[发明专利]一种访问控制方法和装置有效
申请号: | 200910176097.0 | 申请日: | 2009-11-02 |
公开(公告)号: | CN102055721A | 公开(公告)日: | 2011-05-11 |
发明(设计)人: | 朱允文;田甜;韦银星;高峰 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 李健;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 控制 方法 装置 | ||
1.一种访问控制方法,其特征在于,包括:
网络信令节点接收第一用户向第二用户发送用于建立通信连接的MICKEY消息;
验证所述MICKEY消息是否完整;
若完整,则允许所述第一用户访问所述第二用户。
2.根据权利要求1所述的方法,其特征在于,若不完整,则拒绝所述第一用户访问所述第二用户。
3.根据权利要求1所述的方法,其特征在于,所述MICKEY消息包括MICKEY消息完整性保护密钥(MPK)和MICKEY消息授权码(MAC);
所述网络信令节点验证所述MICKEY消息具体包括如下步骤:
从所述MICKEY消息中获取MPK;
采用所述MPK对所述MICKEY消息进行完整性验证,得到所述MICKEY消息对应的MAC;
将所述获取的MAC与所述MICKEY消息携带的MAC进行比较;
如果所述获取的MAC与所述MICKEY消息携带的MAC相同,确定所述MICKEY消息完整;否则,确定所述MICKEY消息不完整。
4.根据权利要求3所述的方法,其特征在于,
如果所述MICKEY消息中MPK是通过完整性保护密钥信息加密后的MPK,所述网络信令节点从所述MICKEY消息中提取MPK具体包括如下步骤:
所述网络信令节点根据配置的记录有所述MICKEY消息的密钥标识和完整性保护密钥信息的对应关系信息,获取用于解密所述MPK的密钥信息;
采用所述用于解密所述MPK的密钥信息,对MPK进行解密,得到解密后的MPK。
5.根据权利要求4所述的方法,其特征在于,
如果所述MICKEY消息是通过包括所述完整性保护密钥信息在内的至少两个密钥信息进行保护的,所述完整性保护密钥信息是由所述至少两个密钥信息共用的一个主密钥TPK派生的或者由多个主密钥中完整性保护主密钥TPKa派生的;
如果所述完整性保护密钥信息是由所述TPK派生的,所述MICKEY消息的密钥标识和完整性保护密钥信息的对应关系信息为所述MICKEY消息的密钥标识和所述TPK的对应关系;
如果所述完整性保护密钥信息是由所述独立主密钥派生的,所述MICKEY消息的密钥标识和完整性保护密钥信息的对应关系信息为所述MICKEY消息的密钥标识和所述TPKa的对应关系。
6.根据权利要根据权利要求1至5任一所述的方法,其特征在于,所述网络信令节点为P-CSCF或者S-CSCF。
7.一种访问控制的装置,其特征在于,包括:
接收模块,用于接收第一用户向第二用户发送的访问请求,携带用于建立通信连接的MICKEY消息;
验证模块,用于验证所述MICKEY消息是否完整;
控制模块,用于在所述验证模块验证所述MICKEY消息完整时,允许所述第一用户访问所述第二用户;或者,在所述验证模块验证所述MICKEY消息不完整时,拒绝所述第一用户访问所述第二用户。
8.根据权利要求7所述的装置,其特征在于,所述验证模块包括:
获取单元,用于从所述MICKEY消息中获取MPK;
第一获取单元,用于采用所述MPK对所述MICKEY消息进行完整性验证,得到所述MICKEY消息对应的MAC;
比较单元,用于将所述获取的MAC与所述MICKEY消息携带的MAC进行比较;
确定单元,用于在所述获取的MAC与所述MICKEY消息携带的MAC相同时,确定所述MICKEY消息完整;否则,确定所述MICKEY消息不完整。
9.根据权利要求8所述的装置,其特征在于,所述验证模块还包括:
第二获取单元,用于在所述MICKEY消息中MPK是通过完整性保护密钥信息加密后的MPK时,根据配置的记录有所述MICKEY消息的密钥标识和完整性保护密钥信息的对应关系信息,获取用于解密所述MPK的密钥信息;
解密单元,用于采用所述用于解密所述MPK的密钥信息对MPK进行解密,得到解密后的MPK。
10.根据权利要求9所述的装置,其特征在于,
如果所述MICKEY消息是通过包括所述完整性保护密钥信息在内的至少两个密钥信息进行保护的,所述完整性保护密钥信息是由所述至少两个密钥信息共用的一个主密钥TPK派生的或者由多个主密钥中完整性保护主密钥TPKa派生的;
如果所述完整性保护密钥信息是由所述TPK派生的,所述MICKEY消息的密钥标识和完整性保护密钥信息的对应关系信息为所述MICKEY消息的密钥标识和所述TPK的对应关系;
如果所述完整性保护密钥信息是由所述独立主密钥派生的,所述MICKEY消息的密钥标识和完整性保护密钥信息的对应关系信息为所述MICKEY消息的密钥标识和所述TPKa的对应关系。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910176097.0/1.html,转载请声明来源钻瓜专利网。