【技术实现步骤摘要】
一种应用于工业通信和业务的多级联合身份认证方法
本专利技术涉及工业通信和业务领域,特别是指工业通信和业务中的身份认证方法。
技术介绍
工业通信网是集传输、交换、终端为一体的有多个环节构成的复杂系统,工业业务复杂,相互独立,互不兼容,且工业通信网地域广大、通信设备种类数量繁多。工业通信网组网复杂,实际工业通信网中存在有非IP网络和IP网络,也同时存在电信公网和工业私网。由于工业通信设备数量繁多,分布广泛的特点,如图1所示,一部分工业终端设备部分通过电信公网接入①,一部分部分通过工业私网接入业务主站②,一部分通过混合组网接入业务主站③。在现有的电信公网中,有完善的身份认证体系。用户的身份认证信息存储在SIM卡和网络中的HLR中,移动终端接入电信公网时,公网会根据SIM卡的注册信息对移动终端进行鉴权和认证。例如在GPRS网络中,国际移动用户识别码IMSI是SIM卡在HLR注册的实际身份,在空口传输中,则采用用户临时身份标识TMSI替代IMSI,保护IMSI不被轻易获取,同时采用鉴权三元组在位置更新,数据传输等条件下对用户身份进行鉴权。工业通信网租用电信公网传输数据时,电信公网配给工业通信网的SIM卡成为工业通信网的私有设备,其SIM卡的认证信息不仅应通过电信公网认证,也应当通过工业私网认证。电信公网的认证是通用认证,而工业私网认证是企业级私网认证。工业通信网是复杂组网,工业通信网具有多层组网的特点,如图2所示,工业终端设备通常不直接与主站连接,工业终端设备通过多级接入点逐层接入,最终于主站建立连接。例如工业终端设备A通过二级接入点和一级接入点两级接入最终和业务主 ...
【技术保护点】
一种应用于工业通信和业务的多级联合身份认证方法,其特征在于:A.构建应用于工业通信和业务的多级联合身份认证方法首先构建电信认证在工业私网的认证方法;工业通信网从电信公网购买应用于工业终端设备上的身份卡时,同时从电信公网获得身份认证信息,利用这些身份认证信息在业务主站侧构建电信公网认证服务器;工业终端设备通过电信公网与业务主站建立连接之前,首先向业务主站侧的公网认证服务器认证,如果公网认证服务器认证失败,则不允许这个工业终端设备接入业务主站,如果认证成功,则进行下一步操作;B.构建应用于工业通信和业务的多级联合身份认证方法其次构建多级的工业私网认证方法;多级的工业私网认证方法是在工业通信网中间级的节点上添加认证服务器,工业终端设备每接入一级,就需要通过本级的认证;C.联合身份认证是指工业终端设备的认证需要通过电信认证在工业私网的认证和工业私网认证双重认证,仅有通过双重认证的工业终端设备才能够接入业务主站,其中一个认证失败,将被认为是非法接入,不能接入业务主站。
【技术特征摘要】
1.一种应用于工业通信和业务的多级联合身份认证方法,其特征在于:A.构建应用于工业通信和业务的多级联合身份认证方法首先构建电信认证在工业私网的认证方法;工业通信网从电信公网购买应用于工业终端设备上的身份卡时,同时从电信公网获得身份认证信息,利用这些身份认证信息在业务主站侧构建电信公网认证服务器;工业终端设备通过电信公网与业务主站建立连接之前,首先向业务主站侧的公网认证服务器认证,如果公网认证服务器认证失败,则不允许这个工业终端设备接入业务主站,如果认证成功,则进行下一步操作;B.构建应用于工业通信和业务的多级联合身份认证方法其次构建多级的工业私网认证方法;多级的工业私网认证方法是在工业通信网中间级的节点上添加认证服务器,工业终端设备每接入一级,就需要通过本级的认证;C.联合身份认证是指工业终端设备的认证需要通过电信认证在工业私网的认证和工业私网认证双重认证,仅有通过双重认证的工业终端设备才能够接入业务主站,其中一个认证失败,将被认为是非法接入,不能接入业务主站。2.根据权利要求1所述的一种应用于工业通信和业务的多级联合身份认证方法,其特征在于:在电力通信中,所述电信认证在电力私网认证的过程为,当电力终端设备可以通过电力私网接入电力主站,电力终端设备在电信公网入网前,先通过电力私网向电力主站侧的公网认证服务器认证,如果认证失败,则告知电力终端设备不允许与电信公网建立连接,如果认证成功,则进行下一步操作;当电力终端设备无法通过电力私网与电力主站侧建立连接时,电力终端设备先通过电信公网入网,使电力终端设备能够与主站侧通信,然后向电力主站侧的公网认证服务器认证,如果公网认证服务器认证失败,则告知电力终端设备断开电信公网的连接,如果认证成功,则进行下一步操作。3.根据权利要求1所述的一种应用于工业通信和业务的多级联合身份认证方法,其特征在于:在电力通信中,所述电信认证在电力私网认证的电力终端设备实现方法为,在SIM卡前端加入前端处理模块,前端处理模块是SIM卡的前端信息处理器,SIM卡向网络发送数据信息或认证信息等通信数据时,先经过前端处理模块;前端处理模块读取SIM卡中的身份认...
【专利技术属性】
技术研发人员:吴绍琪,任海军,邱小平,冯东,唐军,
申请(专利权)人:重庆小目科技有限责任公司,
类型:发明
国别省市:重庆,50
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。