[发明专利]DSN网络认证信息请求、存储方法、SN-C节点及系统有效

专利信息
申请号: 200910091817.3 申请日: 2009-08-28
公开(公告)号: CN101997825A 公开(公告)日: 2011-03-30
发明(设计)人: 齐旻鹏;朱红儒;吴琦 申请(专利权)人: 中国移动通信集团公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/56;H04L12/26
代理公司: 北京中誉威圣知识产权代理有限公司 11279 代理人: 彭晓玲;俞佳
地址: 100032 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: dsn 网络 认证 信息 请求 存储 方法 sn 节点 系统
【说明书】:

技术领域

发明涉及一种(Defense Switched Network,简称DSN)网络技术,尤其涉及一种DSN网络认证信息请求、存储方法、SN-C节点及DSN网络认证系统。

背景技术

现有技术中,通信网络中单钥认证机制方案主要为基于认证和密钥协定(authentication and key agreement,简称AKA)进行认证的方案,用户与对应的归属服务器HLR/HSS中保存预共享的密钥K;用户通过VLR/MME等接入网络;VLR/MME探知用户接入时向HLR/HSS申请认证向量;HLR/HSS产生认证向量并反馈给VLR/MME;VLR/MME利用认证向量对用户进行认证。

现有技术的AKA认证方案的主要缺陷是:用户在认证时只能由特定的HLR/HSS生成并发送认证向量,当HLR/HSS失效时会导致用户认证失败。另外,现有AKA机制不适用于P2P的分布式网络环境。

发明内容

本发明的第一目的在于,提供一种DSN网络认证信息请求方法,降低单一认证服务器由于故障而引起的无法认证和运行的风险。

本发明的第二目的在于,提供一种DSN网络认证信息存储方法,降低单一认证服务器由于故障而引起的无法认证和运行的风险。

本发明的第三目的在于,提供一种核心网控制(Super Node-Core,简称SN-C)节点,降低单一认证服务器由于故障而引起的无法认证和运行的风险。

本发明的第四目的在于,提供一种DSN网络认证系统,降低单一认证服务器由于故障而引起的无法认证和运行的风险。

根据本发明的第一目的,提供一种DSN网络认证信息请求方法,包括:根据接收到的用户接入请求判断本地SN-C节点是否保存有所述用户的认证信息;当本地SN-C节点保存有所述用户的认证信息时,直接发起认证过程;当本地SN-C节点没有保存所述用户的认证信息时,与本地节点路由距离最近的存放所述用户认证信息的其他SN-C节点请求认证信息。

根据本发明的第二目的,提供一种DSN网络认证信息存储方法,包括:根据DSN网络允许的最大时延、相邻SN-C节点在传输时产生的平均时延以及网络负载与使用情况,确定需要保存相同用户认证信息的两个SN-C节点之间的最大间隔数;根据所述最大间隔数在相应的SN-C节点上存储所述用户的认证信息。

根据本发明的第三目的,提供一种SN-C节点,包括:接收模块,用于接收用户的接入请求;存储模块,用于存储用户的认证信息,以及与其存储相同的用户认证信息的其他SN-C节点的信息;判断模块,用于根据所述用户接入请求判断所述存储模块是否保存有所述用户的认证信息;认证模块,用于当所述存储模块保存有所述用户的认证信息时,直接发起认证过程;请求模块,用于当本地节点保存没有所述用户的认证信息时,向与本地节点路由距离最近的存放所述用户认证信息的其他SN-C节点请求认证信息。

根据本发明的第四目的,提供一种DSN网络认证系统,包括:环路设置的若干SN-C节点,用于根据接收到的用户接入请求判断本地SN-C节点是否保存有所述用户的认证信息;当本地SN-C节点保存有所述用户的认证信息时,直接发起认证过程;当本地SN-C节点没有保存所述用户的认证信息时,与本地SN-C节点路由距离最近的存放所述用户认证信息的其他SN-C节点请求认证信息。

本发明的DSN网络认证信息请求、存储方法、SN-C节点及DSN网络认证系统,通过对用户的认证信息分布式存储及认证,使得当其中一个SN-C节点出现故障,还可以从其他的SN-C节点获取到认证信息,降低了单一认证服务器由于故障而引起的无法认证和运行的风险。并且由于对存储相同认证信息的SN-C节点之间的间隔进行设定,保证认证过程所需要的时间不超过DSN网络允许的最大时延,减少由于认证超时而造成认证失败的情况,提高了用户体验。

附图说明

图1是本发明DSN网络认证信息存储方法实施例流程图;

图2是本发明DSN网络认证信息请求方法实施例一流程图;

图3是本发明DSN网络认证信息请求方法实施例二流程图;

图4是本发明SN-C节点实施例一结构图;

图5是本发明SN-C节点另一实施例结构图;

图6是本发明DSN网络认证系统结构图。

具体实施方式

以下结合附图对本发明进行详细说明。

存储方法实施例

如图1所示,本发明DSN网络认证信息存储方法实施例包括以下步骤:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910091817.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top