[发明专利]鉴权和密钥协商方法、认证方法、系统及设备有效
申请号: | 201210082875.1 | 申请日: | 2007-03-22 |
公开(公告)号: | CN102638794A | 公开(公告)日: | 2012-08-15 |
发明(设计)人: | 赵洁;尤昉;刘文宇 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 协商 方法 认证 系统 设备 | ||
1.一种认证方法,其特征在于,所述方法包括:
网络侧接收终端发送的序列号,所述序列号为终端检测到有新的用户卡插入时,根据自己的系统时间生成的;
所述网络侧根据所述终端发送的序列号更新所述网络侧保存的序列号;
所述网络侧利用更新后的序列号与所述终端进行鉴权和密钥协商AKA认征。
2.如权利要求1所述的方法,其特征在于,所述网络侧接收终端发送的序列号包括:
网络侧接收终端发送的重同步请求消息,所述重同步请求消息中包括所述终端检测到有新的用户卡插入时,根据自己的系统时间生成的序列号。
3.如权利要求2所述的方法,其特征在于,所述网络侧根据所述终端发送的序列号更新所述网络侧保存的序列号包括:
所述网络侧收到所述重同步请求消息后,检测所述重同步请求消息中包含所述终端生成的序列号是否比所述网络侧保存的序列号的值大,如果所述终端生成的序列号比所述网络侧保存的序列号的值大,则所述网络侧将所述终端生成的序列号替代所述网络侧之前保存的序列号。
4.如权利要求1或2所述的方法,其特征在于,所述网络侧利用更新后的序列号与所述终端进行AKA认证包括:
所述网络侧向所述终端发送认证挑战消息以使所述终端对所述网络侧进行认证,所述认证挑战消息中包括一个增加步长的序列号,该增加步长的序列号是在所述网络侧更新后的序列号的基础上加上一个预定步长得到的。
5.一种网络侧设备,其特征在于,所述网络侧设备包括:
第一单元,用于接收终端发送的序列号,所述序列号为终端检测到有新的用户卡插入时,根据自己的系统时间生成的;
第二单元,用于根据所述终端发送的序列号更新所述网络侧设备保存的序列号;
第三单元,用于利用更新后的序列号与所述终端进行鉴权和密钥协商AKA认证。
6.根据权利要求5所述的网络侧设备,其特征在于,所述第一单元具体用于接收终端发送的重同步请求消息,所述重同步请求消息中包括所述终端检测到有新的用户卡插入时,根据自己的系统时间生成的序列号。
7.根据权利要求6所述的网络设备,其特征在于,所述第二单元具体用于在所述第一单元收到所述重同步请求消息后,检测所述重同步请求消息中包含所述终端生成的序列号是否比所述网络侧设备保存的序列号的值大,如果所述终端生成的序列号比所述网络侧设备保存的序列号的值大,则所述网络侧设备将所述终端生成的序列号替代所述网络侧设备之前保存的序列号。
8.根据权利要求5或6所述的网络设备,其特征在于,所述第三单元具体用于向所述终端发送认证挑战消息以使所述终端对所述网络侧设备进行认证,所述认证挑战消息中包括一个增加步长的序列号,该增加步长的序列号是在所述网络侧设备更新后的序列号的基础上加上一个预定步长得到的。
9.一种认证方法,其特征在于,所述方法包括:
第一设备通过与第二设备的交互将由所述第一设备保存的用户的第三序列号与第四序列号进行同步;所述第四序列号为所述第二设备确定其没有保存待认证的用户的第四序列号时,根据所述第二设备的系统时间为所述用户生成的;
所述第一设备与所述第二设备使用同步后的所述第三序列号和所述第四序列号进行交互消息的抗重放认证。
10.根据权利要求9所述的方法,其特征在于,所述方法包括:
所述第一设备接收所述第二设备发送的所述第四序列号;
如果所述第一设备已保存有所述用户的第三序列号,则所述第一设备将所述第四序列号与所述第一设备保存的所述用户的第三序列号进行比较,如果该第四序列号大于所述第一设备保存的第三序列号,则将所保存的第三序列号更新为与该第四序列号相同;
如果所述第一设备未保存有所述用户的第三序列号,则所述第一设备保存从所述第二设备收到的第四序列号,并将该第四序列号作为第三序列号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210082875.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:日历机构
- 下一篇:多晶炉热场拆装作业平台