[发明专利]一种认证方法、装置、设备及计算机可读存储介质有效
申请号: | 201910161106.2 | 申请日: | 2019-03-04 |
公开(公告)号: | CN111654861B | 公开(公告)日: | 2023-05-09 |
发明(设计)人: | 黄晓婷 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/06 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;刘伟 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 认证 方法 装置 设备 计算机 可读 存储 介质 | ||
1.一种认证方法,应用于应用层认证和密钥管理AKMA认证功能AAuF,其特征在于,包括:
在接收到接入和移动管理功能AMF发送的第一认证请求的情况下,从鉴权服务功能AUSF获取终端的认证结果,所述认证结果是由所述AUSF对所述终端进行认证获得的;所述第一认证请求是所述AMF根据所述终端的AKMA认证请求发送的;
在所述认证结果表示对所述终端的认证通过的情况下,接收所述AUSF发送的中间密钥,并根据所述中间密钥推衍会话密钥;
生成临时业务标识,并确定所述会话密钥的密钥周期;
向所述AMF发送所述临时业务标识和所述密钥周期。
2.根据权利要求1所述的方法,其特征在于,所述从鉴权服务功能AUSF获取终端的认证结果,包括:
向所述AUSF发送第二认证请求;
接收所述AUSF发送的第二认证响应。
3.根据权利要求1所述的方法,其特征在于,在所述向所述AMF发送所述临时业务标识和所述密钥周期之后,所述方法还包括:
向AKMA应用功能AApF发送所述会话密钥和所述密钥周期。
4.根据权利要求3所述的方法,其特征在于,所述向AKMA应用功能AApF发送所述会话密钥和所述密钥周期,包括:
接收所述AApF发送的请求消息,在所述请求消息中包括目标临时业务标识;
根据所述目标临时业务标识,向所述AApF发送所述目标临时业务标识对应的会话密钥和密钥周期。
5.一种认证方法,应用于AApF,其特征在于,包括:
在接收到终端的接入请求的情况下,指示所述终端进行AKMA接入认证;在所述AKMA接入认证的过程中,由AUSF对所述终端进行认证;
从AAuF获取所述终端对应的会话密钥和密钥周期;
所述从AAuF获取所述终端对应的会话密钥和密钥周期,包括:
向所述AAuF发送请求消息,在所述请求消息中包括所述终端的临时业务标识;
接收所述AAuF根据所述临时业务标识发送的会话密钥和密钥周期;其中,所述AAuF在所述认证结果表示对所述终端的认证通过的情况下,接收所述AUSF发送的中间密钥,并根据所述中间密钥推衍会话密钥;生成临时业务标识,并确定所述会话密钥的密钥周期。
6.一种认证方法,应用于终端,其特征在于,包括:
在需要与AApF进行基于AKMA认证的情况下,向AMF发送AKMA认证请求;
接收所述AMF发送的AKMA认证响应;其中,在所述认证响应中包括AUSF对所述终端的认证结果,所述认证结果是AAuF从所述AUSF获取后并发送给所述AMF的;
在所述AKMA认证响应中还包括所述终端的临时业务标识和密钥周期;
其中,所述AAuF在所述认证结果表示对所述终端的认证通过的情况下,接收所述AUSF发送的中间密钥,并根据所述中间密钥推衍会话密钥;生成临时业务标识,并确定所述会话密钥的密钥周期。
7.根据权利要求6所述的方法,其特征在于,所述认证请求通过非接入层NAS上行信令发送,所述认证响应通过NAS下行信令发送。
8.根据权利要求6所述的方法,其特征在于,所述方法还包括:
推衍会话密钥;
向AApF发送业务请求,在所述业务请求中包括所述临时业务标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团有限公司,未经中国移动通信有限公司研究院;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910161106.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种无线资源管理方法及设备
- 下一篇:气动开闭的插板阀