[发明专利]一种接入网络的方法及装置有效
申请号: | 201410409714.8 | 申请日: | 2014-08-19 |
公开(公告)号: | CN104168566B | 公开(公告)日: | 2018-11-06 |
发明(设计)人: | 于吉涛;潘雷;吴伟杰 | 申请(专利权)人: | 京信通信系统(中国)有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 510663 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种接入网络的方法及装置,用以解决现有技术中在基站接入网络时,存在安全网关负担重,安全认证成本高的问题。方法为,当AAA服务器接收基站根据认证请求消息生成的认证响应消息后,根据该认证响应消息中携带的接入请求消息判定上述基站为合法基站后,允许该基站接入网络。采用本发明技术方案,在无线通信系统中添加AAA服务器,使用AAA服务器执行基站身份验证相关操作,从而减轻了安全网关的负担,降低了基站身份认证成本。 | ||
搜索关键词: | 一种 接入 网络 方法 装置 | ||
【主权项】:
1.一种接入网络的方法,应用于无线通信系统,其特征在于,所述无线通信系统包括基站,安全网关,认证、授权和计费AAA服务器,所述方法包括:所述AAA服务器接收所述安全网关发送的接入请求消息;其中,所述接入请求消息为所述安全网关根据所述基站发送的身份验证EAP请求消息生成;当所述AAA服务器判定所述接入请求消息中携带的基站标识信息合法后,向所述安全网关发送启动认证过程消息,令所述安全网关将所述启动认证过程消息进行协议转换后发送至所述基站,通知所述基站在接收到协议转换后的所述启动认证过程消息之后,携带所述基站本地保存的加密解密算法列表生成启动认证过程响应消息并发送给所述AAA服务器;所述AAA服务器根据所述启动认证过程响应消息中携带的加密解密算法列表选择任意一种加密解密算法,并将选定的加密解密算法以及所述AAA服务器对应的证书信息携带在hello消息中发送至所述安全网关,令所述安全网关将所述hello消息发送至所述基站,通知所述基站根据所述AAA服务器对应的证书信息验证所述AAA服务器是否合法;所述AAA服务器接收所述基站在验证所述AAA服务器合法后发送的认证响应消息,验证所述认证响应消息中携带的所述基站对应的证书信息是否合法,并根据所述选定的加密解密算法验证所述认证响应消息中携带的密钥是否合法;当所述AAA服务器验证所述基站对应的证书信息以及所述密钥合法时,允许所述基站接入网络。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京信通信系统(中国)有限公司,未经京信通信系统(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410409714.8/,转载请声明来源钻瓜专利网。
- 上一篇:基于LTE系统的资源利用方法
- 下一篇:变压器呼吸器