[发明专利]移动网络的认证方法、终端设备、服务器和网络认证实体有效
申请号: | 201610814492.7 | 申请日: | 2016-09-09 |
公开(公告)号: | CN107809411B | 公开(公告)日: | 2021-12-03 |
发明(设计)人: | 康鑫;王海光;杨艳江;雷中定 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;H04W12/041;H04W12/069;H04W12/71 |
代理公司: | 北京龙双利达知识产权代理有限公司 11329 | 代理人: | 王君;肖鹂 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 移动 网络 认证 方法 终端设备 服务器 实体 | ||
1.一种移动网络的认证方法,其特征在于,所述方法包括:
第一终端设备接收至少一个第二终端设备发送的迪菲赫尔曼DH公钥和第一身份标识ID,所述第一终端设备为已持有共享密钥的设备,所述至少一个第二终端设备为未持有共享密钥的设备;
所述第一终端设备向服务器发送第一消息,所述第一消息包括所述至少一个第二终端设备中的每个第二终端设备的DH公钥和所述每个第二终端设备的第一ID;
所述第一终端设备接收所述服务器基于所述第一消息发送的第二消息,所述第二消息包括所述服务器的DH公钥,以及所述服务器为所述每个第二终端设备生成的所述每个第二终端设备的第二ID,所述第二ID用于标识签约用户;
所述第一终端设备向所述每个第二终端设备发送第三消息,所述第三消息包括所述每个第二终端设备的第二ID和所述服务器的DH公钥,以使得所述每个第二终端设备根据所述每个第二终端设备的第二ID和所述服务器的DH公钥,确定用于与所述服务器进行认证的所述每个第二终端设备的第一共享密钥和所述每个第二终端设备的第二ID,所述每个第二终端设备的第一共享密钥用于生成所述第二终端设备的第二ID的消息验证码MAC。
2.根据权利要求1所述的方法,其特征在于,所述第一消息还包括指示信息,所述指示信息用于指示所述第一消息用于为所述每个第二终端设备请求所述每个第二终端设备的共享密钥和所述每个第二终端设备第二ID。
3.根据权利要求1或2所述的方法,其特征在于,在所述第一终端设备向所述服务器发送第一消息之前,所述方法还包括:
所述第一终端设备根据第二共享密钥,为所述第一消息生成所述第一消息的消息验证码MAC,所述第二共享密钥用于所述第一终端设备与所述服务器之间的认证;
其中,所述第一终端设备向所述服务器发送第一消息,包括:
所述第一终端设备向所述服务器发送所述第一消息和所述第一消息的MAC。
4.根据权利要求1或2所述的方法,其特征在于,所述第一终端设备接收所述服务器基于所述第一消息发送的第二消息,包括:
所述第一终端设备接收所述服务器发送的所述第二消息,和所述服务器根据第二共享密钥为所述第二消息生成的所述第二消息的MAC;
其中,所述第一终端设备向所述每个第二终端设备发送第三消息,包括:
所述第一终端设备根据第二共享密钥,对所述第二消息的MAC进行验证;
如果所述第一终端设备对所述第二消息的MAC验证通过,所述第一终端设备向所述每个第二终端设备发送所述第三消息。
5.根据权利要求1或2所述的方法,其特征在于,所述第一终端设备接收所述服务器基于所述第一消息发送的第二消息,包括:
所述第一终端设备接收所述服务器发送的所述第二消息、所述服务器对所述每个第二终端设备的第二ID和所述服务器的DH公钥进行签名后得到的所述每个第二终端设备的签名消息、以及与所述每个第二终端设备的签名消息对应的所述每个第二终端设备的验证信息;
其中,所述第一终端设备向所述每个第二终端设备发送第三消息,包括:
所述第一终端设备向所述每个第二终端设备发送所述每个第二终端设备的第二ID和所述服务器的DH公钥、所述每个第二终端设备的签名消息和所述每个第二终端设备的验证信息。
6.根据权利要求5所述的方法,其特征在于,所述验证信息包括所述服务器的证书或者所述服务器的ID。
7.根据权利要求1或2或6所述的方法,其特征在于,在所述第一终端设备向所述服务器发送第一消息之前,所述方法还包括:
所述第一终端设备根据第二共享密钥,对所述每个第二终端设备的DH公钥和所述每个第二终端设备的第一ID进行加密;
其中,所述第一终端设备向所述服务器发送的所述第一消息中的所述每个第二终端设备的DH公钥和所述每个第二终端设备的第一ID,是经过所述第一终端设备加密的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610814492.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:信息过滤方法及装置
- 下一篇:使用目标网站的网站证书私钥进行解密的方法与设备