[发明专利]接入网络设备的方法及其终端设备、网络设备在审
申请号: | 201611124220.0 | 申请日: | 2016-12-08 |
公开(公告)号: | CN108174380A | 公开(公告)日: | 2018-06-15 |
发明(设计)人: | 杨铮杰;曾信 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08 |
代理公司: | 北京龙双利达知识产权代理有限公司 11329 | 代理人: | 王君;肖鹂 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请实施例提供一种终端设备接收基站控制器发送的系统消息,根据系统消息确定终端设备允许接入第一小区,并且终端设备在接入第一小区时进行网络鉴权,其中,第一小区为支持双向鉴权的小区;终端设备向核心网设备发送上行鉴权请求消息,上行鉴权请求消息用于通知核心网设备对终端设备进行鉴权;当终端设备接收核心网设备发送的下行鉴权请求消息时,对第一小区中的目标小区进行网络鉴权,确定是否接入目标小区。因此,本申请实施例通过指示终端设备仅仅能够接入支持双向鉴权的小区,并且对将要接入的目标小区进行网络鉴权,确定是否能够接入网络,从而能够尽量避免伪基站对网络造成的网络攻击。 1 | ||
搜索关键词: | 终端设备 鉴权请求消息 核心网设备 目标小区 网络鉴权 小区 双向鉴权 系统消息 发送 上行 接入网络设备 接入网络 接收基站 网络攻击 网络设备 控制器 伪基站 小区时 鉴权 申请 下行 网络 | ||
终端设备接收基站控制器发送的系统消息,根据所述系统消息确定所述终端设备允许接入第一小区,并且所述终端设备在接入第一小区时进行网络鉴权,其中,所述第一小区为支持双向鉴权的小区;
所述终端设备向核心网设备发送上行鉴权请求消息,所述上行鉴权请求消息用于通知所述核心网设备对所述终端设备进行鉴权;
当所述终端设备接收核心网设备发送的下行鉴权请求消息时,对所述第一小区中的目标小区进行网络鉴权,确定是否接入所述目标小区。
2.根据权利要求1所述的方法,其特征在于,在对所述第一小区中的目标小区进行网络鉴权之后,所述方法还包括:向所述核心网设备返回鉴权响应消息,所述鉴权响应消息用于表征所述终端设备通过对所述目标小区的鉴权认证。
3.根据权利要求1或2所述的方法,其特征在于,所述上行鉴权请求消息为接入请求消息,所述接入请求消息包括设置为秘钥不可获得的秘钥序列号CKSN字段,以便于触发所述网络设备对所述终端设备的鉴权流程。4.根据权利要求3中所述的方法,其特征在于,所述接入请求消息为下列中的一种:位置更新请求消息,连接管理CM业务请求消息,寻呼应答消息。
5.根据权利要求1至4中任一项所述的方法,其特征在于,所述系统消息中携带标识信息,所述标识信息用于指示所述第一小区为标识为R99+版本的小区。6.一种接入网络设备的方法,其特征在于,包括:核心网设备接收终端设备发送的上行鉴权请求消息,其中,所述上行鉴权请求消息为所述终端设备接收基站控制器发送的系统消息后发送的请求消息,所述系统消息用于所述终端设备确定允许接入第一小区,并且指示所述终端设备在接入第一小区时进行网络鉴权,所述第一小区为支持双向鉴权的小区;
所述核心网根据所述上行鉴权请求消息,对所述终端设备的进行鉴权,以便于所述终端设备对所述第一小区中的目标小区进行网络鉴权,确定是否接入所述目标小区。
7.根据权利要求6所述的方法,其特征在于,在所述核心网设备接收终端设备发送的上行鉴权请求消息之后,所述核心网根据所述上行鉴权请求消息,对所述终端设备的进行鉴权还包括:向所述终端设备发送的下行鉴权请求消息,所述下行鉴权请求消息用于指示所述终端设备对目标小区进行网络鉴权,其中,所述下行鉴权请求消息中携带所述目标小区的标识。
8.一种接入网络设备的方法,其特征在于,包括:基站控制器向终端设备发送系统消息,所述系统消息用于指示所述终端设备允许接入第一小区,并且在所述终端设备接入第一小区时进行对所述第一小区网络鉴权,所述第一小区为支持双向鉴权的小区;
所述基站控制器接收终端设备发送的上行鉴权请求消息,所述上行鉴权请求消息用于表征所述终端设备需要对所述第一小区进行网络鉴权;
所述基站控制器向所述核心网设备发送所述上行鉴权请求消息,通知所述核心网设备对所述终端设备进行鉴权,以便于所述终端设备接入通过网络鉴权的小区。
9.根据权利要求8所述的方法,其特征在于,所述方法还包括:接收所述核心网设备发送的下行鉴权请求消息,所述下行鉴权请求消息用于通知所述终端设备对所述第一小区中的目标小区进行网络鉴权,其中,所述下行鉴权请求消息中携带所述目标小区的标识;
向所述终端设备发送所述下行鉴权请求消息。
10.根据权利要求8或9所述的方法,其特征在于,所述系统消息携带标识信息,所述标识信息用于指示所述第一小区为标识为R99+版本的小区,所述系统消息为下列中的一种:基站子系统BSS系统消息2,BSS系统消息3,BSS系统消息4。
11.一种终端设备,其特征在于,包括:接收单元,所述接收单元用于接收基站控制器发送的系统消息,根据所述系统消息确定所述终端设备允许接入第一小区,并且所述终端设备在接入第一小区时进行网络鉴权,其中,所述第一小区为支持双向鉴权的小区;
发送单元,所述发送单元用于向核心网设备发送上行鉴权请求消息,所述上行鉴权请求消息用于通知所述核心网设备对所述终端设备进行鉴权;
鉴权单元,所述鉴权单元用于当接收核心网设备发送的下行鉴权请求消息时,对所述第一小区中的目标小区进行网络鉴权,确定是否接入所述目标小区。
12.根据权利要求11所述的终端设备,其特征在于,所述发送单元还用于:向所述核心网设备返回鉴权响应消息,所述鉴权响应消息用于表征所述终端设备通过对所述目标小区的鉴权认证。
13.根据权利要求11或12所述的终端设备,其特征在于,所述上行鉴权请求消息为接入请求消息,所述接入请求消息包括设置为秘钥不可获得的秘钥序列号CKSN字段,以便于触发所述网络设备对所述终端设备的鉴权流程。14.根据权利要求12中所述的终端设备,其特征在于,所述接入请求消息为下列中的一种:位置更新请求消息,连接管理CM业务请求消息,寻呼应答消息。
15.根据权利要求11至14中任一项所述的终端设备,其特征在于,所述系统消息中携带标识信息,所述标识信息用于指示所述第一小区为标识为R99+版本的小区。16.一种网络设备,其特征在于,包括:接收单元,所述接收单元用于接收终端设备发送的上行鉴权请求消息,其中,所述上行鉴权请求消息为所述终端设备接收基站控制器发送的系统消息后发送的请求消息,所述系统消息用于所述终端设备确定允许接入第一小区,并且指示所述终端设备在接入第一小区时进行网络鉴权,所述第一小区为支持双向鉴权的小区;
鉴权单元,所述鉴权单元用于根据所述上行鉴权请求消息,对所述终端设备的进行鉴权,以便于所述终端设备对所述第一小区中的目标小区进行网络鉴权,确定是否接入所述目标小区。
17.根据权利要求16所述的网络设备,其特征在于,所述网络设备还包括:发送单元,所述发送单元用于向所述终端设备发送的下行鉴权请求消息,所述下行鉴权请求消息用于指示所述终端设备对目标小区进行网络鉴权,其中,所述下行鉴权请求消息中携带所述目标小区的标识。
18.一种网络设备,其特征在于,包括:发送单元,所述发送单元用于向终端设备发送系统消息,所述系统消息用于指示所述终端设备允许接入第一小区,并且在所述终端设备接入第一小区时进行对所述第一小区网络鉴权,所述第一小区为支持双向鉴权的小区;
接收单元,所述接收单元用于接收终端设备发送的上行鉴权请求消息,所述上行鉴权请求消息用于表征所述终端设备需要对所述第一小区进行网络鉴权;
所述发送单元还用于向所述核心网设备发送所述上行鉴权请求消息,通知所述核心网设备对所述终端设备进行鉴权,以
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611124220.0/,转载请声明来源钻瓜专利网。