[发明专利]一种基于ISAKMP的扩展认证方法及系统在审

专利信息
申请号: 201110213510.3 申请日: 2011-07-28
公开(公告)号: CN102904861A 公开(公告)日: 2013-01-30
发明(设计)人: 梁小萍;韦银星 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08
代理公司: 北京派特恩知识产权代理事务所(普通合伙) 11270 代理人: 张颖玲;孟桂超
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 isakmp 扩展 认证 方法 系统
【权利要求书】:

1.一种基于因特网安全联盟和密钥管理协议(ISAKMP)的扩展认证方法,其特征在于,该方法包括:

需要发送第一条路由消息时,发起者与响应者协商使用扩展认证协议(EAP)进行认证;

EAP认证过程成功后,所述发起者与所述响应者依据EAP过程生成的主会话密钥(MSK)或共享密钥,计算AUTH载荷中的带密钥的消息认证码(HMAC)值,并向对方发送AUTH载荷,在ISAKMP中完成认证。

2.根据权利要求1所述的方法,其特征在于,所述发起者与响应者协商使用EAP进行认证,包括:

所述发起者向所述响应者发送不包含AUTH载荷的EAP消息;

所述响应者收到EAP消息后,通过EAP载荷向所述发起者发送EAP请求(Request);

所述发起者收到EAP Request后,通过EAP载荷向所述响应者发送EAP响应(Response),与所述响应者进行EAP认证过程。

3.根据权利要求2所述的方法,其特征在于,在所述发起者向所述响应者发送EAP消息之前,该方法进一步包括:

所述发起者与所述响应者进行初始安全联盟(SA)建立过程。

4.根据权利要求1、2或3所述的方法,其特征在于,在所述发起者与所述响应者之间协商使用进行EAP认证时,且当所述发起者与所述响应者之间未配置信任关系,所述发起者与所述响应者均与Diameter服务器之间事先已配置信任关系时,该方法进一步包括:

所述响应者依据Diameter-EAP协议,向Diameter服务器发送EAP启动(Start)消息;

Diameter服务器收到EAP Start消息后,与所述响应者进行EAP认证信息交互,以使所述发起者与所述响应者之间通过Diameter服务器进行EAP认证过程,并在EAP认证过程成功后,将生成的MSK或共享密钥发送给所述响应者。

5.根据权利要求4所述的方法,其特征在于,所述响应者依据Diameter-EAP协议,向Diameter服务器发送EAP Start消息,为:

所述响应者向Diameter服务器发送包含空的EAP载荷的Diameter-EAP-Request消息;

所述发起者与所述响应者进行EAP认证信息交互,以使所述发起者与所述响应者之间通过Diameter服务器进行EAP认证过程,为:

Diameter服务器将EAP Request封装在EAP载荷中,之后向所述响应者返回包含EAP载荷的Diameter-EAP-Answer消息;

所述响应者将收到的EAP Request封装在ISAKMP的扩展载荷EAP载荷中,发送给所述发起者;

所述发起者根据收到的EAP Request向所述响应者返回相应的EAP Response;

所述响应者将收到的EAP Response封装在Diameter-EAP-Request消息的EAP载荷中,发送给Diameter服务器,如此往复,直至Diameter服务器确认EAP认证过程结束。

6.根据权利要求5所述的方法,其特征在于,在所述响应者依据EAP过程生成的MSK或共享密钥,计算AUTH载荷中的HMAC值之前,该方法进一步包括:

EAP认证过程成功后,Diameter服务器将EAP成功消息及EAP认证过程生成的MSK或共享密钥发送给所述响应者。

7.根据权利要求1、2或3所述的方法,其特征在于,在所述发起者与所述响应者之间协商使用进行EAP认证时,且当所述发起者与所述响应者之间未配置信任关系,所述发起者与所述响应者之间通过两个以上Diameter服务器建立信任关系时,该方法进一步包括:

所述响应者依据Diameter-EAP协议,向Diameter中继服务器发送EAP Start消息;

Diameter中继服务器向Diameter服务器转发EAP Start消息;

Diameter服务器收到EAP Start消息后,与Diameter中继服务器进行EAP认证信息交互,以使所述发起者与所述响应者之间通过Diameter服务器、及Diameter中继服务器进行EAP认证过程,并在EAP认证过程成功后,将生成的MSK或共享密钥发送给Diameter中继服务器;Diameter中继服务器将收到的MSK或共享密钥发送给所述响应者。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110213510.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top