一种网络验证方法、装置及系统制造方法及图纸

技术编号:25643054 阅读:36 留言:0更新日期:2020-09-15 21:34
一种网络验证方法、装置及系统,用以终端设备在与家乡网络双向认证时,无法对服务网络验证的问题。本申请中,第一网络中的统一数据管理网元根据终端设备的密钥K、第一随机数、以及第二网络的网络标识生成第一消息认证码;并向通过第二网络向终端设备发送第一随机数、第一消息认证码。终端设备接收第一随机数、第一消息认证码之后,通过本地存储的密钥K、第一随机数、以及第二网络的网络标识生成第二消息认证码;在确定第一消息认证码和第二消息认证码一致后,对第二网络验证成功。终端设备在根据第一消息认证码对第一网络进行认证的过程中,同时可以完成对第二网络验证。

【技术实现步骤摘要】
一种网络验证方法、装置及系统
本申请涉及通信
,尤其涉及一种网络验证方法、装置及系统。
技术介绍
在移动通信系统中,当终端设备和第一网络签约后,第一网络即为终端设备的家乡网络,家乡网络中保存有终端设备的签约信息,若终端设备移动到第一网络的服务范围之外,例如当前终端设备处于第二网络的服务范围内,此时第二网络就成为服务网络,需要为终端设备提供网络服务。在第二网络为终端设备提供网络服务之前,第二网络需要获知终端设备的签约信息,为了获取终端设备的签约信息,终端设备需要先与第一网络通过第二网络作为中介进行双向认证,双向认证通过后,第一网络会将终端设备的签约信息发送给第二网络。但是在上述验证过程中,终端设备并不会对第二网络进行验证,也就是无法识别出第二网络是否为欺骗网络,在双向验证之后,第二网络会获取终端设备的签约信息,导致终端设备的信息泄露。
技术实现思路
本申请提供一种网络验证方法、装置及系统,用以解决现有技术中终端设备在与家乡网络双向认证时,无法对服务网络验证的问题。第一方面,本申请实施例提供了一种网本文档来自技高网...

【技术保护点】
1.一种网络验证方法,其特征在于,所述方法包括:/n统一数据管理网元根据终端设备的密钥K、第一随机数、以及第二网络的网络标识生成第一消息认证码;/n通过所述第二网络向所述终端设备发送所述第一随机数和所述第一消息认证码。/n

【技术特征摘要】
1.一种网络验证方法,其特征在于,所述方法包括:
统一数据管理网元根据终端设备的密钥K、第一随机数、以及第二网络的网络标识生成第一消息认证码;
通过所述第二网络向所述终端设备发送所述第一随机数和所述第一消息认证码。


2.如权利要求1所述的方法,其特征在于,所述第一消息认证码携带在认证令牌中。


3.如权利要求1或2所述的方法,其特征在于,所述统一数据管理网元根据终端设备的密钥K、所述第一随机数、以及第二网络的网络标识生成第一消息认证码,包括:
所述统一数据管理网元根据所述第一随机数和所述第二网络的网络标识生成第二随机数;
所述统一数据管理网元根据所述终端设备的密钥K和所述第二随机数生成所述第一消息认证码。


4.如权利要求1~3任一所述的方法,其特征在于,所述统一数据管理网元在所述根据终端设备的密钥K、所述第一随机数、以及第二网络的网络标识生成第一消息认证码之前,所述方法还包括:
所述统一数据管理网元接收来自所述第二网络中的认证服务功能网元发送的终端认证获取请求,所述终端认证获取请求包括加密后的用户标识;
所述统一数据管理网元解密所述加密后的用户标识,得到解密后的用户标识;
所述统一数据管理网元根据所述解密后的用户标识,获取所述终端设备对应的签约数据,其中,所述终端设备对应的签约数据中包括所述终端设备的密钥K。


5.一种网络验证方法,其特征在于,所述方法包括:
通过第二网络接收来自第一网络中统一数据管理网元的第一随机数和第一消息认证码;
根据本地存储的密钥K、所述第一随机数、以及所述第二网络的网络标识生成第二消息认证码;
在确定所述第一消息认证码和所述第二消息认证码一致后,确定对所述第二网络验证成功。


6.如权利要求5所述的方法,其特征在于,所述第一消息认证码携带在认证令牌中。


7.如权利要求5或6所述的方法,其特征在于,所述根据本地存储的密钥K、所述第一随机数、以及所述第二网络的网络标识生成第二消息认证码,包括:
根据所述第一随机数和所述第二网络的网络标识生成第二随机数;
根据所述本地存储的密钥K和所述第二随机数生成所述第二消息认证码。


8.如权利要求5~7任一所述的方法,其特征在于,所述通过第二网络接收来自第一网络中统一数据管理网元的第一随机数和第一消息认证码,包括:
从所述第二网络的安全锚功能网元接收认证请求,所述认证请求中包括所述第一随机数和所述第一消息认证码。


9.一种通信装置,其特征在于,所述装置包括处理单元和发送单元:
所述处理单元,用于根据终端设备的密钥K、所述第一随机数、以及第二网络的网络标识生成第一消息认证码;
所述发送单元,用于通过所述第二网络向所述终端设备发送所述第一随机数和所述第一消息认证码。


10.如权利要求9所述的装置,其特征在于,所述第一消息认证码携带在认证令牌中。


11.如权利要求9或10所述的装置,其特征在于,所述处理单元在根据终端设备的密钥K、所述第一随机数、以及第二网络的网络标识生成第一消息认证码,具体用于:
根据所述第一随机数和所述第二网络的网络标识生成第二随机数;
根据所述终端设备的密钥K和所述第二随机数生成所述第一消息认证码。


12.如权利要求9~11任一所述的装置,其特征在于,所述装置还包括接收单元,所述接收单元在所述处理单元根据终端设备的密钥K...

【专利技术属性】
技术研发人员:胡伟华洪佳楠
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1