[发明专利]向网络的基于服务的认证有效

专利信息
申请号: 200980156676.7 申请日: 2009-12-15
公开(公告)号: CN102318386B 公开(公告)日: 2016-11-23
发明(设计)人: F.塞尔格特;F.穆勒 申请(专利权)人: 皇家KPN公司;荷兰应用自然科学研究组织
主分类号: H04W12/06 分类号: H04W12/06
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 王岳;卢江
地址: 荷兰*** 国省代码: 荷兰;NL
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络 基于 服务 认证
【说明书】:

技术领域

发明涉及一种向网络的基于服务的认证并且具体地但是并不专门地涉及一种用于向网络的基于服务的终端认证的方法和系统和一种用于在这样的系统中使用的服务接口模块。

背景技术

新一代移动设备比如智能电话经由开放网络连接来提供越来越增强的计算功能。这样的移动设备例如能够接收电子邮件、通过近程连接而相互共享软件、下载和执行来自因特网的软件、在远程控制下进行自动化呼叫和动作。因此类似于个人计算机,在建立移动设备到网络之间的连接时涉及到的移动设备以及具体地为软件部件易受恶意代码(恶意软件)的攻击。通常,恶意软件企图滥用移动设备或者简单地破坏移动设备的合法使用。

通常,恶意软件利用如下认证过程中的安全缺陷,该认证过程为订户提供向网络的接入。例如GSM认证和密钥协议(AKA)仅向网络认证移动设备但是倒过来不行。GSM AKA因此易受所谓的错误基站攻击,其中黑客冒充有效基站。在UMTS AKA中通过使用相互认证来减轻部分这些威胁,其中移动设备必须向拜访者位置寄存器(VLR)认证本身并且VLR必须向移动设备认证本身。GSM AKA中的安全威胁的概况和UMTS AKA抵抗大量这些威胁的方式在ETSI TS 33.900中被描述。

根据TS 33.900判断,UMTS AKA仍然易受安全攻击。例如UMTS AKA易受所谓的中间人攻击,其中攻击者的移动设备可以使用来自受害者的(U)SIM的认证信息以便获得向网络的接入。这样的中间人攻击如同连接由受害者建立一样允许网络接入。由于网络不能区分合法情形和这样的攻击,所以恶意软件允许以受害者为代价建立呼叫,由此引起大量损害。

发明内容

本发明的目的在于减少或者消除现有技术中已知的至少一个弊端并且在本发明的第一方面中提供一种用于向网络的基于服务的终端认证的方法。该终端包括用于允许终端建立与网络的通信信道的一个或者多个通信接口。该方法包括以下步骤:发送针对向网络服务的接入的服务请求;响应于服务请求从网络接收认证请求;标识通过其接收到认证请求的通信信道;并且向网络发送认证响应RES,其中认证响应依赖于标识的通信信道。

该方法允许网络确定通过哪个通信信道向网络发送认证信息。可以通过标识通过其接收认证请求的通信接口来容易实现通信信道的确定。这样的基于服务的认证方法有效地防止滥用认证信息,例如中间人攻击,其中攻击者使用来自受害者(U)SIM的认证信息以便获得向网络的接入。

另外,该方法与所有或者至少多数现有和提出的AKA兼容。它仅需确定通过其接收请求的通信信道以及将关于通信信道的信息安全插入到响应中。

在一个实施例中,该方法还包括以下步骤:确定与标识的通信信道关联的服务代码;基于服务代码和认证请求中的信息来计算响应RES,由此将关于通过其接收到认证请求的通信信道的标识的信息优选密码地安全包括到响应中。

在终端的标识模块的响应中安全插入关于通过哪个其向网络发送认证信息的通信信道的信息。因此恶意软件不可能或者至少很难检测和/或修改服务信道信息。

在另一实施例中,在该方法中使用的终端包括标识模块和服务接口(SI)模块,该SI优选被实施为受信任硬件模块,被配置成与标识模块安全通信并且标识通过其接收到认证请求的通信信道。

通过使用服务接口模块作为终端中的受信任硬件模块,实现一种用于向网络发送关于通信信道标识的信息的很安全和可靠的方法。优选地,服务接口模块被配置成从网络接收所有传入认证信号。因此,所有认证请求将经由服务接口模块向终端的标识模块进行路由。

在又一实施例中,认证请求包括认证信息(优选为随机挑战RAND),并且该方法还包括以下步骤:基于标识的通信信道,修改认证信息;优选使用电信标准的认证和密钥协议(AKA)来基于修改的认证信息生成认证响应RES。

在一个实施例中,认证请求包括认证信息(优选为随机挑战RAND),并且该方法还包括以下步骤:优选基于电信标准的认证和密钥协议(AKA)生成认证响应RES;优选使用单向函数来基于标识的通信信道修改认证参数RES。

这一实施例允许通过使用与标识模块安全通信的服务接口模块而对该方法的简单和安全的实施。标识通信信道和安全插入关于标识的通信信道的信息可以在服务接口模块中进行,使得无需修改标识模块。这一实施因此与现有标识模块兼容。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于皇家KPN公司;荷兰应用自然科学研究组织,未经皇家KPN公司;荷兰应用自然科学研究组织许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200980156676.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top