[发明专利]安全认证方法、相关设备及系统有效

专利信息
申请号: 201810029871.4 申请日: 2018-01-11
公开(公告)号: CN110035037B 公开(公告)日: 2021-09-17
发明(设计)人: 万荣飞;笪斌;王闯 申请(专利权)人: 华为技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04W12/06;H04L9/32
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 郝传鑫;熊永强
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 认证 方法 相关 设备 系统
【说明书】:

本申请公开了安全认证方法、相关设备及通信系统,通信系统包括MN、CN、UAG和GRIDS系统,UAG接收MN发送的BU消息和MN的签名,MN的签名是使用MN的私钥对BU消息进行计算得到的;使用UAG的私钥对BU消息、MN的签名和UAG的标识进行计算得到UAG的签名;向CN发送BU消息、MN的签名和UAG的签名;接收CN发送的BU响应消息和CN的签名,BU响应消息包括对UAG和MN的签名进行验证得到的结果;将所述BU响应消息和所述CN的签名发送至所述MN。实施本申请能够解决网络层增加ID后的安全认证问题,实现基于ID的快速认证和网络切换,简化了认证流程,提高认证效率,降低了切换时延。

技术领域

本申请涉及通信技术领域,尤其涉及安全认证方法、相关设备及系统。

背景技术

在现如今的TCP/IP协议中,传输层和网络层紧密地结合在一起,二者并没有真正地将其各自的功能独立实现。网络层的IP地址既担任寻址功能,又担任着标识通信设备的作用。这种双重功能决定了当IP地址变化时,不仅路由会发生变化,而且通信设备的标识会发生变化。而设备标识的变化就容易导致应用故障和网络连接中断。而随着移动通信需求的大量增加,泛移动场景下,IP地址经常会发生变化,所以IP地址这种具有位置和身份双重属性存在很多弊端,无法满足移动通信的发展需要。

研究人员已经开展下一代通信技术的研究,当前一个主流研究方向是在网络层增加ID,将ID作为通信网络中节点的永久性标识,以便于满足未来网络中普遍性的移动连接需求。然而,网络层增加ID以后,依然存在很多问题有待解决。例如,网络的高安全性和低时延也成为下一代网络设计中普遍关注的问题,而网络层增加ID以后,网络的安全身份认证机制需要重新进行设计,以保证安全性和低时延的需求。所以,研究人员依然面临着严峻的技术挑战。

发明内容

本申请提供了安全认证方法、相关设备及系统,能够解决网络层增加ID后的安全认证问题,实现基于ID的移动网络的切换以及快速认证,简化了认证流程,提高认证效率,降低了切换时延,以满足下一代移动通信的发展需求。

第一方面,本发明实施例提供了一种安全认证方法,该方法应用于通信系统,所述通信系统包括移动节点MN、通信节点CN、统一接入网关UAG和通用弹性标识服务GRIDS系统;该方法从UAG侧进行描述,当所述MN需要与所述CN保持在线通信连接时,包括以下步骤:所述UAG接收所述MN发送的绑定更新BU消息和所述MN的签名;所述MN的签名是使用所述MN的私钥对所述BU消息进行计算得到的;所述UAG使用所述UAG的私钥对所述BU消息、所述MN的签名和所述UAG的标识进行计算,得到所述UAG的签名;所述UAG向所述CN发送所述BU消息、所述MN的签名和所述UAG的签名;所述UAG接收所述CN发送的BU响应消息和所述CN的签名;所述CN的签名是使用所述CN的私钥对所述BU响应消息进行计算得到的,所述BU响应消息包括对所述UAG的签名、所述MN的签名进行验证得到的结果;所述UAG将所述BU响应消息和所述CN的签名发送至所述MN。

基于上述通信系统,为了实现本发明实施例中安全认证的技术方案,本发明实施例还提供了一种面向ID的网络(Identity-Oriented Networking,ION)协议架构。ION协议架构是一种新型的通信协议架构,ION协议架构在传统IPv6协议架构的IP层(3层)和传输层(4层)之间增加了标识层(3.5层)。这样,采用ION协议架构的节点(或终端)都可以采用标识层的标识作为唯一不变的身份标识。而且,标识层位于IP层之上,所以,ION协议架构下的节点(或终端)可以根据标识层的标识通过IP层进行寻址。本申请文件中,ION协议架构下的节点(或终端)的标识都是指标识层的标识(ID)。节点(或终端)的标识可以是固定不变的标识,例如,设备序列号、手机号码、国际移动设备标识。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810029871.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top