[发明专利]M2M通信的基于组的认证方法及其设备有效
申请号: | 201010214469.7 | 申请日: | 2010-06-29 |
公开(公告)号: | CN102316450A | 公开(公告)日: | 2012-01-11 |
发明(设计)人: | 胡志远;骆志刚;金晓蓉;万永根 | 申请(专利权)人: | 上海贝尔股份有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 201206 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | m2m 通信 基于 认证 方法 及其 设备 | ||
1.一种M2M通信的基于组的认证方法,所述方法包括:
1)M2M服务器触发基于组的认证;
2)接收到来自M2M服务器的用于初始化基于组认证的触发,M2M安全能力发出一条用于组认证的认证数据请求消息给第一网络设备,以得到用于组认证的认证数据,所述认证数据请求消息包括用于组认证的标识,用于组认证的组身份标识以及其他用于组认证的信息;
3)接收到用于组认证的认证数据请求消息后,第一网络设备产生用于组认证的认证向量,所述用于组认证的认证向量至少包括用于组认证的期望认证响应、用于组认证的随机数和组认证成功后用于保护后续通信安全的密钥;第一网络设备发送包含用于组认证的认证数据的响应消息给M2M安全能力,用于组认证的认证数据至少包括用于组认证的组身份标识和用于组认证的认证向量;
4)安全能力发送用于组认证的认证请求消息给第二网络设备,用于组认证的认证请求消息至少包括用于组认证的组身份标识和用于组认证的随机数;
5)第二网络设备转发用于组认证的认证请求消息给成组的M2M设备,用于组认证的认证请求消息至少包括用于组认证的组身份标识和用于组认证的随机数;
6)M2M设备接收用于组认证的认证请求消息后,每个M2M设备产生用于组认证的认证响应和组认证成功后用于保护后续通信的密钥;
7)每个M2M设备通过第二网络设备将包含其M2M设备的身份标识、用于组认证的组身份标识和用于组认证的认证响应的响应消息发送给M2M安全能力;
8)安全能力接收来自M2M终端组的包含用于组认证的认证响应的响应消息,检查每个M2M终端的用于组认证的认证响应是否与用于组认证的期望认证响应匹配;
9)如果M2M终端的用于组认证的认证响应不等于用于组认证的期 望认证响应,网络认证该M2M终端失败,安全能力发送消息NOK给网络认证失败的M2M设备;如果M2M终端的用于组认证的认证响应等于用于组认证的期望认证响应,网络认证该M2M设备成功。
2.根据权利要求1所述的一种方法,其特征在于,所述方法进一步包括:
10)如果网络认证M2M设备成功,安全能力发送消息OK给网络认证成功的M2M设备。
3.根据权利要求1或2所述的一种方法,其特征在于,
步骤2)中用于组认证的认证数据请求消息给第一网络设备包括:M2M安全能力发出一条用于组认证的认证数据请求消息给第三网络设备,第三网络设备转发用于组认证的认证数据请求给第一网络设备;
步骤3)中第一网络设备发送包含用于组认证的认证数据的响应消息给M2M安全能力包括:第一网络设备发送包含用于组认证的认证数据的响应消息给第三网络设备,第三网络设备转发用于组认证的认证数据响应给安全能力。
4.根据权利要求1-3中任一项所述的一种方法,其特征在于,所述第一网络设备产生用于组认证的认证向量包括:在接收到认证数据请求消息后,第一网络设备产生一个用于组认证的随机数,并利用所述用于组认证的随机数和对应组身份标识的用于组认证的根密钥Kg为相同组身份标识的成组M2M业务产生一个用于组认证的期望认证响应和组认证成功后用于保护后续通信的密钥;
所述M2M设备产生用于组认证的认证响应和组认证成功后用于保护后续通信的密钥包括:在接收到用于组认证的认证请求消息后,所有享用该组身份标识的M2M业务的M2M设备利用所述用于组认证的根密钥Kg和用于组认证的随机数产生各自的用于组认证的认证响应和组认证成功后用于保护后续通信的密钥。
5.根据权利要求4所述的一种方法,其特征在于,所述第一网络设备和M2M设备产生的组认证成功后用于保护后续通信的密钥是指组 认证成功后用于保护后续通信的加密密钥Kcg。
6.根据权利要求4所述的一种方法,其特征在于,所述
第一网络设备和M2M设备产生的组认证成功后用于保护后续通信的密钥是指组认证成功后用于保护后续通信的加密密钥CKg和组认证成功后用于保护后续通信的完整性密钥IKg;
第一网络设备产生用于组认证的认证向量进一步包括:
利用用于组认证的随机数和对应组身份标识的用于组认证的根密钥Kg及其他参数为相同组身份标识的成组M2M业务产生一个用于组认证的认证令牌;
进一步的,每个M2M设备产生其用于组认证的认证响应和组认证成功后用于保护后续通信的密钥之前还通过用于组认证的认证令牌成功认证网络。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海贝尔股份有限公司,未经上海贝尔股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010214469.7/1.html,转载请声明来源钻瓜专利网。