发明名称 一种删除会话事务标识及其对应信息的方法
摘要 本发明提供了一种删除会话事务标识及其对应信息的方法,其关键是,BSF根据用户请求鉴权的消息或NAF的查询消息,获取本地保存的与该用户对应的且已经失效的TID及与该TID对应的信息,然后将已经失效的TID及与该TID对应的信息全部删除。从而避免了攻击者使用实际已不再被应用,但仍未到期的密钥来盗用网络业务,同时也节省了BSF本地的资源。
申请公布号 CN100512137C 申请公布日期 2009.07.08
申请号 CN200410037207.2 申请日期 2004.04.22
申请人 华为技术有限公司 发明人 黄迎新;张文林
分类号 H04L12/24(2009.01)I;H04W12/00(2009.01)I 主分类号 H04L12/24(2009.01)I
代理机构 北京德琦知识产权代理有限公司 代理人 王 琦;程殿军
主权项 1、一种删除会话事务标识TID及其对应信息的方法,其特征在于,该方法包括以下步骤:a、执行用户身份初始检查验证的实体BSF判断来自用户的鉴权请求消息中是否包含TID信息,如果是,则在对该用户鉴权成功后,通知与该TID相关联的网络应用实体NAF该TID已失效,然后执行步骤b,否则对该用户鉴权成功后,根据系统配置判断该用户是否能够拥有一个以上的TID,如果是,则按常规流程进行处理,否则判断本地是否已保存有与该用户对应的TID,如果是,则执行步骤b,否则按常规流程进行处理;b、所述BSF删除本地已保存的与该用户对应的TID及与该TID对应的信息。
地址 518129广东省深圳市龙岗区坂田华为总部办公楼