[发明专利]简化的接入网认证信息承载协议有效

专利信息
申请号: 200980101089.8 申请日: 2009-02-17
公开(公告)号: CN102577299A 公开(公告)日: 2012-07-11
发明(设计)人: 夏阳松;约翰·凯帕利马利尔 申请(专利权)人: 华为技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 518129 中国广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 简化 接入 认证 信息 承载 协议
【说明书】:

优先权信息

本申请要求美国专利申请No.12/199,985,申请日2008年8月28日,名称为“简化的接入网认证信息承载协议”的优先权,以及美国临时申请No.61/029,775,申请日2008年2月19日,名称为“简化的接入网认证信息承载协议(Simplified Protocol For Carrying Authentication For Network Access;sPANA)”,上述两件专利申请公开的全部内容都被包括在本申请中。

技术领域

本发明涉及接入网络认证的简化协议(sPANA),在该说明书的末尾列举了所有的参考文本,该所有的参考文本的内容都已被包括在

本申请中。

背景技术

数字用户线(Digital Subscriber Line;DSL)广播接入网络一直在向聚合技术和协议方面演变。主要演变之一是从多协议框架的点对点协议(Point-to-Point Protocol;PPP)[RFC1661]和动态端点配置到面向封装的互联网协议(Internet Protocol;IP)和动态端点配置的动态主机配置协议(Dynamic Host Configuration Protocol;DHCP)。与认证用户有关的网络状态的术语在宽带论坛(Broadband Forum)上被称为“IP会话”[RFC-5193]。从PPP会话能够演变到IP会话需要替代的认证机制。目前一直致力于在IP会话认证机制(例如DHCP扩展)和接入网认证信息承载协议(Protocol for Carrying Authentication for Network Access;PANA)这两方面的研究。

DHCP扩展在[I-D.pruss-dhcp-auth-dsl]里有定义,用于在主机配置之前提供认证。该解决方案旨在利用现有的基于认证、授权和计费(Authentication,Authorization and Accounting;AAA)框架的远程用户拨号认证系统(Remote Authentication Dial In User Service;RADIUS)与异步传输模式(Asynchronous Transfer Mode;ATM)或基于DSL网络的以太网进行认证。该DHCP扩展可能只是一个可行的、短期的替代解决方案。

PANA在[RFC-5191]里有定义。PANA是一种在网络层传输的可扩展的认证协议(EAP),以便能在用户和接入网络之间进行网络接入认证。PANA可以在用户(例如PANA用户(PANA Client;PaC))和服务器(例如PANA认证代理(PANA Authentication Agent;PAA))之间运行,以用来执行网络接入服务的认证和授权。该PANA消息包括一系列的请求和应答。该PANA可能是一个可取的长期解决方案。然而,在现有的DSL广播网络应用该PANA存在一些问题。

目前仍然需要发展各种技术来使PANA适用于宽带论坛架构。在这样一个架构下,有必要在给用户分配IP地址之前对该用户进行认证。

发明内容

本发明提供使用非特定的IP地址的接入网络认证协议(NAPA)的各种方法和技术。本发明也提供使用挑战字-握手认证协议(Challenge-Handshake Authentication Protocol;CHAP)和sPANA结合来验证主机身份的方法。本发明也提供主机通过sPANA访问NAS和RADIUS服务器的方法,之后继续DHCP过程来请求IP地址。该sPANA也可以与CHAP、CHAP/EAP或任何兼容sPANA的其它协议一起使用。

本发明实施例为PANA提供非特定的IP地址作为源地址和广播地址作为网络层目的地址。在本发明的一个特定的实施例,该非特定的源IP地址可以是IPv4的格式0.0.0.0。该广播IP地址可以是IPv4的格式0xffffffff。该非特定的IP地址可以作为源IP地址来构建PANA请求消息。然而,该非特定的IP地址不能在PANA响应消息中以可路由的地址作为目的IP地址。该非特定的IP地址可以解决一个矛盾的要求:在PANA中一开始就需要一个IP地址来执行网络接入服务器的认证和授权,然而该IP地址可能仅在认证后才给定。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200980101089.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top