[發明專利]一種用于5G通信網絡的身份認證方法及系統有效
| 申請號: | 202110015618.5 | 申請日: | 2021-01-07 |
| 公開(公告)號: | CN112333705B | 公開(公告)日: | 2021-04-02 |
| 發明(設計)人: | 沈玉勤;焦顯偉 | 申請(專利權)人: | 北京電信易通信息技術股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04W12/06 |
| 代理公司: | 北京高沃律師事務所 11569 | 代理人: | 王愛濤 |
| 地址: | 100097 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 通信 網絡 身份 認證 方法 系統 | ||
1.一種用于5G通信網絡的身份認證方法,其特征在于,包括:
用戶設備獲取安全錨功能模塊發送的服務標識和第一隨機數,并選擇第二隨機數;
所述用戶設備根據所述第二隨機數、所述服務標識、所述第一隨機數、用戶永久標識符以及共享密鑰生成認證數據和第一認證碼,并將所述認證數據和所述第一認證碼發送至所述安全錨功能模塊;
所述用戶設備根據所述第二隨機數、所述服務標識、所述第一隨機數、所述用戶永久標識符以及所述共享密鑰生成用戶隱藏標識符;
所述用戶設備根據所述用戶隱藏標識符、所述第二隨機數、所述服務標識以及所述第一隨機數生成所述第一認證碼;
所述用戶設備根據所述用戶隱藏標識符、所述第二隨機數以及所述服務標識生成所述認證數據;
所述安全錨功能模塊將接收的所述認證數據和所述第一認證碼發送至認證服務器功能模塊;
所述認證服務器功能模塊對所述認證數據和所述第一認證碼進行解密,得到所述服務標識,并根據所述服務標識判斷所述安全錨功能模塊是否被授權;
當所述安全錨功能模塊被授權時,將所述認證數據和所述第一認證碼發送至認證憑據存儲和處理功能模塊;
所述認證憑據存儲和處理功能模塊利用用戶標識符隱藏功能對所述認證數據和所述第一認證碼進行解密,得到用戶隱藏標識符;并利用所述用戶隱藏標識符對所述第一認證碼進行驗證;
當驗證通過時,所述認證憑據存儲和處理功能模塊選擇第三隨機數,并根據所述認證數據、所述第一認證碼、所述用戶隱藏標識符以及所述第三隨機數確定第二認證碼、第一認證令牌以及第一哈希值,并派生第一密鑰,得到第一認證向量;所述第一認證向量包括所述第三隨機數、所述第一認證令牌、所述第一哈希值、所述第一密鑰以及所述用戶隱藏標識符;
所述認證憑據存儲和處理功能模塊將所述第一認證向量發送至所述認證服務器功能模塊;
所述認證服務器功能模塊根據所述第一認證向量生成第二認證向量,并將所述第二認證向量發送至所述安全錨功能模塊;所述第二認證向量包括所述第三隨機數、所述第一認證令牌、第二哈希值、第二密鑰以及所述用戶隱藏標識符;
所述安全錨功能模塊根據所述第二認證向量計算第三認證碼以及第二認證令牌;并將第一認證令牌、所述第三隨機數以及所述第二認證令牌發送至所述用戶設備;
所述用戶設備根據所述第一認證令牌以及所述第二認證令牌對所述第二認證向量進行驗證;當驗證通過時,所述用戶設備根據所述第一認證令牌、所述第三隨機數以及所述第二認證令牌確定第三哈希值以及所述第一密鑰和所述第二密鑰,并將所述第三哈希值發送至所述安全錨功能模塊;
所述安全錨功能模塊根據所述第三哈希值確定第四哈希值;并判斷所述第四哈希值是否等于所述第二認證向量中的所述第二哈希值;
當所述第四哈希值等于所述第二哈希值時,所述安全錨功能模塊將所述第三哈希值發送至所述認證服務器功能模塊;
所述認證服務器功能模塊將所述第二哈希值與所述第一哈希值進行匹配;若匹配成功,則所述認證服務器功能模塊發送成功身份驗證消息至所述安全錨功能模塊;所述成功身份驗證消息包括用戶永久標識符。
2.根據權利要求1所述的一種用于5G通信網絡的身份認證方法,其特征在于,所述認證服務器功能模塊對所述認證數據和所述第一認證碼進行解密,得到所述服務標識,并根據所述服務標識判斷所述安全錨功能模塊是否被授權,具體包括:
所述認證服務器功能模塊對所述認證數據和所述第一認證碼進行解密,得到所述服務標識;
獲取期望的網絡名稱集合;
判斷所述服務標識是否屬于所述期望的網絡名稱集合;
若屬于,則所述安全錨功能模塊被授權;
若不屬于,則所述安全錨功能模塊沒有被授權。
3.根據權利要求1所述的一種用于5G通信網絡的身份認證方法,其特征在于,所述認證服務器功能模塊根據所述第一認證向量生成第二認證向量,并將所述第二認證向量發送至所述安全錨功能模塊,具體包括:
所述認證服務器功能模塊對所述第一哈希值以及第一密鑰進行存儲,并生成所述第二哈希值以及所述第二密鑰;
根據所述第二哈希值、所述第二密鑰以及所述第一認證向量生成第二認證向量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京電信易通信息技術股份有限公司,未經北京電信易通信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110015618.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種飛機進氣道表面損傷的檢測方法
- 下一篇:物料加工用夾持裝置





