[发明专利]移动互联网中接入认证的安全模型实现方法无效

专利信息
申请号: 201110196990.7 申请日: 2011-07-14
公开(公告)号: CN102256252A 公开(公告)日: 2011-11-23
发明(设计)人: 肖甫;徐国兴;王汝传;孙力娟;韩志杰;林巧民;邵星;李鹏 申请(专利权)人: 南京邮电大学
主分类号: H04W12/06 分类号: H04W12/06;H04W12/08;H04W80/04
代理公司: 南京经纬专利商标代理有限公司 32200 代理人: 叶连生
地址: 210003 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 在移动互联网中部署P2P架构的认证服务器,利用AKA认证机制来解决移动互联网的接入认证安全。对AKA在移动互联网中的具体流程进行描述,并利用socket,通过C语言编程实现整个认证过程。通过结合P2P技术等分布式技术,来实现移动互联网的核心架构,运营商可以建立可扩展的、并且能够提供多媒体应用和内容应用的电信级网络能力平台。基于P2P技术的架构在单个节点实效的情况下依然能够为用户提供服务。通过P2P技术,移动互联网能够为业务实现汇聚网络带宽资源,从而提高业务流量的吞吐能力。P2P技术是移动互联网的发展方向。故在基于P2P架构下对AKA认证机制的研究实现非常具有现实意思。
搜索关键词: 移动 互联网 接入 认证 安全 模型 实现 方法
【主权项】:
一种移动互联网中接入认证的安全模型实现方法,其特征在于其安全模型的实现具体如下:a.将认证服务器部署在对等P2P架构的移动互联网中,认证服务器部署在P2P网络的节点上;b.将整个P2P网络分成多个管理域,每个域管理域设置一个管理服务器,掌握其所在域的拓扑情况,掌握所在域认证服务器的负载情况;c.在管理服务器上,部署流量清洗中心,当流量异常时或用户非法注册时启动进行数据包丢弃;d.采用认证与密钥协商AKA机制进行接入认证,实现用户与网络的双向认证,认证与密钥协商机制在基于P2P架构部署的服务器上的认证过程如下:d1.用户终端向管理节点发起认证请求;d2.管理节点接受到认证请求信息,进行初步的检查;若合法,则选择一个服务器A,转发认证请求信息到该服务器A,同时在流量异常情况下开启流量清洗中心;若不合法,释放连接,拒绝认证请求;d3.服务器A收到管理服务器的信息后,检查用户的请求信息是否是本地的;如果是本地的则发起认证过程,如果否,则在P2P网络中将该信息转发给其归属地的服务器B;d4.若服务器B在线,则生成认证向量发送给服务器A,若服务器B不在线,则由服务器A转发至备份服务器C,由备份服务器C生成认证信息转发给服务器A;d5.服务器A发送认证信息和支持的算法版本到用户终端;d6.用户首先验证网络的合法性,若合法,选择自己支持的算法本版,发送给服务器A;若不合法,结束认证过程;d7.服务器A验证用户的合法性,若合法,保存双方协商好的算法,认证结束;若不合法断开用户的连接。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201110196990.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top