[发明专利]一种IMS网络中用户终端UE接入鉴权方法有效

专利信息
申请号: 200610128733.9 申请日: 2006-09-01
公开(公告)号: CN101132358A 公开(公告)日: 2008-02-27
发明(设计)人: 何承东 申请(专利权)人: 华为技术有限公司
主分类号: H04L12/56 分类号: H04L12/56;H04Q7/38;H04L29/06;H04L9/32;H04L12/28
代理公司: 深圳中一专利商标事务所 代理人: 欧阳启明
地址: 518129广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 ims 网络 用户 终端 ue 接入 方法
【说明书】:

技术领域

发明涉及IMS(IP多媒体网络子系统)技术领域,具体来说,涉及到IMS网络中用户终端UE接入鉴权的方法。

背景技术

在TISPAN(Telecommunications and Internet Converged Services andProtocols for Advanced Networking先进网络的电信和互联网融合业务和协议)/NGN(Next Generation Network下一代网络)网络中,除了IMS AKA(Authentication Key Agreement认证的密钥协商)鉴权方式以外,还存在另外两种非AKA鉴权方式:IMS业务层鉴权和接入层鉴权绑定(NASS-BundledAuthentication)和HTTP DIGEST(HTTP摘要鉴权)鉴权方式。

在NGN网络中,如果接入网络和业务网络不属于同一个运营商时,接入网络对用户的鉴权和业务网络对用户的鉴权是相互独立的。在此种情况下,一个用户若要享用某种业务,通常需要两次鉴权,一次为接入层的鉴权,在通过接入层的鉴权后用户能够接入到NGN网络;另一次为业务层的鉴权,在通过业务层鉴权后用户可以享用该业务网络提供的业务。

如果业务网络和接入网络属于同一个运营商时,或者业务网络运营商和接入网络运营商之间存在某种合作关系时,在某些组网情况下,业务网络运营商可以将业务层的鉴权同接入层的鉴权绑定,即在用户通过接入层鉴权后,就认为该用户是安全的,不再需要进行业务层的鉴权。为便于以后的描述,这种方法称为“IMS业务层鉴权和接入层鉴权绑定”,即NASS-Bundled鉴权方式,以下简称为NBA。

现有的相关规范中规定的NBA鉴权方式的流程如图1所示:

步骤101、网络附着子系统(Network Attach Sub System NASS)接入层附着认证,在连接位置功能实体(Connection Location Function CLF)上记录用户终端(UE)的IP地址和位置信息的对应关系。

步骤102、UE向代理-呼叫会话控制功能实体(Proxy-Call Session ControlFunction P-CSCF)发送注册(REGISTER)消息,其中包含Authorization(鉴权)头域,其中携带IMPI/IMPU(私有用户标识/公共用户标识)。

步骤103、P-CSCF通过检查REGISTER消息中是否包含安全协商参数(例如安全客户端Security-Client)来判断是否需要建立和UE之间的安全联盟,NBA鉴权方式没有此参数,因此不需要建立。

步骤104、P-CSCF根据REGISTER消息的源IP地址,在CLF中查询用户的位置信息。

步骤105、由于CLF中预先保存了与源IP地址对应的位置信息,因此在本步骤中CLF向P-CSCF返回相应的位置信息。

步骤106、P-CSCF在REGISTER消息中增加P-Access-Network-Info(私有接入网络信息)头域,以携带UE位置信息,然后发送给查询-呼叫会话控制功能实体(Interrogating-Call Session Control Function I-CSCF)。

步骤107、I-CSCF向用户签约服务器功能实体(UPSF)发送用户授权请求(UAR)消息,其中在用户名User-Name参数中携带UE的IMPI,在公共身份标识Public-Identity参数中携带IMPU。

步骤108、UPSF根据IMPI确定服务-呼叫会话控制功能实体(Service-Call Session Control Function S-CSCF)或者具有鉴权能力的S-CSCF集合,并通过用户授权应答(UAA)消息返回给I-CSCF。

步骤109、I-CSCF根据从UPSF返回的消息确定相应的S-CSCF,即确定由哪个S-CSCF处理该注册报文。

步骤110、I-CSCF将包括上述位置信息的REGISTER消息转发给步骤109确定的S-CSCF。

步骤111、S-CSCF发现REGISTER消息中没有Integrity-Protected(完整性保护)参数,并且包含位置信息,则判断有可能采用NBA鉴权方式,S-CSCF向UPSF发送多媒体鉴权请求(MAR)消息,请求用户的鉴权数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200610128733.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top