[发明专利]网络认证方法、网络设备、终端设备及存储介质有效
申请号: | 201880021182.7 | 申请日: | 2018-02-14 |
公开(公告)号: | CN110495198B | 公开(公告)日: | 2022-04-22 |
发明(设计)人: | 康鑫;王海光;雷中定;刘斐 | 申请(专利权)人: | 华为国际有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/06;H04W12/084;H04L9/32;H04W88/18 |
代理公司: | 北京龙双利达知识产权代理有限公司 11329 | 代理人: | 王雷;时林 |
地址: | 新加坡新加坡市签名大厦*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 认证 方法 网络设备 终端设备 存储 介质 | ||
1.一种网络认证方法,其特征在于,包括:
网络设备获取终端设备的身份标识;
所述网络设备根据所述终端设备的身份标识和所述网络设备的第一密钥生成所述网络设备侧的对称密钥;
所述网络设备为所述终端设备生成第一序列号,所述第一序列号为所述终端设备的伪序列号;
所述网络设备接收所述终端设备发送的重同步消息;所述重同步消息包括重同步参数和第三随机数;
所述网络设备根据所述重同步参数和所述第三随机数确定正确的序列号;
所述网络设备根据所述网络设备侧的对称密钥、所述正确的序列号、第一随机数和所述网络设备为所述终端设备配置的认证管理域参数生成第一认证令牌;其中,所述认证管理域参数用于限定所述终端设备在所述网络认证过程中涉及的参数;
所述网络设备向所述终端设备发送所述第一随机数和所述第一认证令牌;以使所述终端设备根据所述第一认证令牌和第二认证令牌对所述网络设备进行认证;其中,所述第二认证令牌是所述终端设备根据所述终端设备侧的对称密钥、所述第一随机数、所述正确的序列号和所述认证管理域参数生成的;
所述网络设备接收所述终端设备发送的认证响应消息;其中,所述认证响应消息包括第一认证参数;所述第一认证参数根据所述第一随机数和所述终端设备侧的对称密钥生成;
所述网络设备根据所述网络设备侧的对称密钥和所述第一随机数生成第二认证参数;
所述网络设备根据所述第一认证参数和所述第二认证参数认证所述终端设备。
2.根据权利要求1所述的方法,其特征在于,所述第一密钥为所述网络设备的私钥;或者,所述第一密钥为包括所述终端设备的多个终端设备对应的公共密钥。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
所述网络设备根据所述网络设备侧的对称密钥、所述伪序列号、第二随机数和所述认证管理域参数生成第三认证令牌;
所述网络设备向所述终端设备发送所述第二随机数和所述第三认证令牌,以使所述终端设备根据所述终端设备侧的对称密钥、所述第三认证令牌、所述第二随机数和所述认证管理域参数确定所述伪序列号。
4.根据权利要求3所述的方法,其特征在于,所述网络设备的身份标识为所述第二随机数;或者所述网络设备的身份标识携带在所述认证管理域参数中,以使所述终端设备根据所述网络设备的身份标识和所述终端设备的私钥生成所述终端设备侧的对称密钥。
5.根据权利要求1或2所述的方法,其特征在于,还包括:
当所述网络设备为接入网设备时,所述网络设备发送广播消息;其中,所述广播消息包括所述网络设备的身份标识,以使所述终端设备根据所述网络设备的身份标识和所述终端设备的私钥生成所述终端设备侧的对称密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为国际有限公司,未经华为国际有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880021182.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:管理网络切片的方法和装置
- 下一篇:无线网络中的安全小区重定向