[發(fā)明專(zhuān)利]一種基于5G多網(wǎng)多鏈設(shè)備認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 202011441916.2 | 申請(qǐng)日: | 2020-12-11 |
| 公開(kāi)(公告)號(hào): | CN112566106B | 公開(kāi)(公告)日: | 2022-05-27 |
| 發(fā)明(設(shè)計(jì))人: | 陳尚武;李華松;鄔文達(dá) | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州敘簡(jiǎn)科技股份有限公司 |
| 主分類(lèi)號(hào): | H04W12/02 | 分類(lèi)號(hào): | H04W12/02;H04W12/041;H04W12/06;H04W12/72 |
| 代理公司: | 浙江傳衡律師事務(wù)所 33387 | 代理人: | 葉衛(wèi)強(qiáng) |
| 地址: | 310023 浙江省杭州市五常*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 多網(wǎng)多鏈 設(shè)備 認(rèn)證 方法 | ||
1.一種基于5G多網(wǎng)多鏈設(shè)備認(rèn)證方法,其特征在于,包括以下步驟:
S1、終端使用終端5G通信模塊(5)通過(guò)5G網(wǎng)絡(luò)接入(6)使用無(wú)線連接到5G網(wǎng)絡(luò)中;
1.1終端5G通信模塊(5)與5G網(wǎng)絡(luò)接入(6)能通過(guò)5G的D2D技術(shù)直接連接,也能通過(guò)5G網(wǎng)絡(luò)接入(6)作為5G基站接入終端5G通信模塊(5);
1.2終端5G通信模塊(5)把SUPI用戶永久標(biāo)識(shí)使用5G網(wǎng)絡(luò)接入(6)下發(fā)的公鑰生成SUCI隱私保護(hù)標(biāo)識(shí)符,用于終端認(rèn)證模塊(1)查詢;
1.3終端認(rèn)證模塊(1)從終端5G通信模塊(5)獲取SUCI隱私保護(hù)標(biāo)識(shí)符;
S2、終端認(rèn)證模塊(1)向服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13)獲取認(rèn)證鏈地址L1,終端認(rèn)證模塊(1)通知終端地址生成模塊(2)生成認(rèn)證鏈的終端地址A1;
S3、終端地址生成模塊(2)生成終端在每條認(rèn)證鏈上的終端地址,使用在每個(gè)認(rèn)證鏈都不同的終端地址,可以避免終端的信息SUPI用戶永久標(biāo)識(shí)被泄露,提升終端信息安全性;終端地址生成模塊(2)把終端的SUPI用戶永久標(biāo)識(shí)與獲取的認(rèn)證鏈地址進(jìn)行字符串連接合并,進(jìn)行使用MD5計(jì)算字符串的Hash值,把該值作為該終端在認(rèn)證鏈的終端地址;
S4、終端地址生成模塊(2)生成認(rèn)證鏈的終端地址A1,向服務(wù)端認(rèn)證模塊(7)發(fā)起注冊(cè)請(qǐng)求,攜帶終端地址A1與SUCI隱私保護(hù)標(biāo)識(shí)符;
S5、服務(wù)端認(rèn)證模塊(7)處理注冊(cè)請(qǐng)求流程:
5.1服務(wù)端認(rèn)證模塊(7)通過(guò)SUCI隱私保護(hù)標(biāo)識(shí)符向5G網(wǎng)絡(luò)接入(6)獲取終端的SUP I用戶永久標(biāo)識(shí);
5.2 5G網(wǎng)絡(luò)接入(6)接收終端5G通信模塊(5)無(wú)線連接,無(wú)線連接成功下發(fā)給終端5G通信模塊(5)公鑰;
5.3 5G網(wǎng)絡(luò)接入(6)接收服務(wù)端認(rèn)證模塊(7)通過(guò)SUCI隱私保護(hù)標(biāo)識(shí)符向5G網(wǎng)絡(luò)接入(6)獲取終端的SUPI;
5.4 5G網(wǎng)絡(luò)接入(6)使用私鑰對(duì)SUCI隱私保護(hù)標(biāo)識(shí)符解密得到獲取終端的SUPI,返回給服務(wù)端認(rèn)證模塊(7);
5.5服務(wù)端認(rèn)證模塊(7)接收SUPI與認(rèn)證鏈地址L1進(jìn)行字符串連接后MD5得到hash值,與終端地址A1進(jìn)行比較,如果不相同拒絕該請(qǐng)求;
5.6如果兩個(gè)地址相同,服務(wù)端認(rèn)證模塊(7)則從服務(wù)端終端管理模塊(8)獲取該終端是否已經(jīng)登記;
5.7如果該終端已經(jīng)登記,服務(wù)端認(rèn)證模塊(7)則通知終端認(rèn)證模塊(1)的服務(wù)注冊(cè)成功;
5.8終端把支持擔(dān)保的認(rèn)證鏈地址發(fā)送給服務(wù)端認(rèn)證模塊(7);
5.9服務(wù)端認(rèn)證模塊(7)接收擔(dān)保的認(rèn)證鏈地址,如果該認(rèn)證鏈的擔(dān)保契約已有,通知服務(wù)端契約管理模塊(10)該終端支持認(rèn)證鏈的擔(dān)保契約,如果該認(rèn)證鏈的契約沒(méi)有生成,則通知服務(wù)端契約管理模塊(10)生成認(rèn)證鏈地址的擔(dān)保契約;
5.10如果終端沒(méi)有登記,服務(wù)端認(rèn)證模塊(7)從服務(wù)端契約管理模塊(10)取有效的擔(dān)保契約的認(rèn)證鏈地址,通知終端認(rèn)證模塊(1)未注冊(cè)需發(fā)起多鏈擔(dān)保認(rèn)證請(qǐng)求,攜帶用于擔(dān)保的認(rèn)證鏈的地址;
5.11終端認(rèn)證模塊(1)從終端認(rèn)證鏈存儲(chǔ)池模塊(4)根據(jù)有效的擔(dān)保契約的認(rèn)證鏈地址選出用于授權(quán)的認(rèn)證鏈,把認(rèn)證鏈的地址L2、在該認(rèn)證鏈的終端地址A2、包含終端信息區(qū)塊節(jié)點(diǎn)地址、區(qū)塊節(jié)點(diǎn)地址偏移位置,發(fā)送給服務(wù)端認(rèn)證模塊(7);
5.12服務(wù)端認(rèn)證模塊(7)通知服務(wù)端契約執(zhí)行模塊(11)執(zhí)行擔(dān)保契約;
5.13服務(wù)端契約執(zhí)行模塊(11)執(zhí)行擔(dān)保契約流程對(duì)終端登記授權(quán)后,服務(wù)端契約執(zhí)行模塊(11)通知服務(wù)端認(rèn)證模塊(7),服務(wù)端認(rèn)證模塊(7)通知終端認(rèn)證模塊(1)重新進(jìn)行認(rèn)證登錄;
S6、服務(wù)端契約管理模塊(10)對(duì)使用不同認(rèn)證鏈進(jìn)行擔(dān)保上線進(jìn)行管理;
6.1接收的服務(wù)端認(rèn)證模塊(7)的擔(dān)保契約生成請(qǐng)求,生成認(rèn)證鏈地址的擔(dān)保契約,契約代碼包含使用該認(rèn)證鏈擔(dān)保終端需要置信度消耗,以及需要執(zhí)行擔(dān)保契約的終端數(shù);
6.2接收的服務(wù)端認(rèn)證模塊(7)的終端支持擔(dān)保契約通知,當(dāng)有更多終端支持該認(rèn)證鏈的擔(dān)保契約的擔(dān)保,則認(rèn)為該認(rèn)證鏈?zhǔn)强尚诺模档蛯?duì)應(yīng)擔(dān)保契約擔(dān)保終端需要置信度消耗,降低對(duì)每個(gè)終端的置信度的消耗;
6.3服務(wù)端契約執(zhí)行模塊(11)根據(jù)認(rèn)證鏈地址從服務(wù)端契約管理模塊(10)獲取擔(dān)保契約;
S7、擔(dān)保契約執(zhí)行流程:
7.1服務(wù)端契約執(zhí)行模塊(11)根據(jù)認(rèn)證鏈地址從服務(wù)端契約管理模塊(10)獲取擔(dān)保契約,以及支持擔(dān)保終端,取擔(dān)保契約中擔(dān)保終端需要置信度消耗K,以及需要執(zhí)行擔(dān)保契約的終端數(shù)N;
7.2服務(wù)端契約執(zhí)行模塊(11)過(guò)濾出置信度K/N的終端,通知這些終端的終端契約執(zhí)行模塊(3)執(zhí)行擔(dān)保契約,攜帶參數(shù)為用于擔(dān)保的認(rèn)證鏈地址;
7.3服務(wù)端契約執(zhí)行模塊(11)收集終端契約執(zhí)行模塊(3)結(jié)果反饋;
7.4終端契約執(zhí)行模塊(3)根據(jù)認(rèn)證鏈地址從服務(wù)端契約執(zhí)行模塊(11)下載擔(dān)保契約,包含認(rèn)證鏈地址、被擔(dān)保終端的在認(rèn)證鏈上終端地址、包含擔(dān)保終端信息的區(qū)塊節(jié)點(diǎn)地址、區(qū)塊節(jié)點(diǎn)地址的偏移位置;
7.5終端契約執(zhí)行模塊(3)按照認(rèn)證鏈地址從終端認(rèn)證鏈存儲(chǔ)池模塊(4)取出用于認(rèn)證的認(rèn)證鏈;
7.6終端契約執(zhí)行模塊(3)從終端認(rèn)證鏈存儲(chǔ)池模塊(4)取出用于認(rèn)證的認(rèn)證鏈;
7.7終端契約執(zhí)行模塊(3)判斷區(qū)塊節(jié)點(diǎn)地址的偏移位置是否大于認(rèn)證鏈長(zhǎng)度,如果是說(shuō)明認(rèn)證鏈過(guò)老,通知服務(wù)端契約執(zhí)行模塊(11)無(wú)法認(rèn)證;
7.8服務(wù)端契約執(zhí)行模塊(11)如果收到終端契約執(zhí)行模塊(3)無(wú)法認(rèn)證的通知,標(biāo)識(shí)該終端無(wú)法認(rèn)證,則忽略該通知消息;如果判斷出剩余終端無(wú)法達(dá)到擔(dān)保契約的終端數(shù)N,已經(jīng)無(wú)法擔(dān)保認(rèn)證,終止該契約執(zhí)行;
7.9終端契約執(zhí)行模塊(3)按照區(qū)塊節(jié)點(diǎn)地址偏移位置找到對(duì)應(yīng)區(qū)塊節(jié)點(diǎn)地址P,匹配區(qū)塊節(jié)點(diǎn)的地址P與契約中包含擔(dān)保終端信息區(qū)塊節(jié)點(diǎn)地址是否相同;如果不相同,則反饋給服務(wù)端契約執(zhí)行模塊(11)的錯(cuò)誤認(rèn)證;
7.10終端契約執(zhí)行模塊(3)判斷區(qū)塊節(jié)點(diǎn)地址如果相同,則判斷區(qū)塊節(jié)點(diǎn)的上一個(gè)區(qū)塊節(jié)點(diǎn)地址與被擔(dān)保終端地址進(jìn)行字符串連接合并,進(jìn)行使用MD5計(jì)算字符串的Hash值,得到區(qū)塊節(jié)點(diǎn)地址計(jì)算值,與在認(rèn)證鏈的對(duì)應(yīng)區(qū)塊節(jié)點(diǎn)地址P進(jìn)行匹配是否相同,如果不相同,則該認(rèn)證鏈存在錯(cuò)誤或偽造,則反饋給服務(wù)端契約執(zhí)行模塊(11)的錯(cuò)誤認(rèn)證;
7.11服務(wù)端契約執(zhí)行模塊(11)收到終端契約執(zhí)行模塊(3)錯(cuò)誤認(rèn)證通知,判定認(rèn)證鏈出現(xiàn)偽造,則直接終止該契約執(zhí)行;
7.12終端契約執(zhí)行模塊(3)區(qū)塊節(jié)點(diǎn)地址計(jì)算值與區(qū)塊節(jié)點(diǎn)地址P如果相同,則通知服務(wù)端契約執(zhí)行模塊(11)的成功認(rèn)證;
7.13服務(wù)端契約執(zhí)行模塊(11)接收終端契約執(zhí)行模塊(3)成功認(rèn)證計(jì)數(shù),反饋數(shù)量超過(guò)N,則認(rèn)證成功;服務(wù)端契約執(zhí)行模塊(11)通知服務(wù)端終端管理模塊(8)添加被擔(dān)保終端的終端地址,服務(wù)端契約執(zhí)行模塊(11)通知服務(wù)端區(qū)塊節(jié)點(diǎn)生成模塊(12)生成新的節(jié)點(diǎn),服務(wù)端契約執(zhí)行模塊(11)通知服務(wù)端終端置信度模塊(9)參與擔(dān)保的終端進(jìn)行置信度扣除;服務(wù)端契約執(zhí)行模塊(11)通知服務(wù)端認(rèn)證模塊(7)終端添加成功,可以重新認(rèn)證;
S8、服務(wù)端區(qū)塊節(jié)點(diǎn)生成模塊(12)生成區(qū)塊節(jié)點(diǎn):
8.1服務(wù)端區(qū)塊節(jié)點(diǎn)生成模塊(12)接收服務(wù)端契約執(zhí)行模塊(11)生成新的區(qū)塊節(jié)點(diǎn)通知,攜帶被擔(dān)保終端的終端地址,以及參與擔(dān)保的終端的終端地址,用于擔(dān)保的認(rèn)證鏈的認(rèn)證鏈地址;
8.2服務(wù)端區(qū)塊節(jié)點(diǎn)生成模塊(12)從服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13)獲取認(rèn)證鏈的最后一個(gè)區(qū)塊的區(qū)塊地址編碼L;服務(wù)端區(qū)塊節(jié)點(diǎn)生成模塊(12)被擔(dān)保終端的終端地址與區(qū)塊地址編碼L進(jìn)行字符串連接合并,進(jìn)行使用MD5計(jì)算字符串的Hash值,該Hash值作為服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13)的認(rèn)證鏈的新區(qū)塊的區(qū)塊節(jié)點(diǎn)地址;
8.3新區(qū)塊的節(jié)點(diǎn)內(nèi)容存儲(chǔ)擔(dān)保終端的終端地址,以及參與擔(dān)保的終端的終端地址,用于擔(dān)保的認(rèn)證鏈的認(rèn)證鏈地址,用于后續(xù)審計(jì);
8.4服務(wù)端區(qū)塊節(jié)點(diǎn)生成模塊(12)把新區(qū)塊節(jié)點(diǎn)存儲(chǔ)到服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13);
S9、終端認(rèn)證鏈存儲(chǔ)池模塊(4)接收服務(wù)端區(qū)塊節(jié)點(diǎn)生成模塊(12)新增區(qū)塊節(jié)點(diǎn)請(qǐng)求,保存區(qū)塊節(jié)點(diǎn)到認(rèn)證鏈中;
S10、終端認(rèn)證鏈存儲(chǔ)池模塊(4)從服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13)獲取該5G網(wǎng)絡(luò)中的認(rèn)證鏈A,用于終端在其他5G網(wǎng)絡(luò)為同擁有認(rèn)證鏈A的其他終端做擔(dān)保認(rèn)證,由終端契約執(zhí)行模塊(3)讀取終端認(rèn)證鏈存儲(chǔ)池模塊(4)的認(rèn)證鏈的地址數(shù)據(jù);終端認(rèn)證鏈存儲(chǔ)池模塊(4)只獲取服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13)的認(rèn)證鏈地址與區(qū)塊節(jié)點(diǎn)地址,不獲取服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13)的認(rèn)證鏈的區(qū)塊節(jié)點(diǎn)數(shù)據(jù);第一避免服務(wù)端認(rèn)證鏈存儲(chǔ)模塊(13)的區(qū)塊節(jié)點(diǎn)的管理數(shù)據(jù)泄露給終端,同時(shí)也減少終端的終端認(rèn)證鏈存儲(chǔ)池模塊(4)數(shù)據(jù)存儲(chǔ)量;終端認(rèn)證鏈存儲(chǔ)池模塊(4)保存終端在各個(gè)5G網(wǎng)絡(luò)中的認(rèn)證鏈,用于協(xié)助給其他終端擔(dān)保做認(rèn)證;
S11、服務(wù)端終端管理模塊(8)接收服務(wù)端認(rèn)證模塊(7)通過(guò)終端地址來(lái)查詢終端是否登記;接收服務(wù)端契約執(zhí)行模塊(11)的擔(dān)保契約結(jié)果添加增加登記終端;這樣實(shí)現(xiàn)在一些獨(dú)立5G網(wǎng)絡(luò),采用認(rèn)證鏈進(jìn)行擔(dān)保契約流程來(lái)自動(dòng)增加登記終端,實(shí)現(xiàn)無(wú)人自管理;
S12、服務(wù)端終端置信度模塊(9)接收服務(wù)端契約執(zhí)行模塊(11)通知所有參加擔(dān)保終端的置信度減去K/N;服務(wù)端終端置信度模塊(9)為避免一個(gè)終端給過(guò)多非登記終端擔(dān)保登記,使用終端置信度控制終端擔(dān)保的數(shù)量;終端剛添加時(shí),設(shè)置該終端的置信度為S,當(dāng)終端每在5G網(wǎng)絡(luò)運(yùn)行一天,服務(wù)端終端置信度模塊(9)給終端置信度增加A,當(dāng)終端進(jìn)行擔(dān)保契約流程被擔(dān)當(dāng)?shù)怯洉r(shí)需要置信度消耗K,所有參與的N個(gè)終端平分置信度K,所有參加擔(dān)保終端的置信度減去K/N。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州敘簡(jiǎn)科技股份有限公司,未經(jīng)杭州敘簡(jiǎn)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011441916.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 虛擬專(zhuān)用撥號(hào)網(wǎng)多鏈路捆綁的實(shí)現(xiàn)方法
- 一種以太網(wǎng)環(huán)路的保護(hù)方法及系統(tǒng)
- 適用于多播情況下的程控?cái)?shù)字交換方法及交換裝置
- 一種多環(huán)以太網(wǎng)的保護(hù)方法
- 交換網(wǎng)多播路由方法及系統(tǒng)
- 一種多連接下實(shí)現(xiàn)多鏈路重傳的方法及基站
- 一種基于區(qū)塊鏈的鏈網(wǎng)架構(gòu)
- 一種基于反向代理以及虛擬鏈路實(shí)現(xiàn)的廣域網(wǎng)多終端管理系統(tǒng)
- 一種多窗口鏈路切換聚合控制系統(tǒng)
- 一種基于多鏈分片的區(qū)塊鏈聚合架構(gòu)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





