11227 | 代理人: | 王寶筠 |
| 地址: | 100032 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 通用 認證 機制 方法 | ||
1.一種基于通用認證機制的認證方法,其特征在于,在基于通用認證機制GBA認證初始化時,包括步驟:
群組網關與群組內各個節點進行組內雙向認證,使群組網關與群組內各個節點相互認可對方身份的有效性;
所述群組網關向網絡應用功能NAF業務服務器請求接入后,與所述NAF業務服務器進行組外雙向認證;
所述組外雙向認證包括:
所述群組網關被所述NAF業務服務器的NAF引導,獲準進行基于GBA認證之后,所述群組網關向啟動引導功能BSF服務器發送包括有群組標識的初始獲取請求消息;
所述BSF服務器根據所述群組標識向認證中心AUC請求獲取網關認證向量、與群組內各個節點對應的包括有節點加密密鑰CKi和節點完整性保護密鑰IKi的節點密鑰參數向量,并根據所述網關認證向量生成網關業務根密鑰Ksp,根據所述節點密鑰參數向量生成群組內每個節點的節點業務根密鑰Ksi;為所述群組網關生成網關引導事務標識B-TIDp,為群組內各個節點生成對應的節點引導事務標識B-TIDi;
所述群組網關分別向群組內各個節點下發對應的包括有所述網關認證向量中的隨機數參數RAND和所述B-TIDi的參數傳輸消息,并根據網關根密鑰Kp和所述RAND生成Ksp;
群組內各個節點存儲所述B-TIDi,并根據所述網關認證向量中的RAND和各自的根密鑰信息在本地生成節點加密密鑰CKi、節點完整性保護密鑰IKi和節點業務根密鑰Ksi。
2.根據權利要求1所述的通用認證機制的認證方法,其特征在于,所述BSF服務器根據所述群組標識向AUC請求獲取網關認證向量、與群組內各個節點對應的包括有CKi和IKi的節點密鑰參數向量,并根據所述網關認證向量生成Ksp,根據所述節點密鑰參數向量生成群組內每個節點的Ksi,為群組內各個節點生成對應的B-TIDi,包括:
所述BSF服務器向所述AUC發送認證向量請求消息,所述AUC根據所述認證向量請求消息中的業務層群組標識獲取所述群組網關的簽約信息和網關根密鑰Kp;并生成所述群組網關的四元組或五元組網關認證向量;同時,所述AUC根據所述群組標識獲取群組內各個節點的簽約信息及節點根密鑰Ki,并生成群組內各個節點的節點密鑰參數向量CKi與IKi;
所述AUC向所述BSF服務器返回包括有所述群組標識、網關認證向量和群組內各個節點的節點密鑰參數向量的認證向量響應消息;
所述群組網關獲取由所述BSF服務器發送的、包括有網關認證向量中RAND和認證令牌的認證消息,并通過所述認證令牌的驗證后,根據Kp和所述RAND生成認證響應參數RESP和網關密鑰參數向量CKp與IKp,并生成Ksp;所述群組網關向所述BSF服務器發送包括有RESP的認證響應消息;
所述BSF服務器驗證通過所述認證響應消息后,根據獲取自所述AUC的網關認證向量生成Ksp,并根據獲取自所述AUC的節點密鑰參數向量生成群組內各個節點的Ksi;為群組內各個節點生成對應的B-TIDi。
3.根據權利要求2所述的通用認證機制的認證方法,其特征在于,所述群組網關分別向群組內各個節點下發對應的包括有網關認證向量中的隨RAND和B-TIDi的參數傳輸消息,包括:
所述群組網關接收所述BSF服務器發送的包括有網關引導事務標識B-TIDp和群組內各個節點的B-TIDi的確認消息;
所述群組網關將包括所述RAND和B-TIDi的參數傳輸消息發送至對應的群組內各個節點。
4.根據權利要求3中所述的通用認證機制的認證方法,其特征在于,
根據所述Ksi為群組內各個節點生成對應的B-TIDi,包括:
根據Ksi按照設定的節點排序生成群組內各個節點的B-TIDi;
所述群組網關將包括所述RAND和B-TIDi的參數傳輸消息發送至對應的群組內各個節點,包括:
按照設定的節點排序將包括所述RAND和B-TIDi的參數傳輸消息發送至群組內各個節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團公司,未經中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210401696.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:自平衡兩輪代步車的遙控器配對方法及裝置
- 下一篇:一種豬克隆胚胎的制備方法





