[发明专利]UIM卡接入EPC网络的认证方法和系统在审
申请号: | 201210367786.1 | 申请日: | 2012-09-28 |
公开(公告)号: | CN103702328A | 公开(公告)日: | 2014-04-02 |
发明(设计)人: | 林奕琳;曹磊;赵晔;王庆扬;尹珂;陈洁;张琳峰;朱红梅;刘宁芳 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 孙宝海 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | uim 接入 epc 网络 认证 方法 系统 | ||
1.一种用户识别模块UIM卡接入演进的分组核心EPC网络的认证方法,其特征在于,包括:
EPC核心网认证设备收到终端接入请求;
认证设备向归属用户服务器HSS发送认证信息请求,携带用户标识;
HSS根据用户签约信息判断用户为2G UIM卡用户还是3G UIM卡用户;
如果用户为3G UIM卡用户,HSS利用HRPD-AA-SS参数和MD5算法构造EPC认证向量(KASME、RAND、AUTN、XRES);
如果用户为2G UIM卡用户,HSS与归属位置寄存器交互获取参数并构造EPC认证向量(KASME、RAND、AUTN、XRES);
HSS将生成的EPC认证向量发送给认证设备;
认证设备向终端发送认证请求消息,携带RAND、AUTN参数;
认证设备接收来自终端的RES参数,RES参数由终端响应于认证请求消息、根据UIM卡内的预定标识位判断该卡为2G UIM卡还是3G UIM卡、为3G UIM卡用户或2G UIM卡用户生成密钥K、根据密钥K、AUTN及终端存储的密码算法完成对网络的认证并生成;
认证设备对比来自终端的RES参数和EPC认证向量中的XRES参数,如果两者一致则用户认证通过。
2.根据权利要求1所述的方法,其特征在于,为3G UIM卡用户或2G UIM卡用户生成密钥K包括:
如果该卡为3G UIM卡,终端通过计算IP认证指令与UIM卡交互获取参数,生成密钥K;
如果该卡为2G UIM卡,终端通过RUN CAVE指令和生成密钥指令与UIM卡交互获取参数,生成密钥K。
3.根据权利要求1所述的方法,其特征在于,用户标识为国际移动用户识别码。
4.根据权利要求1所述的方法,其特征在于,终端为长期演进终端,认证设备为移动管理实体设备。
5.根据权利要求1所述的方法,其特征在于,终端为演进的高速分组数据终端,认证设备为第三代合作伙伴计划认证、授权、计费服务器。
6.一种用户识别模块UIM卡接入演进的分组核心EPC网络的认证系统,其特征在于,包括:
认证设备,用于接收终端接入请求;向归属用户服务器HSS发送认证信息请求,携带用户标识;接收来自HSS的EPC认证向量;向终端发送认证请求消息,携带RAND、AUTN参数;接收来自终端的RES参数,RES参数由终端响应于认证请求消息、根据UIM卡内的预定标识位判断该卡为2G UIM卡还是3G UIM卡、为3G UIM卡用户或2G UIM卡用户生成密钥K、根据密钥K、AUTN及终端存储的密码算法完成对网络的认证并生成;对比来自终端的RES参数和EPC认证向量中的XRES参数,如果两者一致则用户认证通过;
HSS,用于接收来自认证设备的认证信息请求,根据用户签约信息判断用户为2G UIM卡用户还是3G UIM卡用户;如果用户为3GUIM卡用户,HSS利用HRPD-AA-SS参数和MD5算法构造EPC认证向量(KASME、RAND、AUTN、XRES);如果用户为2G UIM卡用户,HSS与归属位置寄存器/接入控制器交互获取参数并构造EPC认证向量(KASME、RAND、AUTN、XRES);将生成的EPC认证向量发送给认证设备。
7.根据权利要求6所述的系统,其特征在于,还包括:
归属位置寄存器/接入控制器,用于完成与HSS设备的交互,接收HSS设备的请求消息,并提供HSS设备所需的参数。
8.根据权利要求6所述的系统,其特征在于,还包括:
终端,用于发送终端接入请求;在收到来自认证设备认证请求消息时,根据UIM卡内的预定标识位,判断该卡为2G UIM卡还是3GUIM卡;如果该卡为3G UIM卡,终端通过计算IP认证指令与UIM卡交互获取参数,生成密钥K,根据密钥K、AUTN及终端存储的密码算法完成对网络的认证,生成RES参数,并发送给认证设备,如果该卡为2G UIM卡,终端通过RUN CAVE指令和生成密钥指令与UIM卡交互获取参数,生成密钥K,根据K、AUTN及终端存储的密码算法完成对网络的认证,生成RES参数,并发送给认证设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210367786.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有缓震结构的透气鞋
- 下一篇:推车的自动刹车装置