[发明专利]认证方法、软交换机和终端有效

专利信息
申请号: 200910179882.1 申请日: 2009-10-19
公开(公告)号: CN101697542A 公开(公告)日: 2010-04-21
发明(设计)人: 李国节 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/56
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 余刚;吴孟秋
地址: 518057 广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 认证 方法 交换机 终端
【说明书】:

技术领域

发明涉及通信领域,具体而言,涉及一种认证方法、软交换 机和终端。

背景技术

目前,IP语音传输协议(Voice over Internet Protocol,简称为 VoIP)已经大量应用在固网运营商的“光进铜退”工程中,它利用 互联网进行语音传输,相比于传统的公共交换电话网络(Public Switched Telephone Network,简称为PSTN),在组网成本上,具有 极大的价格优势,并且充分挖掘了数据通信网络(互联网)的功能。

H.248协议(即,媒体网关控制协议Media Gateway Control Protocol,简称为MEGACO协议)作为VoIP协议中主要的主从通 信协议,在近几年得到了快速的发展,大量的相关产品得到了大规 模的应用,例如,综合接入设备(Integrated Access Device,简称为 IAD)、接入网关(Access Gateway,简称为AG)、软交换机 (SoftSwitch,简称为SS)等,其中,IAD等终端设备多位于居民 楼道、小区等组网分散的环境。由于H.248协议多用明文的文本报 文进行信令的交互,如果不对注册流程进行认证,会给网络安全方 面带来了极大的隐患,也无法避免一些设备的非法接入,给SS上 的管理带来的不便。

H.248协议未规范认证方式,只要求终端和SS能互相识别即可, 目前H.248协议多采用无认证或者消息摘要算法5(Message-Digest Algorithm version 5,简称为MD5)的认证方式,MD5的认证方式 的优势在于是标准的算法,安全性在一定程度上得到保证,但仍存 在破解的可能性和配置上的复杂性。

针对相关技术中由于H.248协议多用明文的文本报文进行信令 的交互而导致网络安全隐患的问题,目前尚未提出有效的解决方案。

发明内容

针对相关技术中由于H.248协议多用明文的文本报文进行信令 的交互而导致网络安全隐患的问题而提出本发明,为此,本发明的 主要目的在于提供一种认证方案,以解决上述问题。

为了实现上述目的,根据本发明的一个方面,提供了一种认证 方法。

根据本发明的认证方法包括:软交换机接收来自终端的消息, 其中,来自终端的消息中包括:终端根据其MAC地址和H.248媒 体网关控制协议中的信息采用预定算法生成的第一认证信息和 H.248协议中的信息;软交换机根据从来自终端的消息中获取到的 H.248协议中的信息和本地保存的终端的MAC地址采用与预定算 法相同的算法生成第二认证信息;软交换机在第一认证信息和第二 认证信息相同的情况下,通过终端的认证。

优选地,在软交换机接收来自终端的消息为注册报文的情况下, 软交换机通过终端的认证之后,成功注册终端。

优选地,在软交换机成功注册终端之后,方法还包括:软交换 机给终端回复响应报文。

优选地,软交换机未通过终端的认证之后,软交换机忽略终端 的注册报文。

优选地,在软交换机成功注册终端之后,方法还包括:软交换 机定期请求终端生成并发送根据其MAC地址和H.248协议中的信 息采用预定算法得到的认证信息,以周期性地认证终端的合法性。

优选地,在软交换机周期性地认证终端的合法性时,方法还包 括:如果软交换机通过终端的认证,保持终端在线状态;如果软交 换机未通过终端的认证,设置终端的状态为不在线状态。

优选地,H.248协议中的信息为至少以下之一:事务标识、时 间戳。

为了实现上述目的,根据本发明的另一方面,还提供了一种软 交换机。

根据本发明的软交换机包括:接收模块,用于接收来自终端的 消息,其中,来自终端的消息中包括:终端根据其MAC地址和H.248 协议中的信息采用预定算法生成的第一认证信息和H.248协议中的 信息;获取模块,用于从来自终端的消息中获取的H.248协议中的 信息;第一生成模块,用于根据H.248协议中的信息和本地保存的 终端的MAC地址采用与预定算法相同的算法生成第二认证信息; 认证模块,用于在第一认证信息和第二认证信息相同的情况下,通 过终端的认证。

优选地,在接收模块接收来自终端的消息为注册报文的情况下, 认证模块通过终端的认证之后,成功注册终端。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910179882.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code