[发明专利]一种移动通信系统的鉴权和密钥协商方法有效
申请号: | 200810057761.5 | 申请日: | 2008-02-15 |
公开(公告)号: | CN101511084A | 公开(公告)日: | 2009-08-19 |
发明(设计)人: | 彭华熹;刘利军;张志红;王建 | 申请(专利权)人: | 中国移动通信集团公司;大唐微电子技术有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04L9/32 |
代理公司: | 北京安信方达知识产权代理有限公司 | 代理人: | 龙 洪;霍育栋 |
地址: | 100032*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 通信 系统 密钥 协商 方法 | ||
技术领域
本发明涉及移动通信领域,尤其涉及一种移动通信系统的鉴权和密钥协商方法。
背景技术
在第三代移动通信系统UMTS(Universal Mobile TelecommunicationsSystem,通用移动通讯系统)的接入鉴权过程中采用鉴权和密钥协商(Authentication and Key Agreement,简称AKA)机制,鉴权是由移动终端USIM(Universal Subscriber Identity Module,通用用户识别模块)卡、网络侧的VLR/SGSN(Visitor Location Register/Service GPRS Supporting Node,访问位置寄存器/通用无线分组业务服务支持节点)和HLR/AuC共同完成。终端侧的USIM卡与网络侧的HLR/AuC(Home Location Register/Authentication Center,归属位置寄存器/认证中心)共享鉴权密钥K,借助鉴权密钥K,终端侧USIM卡和网络侧可以进行相互认证。
如图1所示,现有技术中的用户接入鉴权流程包含如下步骤:
101:移动终端(Mobile Equipment,简称ME)发起网络接入、业务接入或位置更新等请求时,会触发网络侧的VLR/SGSN进行鉴权操作;
上述请求消息中包含用于标识用户身份的IMSI(International MobileSubscriber Identifier,国际移动用户识别码)。
102:VLR/SGSN向HLR/AuC发送鉴权向量请求消息,请求五元组鉴权向量AV,同时将IMSI传送给HLR/AuC;
五元组鉴权向量AV中包括:随机数RAND,期望响应值XRES,加密密钥CK,完整性密钥IK和鉴权令牌AUTN。
103:HLR/AuC生成随机数RAND,根据IMSI查找对应的鉴权密钥K,并根据鉴权密钥K生成五元组鉴权向量AV中的:期望响应值XRES,加密密钥CK,完整性密钥IK和鉴权令牌AUTN;
其中,鉴权令牌AUTN由SQN(序列号),AMF(AuthenticationManagement Field,认证管理域)和MAC(Message Authentication Code,消息鉴权码)组成。
图2是现有技术中HLR/AuC计算鉴权向量的方法示意图。具体描述如下:
103A:采用如下公式计算AUTN:
AK=f5K(RAND);
MAC=f1K(SQN HE||RAND||AMF);
上述 为异或运算符。
103B:采用如下公式生成AV:
AV=RAND||XRES||CK||IK||AUTN;
XRES=f2K(RAND);
CK=f3K(RAND);
IK=f4K(RAND)。
上述SQNHE为网络侧的序列号;f1、f2、f3、f4、f5为原协议(3GPP TS33.102V7.1.0(2006-12)协议)规定的算法函数。
104:HLR/AuC将生成的鉴权向量AV包含在鉴权向量响应消息中发送给VLR/SGSN;
105:VLR/SGSN保存五元组鉴权向量AV中的期望响应值XRES、加密密钥CK和完整性密钥IK;
106:VLR/SGSN将五元组鉴权向量AV中的随机数RAND和鉴权令牌AUTN包含在用户鉴权请求中发送给移动终端;
107:移动终端将接收到的随机数RAND和鉴权令牌AUTN转发给USIM卡;USIM卡使用内部保存的鉴权密钥K验证AUTN的合法性和有效性;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司;大唐微电子技术有限公司,未经中国移动通信集团公司;大唐微电子技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810057761.5/2.html,转载请声明来源钻瓜专利网。