[發(fā)明專利]一種實(shí)現(xiàn)二次認(rèn)證功能的網(wǎng)絡(luò)側(cè)AAA設(shè)計(jì)方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010510083.4 | 申請(qǐng)日: | 2020-06-08 |
| 公開(公告)號(hào): | CN111818014B | 公開(公告)日: | 2023-05-09 |
| 發(fā)明(設(shè)計(jì))人: | 許建明;張力;嚴(yán)大媛;戴英杰;楊洋;方丹;郝記生 | 申請(qǐng)(專利權(quán))人: | 中國(guó)電子科技集團(tuán)公司第三十研究所;中移(成都)信息通信科技有限公司;楚天龍股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 成都九鼎天元知識(shí)產(chǎn)權(quán)代理有限公司 51214 | 代理人: | 管高峰 |
| 地址: | 610000 *** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實(shí)現(xiàn) 二次 認(rèn)證 功能 網(wǎng)絡(luò) aaa 設(shè)計(jì) 方法 系統(tǒng) | ||
1.一種實(shí)現(xiàn)二次認(rèn)證功能的網(wǎng)絡(luò)側(cè)AAA設(shè)計(jì)方法,其特征在于,包括:
將標(biāo)準(zhǔn)AAA分為定制AAA和二次認(rèn)證增強(qiáng)設(shè)備兩個(gè)部分,所述定制AAA負(fù)責(zé)計(jì)費(fèi)與通信,所述二次認(rèn)證增強(qiáng)設(shè)備負(fù)責(zé)終端接入數(shù)據(jù)業(yè)務(wù)網(wǎng)絡(luò)的鑒權(quán)與授權(quán),所述定制AAA與所述二次認(rèn)證增強(qiáng)設(shè)備之間定義通信接口;
當(dāng)所述定制AAA接收到來(lái)自終端的EAP數(shù)據(jù)包后,將消息直接轉(zhuǎn)發(fā)給所述二次認(rèn)證增強(qiáng)設(shè)備,由所述二次認(rèn)證增強(qiáng)設(shè)備進(jìn)行后續(xù)處理并返回結(jié)果給所述定制AAA,再由所述定制AAA通過(guò)會(huì)話管理功能SMF將EAP數(shù)據(jù)包發(fā)送給終端;
所述定制AAA能夠?qū)佣鄠€(gè)所述二次認(rèn)證增強(qiáng)設(shè)備,對(duì)于具有不同安全防護(hù)等級(jí)的終端,所述定制AAA根據(jù)終端標(biāo)識(shí)將認(rèn)證信息轉(zhuǎn)發(fā)給對(duì)應(yīng)的所述二次認(rèn)證增強(qiáng)設(shè)備,以滿足不同用戶的安全需求;
所述定制AAA中存儲(chǔ)了所有終端設(shè)備的安全防護(hù)等級(jí)信息以及所有所述二次認(rèn)證增強(qiáng)設(shè)備的安全防護(hù)等級(jí),用于在接收到來(lái)自終端的EAP數(shù)據(jù)包時(shí)選擇相應(yīng)的二次認(rèn)證增強(qiáng)設(shè)備;
對(duì)于具有不同安全防護(hù)等級(jí)的終端的處理流程包括以下步驟:
S31.所述定制AAA從SMF接收到來(lái)自終端的EAP數(shù)據(jù)包;
S32.所述定制AAA根據(jù)終端標(biāo)識(shí)索引查詢終端安全防護(hù)等級(jí)信息表獲取終端安全防護(hù)等級(jí)k;
S33.所述定制AAA查詢二次認(rèn)證增強(qiáng)設(shè)備信息表獲取安全防護(hù)等級(jí)為k的二次認(rèn)證增強(qiáng)設(shè)備x;
S34.所述定制AAA通知所述二次認(rèn)證增強(qiáng)設(shè)備x進(jìn)行處理;
S35.所述定制AAA將處理結(jié)果返回給SMF。
2.根據(jù)權(quán)利要求1所述的一種實(shí)現(xiàn)二次認(rèn)證功能的網(wǎng)絡(luò)側(cè)AAA設(shè)計(jì)方法,其特征在于,所述定制AAA對(duì)所述二次認(rèn)證增強(qiáng)設(shè)備的訪問(wèn)引入了雙向認(rèn)證機(jī)制,所述雙向認(rèn)證機(jī)制包括以下步驟:
S11.所述定制AAA向所述二次認(rèn)證增強(qiáng)設(shè)備發(fā)起接入請(qǐng)求;
S12.所述二次認(rèn)證增強(qiáng)設(shè)備接收到來(lái)自所述定制AAA的接入請(qǐng)求之后,計(jì)算認(rèn)證挑戰(zhàn)信息,然后發(fā)送給所述定制AAA;
S13.所述定制AAA接收到來(lái)自所述二次認(rèn)證增強(qiáng)設(shè)備的認(rèn)證挑戰(zhàn)信息后,對(duì)所述二次認(rèn)證增強(qiáng)設(shè)備進(jìn)行認(rèn)證,并計(jì)算應(yīng)答信息返回給所述二次認(rèn)證增強(qiáng)設(shè)備;
S14.所述二次認(rèn)證增強(qiáng)設(shè)備接收到來(lái)自所述定制AAA的應(yīng)答后,對(duì)所述定制AAA進(jìn)行認(rèn)證,并返回認(rèn)證結(jié)果。
3.根據(jù)權(quán)利要求2所述的一種實(shí)現(xiàn)二次認(rèn)證功能的網(wǎng)絡(luò)側(cè)AAA設(shè)計(jì)方法,其特征在于,所述定制AAA和所述二次認(rèn)證增強(qiáng)設(shè)備對(duì)來(lái)自終端的EAP數(shù)據(jù)包的處理過(guò)程如下所述:
S21.所述定制AAA從SMF接收到來(lái)自終端的EAP數(shù)據(jù)包;
S22.所述定制AAA根據(jù)終端標(biāo)識(shí)索引查詢其安全防護(hù)等級(jí)并選擇相應(yīng)的二次認(rèn)證增強(qiáng)設(shè)備;
S23.所述定制AAA通知所述二次認(rèn)證增強(qiáng)設(shè)備進(jìn)行處理;
S24.所述二次認(rèn)證增強(qiáng)設(shè)備將處理結(jié)果返回給所述定制AAA;
S25.所述定制AAA將處理結(jié)果返回給SMF。
4.根據(jù)權(quán)利要求3所述的一種實(shí)現(xiàn)二次認(rèn)證功能的網(wǎng)絡(luò)側(cè)AAA設(shè)計(jì)方法,其特征在于,當(dāng)所述定制AAA通知所述二次認(rèn)證增強(qiáng)設(shè)備處理來(lái)自終端的EAP數(shù)據(jù)包時(shí),需要發(fā)送的信息包括EAP報(bào)文中的編碼、標(biāo)識(shí)、長(zhǎng)度和數(shù)據(jù);當(dāng)所述二次認(rèn)證增強(qiáng)設(shè)備將結(jié)果返回給所述定制AAA時(shí),需要發(fā)送的信息包括能夠用于組成EAP報(bào)文的編碼、標(biāo)識(shí)、長(zhǎng)度和數(shù)據(jù)。
5.根據(jù)權(quán)利要求1所述的一種實(shí)現(xiàn)二次認(rèn)證功能的網(wǎng)絡(luò)側(cè)AAA設(shè)計(jì)方法,其特征在于,所述定制AAA能夠直接或通過(guò)用戶面功能UPF連接到SMF,且與SMF之間的通信接口跟標(biāo)準(zhǔn)AAA與SMF之間的接口保持一致。
6.根據(jù)權(quán)利要求1~5任一項(xiàng)所述的一種實(shí)現(xiàn)二次認(rèn)證功能的網(wǎng)絡(luò)側(cè)AAA設(shè)計(jì)方法的系統(tǒng),其特征在于,包括定制AAA和至少一個(gè)二次認(rèn)證增強(qiáng)設(shè)備,所述定制AAA在二次認(rèn)證過(guò)程中負(fù)責(zé)通信功能,為所述二次認(rèn)證增強(qiáng)設(shè)備提供通信通道,在SMF和所述二次認(rèn)證增強(qiáng)設(shè)備之間轉(zhuǎn)發(fā)EAP數(shù)據(jù)包;所述二次認(rèn)證增強(qiáng)設(shè)備負(fù)責(zé)終端接入數(shù)據(jù)業(yè)務(wù)網(wǎng)絡(luò)的鑒權(quán)與授權(quán),所述定制AAA與所述二次認(rèn)證增強(qiáng)設(shè)備之間定義通信接口。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電子科技集團(tuán)公司第三十研究所;中移(成都)信息通信科技有限公司;楚天龍股份有限公司,未經(jīng)中國(guó)電子科技集團(tuán)公司第三十研究所;中移(成都)信息通信科技有限公司;楚天龍股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010510083.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





