[发明专利]用于移动无线网络中的接入认证的系统和方法有效
申请号: | 200680053705.3 | 申请日: | 2006-12-06 |
公开(公告)号: | CN101496387A | 公开(公告)日: | 2009-07-29 |
发明(设计)人: | 帕维茨·耶格纳;约瑟夫·A·萨洛韦;贾亚拉曼·R·耶尔;阿南德·K·奥斯瓦尔 | 申请(专利权)人: | 思科技术公司 |
主分类号: | H04M1/66 | 分类号: | H04M1/66 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 | 代理人: | 宋 鹤;南 霆 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 移动 无线网络 中的 接入 认证 系统 方法 | ||
1.一种用于在移动无线网络中对接入进行认证的方法,该方法包括:
通过无线电接入网络,经由高速率分组数据无线电链路和信令接口, 与接入终端交换可扩展认证协议EAP分组;
将所述EAP分组封装在认证授权和计费AAA分组中;
将所述AAA分组发送到认证服务器;以及
基于所述EAP分组对接入进行认证。
2.如权利要求1所述的方法,其中所述信令接口是具有用于承载所述 EAP分组的厂商特定扩展的A11信令接口。
3.如权利要求1所述的方法,还包括经由所述高速率分组数据无线电 链路和所述信令接口与所述接入终端交换另外的EAP分组以建立会话密 钥。
4.如权利要求1所述的方法,还包括经由所述高速率分组数据无线电 链路和所述信令接口与所述接入终端交换另外的EAP分组以建立会话密 钥,其中所述信令接口是具有用于承载所述EAP分组的厂商特定扩展的 A11信令接口。
5.如权利要求1所述的方法,还包括经由所述高速率分组数据无线电 链路和所述信令接口与所述接入终端交换另外的EAP分组以建立会话密 钥,
其中,对接入进行认证是利用质询-响应协议进行的。
6.如权利要求1所述的方法,还包括经由所述高速率分组数据无线电 链路和所述信令接口与所述接入终端交换另外的EAP分组以建立会话密 钥,
其中,对接入进行认证是利用具有共享密钥的质询-响应协议进行的。
7.如权利要求1所述的方法,还包括经由所述高速率分组数据无线电 链路和所述信令接口与所述接入终端交换另外的EAP分组以建立会话密 钥,
其中,对接入进行认证是利用基于证书的协议进行的。
8.一种用于辅助移动无线网络中的接入认证的网关系统,该网关系统 包括:
无线电接入网络接口,用于通过无线电接入网络,经由高速率分组数 据无线电链路和信令接口,与接入终端交换可扩展认证协议EAP分组;
认证器,用于将所述EAP分组封装在认证授权和计费AAA分组中; 以及
IP网络接口,用于将所述AAA分组发送到认证服务器,其中所述认 证服务器用于基于所述EAP分组对接入进行认证。
9.如权利要求8所述的网关系统,其中所述信令接口是具有用于承载 所述EAP分组的厂商特定扩展的A11信令接口。
10.如权利要求8所述的网关系统,其中所述IP网络接口还操作以用 于从所述认证服务器接收会话密钥,并且所述无线电接入网络接口还操作 以用于经由所述高速率分组数据无线电链路和所述信令接口向所述接入终 端发送认证成功信号。
11.如权利要求8所述的网关系统,其中所述信令接口是具有用于承 载所述EAP分组的厂商特定扩展的A11信令接口。
12.一种用于在移动无线网络中对接入进行认证的系统,该系统包 括:
无线电网络控制器;
认证服务器;以及
耦合到所述无线电网络控制器和所述认证服务器的IP网关;
其中,所述IP网关操作以用于经由高速率分组数据无线电链路和信令 接口通过所述无线电网络控制器与接入终端交换可扩展认证协议EAP分 组,将所述EAP分组封装在认证授权和计费AAA分组中,并且将所述 AAA分组发送到所述认证服务器,其中所述认证服务器用于基于所述 EAP分组对接入进行认证。
13.如权利要求12所述的系统,其中所述信令接口是具有用于承载所 述EAP分组的厂商特定扩展的A11信令接口。
14.如权利要求12所述的系统,其中所述认证服务器操作以用于经由 所述高速率分组数据无线电链路和所述信令接口通过所述IP网关和所述无 线电网络控制器与所述接入终端交换另外的EAP分组以建立会话密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680053705.3/1.html,转载请声明来源钻瓜专利网。