通信网络和对应网络中管理移动终端的鉴权的方法和系统技术方案

技术编号:12662933 阅读:105 留言:0更新日期:2016-01-07 00:13
通信网络和对应网络中管理移动终端的鉴权的方法和系统。鉴于包含在通信网络中,通过鉴权过程来鉴权终端,鉴权过程被基于从终端传送到网络中至少一个服务器的定位信息实现。终端到网络的至少一个接入点配置为基于给定鉴权协议允许未被鉴权的终端将鉴权消息传送到网络中的鉴权服务器。终端被配置为通过经由给定鉴权协议传递定位信息将定位信息传送到鉴权服务器。系统被集成在终端中以生成识别终端位置的定位信息,在此情况下终端被配置为将识别终端位置的定位信息传送到鉴权服务器。作为选择使定位服务器与网络相关,定位信息被从终端传送到定位服务器。基于从终端传送的定位信息,定位服务器生成识别终端位置的定位信息并将信息传送到鉴权服务器。

【技术实现步骤摘要】
本申请是申请日为2005年6月20日的、申请号为200580051166.5(国际申请号为PCT/EP2005/006582)以及专利技术名称为“用于在通信网络、对应网络和计算机程序产品中管理移动终端的鉴权的方法和系统”的专利技术专利申请的分案申请。
本专利技术涉及用于实现在电信网络中鉴权移动终端的通信管理的技术。由于对本专利技术在无线局域网、城域网或地理网中可能应用的特别关注,本专利技术已得到发展。如本文所述,“鉴权”是指通常指定这样的过程,其使得给定终端得以识别(优选的是以安全方式),并能够通过给定通信网络通信(同样优选的是以安全方式)。这样,所述指定扩展到那些允许交换“保密密钥”(例如加密密钥),以建立从和/或到通信网络中终端的安全通信的技术。
技术介绍
文献WO-A-03/100348说明了一种通过测量移动终端之间的距离来提供通信中的附加安全层,从而提高通信网络中的安全性的方法。在此方法中,两个终端之间的距离测量被用于确定属于所述网络的两个终端之间是否能够通信。所述距离测量是通过三角测量多个终端之间的距离,或使用已知TDOA(到达时间差)技术得到执行的。文献WO-A-01/93434说明了一种方法,其中为了计算移动终端与属于网络的远程终端之间的距离,需要使用UWB(超宽带)发射机和接收机。可以根据所述远程设备与本地设备之间的距离,启动或禁止本地设备与所述远程设备之间的通信。同样,在文献US-A-2004/121787所示的方法中,通过将已知TDOA(到达时间差)技术用于所述移动终端自身所传送的信号,确定所述移动终端被设置在WLAN(无线局域网)中的位置。此外,文献US-A-2003/217122示出了一种用于基于终端的位置,管理无线/有线网络的安全性的方法。在无线网络情况下,所述终端的位置可由终端自身提供,例如经由集成在其中的GPS设备,否则可通过网络从接入点对于终端所传送信号的功率或延迟测量(例如,使用三角技术)中得到。所述定位信息用于允许或拒绝对网络的完全或部分接入,以及对其可得到信息的完全或部分接入。在文献US-A-2004/028017、US-A-2004/059914和US-A-2004/190718中描述了实现相同目标的其他方法和系统。就所述位置和距离用于允许或禁止所述通信而言,除了通常所使用的方法之外(例如基于用户名称和密码的方法),所有上述系统都将距离或位置计算用作适当的鉴权方法。在文献US-A-2003/140246所示的另一方法中,所述终端的位置被用于判定将用于所述终端与网络之间的通信的安全级别。具体而言,在所述文献中,设想两个不同实施例,在第一实施例中,所述安全级别由设置在所述网络中的计算系统管理,所述计算系统从专门设置的位置传感系统接收所述终端的位置,在第二实施例中,所述安全级别完全由移动终端自身管理。仅根据对于第一实施例的具体分析,其包括了所述位置传感系统集成在所述用户终端中的场景。所分析的场景设想所述位置传感系统例如是GPS接收机,或作为选择,所述终端具有用于计算其自己位置的算法(例如,基于其自身的测量)。在两种情况下,所述终端将其自己的位置经由通信系统传送到所述计算系统。在这种情况下,创建与用于服务的系统并行的第二通信系统变得必要,或者,作为选择,使用相同的通信系统,以及用于服务的相同通信协议变得必要(例如通过将定位信息封装在TCP/IP分组中)。两种布置都呈现出明显的缺点:第一个选择(并行通信系统)引起成本的显著增加,因为其需要提供仅用于传递定位信息的第二网络,而第二选择(将定位信息封装在TCP/IP分组中)危害了网络的安全性,因为诸如接入点、交换机和路由器的中间设备无法鉴权其接收并相应转发的分组的有效内容(对于这些设备而言,重要的是所述分组应当为以太网型、IP型等)。在第二种情况下,未被授权接入给定区域的用户甚至可通过诉诸于持续发送ICMP/IP控制分组(例如所谓“乒乓效应”)执行对于网络的攻击,所述控制分组使用与用于所述用户数据和位置数据的通信协议相同的通信协议(IP协议)。同样的问题也存在于另一种可能的场景,其中定位是由位置传感系统借助终端所做测量来执行的,所述测量由所述终端自身转移给所述位置传感系统。
技术实现思路
从以上对于现有情况的描述可见,产生了定义一种技术方案的需要,即所述技术方案与根据上述现有技术的方案相比,能够以更为满意的方式处理在电信网络中移动终端的鉴权。具体而言,即使或多或少地仔细考虑过能够完全或部分地实现在其位置处的终端鉴权的这些技术,然而问题仍然存在,即如何以简单而有效的方式使尚未被鉴权的终端能够向所述网络发送将被用于鉴权的定位信息。本专利技术的特定目的是提供一种方法和系统,其能够基于无线终端所呈现的位置来管理所述无线终端的鉴权,而无需创建并行通信系统,同时也不会危害网络安全性。因此,本专利技术目的是提供对上述需要提供满意的回答。根据本专利技术,所述目的是借助一种由具有所附权利要求书阐述的特征的方法来实现。本专利技术还涉及通信系统、相关网络以及计算机程序产品,所述计算机程序产品可装入至少一个计算机的内存,并包括用于当该产品在计算机上运行时执行本专利技术方法步骤的软件代码部分。如本文所使用的,术语“计算机程序产品”用于指代包含用以控制计算机系统来协调执行本专利技术方法的指令的计算机可读媒体。“至少一个计算机”显然意在强调以分布式/模块化方式实施本专利技术的可能性。权利要求书构成在此的本专利技术的公开的完整部分。因此,本专利技术优选实施例是一种在通信网络中鉴权终端的方法(即用于允许所述终端通过所述通信网络通信),其中所述通信网络包含所述终端,基于从所述终端传送到所述网络中至少一个服务器的定位信息来实现鉴权,通过:——在所述网络中为所述终端提供至少一个接入点,所述接入点被配置为基于给定鉴权协议(例如EAP),允许未被鉴权的终端将鉴权消息传送到所述网络中的鉴权服务器;以及——通过经由所述给定鉴权协议传递所述定位信息,将所述定位信息从所述终端传送到所述鉴权服务器。在本文优选实施例中,在此描述的布置基于传递所述移动终端的定位信息的两种不同场景。在第一种场景下,所述定位信息由集成在所述终端中的位置传感系统传送到鉴权系统。作为选择,在第二种场景下,所述终端做出的测量被传送本文档来自技高网
...
<a href="http://www.xjishu.com/zhuanli/62/CN105227585.html" title="通信网络和对应网络中管理移动终端的鉴权的方法和系统原文来自X技术">通信网络和对应网络中管理移动终端的鉴权的方法和系统</a>

【技术保护点】
一种在通信网络(1)中鉴权终端(9)的方法,其中所述通信网络(1)包含所述终端(9),基于从所述终端(9)传送到所述网络中至少一个服务器的标识和定位信息来实现鉴权,所述方法包括步骤:在所述网络中,为所述终端(9)提供至少一个接入点(2、3、4、5),所述接入点被配置为基于给定鉴权协议消息格式,允许未被鉴权的终端将鉴权消息传送到所述网络中的鉴权服务器(14),鉴权消息包括所述标识和定位信息;使用特定鉴权格式从所述终端向所述鉴权服务器(14)传送识别消息;在所述终端接收由所述鉴权服务器(14)发送的对定位信息的请求;以及在完成所述鉴权信息的任何鉴权处理之前,响应于所述请求,通过使用被修改以提供定位信息的相同的特定鉴权格式传递所述定位信息,将所述定位信息从所述终端(9)传送到所述鉴权服务器(14)。

【技术特征摘要】
1.一种在通信网络(1)中鉴权终端(9)的方法,其中所述通
信网络(1)包含所述终端(9),基于从所述终端(9)传送到所述
网络中至少一个服务器的标识和定位信息来实现鉴权,所述方法包括
步骤:
在所述网络中,为所述终端(9)提供至少一个接入点(2、3、4、
5),所述接入点被配置为基于给定鉴权协议消息格式,允许未被鉴
权的终端将鉴权消息传送到所述网络中的鉴权服务器(14),鉴权消
息包括所述标识和定位信息;
使用特定鉴权格式从所述终端向所述鉴权服务器(14)传送识别
消息;
在所述终端接收由所述鉴权服务器(14)发送的对定位信息的请
求;以及
在完成所述鉴权信息的任何鉴权处理之前,响应于所述请求,通
过使用被修改以提供定位信息的相同的特定鉴权格式传递所述定位
信息,将所述定位信息从所述终端(9)传送到所述鉴权服务器(14)。
2.根据权利要求1的方法,其特征在于,所述方法包括步骤:
在所述终端(9)中提供集成定位系统,以生成识别所述终端(9)
的位置的定位信息;以及
将识别所述终端(9)的位置的所述定位信息从所述终端(9)传
送到所述鉴权服务器(14)。
3.根据权利要求1的方法,其特征在于,所述方法包括步骤:
使定位服务器(15)与所述网络(1)相关;
将所述定位信息从所述终端(9)传送到所述定位服务器(15);
所述定位服务器(15)根据从所述终端(9)传送的所述定位信
息,生成识别所述终端(9)的位置的定位信息;以及
将识别所述终端(9)的位置的所述定位信息传送到所述鉴权服
务器(14)。
4.根据权利要求3的方法,其特征在于,所述方法包括步骤:
所述鉴权服务器(14)从所述终端(9)接收鉴权请求以及所述
定位信息;
所述鉴权服务器(14)将所述定位信息传送到所述定位服务器
(15),由此所述定位服务器(15)基于从所述终端(9)传送的所
述定位信息,生成识别所述终端(9)的位置的定位信息;
所述定位服务器(15)将识别所述终端(9)的位置...

【专利技术属性】
技术研发人员:卢卡·德洛莫麦斯莫·科洛纳
申请(专利权)人:意大利电信股份公司
类型:发明
国别省市:意大利;IT

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1