CN101662475B - Wapi终端接入ims网络的认证方法、系统和终端 - Google Patents

Wapi终端接入ims网络的认证方法、系统和终端 Download PDF

Info

Publication number
CN101662475B
CN101662475B CN2009101780813A CN200910178081A CN101662475B CN 101662475 B CN101662475 B CN 101662475B CN 2009101780813 A CN2009101780813 A CN 2009101780813A CN 200910178081 A CN200910178081 A CN 200910178081A CN 101662475 B CN101662475 B CN 101662475B
Authority
CN
China
Prior art keywords
wapi
user
ims
certificate
asu
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2009101780813A
Other languages
English (en)
Other versions
CN101662475A (zh
Inventor
康望星
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ding Jun
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN2009101780813A priority Critical patent/CN101662475B/zh
Publication of CN101662475A publication Critical patent/CN101662475A/zh
Priority to PCT/CN2010/072049 priority patent/WO2011035579A1/zh
Application granted granted Critical
Publication of CN101662475B publication Critical patent/CN101662475B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates

Abstract

WAPI终端接入IMS网络的认证方法、系统和终端。方法包括:预先在HSS中建立IMS用户的IMPI与其WAPI证书,以及所述IMPI与所述IMS用户对应的ASU的对应关系;IMS用户通过WAPI终端接入IMS网络的过程中,所述WAPI终端将该IMS用户的WAPI证书的标识信息作为IMPU向S-CSCF发送注册报文,报文中还携带所述IMS用户的WAPI证书以及用户签名;S-CSCF在收到注册报文后,根据证书中的信息在HSS中查找对应的IMPI,再根据所述IMPI查找该IMS用户对应的ASU;ASU和S-CSCF分别对WAPI证书和用户签名进行验证,验证均通过时向所述IMS用户返回注册成功的响应。

Description

WAPI终端接入IMS网络的认证方法、系统和终端
技术领域
本发明涉及无线局域网技术,具体涉及通过无线局域网鉴别与保密基础结构(WAPI,wireless local area network authentication and privacyinfrastructure)实现WAPI终端通过IMS网络认证,安全接入IMS网络的方法。
背景技术
IMS(IP Multimedia Subsystem)即IP多媒体子系统,由3GPP标准组织在R5版本基础上提出,是在基于IP的网络上提供多媒体业务的通用网络架构。IMS以其业务、控制、承载完全分离的水平架构,集中的用户属性和接入无关等特性,一方面解决了目前软交换技术还无法解决的问题,如用户移动性支持、标准开放的业务接口、灵活的IP多媒体业务提供等;另一方面,其接入无关性,也使得IMS成为固定和移动网络融合演进的基础。在无线接入技术方面,IMS除了GSM、GPRS和WCDMA之外,WLAN(Wireless LocalArea Network,无线局域网)通过SIP Proxy(会话初始协议代理)也可以接入。此外,固定网络的LAN和xDSL接入技术也可以接入到IMS。IMS还提供了与ISDN/PSTN传统电路交换网络的互联机制。这样,IMS提供服务的终端除了移动终端之外,还包括固定的电话终端、多媒体智能终端、PC机的软终端等。
在IMS的安全体系中,从UE到网络的各个实体(P-CSCF,S-CSCF,HSS)都涉及到了接入和核心网两个部分的安全概念。IMS安全体系的整体思想是使用IPSec(Internet Protocol Security,因特网协议安全性)的安全特性为IMS系统提供安全保护。对于接入部分而言,UE(用户设备)和P-CSCF(Proxy-Call Session Control Function,代理-呼叫会话控制功能)实体之间涉及到接入安全与身份认证。IMSAKA(IMS认证和密钥协商)实现了UE与网络的双向认证功能。IMS网络的安全是基于用户的私有身份以及存在于卡上的密钥,IMS定义了自己的ISIM(IMS Subscriber Identity Module,IMS用户识别模块)卡,类似于UMTS(通用移动通信系统)的USIM(UMTS SIM)卡,里面存储着IMS相关的安全数据和算法。ISIM存在于UICC(通用集成电路卡)芯片上,和USIM不共享安全函数。目前标准中定义的ISIM主要包含以下参数:
(1)IMPI(IMS Privacy User Identity),IMS私有用户标识。
(2)IMPU(IMS Public User Identity),IMS公共用户标识。
(3)用户所属网络的域名。
(4)IMS域内的SQN序列号。
(5)认证密钥。
在IMS网络中,只有ISIM和HSS(Home Subscriber Server,归属用户服务器)共享这些秘密参数和算法,其他的任何网络实体都不知道密钥和私有身份IMPI。
在归属网络中,HSS上存储了每个IM客户相对应的客户描述(Profile)。这个客户描述包含了客户的信息,并且这些信息不能够泄露给外部。在注册过程中,I-CSCF(Interrogating-Call Session Control Function,查询-呼叫会话控制功能)实体将给用户分配一个S-CSCF(Serving-Call Session ControlFunction,服务-呼叫会话控制功能)实体,客户描述将从HSS下载到S-CSCF上。当一个客户请求接入IMS网络时,S-CSCF将对客户描述和客户接入请求进行匹配性检查以确定是否允许客户继续请求接入,亦即归属控制。
IMS中的双向认证机制采用基于UMTSAKA(UMTS认证和密钥协商)的IMS认证机制。它是一个Challenge-Response(查问/应答)协议,由归属网的认证中心(AuC)发起Challenge。归属网将一个包含Challenge的五元组传送到服务网。这个五元组包含期望的ResponseXRES和一个消息认证码MAC。服务网比较UE的Response和XRES,如果匹配则UE通过了网络的认证。UE计算一个XMAC,并且与收到的MAC比较,如果匹配,则服务网通过了UE的认证。这样,UE与网络之间就完成了双向的身份认证。
以上介绍的认证过程都是基于IMS用户的私有身份和认证密钥等信息,而这些信息都存储于IMS定义的ISIM卡中。但是对于在没有ISIM卡的情况下,IMS用户用WAPI终端是无法接入IMS网络享受各种IMS业务的。
发明内容
本发明要解决的技术问题是提供一种WAPI终端接入IMS网络的认证方法、系统和终端。
为解决上述技术问题,本发明提供了一种无线局域网鉴别与保密基础结构(WAPI)终端接入IP多媒体子系统(IMS)网络的认证方法,包括:
预先在归属用户服务器(HSS)中建立IMS用户的IMS私有用户标识(IMPI)与其WAPI证书的对应关系,以及所述IMPI与所述IMS用户对应的鉴别服务单元(ASU)的对应关系;
IMS用户通过WAPI终端接入IMS网络的过程中,所述WAPI终端将该IMS用户的WAPI证书的标识信息作为IMS公共用户标识(IMPU)向服务-呼叫会话控制功能实体(S-CSCF)发送注册报文,报文中还携带所述IMS用户的WAPI证书以及用户签名;
S-CSCF在收到注册报文后,根据证书中的信息在HSS中查找对应的IMPI,再根据所述IMPI查找该IMS用户对应的ASU;ASU和S-CSCF分别对WAPI证书和用户签名进行验证,验证均通过时向所述IMS用户返回注册成功的响应。
进一步地,ASU和S-CSCF分别对WAPI证书和用户签名进行验证,验证均通过时向所述IMS用户返回注册成功的响应是指:S-CSCF将注册报文中的WAPI证书发送给所述ASU进行验证,同时对用户签名进行验证;如果ASU验证该WAPI证书合法,同时S-CSCF通过了对用户签名的验证,则向该IMS用户发送注册成功的响应,否则发送注册失败的响应。
进一步地,所述WAPI终端将该IMS用户的WAPI证书的标识信息作为IMPU是指:所述WAPI终端将该IMS用户的WAPI证书持有者名称作为IMPU。
进一步地,所述用户签名为加密后的WAPI证书摘要。
进一步地,所述根据WAPI证书中的信息在HSS中查找对应的IMPI是指,根据WAPI证书中的序列号和颁发者名称在HSS中查找对应的IMPI。
为解决上述技术问题,本发明还提供了一种无线局域网鉴别与保密基础结构(WAPI)终端接入IP多媒体子系统(IMS)网络的认证系统,包括归属用户服务器(HSS)、服务-呼叫会话控制功能实体(S-CSCF)和鉴别服务单元(ASU),其中:
所述HSS,用于保存IMS用户的IMPI与其WAPI证书的对应关系,以及所述IMPI与所述IMS用户对应的ASU的对应关系;
所述S-CSCF,用于接收WAPI终端发送的注册报文,所述注册报文中的IMPU为IMS用户的WAPI证书的标识信息,所述注册报文中还携带所述IMS用户的WAPI证书以及用户签名,所述S-CSCF根据证书中的信息在HSS中查找对应的IMPI,再根据所述IMPI查找该IMS用户对应的ASU,将注册报文中的WAPI证书发送给ASU;用于对注册报文中的用户签名进行验证;以及用于在验证用户签名合法且ASU验证所述WAPI证书合法时,向所述IMS用户发送注册成功的响应;
所述ASU,用于接收S-CSCF发送的WAPI证书,对所述WAPI证书进行验证,将验证结果返回S-CSCF。
进一步地,所述WAPI适配模块,用于提取IMS用户的WAPI证书中的标识信息;以及用于将无线局域网鉴别基础结构(WAI)模块中的散列计算和公开密钥加密算法的提取出来,提供业务模块调用;
所述业务模块,用于调用散列计算和公开密钥加密算法对WAPI证书进行计算和加密得到用户签名;
所述SIP协议模块,用于在构造注册报文时,将所述WAPI证书的标识信息作为IMS用户的IMPU,以及在注册报文中携带该IMS用户的WAPI证书以及该IMS用户的用户签名。
进一步地,所述WAPI证书的标识信息为WAPI证书持有者名称;所述用户签名为加密后的WAPI证书摘要;所述WAPI证书中的信息为WAPI证书中的序列号和颁发者名称。
为解决上述技术问题,本发明还提供了一种实现接入IMS网络的WAPI终端,所述终端包括WAPI适配模块,业务模块和SIP协议模块,其中:
所述WAPI适配模块,用于提取IMS用户的WAPI证书中的标识信息;以及用于将无线局域网鉴别基础结构(WAI)模块中的散列计算和公开密钥加密算法的提取出来,提供业务模块调用;
所述业务模块,用于调用散列计算和公开密钥加密算法对WAPI证书进行计算和加密得到用户签名;
所述SIP协议模块,用于在构造注册报文时,将所述WAPI证书的标识信息作为IMS用户的IMPU,以及在注册报文中携带该IMS用户的WAPI证书以及该IMS用户的用户签名。
进一步地,所述WAPI适配模块包括提取单元和加密算法单元,其中:信息提取单元,用于解析WAPI证书,从中获得IMS用户的WAPI证书中的标识信息;加密算法单元,用于保存散列计算和公开密钥加密算法,供业务模块调用。
采用本发明所述方法,IMS用户通过WAPI终端可以方便的接入IMS网络,即使在没有ISIM卡的情况下,也可以通过WAPI证书来通过IMS网络的认证,从而使用IMS的各项业务。
附图说明
图1为WAPI终端接入IMS网络时各网元之间的交互流程图。
图2为系统结构及接口示意图。
具体实施方式
本发明的发明构思是:
预先在HSS中建立IMS用户的IMPI与其WAPI证书、以及IMPI与该IMS用户对应的鉴别服务单元(ASU)的对应关系;
IMS用户通过WAPI终端接入IMS网络的过程中,所述WAPI终端以该IMS用户的WAPI证书的标识信息(例如证书持有者名称)作为IMS用户的IMPU发出注册报文,报文中携带该IMS用户的WAPI证书以及该IMS用户的用户签名(即加密后的证书摘要);S-CSCF在收到注册报文后,根据证书中的信息(例如证书序列号和颁发者名称)在HSS中查找对应的IMPI,再根据IMPI找到IMS用户对应的ASU;S-CSCF将WAPI证书发送给ASU进行验证,同时该S-CSCF对该IMS用户签名进行验证;如果ASU验证该证书合法,同时通过了对用户签名的验证,则认为IMS用户通过认证,发送注册成功的响应给IMS用户,否则发送注册失败的响应。至此,WAPI终端完成了接入IMS网络的认证,以WAPI证书持有者名称的IMPU在网络侧是已注册状态,进而用户可以使用IMS的各种签约业务。
以IMS用户的WAPI证书的标识信息作为IMS用户的IMPU发出注册报文,便于S-CSCF识别,除用于注册流程外,还可以用于后续业务流程。
下面结合附图和具体实施例对本发明提出的WAPI终端接入IMS网络的认证方法的进行具体说明,但本发明不限于这种具体方案。
如图1所示,所述方法包括以下步骤:
步骤101,IMS用户通过WAPI终端接入IMS网络时,WAPI终端向S-CSCF发送SIP注册报文(REGISTER),从WAPI证书中提取证书持有者名称作为发送注册消息的IMPU置于消息头中,并在消息体中携带WAPI证书以及用户签名;
消息的消息体类型为复合消息体(multipart-related)。消息体中包括两部分消息内容,一是终端的WAPI证书,通过消息体类型标识该部分消息体为WAPI证书,例如设置消息体类型为wapi-cert;二是用户签名,通过消息体类型标识该部分消息体为用户签名,例如设置消息体类型为wapi-certdigest,用户签名的计算方法如下:WAPI终端先对WAPI证书进行散列计算得出WAPI证书摘要,然后调用公开密钥加密接口利用发送者的私有密钥对摘要进行加密,得到的密文为发送者对消息体的签名即用户签名。
步骤102a-102b,S-CSCF在接收到终端的注册报文后,从消息体中提取WAPI证书和用户签名,根据消息体中WAPI证书的信息(例如证书序列号和颁发者名称找到对应的用户IMPI,以及对应的ASU;
HSS上预先建立有IMS用户的IMPI与其WAPI证书、以及IMPI与该用户对应的ASU的对应关系。S-CSCF从HSS上查找用户的IMPI以及对应的ASU。
步骤103a-103b,S-CSCF将WAPI终端发送的证书发送给ASU进行鉴别,ASU将鉴别结果告知S-CSCF;
步骤104a-104b,S-CSCF从本地存储的该用户的WAPI证书中,获取公钥信息,利用公开密钥加密算法对消息体中的密文进行解密,获得证书摘要,再对消息体中的证书进行散列计算生成证书摘要,对这两个摘要进行比较,完成对用户签名的鉴别;结合ASU返回的鉴别结果向IMS终端返回注册响应。
如果ASU对用户证书的鉴别结果成功,同时S-CSCF对用户签名的鉴别结果也是成功,则S-CSCF将注册成功的响应(如200OK)发送给终端,否则,只要有一个鉴别结果是失败的,说明用户不存在,S-CSCF向WAPI终端发送注册失败的响应(如403Forbidden)。至此WAPI终端完成接入IMS网络的认证,如果注册成功,网络侧(如HSS)将用IMPU标识的该用户标记为已注册,IMS用户可以使用其签约的各项业务,网络侧通过在HSS上找到的IMS用户对应的IMPI对其进行计费。
实现上述方法的认证系统,包括HSS、S-CSCF和ASU,其中:
所述HSS,用于保存IMS用户的IMPI与其WAPI证书的对应关系,以及所述IMPI与所述IMS用户对应的ASU的对应关系;
所述S-CSCF,用于接收WAPI终端发送的注册报文,所述注册报文中的IMPU为IMS用户的WAPI证书的标识信息,所述注册报文中还携带所述IMS用户的WAPI证书以及用户签名,所述S-CSCF根据证书中的信息在HSS中查找对应的IMPI,再根据所述IMPI查找该IMS用户对应的ASU,将注册报文中的WAPI证书发送给ASU;用于对注册报文中的用户签名进行验证;以及用于在验证用户签名合法且ASU验证所述WAPI证书合法时,向所述IMS用户发送注册成功的响应;
所述ASU,用于接收S-CSCF发送的WAPI证书,对所述WAPI证书进行验证,将验证结果返回S-CSCF。
上述WAPI终端包括WAPI适配模块,业务模块和SIP协议模块,其中:
所述WAPI适配模块,用于提取IMS用户的WAPI证书中的标识信息;以及用于将无线局域网鉴别基础结构(WAI)模块中的散列计算和公开密钥加密算法的提取出来,提供业务模块调用;
所述业务模块,用于调用散列计算和公开密钥加密算法对WAPI证书进行计算和加密得到用户签名;
所述SIP协议模块,用于在构造注册报文时,将所述WAPI证书的标识信息作为IMS用户的IMPU,以及在注册报文中携带该IMS用户的WAPI证书以及该IMS用户的用户签名。
如图2所示,在原有终端的系统结构中,引入了WAPI适配模块。该模块将WAI(无线局域网鉴别基础结构)的散列计算和公开密钥加密算法提取出来,向业务模块提供相应的接口。另外,还向业务模块提供解析WAPI证书的接口,通过该接口可以获取证书中各字段的内容。进一步地,所述WAPI适配模块包括提取单元和加密算法单元,其中:信息提取单元,用于解析WAPI证书,从中获得IMS用户的WAPI证书中的标识信息;加密算法单元,用于保存散列计算和公开密钥加密算法,供业务模块调用。
本发明为接入IMS网络的认证方法,与无线接入方式无关,即无线接入方式可以是WiFi,可以是GPRS等等。如果WAPI终端是通过WiFi接入IMS网络的,则对报文的加密、解密就要调用WPI的对称加密算法和随机生成会话密钥的接口;如果是其他的接入方式,则不会使用WPI的接口。
以上所述仅为本发明较佳的具体实现方式,但本发明的保护范围并不局限与此,任何熟悉该技术的人,在本发明所揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。

Claims (10)

1.一种无线局域网鉴别与保密基础结构(WAPI)终端接入IP多媒体子系统(IMS)网络的认证方法,其特征在于,
预先在归属用户服务器(HSS)中建立IMS用户的IMS私有用户标识(IMPI)与其WAPI证书的对应关系,以及所述IMPI与所述IMS用户对应的鉴别服务单元(ASU)的对应关系;
IMS用户通过WAPI终端接入IMS网络的过程中,所述WAPI终端将该IMS用户的WAPI证书的标识信息作为IMS公共用户标识(IMPU)向服务-呼叫会话控制功能实体(S-CSCF)发送注册报文,报文中还携带所述IMS用户的WAPI证书以及用户签名;
S-CSCF在收到注册报文后,根据证书中的信息在HSS中查找对应的IMPI,再根据所述IMPI查找该IMS用户对应的ASU;ASU和S-CSCF分别对WAPI证书和用户签名进行验证,验证均通过时向所述IMS用户返回注册成功的响应。
2.如权利要求1所述的方法,其特征在于,
ASU和S-CSCF分别对WAPI证书和用户签名进行验证,验证均通过时向所述IMS用户返回注册成功的响应是指:S-CSCF将注册报文中的WAPI证书发送给所述ASU进行验证,同时对用户签名进行验证;如果ASU验证该WAPI证书合法,同时S-CSCF通过了对用户签名的验证,则向该IMS用户发送注册成功的响应,否则发送注册失败的响应。
3.如权利要求1或2所述的方法,其特征在于,
所述WAPI终端将该IMS用户的WAPI证书的标识信息作为IMPU是指:所述WAPI终端将该IMS用户的WAPI证书持有者名称作为IMPU。
4.如权利要求1或2所述的方法,其特征在于,
所述用户签名为加密后的WAPI证书摘要。
5.如权利要求1或2所述的方法,其特征在于, 
所述根据WAPI证书中的信息在HSS中查找对应的IMPI是指,根据WAPI证书中的序列号和颁发者名称在HSS中查找对应的IMPI。
6.一种无线局域网鉴别与保密基础结构(WAPI)终端接入IP多媒体子系统(IMS)网络的认证系统,其特征在于,包括归属用户服务器(HSS)、服务-呼叫会话控制功能实体(S-CSCF)和鉴别服务单元(ASU),其中:
所述HSS,用于保存IMS用户的IMS私有用户标识(IMPI)与其WAPI证书的对应关系,以及所述IMPI与所述IMS用户对应的ASU的对应关系;
所述S-CSCF,用于接收WAPI终端发送的注册报文,所述注册报文中的IMS公共用户标识(IMPU)为IMS用户的WAPI证书的标识信息,所述注册报文中还携带所述IMS用户的WAPI证书以及用户签名,所述S-CSCF根据证书中的信息在HSS中查找对应的IMPI,再根据所述IMPI查找该IMS用户对应的ASU,将注册报文中的WAPI证书发送给ASU;用于对注册报文中的用户签名进行验证;以及用于在验证用户签名合法且ASU验证所述WAPI证书合法时,向所述IMS用户发送注册成功的响应;
所述ASU,用于接收S-CSCF发送的WAPI证书,对所述WAPI证书进行验证,将验证结果返回S-CSCF。
7.如权利要求6所述的系统,其特征在于,
所述WAPI终端包括WAPI适配模块,业务模块和SIP协议模块;
所述WAPI适配模块,用于提取IMS用户的WAPI证书中的标识信息;以及用于将无线局域网鉴别基础结构(WAI)模块中的散列计算和公开密钥加密算法的提取出来,提供业务模块调用;
所述业务模块,用于调用散列计算和公开密钥加密算法对WAPI证书进行计算和加密得到用户签名;
所述SIP协议模块,用于在构造注册报文时,将所述WAPI证书的标识信息作为IMS用户的IMPU,以及在注册报文中携带该IMS用户的WAPI证书以及该IMS用户的用户签名。
8.如权利要求6或7所述的系统,其特征在于,
所述WAPI证书的标识信息为WAPI证书持有者名称;所述用户签名为 加密后的WAPI证书摘要;所述WAPI证书中的信息为WAPI证书中的序列号和颁发者名称。
9.一种实现接入IMS网络的WAPI终端,其特征在于,所述终端包括WAPI适配模块,业务模块和SIP协议模块,其中:
所述WAPI适配模块,用于提取IMS用户的WAPI证书中的标识信息;以及用于将无线局域网鉴别基础结构(WAI)模块中的散列计算和公开密钥加密算法的提取出来,提供业务模块调用;
所述业务模块,用于调用散列计算和公开密钥加密算法对WAPI证书进行计算和加密得到用户签名;
所述SIP协议模块,用于在构造注册报文时,将所述WAPI证书的标识信息作为IMS用户的IMS公共用户标识(IMPU),以及在注册报文中携带该IMS用户的WAPI证书以及该IMS用户的用户签名。
10.如权利要求9所述的WAPI终端,其特征在于,
所述WAPI适配模块包括提取单元和加密算法单元,其中:
信息提取单元,用于解析WAPI证书,从中获得IMS用户的WAPI证书中的标识信息;
加密算法单元,用于保存散列计算和公开密钥加密算法,供业务模块调用。 
CN2009101780813A 2009-09-24 2009-09-24 Wapi终端接入ims网络的认证方法、系统和终端 Expired - Fee Related CN101662475B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN2009101780813A CN101662475B (zh) 2009-09-24 2009-09-24 Wapi终端接入ims网络的认证方法、系统和终端
PCT/CN2010/072049 WO2011035579A1 (zh) 2009-09-24 2010-04-22 Wapi终端接入ims网络的认证方法、系统和终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009101780813A CN101662475B (zh) 2009-09-24 2009-09-24 Wapi终端接入ims网络的认证方法、系统和终端

Publications (2)

Publication Number Publication Date
CN101662475A CN101662475A (zh) 2010-03-03
CN101662475B true CN101662475B (zh) 2012-06-13

Family

ID=41790261

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009101780813A Expired - Fee Related CN101662475B (zh) 2009-09-24 2009-09-24 Wapi终端接入ims网络的认证方法、系统和终端

Country Status (2)

Country Link
CN (1) CN101662475B (zh)
WO (1) WO2011035579A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101662475B (zh) * 2009-09-24 2012-06-13 中兴通讯股份有限公司 Wapi终端接入ims网络的认证方法、系统和终端
TWI552568B (zh) * 2011-07-21 2016-10-01 Chunghwa Telecom Co Ltd Initially initiated by the establishment of a two-way call
CN104283681B (zh) * 2013-07-08 2018-02-06 华为技术有限公司 一种对用户的合法性进行验证的方法、装置及系统
CN104066073B (zh) * 2014-06-30 2017-08-25 中国联合网络通信集团有限公司 一种语音业务的处理方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101127951A (zh) * 2007-09-24 2008-02-20 北京邮电大学 一种基于ims实现呈现业务的网络系统和方法
CN101478753A (zh) * 2009-01-16 2009-07-08 中兴通讯股份有限公司 Wapi终端接入ims网络的安全管理方法及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101127603B (zh) * 2007-08-16 2010-08-04 中兴通讯股份有限公司 一种实现门户网站单点登录的方法及ims客户端
CN101252770A (zh) * 2007-12-27 2008-08-27 华为技术有限公司 Ims的终端接入认证的方法、通信系统及相关设备
CN101662475B (zh) * 2009-09-24 2012-06-13 中兴通讯股份有限公司 Wapi终端接入ims网络的认证方法、系统和终端

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101127951A (zh) * 2007-09-24 2008-02-20 北京邮电大学 一种基于ims实现呈现业务的网络系统和方法
CN101478753A (zh) * 2009-01-16 2009-07-08 中兴通讯股份有限公司 Wapi终端接入ims网络的安全管理方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
严继良等.WAPI的认证机制和安全缺陷分析.《现代计算机》.2007, *
中华人民共和国国家质量监督检验检疫总局.信息技术 系统间远程通信和信息交换局域网和城域网 特定要求 第11部分:无线局域网媒体访问控制和物理层规范:2.4GHz频段较高速物理层扩展规范.《中华人民共和国国家标准 GB 15629.1102-2003》.2003, *

Also Published As

Publication number Publication date
WO2011035579A1 (zh) 2011-03-31
CN101662475A (zh) 2010-03-03

Similar Documents

Publication Publication Date Title
CN101030854B (zh) 多媒体子系统中网络实体的互认证方法及装置
US8335487B2 (en) Method for authenticating user terminal in IP multimedia sub-system
CN100550731C (zh) 一种固网用户到ip多媒体子系统的接入安全系统和方法
CN101197673B (zh) 固定网络接入ims双向认证及密钥分发方法
US8959343B2 (en) Authentication system, method and device
JP2011523105A (ja) Imsユーザ装置、その制御方法、ホストデバイス、及びその制御方法
US9032483B2 (en) Authenticating a communication device and a user of the communication device in an IMS network
CN101252770A (zh) Ims的终端接入认证的方法、通信系统及相关设备
CN107454045B (zh) 一种用户ims注册认证的方法、装置及系统
CN101662475B (zh) Wapi终端接入ims网络的认证方法、系统和终端
JP6496405B2 (ja) Sipシグナリング復号化パラメータの取得方法及び装置
JP5342818B2 (ja) 管理装置、登録通信端末、非登録通信端末、ネットワークシステム、管理方法、通信方法、及びコンピュータプログラム。
RU2328082C2 (ru) Способ защиты трафика данных между сетью мобильной связи и сетью ims
US20040043756A1 (en) Method and system for authentication in IP multimedia core network system (IMS)
CN102065069B (zh) 一种身份认证方法、装置和系统
CN101198148B (zh) 一种对移动终端进行信息分发的方法
CN101232707A (zh) 一种ims网络中区分用户终端鉴权方式的方法及i-cscf
CN101540679B (zh) 获取无线局域网鉴别和保密基础结构证书的方法及系统
WO2011147258A1 (zh) 一种实现卡鉴权的方法、系统及用户设备
CN101540678A (zh) 固定终端及其认证方法
Long et al. Enhanced one-pass ip multimedia subsystem authentication protocol for umts
CN102082769B (zh) Ims终端在获取非ims业务时的认证系统、装置及方法
Huang et al. Reducing signaling traffic for the authentication and key agreement procedure in an IP multimedia subsystem
JP2012010051A (ja) Ims認証制御システム及びims認証制御方法
Song et al. Performance evaluation of an authentication solution for IMS services access

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20170904

Address after: 110041, 2-2-3, 17-2 East Hope Street, Dadong District, Liaoning, Shenyang

Patentee after: Ding Jun

Address before: 518057 Nanshan District high tech Industrial Park, Guangdong, South Road, science and technology, ZTE building, legal department

Patentee before: ZTE Corp.

TR01 Transfer of patent right
CB03 Change of inventor or designer information

Inventor after: Ding Jun

Inventor before: Kang Wangxing

CB03 Change of inventor or designer information
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120613

CF01 Termination of patent right due to non-payment of annual fee