[发明专利]IMS网络根据终端能力决策用户鉴权方式的方法有效
申请号: | 200910169798.1 | 申请日: | 2009-09-03 |
公开(公告)号: | CN101645901A | 公开(公告)日: | 2010-02-10 |
发明(设计)人: | 卢刚 | 申请(专利权)人: | 烽火通信科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/06 |
代理公司: | 北京捷诚信通专利事务所 | 代理人: | 魏殿绅;庞炳良 |
地址: | 430074湖北省武*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种IMS网络根据终端能力决策用户鉴权方式的方法,终端向IMS注册时,通过注册请求中新增加的Contact头域中的auth-schemes和sim-status参数携带终端自身支持的鉴权能力和带卡情况,并据此判断,如果终端具有IMS AKA鉴权能力,则强制优先选择IMS AKA鉴权方式,使用其他过渡鉴权方式或低安全级别鉴权方式将被IMS网络拒绝;如果没有IMSAKA鉴权能力,则移动用户采用Early IMS鉴权,固定用户采用NBA或HTTPDigest MD5鉴权。本发明,能有效防止用户无意或故意降低鉴权的安全强度,使用过渡或低安全级别进行鉴权而给IMS网络带来安全隐患。 | ||
搜索关键词: | ims 网络 根据 终端 能力 决策 用户 方式 方法 | ||
【主权项】:
1、IMS网络根据终端能力决策用户鉴权方式的方法,其特征在于包括以下步骤:A、对IMS网络中注册请求的SIP头域进行扩展,即在Contact头域中定义两个新的参数项:auth-schemes和sim-status,用于携带终端能力;B、终端在向IMS网络注册时,通过注册请求的Contact头域中的auth-schemes和sim-status参数携带终端自身支持的鉴权能力和带卡情况;C、鉴权方式选择,即根据终端Contact头域的auth-schemes和sim-status参数进行判断,如果该终端具有IMS AKA鉴权能力,则强制优先选择IMS AKA鉴权方式来对用户进行鉴权,使用其他过渡鉴权方式或低安全级别鉴权方式将被IMS网络拒绝;如果该终端没有IMS AKA鉴权能力,则移动用户采用EarlyIMS鉴权方式,固定用户采用NBA或HTTP Digest MD5鉴权方式。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽火通信科技股份有限公司,未经烽火通信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910169798.1/,转载请声明来源钻瓜专利网。