认证方法和装置制造方法及图纸

技术编号:17921681 阅读:39 留言:0更新日期:2018-05-15 08:59
本发明专利技术涉及一种认证方法和装置。所述方法包括:位于MTC设备家乡网络的短消息路由器接收触发消息;所述短消息路由器提取所述触发消息中的发送方标识,并发送给位于所述MTC设备家乡网络的归属用户服务器HSS;接收所述HSS发送的所述发送方标识认证信息,当所述认证信息为认证通过时所述短消息路由器将所述触发消息发送给所述MTC设备。本发明专利技术实施例由位于MTC设备家乡网络的SMS router来触发HSS验证来自发送方家乡网络的触发消息,防止误触发;也可以通过本地保存的发送方列表来认证触发消息的发送方,防止信令拥塞。

Authentication methods and devices

The present invention relates to an authentication method and device. The method includes: the short message router located in the home network of the MTC device receives the trigger message; the short message router extracts the sender identity in the triggered message and sends it to the home user server HSS located in the home network of the MTC device; and receives the authentication information of the sender sent by the HSS. When the authentication information is passed by authentication, the short message router sends the trigger message to the MTC device. The embodiment of the invention can trigger HSS to verify the trigger message from the home network of the sender, prevent the trigger message from the home network of the sender, prevent the trigger message from the home network of the sender, and can also authenticate the sender of the trigger message by the locally saved sender list and prevent the signaling congestion by the MTC device home network of the MTC device.

【技术实现步骤摘要】
【国外来华专利技术】认证方法和装置
本专利技术涉及移动通信领域,尤其涉及一种认证方法和装置。
技术介绍
机器类型通讯(MachineTypeCommunications,MTC)指的是一个或者多个网元之间在不需要人为参与的情况下进行网络通讯,如交通控制与管理、远程抄表、远程监控、移动支付、定位跟踪、医疗监护等应用。MTC终端通过移动通信网络与应用服务器相连,MTC终端支持MTC应用服务器的设备触发,例如MTC终端已附着到移动通信网络,但并未在应用服务器上注册,应用服务器通过移动通信网络触发MTC终端发起向应用服务器的通信连接。MTC服务器可以通过短消息向MTC设备发送触发指示,以使得MTC设备与网络侧建立分组数据网(PacketDataNetwork,PDN)连接/PDP上下文。第一种方式是,MTC服务器生成触发消息后直接发送给短消息服务(ShortMessageService,SMS)-服务中心(ServiceCentre,SC),SMS-SC将触发消息发送给相应的SMS-GMSC,短消息服务网关移动交换中心(SMSGatewayMobileSwitchingCenter,GMSC)从归属用户服务器(HomeSubscriberServer,HSS/归属位置寄存器(HomeLocationRegister,HLR)中查询获得当前为MTC设备提供服务的移动交换中心(MobileSwitchingCenter,MSC)/拜访位置寄存器(VisitedLocationRegister,VLR)/服务通用分组无线服务技术支持节点(ServingGeneralPacketRadioServiceSupportNode,ServingGPRSSupportNode,SGSN),GMSC并将触发消息发送给相应的MSC/SGSN/移动性管理实体(MobilityManagementEntity,MME),再由MSC/VLR/SGSN转发给MTC设备;或者根据运营商的配置,GMSC从HSS/HLR中查询获得到MTC设备家乡网络的SMSrouter的地址,GMSC将触发短消息发送SMS路由器(router),再由SMSrouter发送给MTC设备所在网络的MSC/SGSN/MME,最后发送给MTC设备。第二种方式是,MTC服务器生成触发消息后经过MTC-互通功能实体(InterWorkingFunction,IWF)发送给SMS-SC,SMS-SC将触发消息发送给相应的SMS-GMSC。第一种方式下,SMS-SC将触发消息发送给SMS-GMSC,其中包括发送方(MTC服务器)的标识或地址。SMS-GMSC将发送方的标识发送给HSS进行验证是否允许该发送方给这个MTC设备发送触发消息。第二种方式下,SMS-SC将触发消息发送给相应的MTC-IWF,其中包括发送方的标识或地址。MTC-IWF将发送方的标识发送给HSS进行验证是否允许该发送方给这个MTC设备发送触发消息。因此,现有技术只能由GMSC和MTC-IWF向HSS验证发送方的触发消息是否允许发送给MTC设备,然后可以由SMSrouter将触发消息发送给MTC设备。如果触发消息发送方与MTC设备不属于同一个家乡网络,GMSC位于发送方的家乡网络,GMSC将触发短消息发送给位于MTC设备家乡网络的SMSrouter,MTC设备的家乡网络无法判断触发消息是否允许发送给MTC设备,只能将触发消息发送给MTC设备,导致MTC设备可能被不允许的发送方触发。另外,由于对于触发消息的认证只能由HSS验证,每次收到触发消息,GMSC或者MTC-IWF都要与HSS交互以验证发送方是否允许发送触发消息,所带来的信令开销非常大的,导致网络信令拥塞。
技术实现思路
本专利技术实施例可以由位于MTC设备家乡网络的SMSrouter来触发验证来自发送方家乡网络的触发消息,防止误触发;也可以通过本地保存的发送方列表来认证触发消息的发送方,防止信令拥塞。第一方面,本专利技术实施例提供了一种认证方法,所述方法包括:位于MTC设备家乡网络的短消息路由器接收触发消息;所述短消息路由器提取所述触发消息中的发送方标识,并发送给位于所述MTC设备家乡网络的归属用户服务器HSS;接收所述HSS发送的所述发送方标识认证信息,当所述认证信息为认证通过时所述短消息路由器将所述触发消息发送给所述MTC设备。第二方面,本专利技术实施例还提供了一种认证方法,所述方法包括:接收触发消息;从所述触发消息中提取发送方地址或标识;根据发送方列表,利用所述发送方地址或标识验证所述发送方是否是允许向MTC设备发送触发消息;如果认证通过,则将所述触发消息发送给所述MTC设备。可选的,所述验证所述发送方是否是允许向MTC设备发送触发消息包括:短消息路由器、短消息服务网关、移动交换中心或者MTC-互通功能实体验证所述发送方是否是允许向MTC设备发送触发消息。可选的,所述根据发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息包括:根据本地保存的发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息。可选的,所述根据发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息包括:向位于MTC设备家乡网络的HSS发送列表请求信息;接收所述HSS返回的发送方列表;根据接收到的所述发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息。第三方面,本专利技术实施例还提供了一种认证装置,所述装置包括:接收单元,用于位于MTC设备家乡网络的短消息路由器接收触发消息;提取单元,用于所述短消息路由器提取所述触发消息中的发送方标识,并发送给位于所述MTC设备家乡网络的归属用户服务器HSS;发送单元,用于接收所述HSS发送的所述发送方标识认证信息,当所述认证信息为认证通过时所述短消息路由器将所述触发消息发送给所述MTC设备。第四方面,本专利技术实施例还提供了一种认证装置,所述装置包括:接收单元,用于接收触发消息;提取单元,用于从所述触发消息中提取发送方标识或地址;验证单元,用于根据发送方列表,利用所述发送方地址或标识验证所述发送方是否是允许向MTC设备发送触发消息;发送单元,用于如果认证通过,则将所述触发消息发送给所述MTC设备。可选的,所述验证单元具体用于短消息路由器、短消息服务网关、移动交换中心或者MTC-互通功能实体验证所述发送方是否是允许向MTC设备发送触发消息。可选的,所述验证单元具体用于根据本地保存的发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息。可选的,所述发送单元还用于向位于MTC设备家乡网络的HSS发送列表请求信息;所述接收单元还用于接收所述HSS返回的发送方列表;所述验证单元具体用于根据接收到的所述发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息。第五方面,本专利技术实施例还提供了一种认证装置,所述装置包括:网络接口;处理器;存储器;物理存储在所述存储器中的应用程序,所述应用程序包括可用于使所述处理器和所述装置执行以下过程的指令:位于机器类型通讯MTC设备家乡网络的短消息路由器接收触发消息;所述短消息路由器提取所述触发消息中的发送方标识,并发送给位于所述MTC设备家乡网络的归属用户服务器HSS;接收所述HSS发送的所述发送方标识认证信本文档来自技高网
...
认证方法和装置

【技术保护点】
一种认证方法,其特征在于,所述方法包括:位于机器类型通讯MTC设备家乡网络的短消息路由器接收触发消息;所述短消息路由器提取所述触发消息中的发送方标识,并发送给位于所述MTC设备家乡网络的归属用户服务器HSS;接收所述HSS发送的所述发送方标识认证信息,当所述认证信息为认证通过时所述短消息路由器将所述触发消息发送给所述MTC设备。

【技术特征摘要】
【国外来华专利技术】1.一种认证方法,其特征在于,所述方法包括:位于机器类型通讯MTC设备家乡网络的短消息路由器接收触发消息;所述短消息路由器提取所述触发消息中的发送方标识,并发送给位于所述MTC设备家乡网络的归属用户服务器HSS;接收所述HSS发送的所述发送方标识认证信息,当所述认证信息为认证通过时所述短消息路由器将所述触发消息发送给所述MTC设备。2.根据权利要求1所述的方法,其特征在于,所述短消息路由器接收所述触发消息之前还包括:所述短消息路由器向所述HSS查询路由信息;接收所述HSS返回的服务所述MTC设备的服务节点信息。3.根据权利要求2所述的方法,其特征在于,所述短消息路由器将所述触发消息发送给所述MTC设备包括:所述短消息路由器将所述触发消息发送给所述服务节点信息对应的服务节点,由所述服务节点转发给所述MTC设备。4.根据权利要求3所述的方法,其特征在于,所述发送方为MTC服务器,所述服务节点为移动交换中心/服务通用分组无线服务技术支持节点/移动性管理实体。5.一种认证方法,其特征在于,所述方法包括:接收触发消息;从所述触发消息中提取发送方标识或地址;根据发送方列表,利用所述发送方地址或标识验证所述发送方是否是允许向MTC设备发送触发消息;如果认证通过,则将所述触发消息发送给所述MTC设备。6.根据权利要求5所述的方法,其特征在于,所述验证所述发送方是否是允许向MTC设备发送触发消息包括:短消息路由器、短消息服务网关、移动交换中心或者MTC-互通功能实体验证所述发送方是否是允许向MTC设备发送触发消息。7.根据权利要求5或6所述的方法,其特征在于,所述根据发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息包括:根据本地保存的发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息。8.根据权利要求7所述的方法,其特征在于,所述方法还包括:接收HSS发送的更新后的发送方列表;利用所述更新后的发送方列表,更新本地保存的所述发送方列表。9.根据权利要求5或6所述的方法,其特征在于,所述根据发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息包括:向位于MTC设备家乡网络的HSS发送列表请求信息;接收所述HSS返回的发送方列表;根据接收到的所述发送方列表,验证所述发送方是否是允许向MTC设备发送触发消息。10.根据权利要求5或6所述的方法,其特征在于,所述方法还包括:向HSS发送路由信息;接收所述HSS返回的服务所述MTC设备的服务节点信息。11.根据权利要求10所述的方法,其特征在于,所述将所述触发消息发送给所述MTC设备包括:将所述触发消息发送给所述服务节点信息对应的服务节点,由所述服务节点转发给所述MTC设备。12.一种认证装置,其特征在于,所述装置包括:接收单元、提取单元和发送单元;接收单元,用于位于MTC设备家乡网络的短消息路由器接收触发消息,并发送给所述提取单元;提取单元,用于所述短消息路由器提取所述触发消息中的发送方标识,并发送给位于所述MTC设备家乡网络的归属用户服务器HSS,并发送给所述发送单元;发送单元,用于接收所述HSS发送的所述发送方标识认证信息,当所述认证信息为认证通过时所述短消息路由器将所述触发消息发送给所述MTC设备。13.根据权利要求12所述的装置,其特征在于:所述发送单元还用于所述短消息路由器向所述HSS发送路由信息;所述接收单元还用于接收所述HSS返回的服务所述MTC设备的服务节点信息。14.根据权利要求13所述的装置,其特征在于,所述发送单元具体用于所述短消息路由器将所述触发消息发送给所述服务节点信息对应的服务节点,由所述服务节点转发给所述MTC设备。15.一种认证装置,其特征在于,所述装置包括:接收单元、提取单元、验证单元和发送单元;接收单元,用于接收触发消息,并发送给所述提取单元;提取单元,用于从所述触发消息中提取发送方标识或地址,并发送给所述验证单元;验证单元,用于根据发送方列表,利用...

【专利技术属性】
技术研发人员:郭雅莉弗兰克·马德曼
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1