发明名称 基于演进分组系统的小规模核心网的鉴权方法及装置
摘要 本申请公开了一种基于演进分组系统的小规模核心网的鉴权方法,所述小规模核心网包括NAS模块,用于实现核心网侧移动管理实体的非接入协议层(NAS)的功能,所述方法包括:NAS模块在鉴权过程触发后,向HSS发送鉴权参数获取请求消息;NAS模块接收包含HSS经过计算得到的鉴权参数的响应消息后,NAS模块保存XRES,并基于鉴权参数生成鉴权请求消息,将该鉴权请求消息发送给UE,以便UE根据鉴权请求消息包含的鉴权参数进行验证计算;NAS模块接收包含UE经过验证计算得到的实际的响应值的结果,并将所述实际的响应值与期望得到的响应值进行比较,如果相同,则鉴权成功。本申请还提供了一种鉴权装置。本申请的技术方案提高了鉴权效率。
申请公布号 CN103596176B 申请公布日期 2016.10.12
申请号 CN201310492000.3 申请日期 2013.10.18
申请人 北京北方烽火科技有限公司 发明人 王璐;何爽;朱宇霞;付永魁;马赛
分类号 H04W12/06(2009.01)I 主分类号 H04W12/06(2009.01)I
代理机构 北京信远达知识产权代理事务所(普通合伙) 11304 代理人 赵百令;刘大玲
主权项 一种基于演进分组系统的小规模核心网的鉴权方法,其特征在于,所述小规模核心网集成有:NAS模块,用于实现核心网侧移动管理实体(MME)的非接入协议层(NAS)的功能,与NAS模块连接的S1AP模块、与S1AP模块连接的SCTP模块以及控制模块,所述NAS模块、S1AP模块、SCTP模块分别与控制模块连接,所述S1AP模块,用于实现核心网侧移动管理实体的S1接口应用协议层(S1AP)的功能;所述SCTP模块,用于实现核心网侧移动管理实体的流控制传输协议层(SCTP)的功能,所述控制模块,用于协调控制所述NAS模块、S1AP模块、SCTP模块实现各自模块的功能,所述方法包括:NAS模块在鉴权过程触发后,向归属用户服务器(HSS)发送鉴权参数获取请求消息;NAS模块接收包含归属用户服务器(HSS)经过计算得到的鉴权参数的响应消息,所述计算得到的鉴权参数包括期望得到的响应值(XRES);NAS模块保存所述期望得到的响应值(XRES),并基于所述鉴权参数生成鉴权请求消息,将该鉴权请求消息发送给用户设备(UE),以便用户设备(UE)根据鉴权请求消息包含的鉴权参数进行验证计算;NAS模块接收包含用户设备(UE)经过验证计算得到的实际的响应值(RES)的结果,并将所述实际的响应值(RES)与所述期望得到的响应值进行比较,如果相同,则鉴权成功。
地址 100085 北京市海淀区上地东路5号院1号楼(烽火科技大厦)