CN107454045B - 一种用户ims注册认证的方法、装置及*** - Google Patents

一种用户ims注册认证的方法、装置及*** Download PDF

Info

Publication number
CN107454045B
CN107454045B CN201610380324.1A CN201610380324A CN107454045B CN 107454045 B CN107454045 B CN 107454045B CN 201610380324 A CN201610380324 A CN 201610380324A CN 107454045 B CN107454045 B CN 107454045B
Authority
CN
China
Prior art keywords
network
sqni
sqn
authentication
network side
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201610380324.1A
Other languages
English (en)
Other versions
CN107454045A (zh
Inventor
张子敬
张晴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201610380324.1A priority Critical patent/CN107454045B/zh
Publication of CN107454045A publication Critical patent/CN107454045A/zh
Application granted granted Critical
Publication of CN107454045B publication Critical patent/CN107454045B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/10Architectures or entities
    • H04L65/1016IP multimedia subsystem [IMS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Multimedia (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例公开了一种用户IMS注册认证的方法、装置及***,通过修改IMS‑AKA注册认证的信令流程以及传递的认证参数便可通过两条信令完成认证注册过程,相比于3GPP IMS‑AKA的4条信令完成注册认证,减少了信令交互,降低了网络负担,缩短了用户接入延时,增加了用户体验。

Description

一种用户IMS注册认证的方法、装置及***
技术领域
本发明实施例涉及网络注册的技术领域,尤其涉及一种用户IMS注册认证的方法、装置及***。
背景技术
IMS(IP Multimedia Subsystem)是IP多媒体子***,用户在使用IMS服务之前必须向IMS网络进行注册,通过注册过程可以完成用户对网络和网络对用户的双向认证。VoLTE终端通过IMS-AKA(IMS-Authentication and Key Agreement,IMS的认证和密钥协商协议)机制接入IMS网络,完成注册和认证。IMS-AKA注册过程包含两次注册,分别是初始注册和鉴权注册。
初始注册过程是由用户发起,向IMS网络发起注册的过程,由于此时还没有进行身份认证,所以网络会发送401未授权响应并携带鉴权验证参数(RAND,AUTN)向用户发起挑战,用户收到后会进行鉴权响应参数的计算,之后会发起鉴权注册流程。
鉴权注册流程是用户将挑战响应值发送给网络,由网络完成鉴权及密钥协商的过程。通过IMS-AKA机制完成IMS网络的注册,至少需要发送两次REGISTER请求,用户与网络之间的SIP消息交互过于繁琐,并且SIP消息携带的认证头域(如AUTNorization头域和WWW-AUTNenticate头域)带有众多AKA参数,导致SIP消息长度大幅增加。由于网络带宽的限制,传输延迟将会十分明显,用户通过注册接入网络的耗时将会比较长,影响用户的使用感受。
发明内容
本发明实施例的目的在于提出一种用户IMS注册认证的方法、装置及***,旨在解决用户注册时如何减少信令交互、降低网络负担的问题。
为达此目的,本发明实施例采用以下技术方案:
第一方面,一种用户IMS注册认证的方法,所述方法包括:
用户设备UE在IMS-APN的数据链路激活成功后,所述用户设备UE生成随机数RAND,并获取本地保存的SQNi,通过AKA算法、所述RAND和所述SQNi计算参数,所述参数包括CK,IK,AK,MAC1,RES和AUTN1;
所述用户设备UE将IMPI、IMPU、所述AUTN1、所述RAND、所述RES参数通过Register消息发送给网络侧,以使得所述网络侧验证所述用户设备UE和所述网络侧是否同步,并且确定所述用户设备UE是否合法;
接收所述网络侧反馈的消息,在所述网络侧验证所述用户设备UE和所述网络侧同步且所述用户设备UE合法的情况下,所述用户设备UE根据所述网络侧反馈的消息确定所述网络是否合法;
其中,所述AUTN1用于标识网络认证令牌;所述MAC1用于标识消息认证码,所述RES用于标识期望的认证应答,所述CK用于标识保密性密钥,所述IK用于标识完整性密钥,所述AK用于标识匿名密钥。
优选地,所述根据网络侧发送的数据确定所述网络是否合法,包括:
所述用户设备UE解析所述网络侧发送的AUTN并获取SQN和MAC,判断所述SQN是否与SQNi一致;
若所述SQN与所述SQNi一致,则通过所述MAC1与从AUTN中获取的MAC进行比较,判断所述网络的合法性;
若所述SQN与所述SQNi不一致,则所述用户设备UE根据所述SQN重新计算MAC1参数再与所述MAC进行比较,判断所述网络的合法性,同时更新本地存储的SQNi,其中SQNi可以设为SQN加n,其中n为大于0的整数。
优选地,所述方法还包括:
所述用户设备UE验证所述网络的合法性后,向所述网络发送订阅请求,所述网络检测到用户注册状态发生变化后会通知到所述用户设备UE。
第二方面,一种用户IMS注册认证的方法,其特征在于,所述方法包括:
网络侧收到用户设备UE的Register消息发送的IMPI、IMPU、AUTN1、RAND、RES参数后,所述网络侧的S-CSCF根据所述IMPI向HSS获取鉴权向量AV;
所述HSS根据所述IMPI检索对应的Key并根据所述RAND计算AKA参数,通过所述AUTN1验证所述用户设备UE和所述网络侧是否同步,在确定所述用户设备UE和所述网络侧同步后,所述HSS将鉴权向量AV发送给所述S-CSCF,所述鉴权向量AV包括RAND,xRes,CK,IK和AUTN;
所述S-CSCF比较所述用户设备UE发来的RES和所述HSS发送的xRes是否一致,若一致则确定所述用户设备UE合法,并将所述CK、所述IK、所述AUTN发送给所述网络侧的P-CSCF;
所述P-CSCF保留所述CK和所述IK后将所述AUTN发送给所述用户设备UE。
优选地,所述HSS通过AUTN1验证所述用户设备UE和所述网络侧是否同步,包括:
所述HSS解析所述AUTN1中的SQNi,并与根据所述网络侧生成的SQN比较;
若所述SQNi大于所述SQN,则所述用户设备UE和所述网络侧同步,所述HSS更新同步参数;
若所述SQNi小于所述SQN,则所述HSS根据所述AKA算法重新计算AUTN。
第三方面,一种用户IMS注册认证的装置,所述装置包括:
计算模块,用于用户设备UE在IMS-APN的数据链路激活成功后,生成随机数RAND,并获取本地保存的SQNi,通过AKA算法、所述RAND和所述SQNi计算参数,所述参数包括CK,IK,AK,MAC1,RES和AUTN1;
发送模块,用于所述用户设备UE将IMPI、IMPU、所述AUTN1、所述RAND、所述RES参数通过Register消息发送给网络侧,以使得所述网络侧验证所述用户设备UE和所述网络侧是否同步,并且确定所述用户设备UE是否合法;
确定模块,用于接收所述网络侧反馈的消息,在所述网络侧验证所述用户设备UE和所述网络侧同步且所述用户设备UE合法的情况下,所述用户设备UE根据所述网络侧反馈的消息确定所述网络是否合法;
其中,所述AUTN1用于标识网络认证令牌;所述MAC1用于标识消息认证码,所述RES用于标识期望的认证应答,所述CK用于标识保密性密钥,所述IK用于标识完整性密钥,所述AK用于标识匿名密钥。
优选地,所述确定模块,用于:
解析所述网络侧发送的AUTN并获取SQN和MAC,判断所述SQN是否与SQNi一致;
若所述SQN与所述SQNi一致,则通过所述MAC1与从AUTN中获取的MAC进行比较,判断所述网络的合法性;
若所述SQN与所述SQNi不一致,则根据所述SQN重新计算MAC参数再与所述MAC进行比较,判断所述网络的合法性,同时更新本地存储的SQNi,其中SQNi可以设为SQN加n,其中n为大于0的整数。
优选地,所述装置还包括:
订阅模块,用于验证所述网络的合法性后,向所述网络发送订阅请求,所述网络检测到用户注册状态发生变化后会通知到所述用户设备UE。
第四方面,一种用户IMS注册认证的***,所述***包括:
S-CSCF,用于收到用户设备UE的Register消息发送的IMPI、IMPU、AUTN1、RAND、RES参数后,根据所述IMPI向HSS获取鉴权向量AV;
HSS,用于根据所述IMPI检索对应的Key并根据所述RAND计算AKA参数,通过所述AUTN1验证所述用户设备UE和所述网络侧是否同步,在确定所述用户设备UE和所述网络侧同步后,所述HSS将鉴权向量AV发送给所述S-CSCF,所述鉴权向量AV包括RAND,xRes,CK,IK和AUTN;
所述S-CSCF,用于比较所述用户设备UE发来的RES和所述HSS发送的xRes是否一致,若一致则确定所述用户设备UE合法,并将所述CK、所述IK、所述AUTN发送给所述网络侧的P-CSCF;
所述P-CSCF,保留所述CK和所述IK后将所述AUTN发送给所述用户设备UE。
优选地,所述HSS,还用于:
解析所述AUTN1中的SQNi,并与根据所述网络侧生成的SQN比较;
若所述SQNi大于所述SQN,则所述用户设备UE和所述网络侧同步,更新同步参数;
若所述SQNi小于所述SQN,则根据所述AKA算法重新计算AUTN。
本发明实施例提供一种用户IMS注册认证的方法、装置及***,通过修改IMS-AKA注册认证的信令流程以及传递的认证参数便可通过两条信令完成认证注册过程,相比于3GPP IMS-AKA的4条信令完成注册认证,减少了信令交互,降低了网络负担,缩短了用户接入延时,增加了用户体验。
附图说明
图1是本发明实施例用户IMS注册认证的方法的交互示意图;
图2是本发明实施例用户IMS注册认证的方法的流程示意图;
图3是本发明实施例用户IMS注册认证的方法的另一流程示意图;
图4是本发明实施例用户IMS注册认证的装置的结构示意图;
图5是本发明实施例用户IMS注册认证的***的结构示意图。
具体实施方式
下面结合附图和实施例对本发明实施例作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明实施例,而非对本发明实施例的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明实施例相关的部分而非全部结构。
参考图1,图1是本发明实施例用户IMS注册认证的方法的交互示意图。
如图1所示,所述用户IP多媒体子***(IP Multimedia Subsystem,IMS)注册认证的方法如下:
步骤101,UE生成随机数RAND,并获取本地保存的i本地保存的上次注册成功时的网络序列号(Sequence Number,SQNi),通过认证及密钥协商协议(Authentication andKey Agreement,AKA)算法计算相关参数(CK,IK,AK,MAC1,RES,AUTN1),并将AUTN1、RAND、RES通过Register消息发送给网络侧;
其中,HSS利用RAND、SQN等参数完成AKA算法,主要计算的认证参数及过程如下所示,其中F1~F5代表AKA中特定的算法。
key为个人安全根密钥,在HSS和SIM卡中存储,各参数计算如下
消息认证码MAC:mac=F1(key,SQN串接RAND串接AMF);
期望的认证应答XRES:xRes=F2(key,RAND);
保密性密钥CK:ck=F3(key,RAND);
完整性密钥IK:ik=F4(key,RAND);
匿名密钥AK:ak=F5(key,RAND);
网络认证令牌AUTH:AUTH=(SQN异或AK)串接AMF串接MAC。
步骤102,HSS根据IP多媒体私有标识(IP Multimedia Private Identity,IMPI)检索对应的Key,生成对应的AKA参数(CK、IK、AK、xRes)并根据AUTN1解析UE侧SQNi,并判断同步状态,生成满足条件的网络序列号(Sequence Number,SQN)重新计算MAC、认证令牌(Authentication token,AUTN),并将用户鉴权向量组AV(RAND、AUTN、CK、IK、xRes)发送给S-CSCF;
步骤103,S-CSCF比较UE发送的RES和HSS返回的期望响应值(Response,xRes)是否一致,若一致则认为UE合法,并将加密密钥(Cipher Key,CK)、完整性密钥(Integrity Key,IK)、AUTN发送给P-CSCF;
步骤104,UE通过RADN和AUTN重新计算MAC参数,并与AUTN中携带的MAC比较,若一致则认为网络合法,认证通过,发起后续订阅消息。
参考图2,图2是本发明实施例用户IMS注册认证的方法的流程示意图。
如图2所示,所述用户IMS注册认证的方法包括:
步骤201,用户设备UE在针对IMS链路的接入点名称(IP Multimedia Subsystem-Access Point Name,IMS-APN)的数据链路激活成功后,所述用户设备UE生成随机数RAND,并获取本地保存的SQNi,通过AKA算法、所述RAND和所述SQNi计算参数,所述参数包括CK,IK,AK,MAC1,RES和AUTN1;
步骤202,所述用户设备UE将IMPI、IP多媒体公有标识(IP Multimedia PublicIdentity,IMPU)、所述AUTN1、所述RAND、所述RES参数通过Register消息发送给网络侧,以使得所述网络侧验证所述用户设备UE和所述网络侧是否同步,并且确定所述用户设备UE是否合法;
步骤203,接收所述网络侧反馈的消息,在所述网络侧验证所述用户设备UE和所述网络侧同步且所述用户设备UE合法的情况下,所述用户设备UE根据所述网络侧反馈的消息确定所述网络是否合法;
优选地,所述根据网络侧发送的数据确定所述网络是否合法,包括:
所述用户设备UE解析所述网络侧发送的AUTN并获取SQN和MAC,判断所述SQN是否与SQNi一致;
若所述SQN与所述SQNi一致,则通过所述MAC1与从AUTN中获取的MAC进行比较,判断所述网络的合法性;
若所述SQN与所述SQNi不一致,则所述用户设备UE根据所述SQN重新计算MAC1参数再与所述MAC进行比较,判断所述网络的合法性,同时更新本地存储的SQNi,其中SQNi可以设为SQN加n,其中n为大于0的整数。
其中,所述AUTN1用于标识网络认证令牌;所述MAC1用于标识消息认证码,所述RES用于标识期望的认证应答,所述CK用于标识保密性密钥,所述IK用于标识完整性密钥,所述AK用于标识匿名密钥。
优选地,所述方法还包括:
所述用户设备UE验证所述网络的合法性后,向所述网络发送订阅请求,所述网络检测到用户注册状态发生变化后会通知到所述用户设备UE。
本发明实施例提供一种用户IMS注册认证的方法,通过修改IMS-AKA注册认证的信令流程以及传递的认证参数便可通过两条信令完成认证注册过程,相比于3GPP IMS-AKA的4条信令完成注册认证,减少了信令交互,降低了网络负担,缩短了用户接入延时,增加了用户体验。
参考图3,图3是本发明实施例用户IMS注册认证的方法的流程示意图。
如图3所示,所述用户IMS注册认证的方法包括:
步骤301,网络侧收到用户设备UE的Register消息发送的IMPI、IMPU、AUTN1、RAND、RES参数后,所述网络侧服务呼叫会话控制功能(Serving-Call Session ControlFuntion,S-CSCF)根据所述IMPI向HSS获取鉴权向量AV;
步骤302,所述归属用户服务器(Home Subscriber Server,HSS)根据所述IMPI检索对应的Key并根据所述RAND计算AKA参数,通过所述AUTN1验证所述用户设备UE和所述网络侧是否同步,在确定所述用户设备UE和所述网络侧同步后,所述HSS将鉴权向量AV发送给所述S-CSCF,所述鉴权向量AV包括RAND,xRes,CK,IK和AUTN;
优选地,所述HSS通过AUTN1验证所述用户设备UE和所述网络侧是否同步,包括:
所述HSS解析所述AUTN1中的SQNi,并与根据所述网络侧生成的SQN比较;
若所述SQNi大于所述SQN,则所述用户设备UE和所述网络侧同步,所述HSS更新同步参数;
若所述SQNi小于所述SQN,则所述HSS根据所述AKA算法重新计算AUTN。
步骤303,所述S-CSCF比较所述用户设备UE发来的RES和所述HSS发送的xRes是否一致,若一致则确定所述用户设备UE合法,并将所述CK、所述IK、所述AUTN发送给代理呼叫会话控制功能(Proxy-Call Session Control Funtion,P-CSCF);
步骤304,所述P-CSCF保留所述CK和所述IK后将所述AUTN发送给所述用户设备UE。
本发明实施例提供一种用户IMS注册认证的方法,通过修改IMS-AKA注册认证的信令流程以及传递的认证参数便可通过两条信令完成认证注册过程,相比于3GPP IMS-AKA的4条信令完成注册认证,减少了信令交互,降低了网络负担,缩短了用户接入延时,增加了用户体验。
参考图4,图4是本发明实施例提供的一种用户IMS注册认证的装置的功能模块示意图。
如图4所示,用户IMS注册认证的装置包括:
计算模块401,用于用户设备UE在IMS-APN的数据链路激活成功后,生成随机数RAND,并获取本地保存的SQNi,通过AKA算法、所述RAND和所述SQNi计算参数,所述参数包括CK,IK,AK,MAC1,RES和AUTN1;
发送模块402,用于所述用户设备UE将IMPI、IMPU、所述AUTN1、所述RAND、所述RES参数通过Register消息发送给网络侧,以使得所述网络侧验证所述用户设备UE和所述网络侧是否同步,并且确定所述用户设备UE是否合法;
确定模块403,用于接收所述网络侧反馈的消息,在所述网络侧验证所述用户设备UE和所述网络侧同步且所述用户设备UE合法的情况下,所述用户设备UE根据所述网络侧反馈的消息确定所述网络是否合法;
优选地,所述确定模块403,用于:
解析所述网络侧发送的AUTN并获取SQN和MAC,判断所述SQN是否与SQNi一致;
若所述SQN与所述SQNi一致,则通过所述MAC1与从AUTN中获取的MAC进行比较,判断所述网络的合法性;
若所述SQN与所述SQNi不一致,则根据所述SQN重新计算MAC参数再与所述MAC进行比较,判断所述网络的合法性,同时更新本地存储的SQNi,其中SQNi可以设为SQN加n,其中n为大于0的整数。
其中,所述AUTN1用于标识网络认证令牌;所述MAC1用于标识消息认证码,所述RES用于标识期望的认证应答,所述CK用于标识保密性密钥,所述IK用于标识完整性密钥,所述AK用于标识匿名密钥。
优选地,所述装置还包括:
订阅模块,用于验证所述网络的合法性后,向所述网络发送订阅请求,所述网络检测到用户注册状态发生变化后会通知到所述用户设备UE。
本发明实施例提供一种用户IMS注册认证的装置,通过修改IMS-AKA注册认证的信令流程以及传递的认证参数便可通过两条信令完成认证注册过程,相比于3GPP IMS-AKA的4条信令完成注册认证,减少了信令交互,降低了网络负担,缩短了用户接入延时,增加了用户体验。
参考图5,图5是本发明实施例提供的一种用户IMS注册认证的***的结构示意图。
如图5所示,用户IMS注册认证的***包括:
S-CSCF501,用于收到用户设备UE的Register消息发送的IMPI、IMPU、AUTN1、RAND、RES参数后,根据所述IMPI向HSS获取鉴权向量AV;
HSS502,用于根据所述IMPI检索对应的Key并根据所述RAND计算AKA参数,通过所述AUTN1验证所述用户设备UE和所述网络侧是否同步,在确定所述用户设备UE和所述网络侧同步后,所述HSS将鉴权向量AV发送给所述S-CSCF,所述鉴权向量AV包括RAND,xRes,CK,IK和AUTN;
所述S-CSCF501,用于比较所述用户设备UE发来的RES和所述HSS发送的xRes是否一致,若一致则确定所述用户设备UE合法,并将所述CK、所述IK、所述AUTN发送给所述网络侧的P-CSCF;
所述P-CSCF503,保留所述CK和所述IK后将所述AUTN发送给所述用户设备UE。
本发明实施例提供一种用户IMS注册认证的***,通过修改IMS-AKA注册认证的信令流程以及传递的认证参数便可通过两条信令完成认证注册过程,相比于3GPP IMS-AKA的4条信令完成注册认证,减少了信令交互,降低了网络负担,缩短了用户接入延时,增加了用户体验。
以上结合具体实施例描述了本发明实施例的技术原理。这些描述只是为了解释本发明实施例的原理,而不能以任何方式解释为对本发明实施例保护范围的限制。基于此处的解释,本领域的技术人员不需要付出创造性的劳动即可联想到本发明实施例的其它具体实施方式,这些方式都将落入本发明实施例的保护范围之内。

Claims (4)

1.一种用户IMS注册认证的方法,其特征在于,所述方法包括:
用户设备UE在IMS-APN的数据链路激活成功后,所述用户设备UE生成随机数RAND,并获取本地保存的SQNi,通过AKA算法、所述RAND和所述SQNi计算参数,所述参数包括CK,IK,AK,MAC1,RES和AUTN1;
所述用户设备UE将IMPI、IMPU、所述AUTN1、所述RAND、所述RES参数通过Register消息发送给网络侧,以使得所述网络侧验证所述用户设备UE和所述网络侧是否同步,并且确定所述用户设备UE是否合法;
所述用户设备UE接收所述网络侧反馈的消息,在所述网络侧验证所述用户设备UE和所述网络侧同步且所述用户设备UE合法的情况下,所述用户设备UE解析所述网络侧发送的AUTN并获取SQN和MAC,判断所述SQN是否与SQNi一致;
若所述SQN与所述SQNi一致,则通过所述MAC1与从AUTN中获取的MAC进行比较,判断所述网络的合法性;
若所述SQN与所述SQNi不一致,则所述用户设备UE根据所述SQN重新计算MAC1参数再与所述MAC进行比较,判断所述网络的合法性,同时更新本地存储的SQNi,其中SQNi可以设为SQN加n,其中n为大于0的整数;
其中,所述AUTN1用于标识网络认证令牌;所述MAC1用于标识消息认证码,所述RES用于标识期望的认证应答,所述CK用于标识保密性密钥,所述IK用于标识完整性密钥,所述AK用于标识匿名密钥,所述IMPI为IP多媒体私有标识,所述IMPU为IP多媒体公有标识,所述SQN为HSS根据所述IMPI检索对应的Key生成的网络序列号,所述SQNi为本地保存的上次注册成功时的网络序列号,所述HSS为归属用户服务器。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述用户设备UE验证所述网络的合法性后,向所述网络发送订阅请求,所述网络检测到用户注册状态发生变化后会通知到所述用户设备UE。
3.一种用户IMS注册认证的装置,其特征在于,所述装置包括:
计算模块,用于用户设备UE在IMS-APN的数据链路激活成功后,生成随机数RAND,并获取本地保存的SQNi,通过AKA算法、所述RAND和所述SQNi计算参数,所述参数包括CK,IK,AK,MAC1,RES和AUTN1;
发送模块,用于所述用户设备UE将IMPI、IMPU、所述AUTN1、所述RAND、所述RES参数通过Register消息发送给网络侧,以使得所述网络侧验证所述用户设备UE和所述网络侧是否同步,并且确定所述用户设备UE是否合法;
确定模块,用于接收所述网络侧反馈的消息,在所述网络侧验证所述用户设备UE和所述网络侧同步且所述用户设备UE合法的情况下,所述用户设备UE根据所述网络侧反馈的消息确定所述网络是否合法,所述确定模块具体用于解析所述网络侧发送的AUTN并获取SQN和MAC,判断所述SQN是否与SQNi一致;
若所述SQN与所述SQNi一致,则通过所述MAC1与从AUTN中获取的MAC进行比较,判断所述网络的合法性;
若所述SQN与所述SQNi不一致,则根据所述SQN重新计算MAC参数再与所述MAC进行比较,判断所述网络的合法性,同时更新本地存储的SQNi,其中SQNi可以设为SQN加n,其中n为大于0的整数;
其中,所述AUTN1用于标识网络认证令牌;所述MAC1用于标识消息认证码,所述RES用于标识期望的认证应答,所述CK用于标识保密性密钥,所述IK用于标识完整性密钥,所述AK用于标识匿名密钥,所述IMPI为IP多媒体私有标识,所述IMPU为IP多媒体公有标识,所述SQN为HSS根据所述IMPI检索对应的Key生成的网络序列号,所述SQNi为本地保存的上次注册成功时的网络序列号,所述HSS为归属用户服务器。
4.根据权利要求3所述的装置,其特征在于,所述装置还包括:
订阅模块,用于验证所述网络的合法性后,向所述网络发送订阅请求,所述网络检测到用户注册状态发生变化后会通知到所述用户设备UE。
CN201610380324.1A 2016-06-01 2016-06-01 一种用户ims注册认证的方法、装置及*** Expired - Fee Related CN107454045B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610380324.1A CN107454045B (zh) 2016-06-01 2016-06-01 一种用户ims注册认证的方法、装置及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610380324.1A CN107454045B (zh) 2016-06-01 2016-06-01 一种用户ims注册认证的方法、装置及***

Publications (2)

Publication Number Publication Date
CN107454045A CN107454045A (zh) 2017-12-08
CN107454045B true CN107454045B (zh) 2020-09-11

Family

ID=60486092

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610380324.1A Expired - Fee Related CN107454045B (zh) 2016-06-01 2016-06-01 一种用户ims注册认证的方法、装置及***

Country Status (1)

Country Link
CN (1) CN107454045B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109041205A (zh) * 2018-08-23 2018-12-18 刘高峰 客户端注册方法、装置及***
CN110149241B (zh) * 2019-04-09 2021-08-24 广州市高科通信技术股份有限公司 一种基于ims设备的自动化测试方法及存储介质
CN110933673B (zh) * 2019-10-12 2023-10-24 国网浙江省电力有限公司信息通信分公司 一种ims网络的接入认证方法
CN116530119A (zh) * 2021-03-04 2023-08-01 中兴通讯股份有限公司 保护无线网络中序列号的方法、设备和***
CN113923658B (zh) * 2021-09-30 2023-06-23 国网福建省电力有限公司 基于apn的自适应终端认证方法及***

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1722689A (zh) * 2005-06-21 2006-01-18 中兴通讯股份有限公司 一种ip多媒体子***接入安全的保护方法
CN101106457A (zh) * 2006-07-10 2008-01-16 华为技术有限公司 Ip多媒体子***网络中确定用户终端鉴权方式的方法
CN101272251A (zh) * 2007-03-22 2008-09-24 华为技术有限公司 鉴权和密钥协商方法、认证方法、***及设备
CN101854629A (zh) * 2010-05-21 2010-10-06 西安电子科技大学 家庭基站***中用户终端接入认证及重认证的方法
CN101867928A (zh) * 2010-05-21 2010-10-20 西安电子科技大学 移动用户通过家庭基站接入核心网的认证方法
CN104754581A (zh) * 2015-03-24 2015-07-01 河海大学 一种基于公钥密码体制的lte无线网络的安全认证方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2702741B1 (en) * 2011-04-27 2015-10-14 Telefonaktiebolaget L M Ericsson (publ) Authenticating a device in a network

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1722689A (zh) * 2005-06-21 2006-01-18 中兴通讯股份有限公司 一种ip多媒体子***接入安全的保护方法
CN101106457A (zh) * 2006-07-10 2008-01-16 华为技术有限公司 Ip多媒体子***网络中确定用户终端鉴权方式的方法
CN101272251A (zh) * 2007-03-22 2008-09-24 华为技术有限公司 鉴权和密钥协商方法、认证方法、***及设备
CN101854629A (zh) * 2010-05-21 2010-10-06 西安电子科技大学 家庭基站***中用户终端接入认证及重认证的方法
CN101867928A (zh) * 2010-05-21 2010-10-20 西安电子科技大学 移动用户通过家庭基站接入核心网的认证方法
CN104754581A (zh) * 2015-03-24 2015-07-01 河海大学 一种基于公钥密码体制的lte无线网络的安全认证方法

Also Published As

Publication number Publication date
CN107454045A (zh) 2017-12-08

Similar Documents

Publication Publication Date Title
CN107454045B (zh) 一种用户ims注册认证的方法、装置及***
US8335487B2 (en) Method for authenticating user terminal in IP multimedia sub-system
US8792641B2 (en) Secure wireless communication
US8959343B2 (en) Authentication system, method and device
US20110191842A1 (en) Authentication in a Communication Network
CN109962878B (zh) 一种ims用户的注册方法及装置
EP1414212A1 (en) Method and system for authenticating users in a telecommunication system
CN101877850B (zh) 接入认证方法及装置
CN1913437B (zh) 初始会话协议应用网络及建立安全通道的装置和方法
JP6496405B2 (ja) Sipシグナリング復号化パラメータの取得方法及び装置
WO2006072219A1 (fr) Systeme d'authentification d'un reseau de sous-systeme multimedia ip et procede associe
CN102065069B (zh) 一种身份认证方法、装置和***
CN101662475A (zh) Wapi终端接入ims网络的认证方法、***和终端
US20230007481A1 (en) Enhancement of authentication
CN108668274A (zh) 一种实现VoLTE IMS注册的方法及装置
CN101540678A (zh) 固定终端及其认证方法
CN102082769B (zh) Ims终端在获取非ims业务时的认证***、装置及方法
CN115022878B (zh) 对选定VoLTE用户接管的方法、设备及介质
Huang et al. Reducing signaling traffic for the authentication and key agreement procedure in an IP multimedia subsystem
JP4980813B2 (ja) 認証処理装置、認証処理方法及び認証処理システム
KR102024376B1 (ko) 사물 인터넷 장치의 부트스트랩 방법
CN106612205B (zh) 一种节点认证方法、***及代理节点
CN106487741B (zh) 基于ims网络的认证方法、认证终端及认证***
Fu et al. Lightweight efficient and feasible IP multimedia subsystem authentication

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20200911

CF01 Termination of patent right due to non-payment of annual fee