非IMS终端应用增强型通用鉴权架构的方法技术

技术编号:3508784 阅读:198 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供一种非IMS终端通过IMS终端代理应用增强型通用鉴权架构的方法。该方法包括如下步骤:步骤a,非IMS终端发送不带GBA参数的应用请求消息给NAF,以及NAF响应该应用请求消息,指示非IMS终端先和引导服务功能实体执行鉴权处理,非IMS终端向IMS终端代理发送GBA请求消息。步骤b,IMS终端代理在接收到非IMS终端的GBA请求信息后,查询一关系映射表,获取该非IMS终端的设备标识,该关系映射表存储非IMS终端的标识信息与非IMS终端的设备标识的对应关系,该GBA请求信息包括非IMS终端的标识信息以及要访问的NAF的标识。步骤c,IMS终端代理为非IMS终端生成与所述设备标识相关的衍生密钥,步骤d,引导服务功能实体为NAF生成衍生密钥,其与步骤c中生成的衍生密钥相同。

【技术实现步骤摘要】

【技术保护点】
一种非IP多媒体业务子系统终端通过IP多媒体业务子系统终端代理应用增强型通用鉴权架构的方法,其包括如下步骤:步骤a,非IP多媒体业务子系统终端发送不带通用鉴权架构参数的应用请求消息给网络业务应用实体,以及网络业务应用实体响应该应用请 求消息,指示非IP多媒体业务子系统终端和引导服务功能实体执行鉴权处理,非IP多媒体业务子系统终端向IP多媒体业务子系统终端代理发送通用鉴权架构请求消息,步骤b,IP多媒体业务子系统终端代理在接收到非IP多媒体业务子系统终端的通用鉴权 架构请求信息后,查询一关系映射表,获取该非IP多媒体业务子系统终端的设备标识,该关系映射表存储非IP多媒体业务子系统终端的标识信息与非IP多媒体业务子系统终端的设备标识的对应关系,该通用鉴权架构请求信息包括非IP多媒体业务子系统终端的标识信息,步骤c,IP多媒体业务子系统终端代理为非IP多媒体业务子系统终端生成与所述设备标识相关的衍生密钥Ks_NAF,步骤d,引导服务功能实体为网络业务应用实体生成衍生密钥Ks_NAF,其与步骤c中生成的衍生密钥Ks_NAF相同 ,步骤e,非IP多媒体业务子系统终端和网络业务应用实体利用步骤c和步骤d生成的衍生密钥Ks_NAF建立安全联盟。...

【技术特征摘要】

【专利技术属性】
技术研发人员:何承东
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1