[发明专利]一种实现LTE-WLAN融合网络接入认证协议的方法有效
申请号: | 201710556814.7 | 申请日: | 2017-07-10 |
公开(公告)号: | CN107342860B | 公开(公告)日: | 2020-07-14 |
发明(设计)人: | 刘乃安;赵雅琴 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04W12/02;H04W12/04;H04W12/08;H04W84/12 |
代理公司: | 北京睿智保诚专利代理事务所(普通合伙) 11732 | 代理人: | 周新楣 |
地址: | 710071 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 实现 lte wlan 融合 网络 接入 认证 协议 方法 | ||
1.一种实现LTE-WLAN融合网络接入认证协议的方法,其特征在于,包含有以下两个阶段:
(1)生成参数阶段:采用ECDH方法生成对称密钥,用于对需要认证的参数加密和解密,具体是在有限域Fq上定义一个椭圆曲线方程Eq,在椭圆曲线上随机选取点Q,HAAA具有公钥UH=dH*Q,UE与HSS具有共享密钥对(UE,dE),其中UE=dE*Q;
(2)UE的身份认证阶段:认证开始后各节点只有在传输参数时需要加密,需要加密时采用ECDH方法随机生成密钥,该密钥是由密钥交换双方在不共享任何秘密的情况下协商确定;
身份认证过程包含有以下步骤:
(2a)UE,AP建立连接;
(2b)AP向UE发送EAP-Identity Request消息;
(2c)UE生成随机数rUE用于生成一个临时密钥KUH,用于加密IMSI,加密后的结果为IDue,同时UE生成一个密码令牌CTue用来对连接的AP身份进行加密,UE发送EAP数据包{IDue,CTue,RUE}到AP;
(2d)AP将自己收到的EAP数据包{IDue,CTue,RUE}和自己的IDap经由WAAA发送到HAAA;
(2e)HAAA计算出KUH=dH*RUE,用KUH从IDue中解密出IMSI,同时从CTue中解密出IDap,验证是否与从AP收到的IDap一致,若不一致则断开连接;HAAA将IMSI发送给HSS并请求生成认证向量AV;
(2f)HSS验证IMSI是否合法,若合法HSS生成一个随机数rH用于计算Khu,生成随机数Rh用于生成认证向量AV,AV包括有XRES、CK、IK、nIDue、CTh和MACh,然后将AV经由HAAA发送到WAAA;
(2g)WAAA存储收到的XRES,然后计算出MSK,并将{Rh,MACh,CTh}经由AP发送到UE;
(2h)UE从CTh中解密出Rh,验证是否与从WAAA收到的Rh相等,之后UE计算出CK,IK,nIDue,MSK,并计算出MACh与从WAAA收到的进行验证,紧接着UE计算出RES和MACu并将其经由AP发送到WAAA;
(2i)WAAA对收到的MACu进行验证,并检查收到的RES是否与之前存储的XRES相等,若相等则发送认证成功消息EAP-Success和EMSK到AP,至此,UE与WAAA的相互认证完成;
(2j)AP用自己的ID和UE的公共密钥RUE计算出Kw对EMSK解密用于对UE进行认证;
(2k)AP对UE认证成功后发送认证成功消息EAP-Success到UE,并切换到认证端口,认证完成并允许UE接入网络。
2.根据权利要求1所述的一种实现LTE-WLAN融合网络接入认证协议的方法,其特征在于,步骤(2c)中的IDue是当前UE的临时ID,是kUH对IMSI加密后的结果,其计算如下所示:
RUE=rUE*UE RUE'=rUE*UH
kUH=dE*RUE'
IDue={IMSI}_kUH
其中kUH为加密密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710556814.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种匿名认证方法及其应用
- 下一篇:一种数据处理方法、装置及系统