[发明专利]认证方法、装置及系统有效
申请号: | 201010275807.8 | 申请日: | 2010-09-03 |
公开(公告)号: | CN101951590A | 公开(公告)日: | 2011-01-19 |
发明(设计)人: | 和峰;甘露;冯成燕 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W8/04 | 分类号: | H04W8/04;H04W12/04;H04W12/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 余刚;吴孟秋 |
地址: | 518057 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 装置 系统 | ||
技术领域
本发明涉及通信领域,具体而言,涉及一种认证方法、装置及系统。
背景技术
长期演进(Long Term Evolution,简称为LTE)网络,如图1所示,由演进全球陆地无线接入网(Evolved Universal Terrestrial Radio Access Network,简称为E-UTRAN)和演进分组交换中心(Evolved Packet Core,简称为EPC)组成,网络呈现扁平化。EUTRAN通过S1接口与EPC相连。其中,EUTRAN由多个相互连接的演进基站(Evolved NodeB,简称为eNB)组成,各个eNB之间通过X2接口连接;EPC由移动性管理实体(Mobility Management Entity,简称为MME)和服务网关实体(Serving Gateway,简称为S-GW)组成。另外,在系统架构中还有一个归属环境(Home Environment,简称为HE),即归属用户服务器(Home Subscriber Server,简称为HSS)或归属位置寄存器(Home Location Register,简称为HLR),作为用户数据库。它包含用户配置文件,执行用户的身份验证和授权,并可提供有关用户物理位置的信息等。
为了满足日益增长的大带宽高速移动接入的需求,第三代伙伴组织计划(Third Generation Partnership Projects,简称为3GPP)推出高级长期演进(Long-Term Evolution advance,简称为LTE-Advanced)标准。LTE-Advanced对于长期演进(Long-TermEvolution,简称为LTE)系统的演进保留了LTE的核心,在此基础上采用一系列技术对频域、空域进行扩充,以达到提高频谱利用率、增加系统容量等目的。无线中继(Relay)技术即是LTE-Advanced中的核心技术之一,旨在扩展小区的覆盖范围,减少通信中的死角地区,平衡负载,转移热点地区的业务,节省用户设备(UserEquipment,简称为UE)即终端的发射功率。图2是根据相关技术的引入中继节点后的接入网络架构示意图,如图2所示,在现有的网络架构中增加一种新的中继节点(Relay-Node,简称为RN),这种新增的RN和施主演进基站(Donor-eNB)之间使用无线连接。其中,Donor-eNB和RN之间的接口称为Un口,两者之间的无线链路称为回程链路(backhaul link);RN和用户设备(User Equipment,简称为UE)之间的接口称为Uu口,其间的无线链路称为接入链路(access link)。下行数据先到达Donor-eNB,然后传递给RN,RN再传输至UE,上行反之。在本发明的后续描述中,施主演进基站DeNB统一描述为演进基站eNB。
在实际通信过程中,RN即可以作为一个普通的终端设备,也可以作为一个基站。当RN作为一个终端设备时,RN可以像普通UE一样接入无线网络。普通UE在接入时网络侧会对该其进行用户的鉴权认证和密钥协定(Authentication and Key Agreement,简称为AKA),在LTE系统中该过程也称为演进分组系统(Evolved Packet System,简称为EPS)AKA,即EPS AKA,图3是根据相关技术的UE的AKA过程流程图,其大体过程为如图3所示:
步骤S301:MME向HSS发起认证数据请求消息,其中携带了UE的用户标识信息,比如UE的国际移动用户标识(International Mobile Subscriber Identity,简称为IMSI),以及服务网络标识(SN id)和网络类型信息(Network type)。
步骤S303:HSS根据请求消息生成认证向量{RAND,XRES,Kasme,AUTN},并通过认证数据响应消息发送给MME。其中认证向量中各个分量的意义为:RAND为HSS产生的随机数,XRES为网络侧期望的用户响应,Kasme为HSS产生的一个中间密钥,该密钥主要用于派生非接入层(Non-access stratum,NAS)和接入层(Access Stratum,AS)的安全密钥,而AUTN为网络认证标志(Authentication token)。AUTN=SQN*AK||AMF||MAC,其中SQN*AK是指由HSS生成的序列号SQN和匿名密钥AK的异或操作,AMF是认证管理域(Authentication Management field),MAC为消息验证码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010275807.8/2.html,转载请声明来源钻瓜专利网。