[发明专利]用于位于线缆网络中的装置的改善的认证有效
申请号: | 200680055677.9 | 申请日: | 2006-10-25 |
公开(公告)号: | CN101507228A | 公开(公告)日: | 2009-08-12 |
发明(设计)人: | 曾生尤;乔舒亚·B·利德菲尔德;詹森·弗瑞泽;约瑟夫·A·萨洛韦 | 申请(专利权)人: | 思科技术公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F17/30 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 | 代理人: | 李晓冬;南 霆 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 位于 线缆 网络 中的 装置 改善 认证 | ||
背景技术
线缆调制解调器(cable modem)通过与线缆调制解调器终端系统 (CMTS,或“头端”)进行通信而通过线缆网络提供宽带服务。线缆调 制解调器位于端用户侧。
线缆网络一般对线缆调制解调器进行认证以部分地确保使用线缆调制 解调器的端用户是付费客户。图1示出了在线缆数据服务接口规范 (DOCSIS)系统中使用的传统线缆调制解调器基线接口加(BPI+)认证 方案。
参考图1,位于线缆网络2中的线缆调制解调器(CM)4使用基线私 有密钥管理(BPKM)协议来发送授权请求6,授权请求6包括线缆调制 解调器的身份属性5。身份属性5基于用于线缆调制解调器4的X.509证 书以及媒体接入控制(MAC)地址、序列号、制造商标识和RSA(Rivest Shamir Adleman)公共密钥的级联。授权请求6可以在线缆调制解调器14 的登记之后被发送。
CMTS 3在接收到授权请求6之后通过使用CMTS本地存储器中所提 供的证书链对身份属性5中的X.509证书进行有效确认来对线缆调制解调 器4进行认证。当线缆调制解调器4被授权用于线缆服务时,CMTS 3使 用BPKM协议来发回授权答复8,授权答复8包括本地产生的授权密钥 7。授权答复8中包括授权密钥7的期限信息和加密套件信息。
图1中所示的BPI+认证方案具有局限性。例如,线缆调制解调器4不 对CMTS 3进行认证,即,线缆调制解调器用户容易受到欺诈性网络装置 的损害。并且,BPI+不准许线缆调制解调器的认证被集中用于线缆网络。 换而言之,所有CMTS都包括用于对下游线缆调制解调器进行本地认证的 本地资源。并且,当线缆调制解调器的认证在线缆调制解调器的登记之后 发生时,线缆调制解调器认证容易受到涉及修改线缆调制解调器的配置值 的安全漏洞的损害。并且,认证交换的序列是预先定义的、不可协商的或 是被固定在BPI+中的。因为这些和其它原因,随着线缆网络规模增大,需 要用于线缆网络的改善的远程并且可扩展的认证系统。
发明内容
可扩展的认证架构被用在诸如线缆数据服务接口规范(DOCSIS)线 缆网络的线缆网络中。该认证方案准许线缆调制解调器的集中认证和通过 线缆调制解调器对线缆网络的认证。此外,该认证方案准许线缆调制解调 器终端系统(CMTS)对诸如客户侧设备(CPE)装置之类的线缆调制解 调器下游的装置进行认证。
附图说明
图1是示出CMTS对线缆调制解调器进行认证的背景技术图。
图2是示出提供对线缆调制解调器和CPE装置的改善的认证的系统的 一个实施例的图。
图3是示出CMTS如何使用集中式AAA服务器对图2中的线缆调制 解调器进行认证的详图。
图4A和图4B是将用于图2中CMTS使用的改善的认证协议的帧结 构与DOCSIS BPKM协议中的帧结构进行比较的详图。
图5是示出图2中的CMTS如何提供认证的流程图。
图6A是示出图2中的线缆调制解调器如何对图2中的CMTS进行认 证的流程图。
图6B是示出图2中的线缆调制解调器在对图2中的下游CPE装置进 行认证中如何中继认证消息的流程图。
图7是示出图2中的AAA服务器如何对图2中的线缆调制解调器进 行认证的流程图。
图8是示出图2中的CMTS如何借助(leverages)对线缆调制解调器 的改善的认证用于DHCP认证的详图。
图9是示出图2和图5中的CMTS如何独立地对图2中的线缆调制解 调器进行认证的详图。
图10是示出图4B中所示的帧结构的可替换配置的详图。
图11A和图11B是示出为位于线缆网络中的装置提供改善的认证的 CMTS的可替换实施例的详图。
具体实施方式
现在将参考附图描述本申请的一些优先实施例。本发明的各种其它示 例也是可能的和可行的。本申请可以以许多不同形式为例,并且不应当被 理解为限制于在此所述的示例。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680055677.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:跨越电路域和分组域的统一IMS补充服务信令
- 下一篇:通信装置