鉴权和密钥协商方法、认证方法、系统及设备

    公开(公告)号:CN102638794B

    公开(公告)日:2016-03-30

    申请号:CN201210082875.1

    申请日:2007-03-22

    Inventor: 赵洁 尤昉 刘文宇

    CPC classification number: H04L9/3271 H04L9/0844 H04L9/12

    Abstract: 本发明涉及通信领域,公开了一种鉴权和密钥协商方法、认证方法、系统及设备,使得在用户卡不支持SQN的保存的情况下,能够抵抗AKA过程中的重放攻击。本发明中,网络侧收到终端的认证请求时,根据与该终端的共享密钥、一个随机数、和代表网络侧当前系统时间的第一序列号SQN1生成第一认证码MAC,将该随机数、第一序列号SQN1和第一认证码MAC发送给该终端;终端根据与网络侧的共享密钥、收到的随机数和第一序列号SQN1生成第二认证码XMAC,如果该第二认证码XMAC与所述第一认证码MAC相同,且代表终端侧当前系统时间的第二序列号SQN2与所述第一序列号SQN1的差值满足预定条件,则该终端认定网络侧合法。

    一种通知终端重定向的方法和装置

    公开(公告)号:CN101389131B

    公开(公告)日:2013-04-24

    申请号:CN200710153922.6

    申请日:2007-09-14

    CPC classification number: H04Q3/0045

    Abstract: 本发明公开了通知终端重定向的方法,包括:源接入网络触发目标接入网络发送服务重定向消息;所述源接入网络接收来自所述目标接入网络的服务重定向消息,向所述终端发送该服务重定向消息。本发明还公开了实现上述方法的装置。利用本发明公开的方法和装置,只需目标接入网络具有IWS功能,而无需源接入网络也具有IWS功能,即可完成网络间的重定向,简化了源接入网络的架构。

    一种建立安全数据隧道的方法及设备

    公开(公告)号:CN101540999B

    公开(公告)日:2012-04-25

    申请号:CN200810026883.8

    申请日:2008-03-19

    Abstract: 本发明公开了一种保护IP网络中数据隧道的方法,包括:接收第一设备通过移动IP信令消息发送的安全参数;根据所述安全参数,选择本设备和所述第一设备都支持的协商安全参数,并生成用于保护数据隧道的第一密钥;通过移动IP信令消息将所述协商安全参数发送给所述第一设备,用于所述第一设备根据所述协商安全参数生成第二密钥,所述第二密钥与所述第一密钥相同。本发明还公开了一种移动通讯设备和家乡代理通讯设备。采用本发明,可在MIP和PMIP中采用简单的方式建立安全的数据隧道。

    一种服务质量参数的协商控制方法和装置

    公开(公告)号:CN102362474A

    公开(公告)日:2012-02-22

    申请号:CN200980158140.9

    申请日:2009-05-31

    Inventor: 赵洁 钟鑫 扈曙辉

    CPC classification number: H04W28/24 H04W12/08

    Abstract: 一种服务质量参数的协商控制方法和装置,所述方法包括:HSGW获取用户设备UE的静态QoS参数,其中,所述静态QoS参数包括APN相关的静态QoS参数;所述HSGW与所述UE建立APN对应的PDN连接;所述HSGW将与所述PDN对应的APN相关的静态QoS参数下发到接入网,使得所述接入网根据所述PDN对应的APN相关的静态QoS参数对所述UE的空口承载建立进行QoS授权。通过本发明实施例的方法,eAN可以得到静态QoS参数,特别是APN相关的静态参数,用来控制UE的QoS协商,也可以对UE后续空口数据的调度进行有效的动态调整,并且降低HSGW的处理负担,以提高目前HRPD网络的QoS协商的效率。

    接入分组数据网络的方法、装置及系统

    公开(公告)号:CN102123387A

    公开(公告)日:2011-07-13

    申请号:CN201010003401.4

    申请日:2010-01-11

    Inventor: 赵洁 刘继兴

    Abstract: 本发明实施例公开了接入分组数据网络的方法、装置及系统。一种接入分组数据网络的方法包括:分组数据服务节点PDSN接收用户设备UE发送的请求消息,所述请求消息中,携带UE需要接入的分组数据网络的标识;根据所述分组数据网络的标识,请求相应的分组数据网关P-GW为所述UE分配IP地址;接收所述P-GW发送的响应消息,所述响应消息中携带所述P-GW为所述UE分配的IP地址。应用本发明实施例所提供的技术方案,当UE初始位于HRPD网络、或者从LTE网络切换至HRPD网络时,可以根据不同的PDN标识,通过HRPD网络中的PDSN找到相应的P-GW,实现UE在HRPD网络中同时接入多个PDN,保证业务的正常进行。

    终端切换方法及装置、源接入网关地址获取方法及装置

    公开(公告)号:CN101128022B

    公开(公告)日:2011-02-02

    申请号:CN200610109874.6

    申请日:2006-08-18

    Inventor: 赵洁 杨霞 王洁

    CPC classification number: H04W36/0011 H04W80/04

    Abstract: 本发明提供了一种移动终端切换方法,包括以下步骤:第一步骤,在终端从源接入网关切换到目的接入网关之后,终端向目的接入网关发送第一消息,其中携带有终端在切换之前的IP地址;第二步骤,响应于第一消息,目的接入网关根据IP地址查找相应的网络移动代理;以及第三步骤,目的接入网关向网络移动代理发送移动IP绑定消息,用于绑定终端的IP地址和目的接入网关的IP地址。本发明还提供了一种移动终端切换装置以及源接入网关地址获取方法和装置。通过以上技术方案,本发明实现了以下有益效果:节省了空口资源,保证了会话的连续性。

    切换控制的方法和设备
    7.
    发明公开

    公开(公告)号:CN101938787A

    公开(公告)日:2011-01-05

    申请号:CN200910146764.0

    申请日:2009-07-01

    CPC classification number: H04W36/023 H04W36/14 H04W40/36

    Abstract: 本发明实施例公开了一种切换控制的方法和设备。其中,一种切换控制的方法,包括:源网络获知用户终端准备切换到目标网络;源网络的服务网关缓存用户终端在源网络的下行数据;用户终端从源网络切换到目标网络;源网络的服务网关将缓存的下行数据发送至目标网络的服务网关。在本发明实施例中,在获知用户终端准备从源网络切换到目标网络后,源网络设备或其它设备缓存用户终端在源网络的下行数据,并将缓存的用户终端在源网络的下行数据发送至目标网络的服务网关,切换到目标网络的用户终端能够从目标网络的服务网关获取其在源网络的下行数据,进而避免用户终端丢失其在源网络的下行数据。

    分组数据网络连接建立方法和装置

    公开(公告)号:CN101635708A

    公开(公告)日:2010-01-27

    申请号:CN200810144208.5

    申请日:2008-07-22

    Abstract: 本发明实施例公开了一种PDN连接建立方法和装置,所述方法包括:获取至少两个PDN连接对应的IP地址,为所述至少两个PDN连接分配对应的PDN标识;当存在至少两个所述PDN连接对应的IP地址相同时,触发所述对应IP地址相同的至少两个PDN连接使用相应的所述PDN标识,建立所述PDN连接。通过应用本发明,只在PDN GW给移动终端分配的地址出现相同的情况触发使用PDN标识,以建立相应的PDN连接,从而,避免在所有情况都使用PDN标识所造成网络资源的浪费,提高了资源使用效率,特别是提高了空口的传输效率。

    基于家庭基站网络的对终端进行鉴权的方法、设备及系统

    公开(公告)号:CN101631309A

    公开(公告)日:2010-01-20

    申请号:CN200810040806.8

    申请日:2008-07-17

    Inventor: 赵洁

    Abstract: 本发明公开了基于家庭基站网络的对终端进行鉴权的方法、设备及系统,包括:生成随机数;通过家庭基站接入点将所述随机数发送至终端;接收所述终端发送的携带鉴权响应参数和所述随机数的请求;检查所述请求携带的随机数与上述发送至所述终端的所述随机数是否相同,如果是,发送鉴权请求消息至所述位置寄存器或认证中心,启动所述终端鉴权流程及相应的设备和系统。本发明中终端鉴权所需要的随机数由安全上有保证的网络侧实体生成,避免了攻击者利用家庭基站接入点实施对鉴权的攻击,从而避免了攻击者获得相应的通信内容。

Patent Agency Ranking