[发明专利]一种安全连接的方法、系统及网元在审
申请号: | 201110329853.6 | 申请日: | 2011-10-26 |
公开(公告)号: | CN103078834A | 公开(公告)日: | 2013-05-01 |
发明(设计)人: | 夏正雪;韦银星 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 解婷婷;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种安全连接的方法、系统及网元。所述方法包括:UE在访问SP提供的业务过程中,与该SP共享第一密钥的具有TGS功能的IdP在接收到该SP发送的重定向消息后,将该UE重定向到AS进行认证,该IdP与AS共享第二密钥,该重定向消息中包含认证请求信息,认证请求信息中携带该UE的身份信息、该SP的身份信息和该IdP的身份信息;该IdP根据从经由UE传递的来自AS的第一票据中的信息判断该UE如果通过AS的认证,则生成第二票据,经该UE传递给SP,由SP根据该第二票据中的内容,完成对该UE的认证。本发明使得运营商可以很好地为用户解决UE和SP之间的安全连接问题,保障端点之间通信的安全。 | ||
搜索关键词: | 一种 安全 连接 方法 系统 | ||
【主权项】:
一种安全连接的方法,包括:终端(UE)在访问业务提供服务器(SP)提供的业务过程中,与该SP共享第一密钥的具有票据服务器(TGS)功能的身份提供服务器(IdP)在接收到该SP发送的重定向消息后,将该UE重定向到认证服务器(AS)进行认证,该具有TGS功能的IdP为部署在该UE归属的运营商网络的IdP,该IdP与AS共享第二密钥,该重定向消息中包含认证请求信息,所述认证请求信息中携带该UE的身份信息、该SP的身份信息和该IdP的身份信息;该IdP根据从经由UE传递的来自AS的第一票据中的信息判断该UE是否通过AS的认证,如果通过,则生成第二票据,经该UE传递给SP,由SP根据该第二票据中的内容,完成对该UE的认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110329853.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种使用安全的果汁机
- 下一篇:一种热水器节水装置