[发明专利]IP多媒体子系统中的HTTP摘要鉴权方法有效

专利信息
申请号: 200710126041.5 申请日: 2007-06-29
公开(公告)号: CN101083838A 公开(公告)日: 2007-12-05
发明(设计)人: 李中科;郑扬 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04Q7/38 分类号: H04Q7/38;H04L9/32
代理公司: 北京康信知识产权代理有限责任公司 代理人: 尚志峰;吴孟秋
地址: 518057广东省深圳市南*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: ip 多媒体 子系统 中的 http 摘要 方法
【说明书】:

技术领域

发明涉及IP多媒体子系统(IP Multimedia Subsystem,IMS) 通讯领域,尤其涉及一种IP多媒体子系统中使用普通HTTP (Hypertext Transfer Protocol)Digest鉴权的方法。

背景技术

IMS是第三代移动伙伴计划(3GPP)在Release 5阶段标准中 提出的支持IP多媒体业务的支持平台(图1)。它基于会话发起协 议(Session Initiation Protocol,SIP)的体系,SIP是按客户端/服务 器方式工作的基于文本的信令协议,IMS使用SIP呼叫控制机制来 创建、管理和终结各种类型的多位体业务。除会话管理外,IMS体 系还涉及完成服务提供所必须的功能(例如注册、安全、计费、承 载控制等)。IMS提供了业务融合的基础,基于互联网协议(IP)技 术同时支持语音和新的多媒体应用。

IMS层接入鉴权沿袭通用移动通信系统(Universal Mobile Communication System,UMTS)引入的鉴权与密钥协商 (Authentication and Key Agreement,AKA)双向鉴权方式,即IMS 鉴权不但包括网络侧对终端的认证,还包括终端对网络的验证过程。 但为支持IMS AKA鉴权,3GPP使用了专门的IMS用户标识模块(IP Multimedia Services Identity Module,ISIM)作为用户侧的鉴权模块。 也就是说ISIM模块是专门用于实现IMS AKA鉴权的,而目前 2G/3G的终端用户标识是不包含ISIM模块的,因此这些终端是无 法完成IMS AKA鉴权的。

在IMS部署初期,就是使用2G终端或固网接入IMS业务,此 时需要提供一些安全机制来应对早期IMS实现中最常见的安全威 胁。为此3GPP在TR 33.978中提供了一种新的鉴权方式-Early IMS 鉴权,另外基于密码的HTTP Digest(RFC 2617)鉴权也可以被利用 来提供这种简单的安全保护。

又由于IMS可以有不同的终端接入,有些终端带ISIM支持IMS AKA,而其他的终端接入支持其他的鉴权方式,所以必须支持用户 级的鉴权类型选择。

在3GPP TS 24.228中,当用户支持IMS AKA鉴权时,在初始 注册消息中携带Authorization字段。而当用户支持Early IMS鉴权 时,在初始注册消息中不携带Authorization字段,代理呼叫会话控 制功能(Proxy-Call Session Control Function,P-CSCF)、问讯呼叫 会话控制功能(Interrogating-Call Session Control Function,I-CSCF) 及服务呼叫会话控制功能(Serving-Call Session Control Function, S-CSCF)网元均根据Authorization存在与否决定是IMS AKA还是 Early IMS鉴权方式,特别是S-CSCF会根据Authorization的有无向 归属用户服务器(Home Subscriber Server,HSS)发送不同的 MAR(Multimedia-Authentication-Request)消息,对 SIP-Auth-Data-Item的SIP-Authentication-Scheme赋不同的值:有 Authorization时,鉴权方案为Digest-AKAv1-MD5;没有 Authorization时,鉴权方案为Early-IMS-Security。

而在RFC 2617定义的HTTP Digest中,客户端向服务器端发 送的第一个请求中也没有携带Authorization字段,这样在S-CSCF 将不能区分HTTP Digest和Early IMS的鉴权方式。另外HTTP Digest 中的服务器只是一个实体,而IMS中鉴权数据的存储和鉴权过程的 执行分布在两个不同的网元-HSS和S-CSCF上。还有HTTP Digest 在HTTP中实际上是在会话建立时(请求数据时),对用户作的认证。 而普通的IMS鉴权是在注册时发生,会话建立时是不作鉴权的。

普通的HTTP Digest鉴权过程如下(RFC 2617):

a.客户端向服务器端发送读取数据请求;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710126041.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top