发明名称 |
IMS终端在获取非IMS业务时的认证系统、装置及方法 |
摘要 |
一种IMS终端在获取非IMS业务时的系统、装置及方法,设置认证网关,IMS终端通过提供非IMS业务的AS将认证请求发送给认证网关;认证网关生成随机数,向HSS获取终端用户的鉴权数据,通过该AS向IMS终端发送生成的随机数;IMS终端根据随机数和自身保存的鉴权数据计算响应值,通过该AS转发给认证网关;认证网关根据自身生成的随机数和从HSS获取到的IMS终端的鉴权数据计算,计算得到值和接收的响应值比较,确定一致后,IMS终端的认证通过,完成认证,将认证通过结果发送给该AS;该AS和IMS终端建立连接,为IMS终端提供非IMS业务。保证IMS终端获取不同AS提供的非IMS业务时实现简单地且统一认证。 |
申请公布号 |
CN102082769A |
申请公布日期 |
2011.06.01 |
申请号 |
CN200910238579.4 |
申请日期 |
2009.11.26 |
申请人 |
中国移动通信集团公司 |
发明人 |
刘利军;杨波;路晓明;彭华熹;王静 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I;H04W12/06(2009.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京德琦知识产权代理有限公司 11018 |
代理人 |
牛峥;王丽琴 |
主权项 |
一种IMS终端在获取非IMS业务时的认证系统,包括IMS和提供非IMS业务的应用服务器AS,其特征在于,还包括认证网关,其中,IMS中的HSS,用于给认证网关提供IMS终端的鉴权数据;IMS中的IMS终端,用于向AS发起认证请求,根据AS返回的认证响应携带的随机数和自身存储的鉴权数据计算得到响应值后发送给AS;从AS获取非IMS业务;AS,用于将认证请求转发给认证网关,将认证网关返回的携带随机数的认证响应转发给IMS终端,将IMS终端发送的响应值转发给认证网关,接收认证网关发送的认证通过结果后与IMS终端建立连接,给IMS终端提供非IMS业务;认证网关,用于从HSS获取IMS终端的鉴权数据;接收AS转发的认证请求后,将生成的随机数携带在认证响应中发送给AS,从AS接收响应值后,采用生成的随机数和从HSS获取的鉴权数据计算的值与从AS接收的响应值进行比较,确认一致后认证通过,发送认证通过结果给AS。 |
地址 |
100032 北京市西城区金融大街29号B座十二层 |