[发明专利]终端验证方法无效
申请号: | 200810006844.1 | 申请日: | 2008-02-01 |
公开(公告)号: | CN101227475A | 公开(公告)日: | 2008-07-23 |
发明(设计)人: | 潘锦川 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56 |
代理公司: | 北京康信知识产权代理有限责任公司 | 代理人: | 尚志峰;吴孟秋 |
地址: | 518057广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 验证 方法 | ||
技术领域
本发明涉及移动通信业务领域,尤其涉及一种移动终端验证方法。
背景技术
IMS(IP多媒体子系统)是3GPP(第三代合作伙伴计划)在R5版本中提出的支持IP多媒体业务的子系统,它的核心特点是采用了SIP(会话发起协议)协议和与接入的无关性。IMS为未来的多媒体应用提供一个通用的业务平台,它是向全IP网业务提供体系迈进的重要一步。在网络趋向融合的发展趋势下,3GPP、ETSI(欧洲电信标准协会)和ITU-T(欧洲电信联盟远程通信标准化组)都在研究基于IMS的网络融合方案,目的是使IMS成为基于SIP会话的通用平台,同时支持固定和移动的多种接入方式,实现固网和移动网的融合。
现有的IMS技术中存在终端接入的安全性问题:由于SIP终端接入具有移动性,同一个帐号可能在不同的IP地址接入,服务器对终端的控制力减弱,同时存在号码被非法占用、使用的风险。为了增强终端接入的安全性,仅仅是帐号是不够的,还需要终端提供MAC(介质访问控制)地址或无线小区标识等信息。
目前的SIP协议还没有规定如何在信令中携带MAC地址,所以需要对SIP信令进行相应扩展。RFC 3455定义了一系列适用于3GPP的头部,其中P-Access-Network-Info在基于SIP的网络通过不同的接入技术与层2/层3互通时有用。终端使用该头部向提供服务的代理服务器传递有关接入技术的信息(如无线接入技术和无线小区标识等),服务器可以使用这些信息为终端优化服务。
因此,需要一种用于终端验证的解决方案,能够解决上述相关技术中的问题。
发明内容
本发明所要解决的技术问题是:克服现有SIP信令中没有携带MAC地址信息的缺点,提高终端设备接入网络的安全性。
根据本发明,提供了一种终端验证方法,包括以下步骤:步骤一,在终端向软交换发起注册请求时,将终端的MAC地址添加到SIP信令头部中,并向软交换发送注册请求消息,其中,注册请求消息携带有SIP信令头部;步骤二,软交换在接收到注册请求消息后,将SIP信令头部中的终端的MAC地址与数据库中的终端的MAC地址进行匹配,如果匹配,则允许注册,注册成功后将注册帐号与终端的MAC地址进行绑定;步骤三,在终端向软交换发起呼叫时,将终端的MAC地址添加到SIP信令头部中,并向软交换发送呼叫请求消息,呼叫请求消息中携带有SIP信令头部;以及步骤四,接收到呼叫请求消息后,软交换将请求消息中携带的SIP信令头部中的终端的MAC地址与已经绑定的终端的MAC地址进行匹配,并根据匹配结果来确定是否允许呼叫。
将终端的MAC地址添加到SIP信令头部中的步骤包括以下步骤:对SIP信令头部进行扩展;以及将终端的MAC地址添加到扩展后的SIP信令头部中。
步骤二还包括以下步骤:如果SIP信令头部中的终端的MAC地址与数据库中的终端的MAC地址不匹配,则注册失败,软交换向终端返回错误响应消息。
步骤四还包括以下步骤:如果请求消息中携带的SIP信令头部中的终端的MAC地址与已经绑定的终端的MAC地址匹配,则允许呼叫接入,将呼叫请求消息转发至被叫终端;或如果请求消息中携带的SIP信令头部中的终端的MAC地址与已经绑定的终端的MAC地址不匹配,则拒绝呼叫接入,向SIP用户返回错误响应消息。
SIP信令的头部为由RFC 3455定义的P-Access-Network-Info头部。
在终端进行注册时,软交换为注册服务器,以及在终端进行呼叫请求时,软交换为代理服务器。
采用本发明,与现有技术相比,能够在SIP信令中携带终端的MAC地址,从而使运营商能更好地控制接入网络的SIP终端。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1示出了根据本发明的终端验证方法的流程图;
图2示出了根据本发明实施例的终端注册成功的示意图;
图3示出了根据本发明实施例的终端注册不成功的示意图;
图4示出了根据本发明实施例的代理服务器允许呼叫的示意图;以及
图5示出了根据本发明实施例的代理服务器拒绝呼叫的示意图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810006844.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于指纹频域的数字信息或密钥绑定与发布方法
- 下一篇:安全雨披