[发明专利]终端接入方法、装置和服务器有效
申请号: | 202010910404.X | 申请日: | 2020-09-02 |
公开(公告)号: | CN111918289B | 公开(公告)日: | 2022-08-26 |
发明(设计)人: | 肖征荣;邢建兵;田新雪;张猛 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08;H04W12/03;H04W48/08 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 彭瑞欣;冯建基 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 接入 方法 装置 服务器 | ||
本发明公开了终端接入方法、装置和服务器。该方法包括:响应于用户终端通过微基站发送的接入请求消息,生成接入认证码密文;将所述接入认证码密文通过所述微基站广播至所在的区块链网络;获取运营商核心网系统基于所述接入认证码密文生成并在区块链网络中广播的第一身份验证信息;获取所述用户终端基于所述接入认证码密文生成并通过所述微基站发送的第二身份验证信息;若所述第一身份验证信息和所述第二身份验证信息一致,则向所述微基站发送允许接入信息,以供所述微基站基于所述允许接入信息为所述用户终端提供网络接入服务。本发明能够避免用户终端身份认证的过程中用户终端对应的用户数据泄露,提高了微基站联盟的安全性,提升了用户体验。
技术领域
本发明涉及通信技术领域,具体涉及终端接入方法、装置和服务器。
背景技术
当前用户终端通过其归属运营商网络侧的身份验证之后,才能够接入到第五代移动通信网络(5th generation mobile networks,5G)的微基站联盟的基站。但是,如果有攻击者拦截到了用户终端在验证过程中发送给运营商的数据,就有可能造成用户终端对应的用户的用户数据泄露,给微基站联盟和用户带来安全隐患。
发明内容
为此,本发明提供终端接入方法、装置和服务器,以解决现有技术中由于用户终端在接入微基站联盟的过程中存在用户数据泄露而导致的微基站联盟安全性低、用户体验差问题。
为了实现上述目的,本发明第一方面提供一种终端接入方法,应用于微基站管理服务器,该方法包括:
响应于用户终端通过微基站发送的接入请求消息,生成接入认证码密文;
将所述接入认证码密文通过所述微基站广播至所在的区块链网络;
获取运营商核心网系统基于所述接入认证码密文生成并在区块链网络中广播的第一身份验证信息;
获取所述用户终端基于所述接入认证码密文生成并通过所述微基站发送的第二身份验证信息;
若所述第一身份验证信息和所述第二身份验证信息一致,则向所述微基站发送允许接入信息,以供所述微基站基于所述允许接入信息为所述用户终端提供网络接入服务。
优选地,上述响应于用户终端通过微基站发送的接入请求消息,生成接入认证码密文的步骤包括:
响应于用户终端通过微基站发送的接入请求消息,生成接入认证码;
利用系统密钥加密所述接入认证码,生成系统加密接入认证码;
对所述系统加密接入认证码进行签名,生成服务器签名;
获取微基站的属性描述证书,并基于所述属性描述证书生成授权接入条件;
对所述授权接入条件进行加密,生成加密授权接入条件;
根据所述系统加密接入认证码、所述服务器签名和所述加密授权接入条件生成所述接入认证码密文。
优选地,上述第一身份验证信息为所述运营商核心网系统基于所述接入认证码密文获取接入认证码后,对所述接入认证码和预存的用户终端的运营商服务密码进行同态加密生成的信息。
优选地,上述第二身份验证信息为所述用户终端基于所述接入认证码密文获取接入认证码后,对所述接入认证码和预存的运营商服务密码进行同态加密生成的信息。
优选地,上述获取所述用户终端基于所述接入认证码密文生成并通过所述微基站发送的第二身份验证信息之前,还包括:
对所述接入认证码密文进行同态加密,获得同态加密接入认证码密文;
将所述同态加密接入认证码密文发送给所述用户终端,以供所述用户终端对所述同态加密接入认证码密文进行同态解密得到所述接入认证码密文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010910404.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种果实自动采摘处理装置
- 下一篇:一种掘锚机截齿座铆焊定位装置