[發(fā)明專利]一種實(shí)現(xiàn)LTE-WLAN融合網(wǎng)絡(luò)接入認(rèn)證協(xié)議的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710556814.7 | 申請(qǐng)日: | 2017-07-10 |
| 公開(公告)號(hào): | CN107342860B | 公開(公告)日: | 2020-07-14 |
| 發(fā)明(設(shè)計(jì))人: | 劉乃安;趙雅琴 | 申請(qǐng)(專利權(quán))人: | 西安電子科技大學(xué) |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08;H04L9/30;H04W12/02;H04W12/04;H04W12/08;H04W84/12 |
| 代理公司: | 北京睿智保誠專利代理事務(wù)所(普通合伙) 11732 | 代理人: | 周新楣 |
| 地址: | 710071 陜*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實(shí)現(xiàn) lte wlan 融合 網(wǎng)絡(luò) 接入 認(rèn)證 協(xié)議 方法 | ||
1.一種實(shí)現(xiàn)LTE-WLAN融合網(wǎng)絡(luò)接入認(rèn)證協(xié)議的方法,其特征在于,包含有以下兩個(gè)階段:
(1)生成參數(shù)階段:采用ECDH方法生成對(duì)稱密鑰,用于對(duì)需要認(rèn)證的參數(shù)加密和解密,具體是在有限域Fq上定義一個(gè)橢圓曲線方程Eq,在橢圓曲線上隨機(jī)選取點(diǎn)Q,HAAA具有公鑰UH=dH*Q,UE與HSS具有共享密鑰對(duì)(UE,dE),其中UE=dE*Q;
(2)UE的身份認(rèn)證階段:認(rèn)證開始后各節(jié)點(diǎn)只有在傳輸參數(shù)時(shí)需要加密,需要加密時(shí)采用ECDH方法隨機(jī)生成密鑰,該密鑰是由密鑰交換雙方在不共享任何秘密的情況下協(xié)商確定;
身份認(rèn)證過程包含有以下步驟:
(2a)UE,AP建立連接;
(2b)AP向UE發(fā)送EAP-Identity Request消息;
(2c)UE生成隨機(jī)數(shù)rUE用于生成一個(gè)臨時(shí)密鑰KUH,用于加密IMSI,加密后的結(jié)果為IDue,同時(shí)UE生成一個(gè)密碼令牌CTue用來對(duì)連接的AP身份進(jìn)行加密,UE發(fā)送EAP數(shù)據(jù)包{IDue,CTue,RUE}到AP;
(2d)AP將自己收到的EAP數(shù)據(jù)包{IDue,CTue,RUE}和自己的IDap經(jīng)由WAAA發(fā)送到HAAA;
(2e)HAAA計(jì)算出KUH=dH*RUE,用KUH從IDue中解密出IMSI,同時(shí)從CTue中解密出IDap,驗(yàn)證是否與從AP收到的IDap一致,若不一致則斷開連接;HAAA將IMSI發(fā)送給HSS并請(qǐng)求生成認(rèn)證向量AV;
(2f)HSS驗(yàn)證IMSI是否合法,若合法HSS生成一個(gè)隨機(jī)數(shù)rH用于計(jì)算Khu,生成隨機(jī)數(shù)Rh用于生成認(rèn)證向量AV,AV包括有XRES、CK、IK、nIDue、CTh和MACh,然后將AV經(jīng)由HAAA發(fā)送到WAAA;
(2g)WAAA存儲(chǔ)收到的XRES,然后計(jì)算出MSK,并將{Rh,MACh,CTh}經(jīng)由AP發(fā)送到UE;
(2h)UE從CTh中解密出Rh,驗(yàn)證是否與從WAAA收到的Rh相等,之后UE計(jì)算出CK,IK,nIDue,MSK,并計(jì)算出MACh與從WAAA收到的進(jìn)行驗(yàn)證,緊接著UE計(jì)算出RES和MACu并將其經(jīng)由AP發(fā)送到WAAA;
(2i)WAAA對(duì)收到的MACu進(jìn)行驗(yàn)證,并檢查收到的RES是否與之前存儲(chǔ)的XRES相等,若相等則發(fā)送認(rèn)證成功消息EAP-Success和EMSK到AP,至此,UE與WAAA的相互認(rèn)證完成;
(2j)AP用自己的ID和UE的公共密鑰RUE計(jì)算出Kw對(duì)EMSK解密用于對(duì)UE進(jìn)行認(rèn)證;
(2k)AP對(duì)UE認(rèn)證成功后發(fā)送認(rèn)證成功消息EAP-Success到UE,并切換到認(rèn)證端口,認(rèn)證完成并允許UE接入網(wǎng)絡(luò)。
2.根據(jù)權(quán)利要求1所述的一種實(shí)現(xiàn)LTE-WLAN融合網(wǎng)絡(luò)接入認(rèn)證協(xié)議的方法,其特征在于,步驟(2c)中的IDue是當(dāng)前UE的臨時(shí)ID,是kUH對(duì)IMSI加密后的結(jié)果,其計(jì)算如下所示:
RUE=rUE*UE RUE'=rUE*UH
kUH=dE*RUE'
IDue={IMSI}_kUH
其中kUH為加密密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學(xué),未經(jīng)西安電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710556814.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 一種GSM與LTE/LTE-A共模方法和系統(tǒng)
- 一種支持LTE的無線接入方法、系統(tǒng)及設(shè)備
- 一種在非LTE網(wǎng)絡(luò)測(cè)量LTE鄰區(qū)的方法、裝置
- 一種用戶設(shè)備駐留至LTE網(wǎng)絡(luò)的方法
- 一種駐留至LTE網(wǎng)絡(luò)的裝置、用戶設(shè)備
- 一種長(zhǎng)期演進(jìn)終端及其通訊方法
- 一種LTE終端的搜網(wǎng)方法和LTE終端
- 一種LTE的移動(dòng)分布系統(tǒng)
- 一種LTE網(wǎng)絡(luò)部署方法及裝置
- LTE小區(qū)結(jié)構(gòu)合理性的檢測(cè)方法及裝置
- 多接入網(wǎng)際互連方法
- 無線局域網(wǎng)絡(luò)接入方法及無限局域網(wǎng)絡(luò)接入輔助裝置
- 選擇無線局域網(wǎng)WLAN運(yùn)營(yíng)商和WLAN的方法及用戶設(shè)備
- 實(shí)現(xiàn)WLAN共享的方法、系統(tǒng)和WLAN共享注冊(cè)服務(wù)器
- 實(shí)現(xiàn)共享WALN管理的方法、系統(tǒng)及WLAN共享注冊(cè)服務(wù)器
- 一種WLAN聚合控制的方法和設(shè)備
- 一種WLAN承載控制的方法和設(shè)備
- 擴(kuò)展WLAN ID個(gè)數(shù)的方法及裝置
- WLAN連接、接入點(diǎn)信息發(fā)送的方法及工作站、接入點(diǎn)
- 一種無線局域網(wǎng)絡(luò)WLAN的測(cè)量上報(bào)方法及相關(guān)設(shè)備





