[发明专利]一种接入网络设备之间的相互认证方法和接入网络设备有效
申请号: | 201010263368.9 | 申请日: | 2010-08-20 |
公开(公告)号: | CN101909297A | 公开(公告)日: | 2010-12-08 |
发明(设计)人: | 朱李 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W88/08;H04W92/04 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 李健;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 接入 网络设备 之间 相互 认证 方法 | ||
1.一种接入网络设备之间的相互认证方法,其特征在于,包括:
在接入网络设备上配置证书;
所述接入网络设备之间基于所述证书进行相互认证。
2.如权利要求1所述的方法,其特征在于,
所述方法还包括,所述接入网络设备与其本地网关之间建立安全连接,和/或,所述接入网络设备的本地网关之间建立安全连接。
3.如权利要求2所述的方法,其特征在于,所述接入网络设备与其本地网关之间的安全连接为直接安全连接,即所述接入网络设备通过安全连接直接连接到其本地网关;或者,所述接入网络设备与其本地网关之间的安全连接为间接安全连接,即所述接入网络设备与其述本地网关之间通过其他网络设备进行安全连接。
4.如权利要求2所述的方法,其特征在于,所述安全连接包括IPsec通道和/或传输层安全(TLS)通道。
5.如权利要求1至4任一所述的方法,其特征在于,
所述接入网络设备之间的相互认证成功后,所述接入网络设备之间直接进行数据传输或通过建立的安全连接对传输数据进行机密性保护和/或完整性保护。
6.如权利要求1至4任一所述的方法,其特征在于,所述接入网络设备为家庭基站、家庭演进基站、基站或演进基站。
7.如权利要求1至4任一所述的方法,其特征在于,所述接入网络设备之间基于所述证书进行相互认证前,还进行设备完整性校验,在校验通过时,才进行相互认证。
8.一种接入网络设备,其特征在于,
所述接入网络设备,用于配置证书,与对端接入网络设备之间基于所述证书进行相互认证。
9.如权利要求8所述的接入网络设备,其特征在于,
所述接入网络设备,还用于与对端接入网络设备之间建立连接,包括:所述接入网络设备与其本地网关之间建立非安全连接或安全连接,所述接入网络设备的本地网关与对端接入网络设备的本地网关之间建立非安全连接或安全连接,所述对端接入网络设备的本地网关与所述接入网络设备之间建立非安全连接或安全连接。
10.如权利要求9所述的接入网络设备,其特征在于,所述接入网络设备,用于与其本地网关之间建立直接安全连接,即通过安全连接直接连接到其本地网关;或者,与其本地网关之间建立间接安全连接,即通过其他网络设备与其本地网关进行安全连接。
11.如权利要求9所述的接入网络设备,其特征在于,所述安全连接包括IPsec通道和/或传输层安全(TLS)通道。
12.如权利要求8至11任一所述的接入网络设备,其特征在于,所述接入网络设备,还用于在与对端接入网络设备之间的相互认证成功后,与对端接入网络设备之间直接进行数据传输或通过建立的安全连接对传输数据进行机密性保护和/或完整性保护。
13.如权利要求8至11任一所述的接入网络设备,其特征在于,所述接入网络设备为家庭基站、家庭演进基站、基站或演进基站。
14.如权利要求8至11任一所述的接入网络设备,其特征在于,所述接入网络设备还用于,在与对端接入网络设备之间基于所述证书进行相互认证前,进行设备完整性校验,在校验通过时,才与对端接入网络设备进行相互认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010263368.9/1.html,转载请声明来源钻瓜专利网。