CN107896370B - 一种故障弱化模式下接入网络的方法、装置 - Google Patents
一种故障弱化模式下接入网络的方法、装置 Download PDFInfo
- Publication number
- CN107896370B CN107896370B CN201711445103.9A CN201711445103A CN107896370B CN 107896370 B CN107896370 B CN 107896370B CN 201711445103 A CN201711445103 A CN 201711445103A CN 107896370 B CN107896370 B CN 107896370B
- Authority
- CN
- China
- Prior art keywords
- standby
- information
- user
- safety information
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/16—Discovering, processing access restriction or access information
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种故障弱化模式下接入网络的方法及装置,该方法包括:当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据备用用户标识获取UE的备用安全信息;根据备用安全信息对UE进行鉴权;鉴权成功后,向UE发送IMSI码的查询请求;当接收到UE的IMSI码后,根据IMSI码将UE接入网络以进行相应的业务操作。因此,在故障弱化模式下,不使用用户真实的信息进行鉴权,而是使用备用用户标识和备用安全信息对UE进行鉴权,并且,基站上只保存有故障弱化模式下UE的安全信息,不存在用户的真实信息,这样,避免了用户真实的信息遭到泄露。
Description
技术领域
本发明涉及通信领域,尤其涉及一种故障弱化模式下接入网络的方法、装置。
背景技术
故障弱化模式是LTE集群网络一个重要特性,它能在系统的物理链路或者网络控制设备故障造成LTE集群网络瘫痪时,依然能够为LTE集群用户提供基本的通信业务,从而降低网络物理链路或者设备故障对通信的影响程度,最大限度的保证专业集群用户的调度指挥工作。
但是,现有技术中,通常采用EPC(英文全称:Evolved Packet Core ,中文全称:演进数据核心网)简化下沉的方案,对本地用户进行鉴权。但是,采用这样的方法,由于简化下沉的EPC设置于基站中,通过简化下沉的EPC对本地用户进行鉴权后,基站会保存用户的相关信息,若基站中某些硬件若遗失,则可能造成用户信息的泄露。
发明内容
有鉴于此,本发明实施例公开了一种故障弱化模式下接入网络的方法,在基站处于故障弱化模式下,采用用户的备用安全信息对用户进行鉴权,而不采用用户真实的信息对用户进行鉴权,并且基站中只保存了用户的备用安全信息,未保存用户真实的安全信息,从而,避免了用户信息的泄露。
本发明实施例公开了一种故障弱化模式下接入网络的方法,所述方法包括:
当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;
根据所述备用安全信息对所述UE进行鉴权;
鉴权成功后,向所述UE发送国际移动用户识别码IMSI码的查询请求;
当接收到所述UE反馈的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
可选的,
所述备用安全信息是用户开户时生成的,并通过演进数据核心网EPC推送给所述EPC范围内的所有基站;其中,所述备用安全信息不同于开户时生成的用于非故障弱化模式的主用安全信息;
所述备用用户标识为所述用户开户时生成的,并保存在所述UE中;其中,所述备用用户标识不同于用于非故障弱化模式下的主用用户标识。
可选的,所述备用安全信息是在原始密钥的基础上,依据预设的算法派生出的在故障弱化模式下使用的密钥。
可选的,还包括:
在非故障弱化模式下,接收EPC推送的已更新的所述备用安全信息。
可选的,还包括:
当在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,根据所述主用用户标识获取所述UE的主用安全信息;
根据所述主用安全信息对所述UE进行鉴权;
鉴权成功后,向所述UE发送IMSI码的查询信息;
当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
本发明实施例还公开了一种故障弱化模式下接入网络的装置,所述装置包括:
第一获取单元,用于当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;
第一鉴权单元,用于根据所述备用安全信息对所述UE进行鉴权;
第一查询单元,用于鉴权成功后,向所述UE发送国际移动用户识别码IMSI码的查询请求;
第一网络接入单元,用于当接收到所述UE反馈的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
可选的,
所述备用安全信息是用户开户时生成的,并通过演进数据核心网EPC推送给所述EPC范围内的所有基站;其中,所述备用安全信息不同于开户时生成的用于非故障弱化模式的主用安全信息;
所述备用用户标识为所述用户开户时生成的,并保存在所述UE中;其中,所述备用用户标识不同于用于非故障弱化模式下的主用用户标识。
可选的,所述备用安全信息是在原始密钥的基础上,依据预设的算法派生出的在故障弱化模式下使用的密钥。
可选的,还包括:
更新单元,用于在非故障弱化模式下,接收EPC推送的已更新的所述备用安全信息。
可选的,还包括:
第二获取单元,用于当在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,根据所述主用用户标识获取所述UE的主用安全信息;
第二鉴权单元,用于根据所述主用安全信息对所述UE进行鉴权;
第二查询单元,用于鉴权成功后,向所述UE发送IMSI码的查询信息;
第二网络接入单元,用于当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
本发明实施例还提供了一种基站,所述基站包括:收发器,用于收发消息;存储器,用于存储程序;处理器,用于运行所述程序,当所述处理器运行所述程序时实现本发明各个实施例公开的方法。
本实施例中,在UE开户时,生成了两套用户的安全信息,分别为备用安全信息和主用安全信息;当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;根据所述备用安全信息对所述UE进行鉴权;鉴权成功后,向所述UE发送IMSI码的查询请求;当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。因此,在故障弱化模式下,不使用用户真实的信息进行鉴权,而是使用备用用户标识和备用安全信息对UE进行鉴权,并且,基站上只保存有故障弱化模式下UE的安全信息,不存在用户的真实信息,这样,避免了用户真实的信息遭到泄露。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1示出了本发明提供的一种故障弱化模式下接入网络的方法实施例1的流程示意图;
图2示出了本发明实施例提供的故障弱化模式下密钥的派生方法;
图3示出了本发明公开的一种非故障弱化模式下接入网络的方法实施例2的流程示意图;
图4示出了本发明提供的一种故障弱化模式下接入网络的方法实施例3的流程示意图;
图5示出了本发明实施例提供的一种故障弱化模式下接入网络的装置的结构示意图;
图6示出了发明实施例提供的一种基站的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参考图1,示出了本发明提供的一种故障弱化模式下接入网络的方法实施例1的流程示意图,在本实施例中,所述方法可以包括:
S101:当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;
本实施例中,对于备用安全信息和备用用户标识可以理解为:
所述备用安全信息是用户开户时生成的,并通过演进数据核心网EPC推送给所述EPC范围内的所有基站;其中,所述备用安全信息不同于开户时生成的用于非故障弱化模式的主用安全信息;
所述备用用户标识为用户开户时生成的,并保存在所述UE中;其中,所述备用用户标识不同于用于非故障弱化模式下的主用用户标识。
本实施例中,在UE(英文全称:User Equipment,中文全称:用户设备)为了保证用户信息的安全,UE中保存有两种不同的用户标识,一种是用户故障弱化模式下的备用用户标识,另外一种是用于非故障弱化模式下的主用用户标识;其中,备用用户标识可以是在开户时生成的,而对于主用用户标识可以是IMSI(英文全称:International MobileSubscriber Identification Number,中文全称:国际移动用户识别码)或者是GUTI(英文全称:Globally Unique Temporary UE Identity,中文全称:全球唯一临时UE标识)。
本实施例中,在用户开户时,生成了两套用户的安全信息,其中一套是在主用安全信息,也可以理解为用户真实的安全信息,另外一套可以为备用安全信息。用户开户后,在UE和EPC中均保存了开户时产生的这两套安全信息,并且EPC将备用安全信息推送给EPC中所有的基站,也就是说,在基站中保存有对应的EPC中包含的所有的UE的备用安全信息。
本实施例中,在基站处于非故障弱化模式下,采用主用安全信息接入网络,当基站处于故障弱化模式下,采用备用安全信息接入网络。
S102:根据所述备用安全信息对所述UE进行鉴权;
UE可以接收基站的状态信息,当UE根据状态信息判断出该基站处于故障弱化模式时,UE向基站发送携带有备用用户标识的网络接入请求时,根据该用户标识从基站中获取UE的备用安全信息;基站可以根据该安全信息对该UE进行鉴权。
S103:鉴权成功后,向所述UE发送国际移动用户识别码IMSI码的查询请求;
S104:当接收到所述UE反馈的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
当在故障弱化模式下对UE鉴权成功后,基站可以向UE发送IMSI的查询信息,UE将真实的IMSI发送给基站,基站根据该IMSI将UE接入网络,并进行相应的业务操作。
本实施例中,在故障弱化模式下,对于S101-S104的操作,可以是基站执行的,其中,基站中可以设置有简化的EPC,因此,可以理解为,对于S101-S104的操作可以是基站与简化的EPU同时执行的,具体的可以包括:
当基站在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,将该携带有备用用户标识的网络接入请求发送给简化的EPC,通过所述EPC获取所述备用用户标识对应的备用安全信息;
所述简化的EPC根据所述备用安全信息通过所述基站对所述UE发送IMSI的查询信息;
当基站接收到所述UE发送的IMSI后,将该IMSI发送给所述简化的EPC,所述简化的EPC根据所述IMSI将所述UE接入网络以进行相应的业务操作。
本实施例中,对于备用安全信息和主用安全信息,均可以包括:密钥。其中,备用安全信息可以包括:
在原始根密钥的基础上,依据预设的算法派生出的故障弱化模式下的密钥。
本实施例中,可以通过HMAC算法、SHA_256算法等算法,根据原始根密钥派生出,只在故障弱化模式下使用的密钥。
如图2所示,其中K为原始根密钥,CK’和IK’可以是派生出的故障弱化模式下的密钥。而对于CK和IK可以派生出的非故障弱化模式下密钥。
需要说明的是,对于由K派生出的CK和IK的过程,以及由K派生CK’和IK’的过程,可以采用不同的算法派生,或者即使这两个过程使用相同的算法、算法在派生过程中用到的参数是不同的。
本实施例中,核心网可以根据需求对更新核心网中保存的UE的备用安全信息,例如可以进行增添、删除或者变更,当备用安全信息更新后,核心网可以将更新后的所有UE的备用安全信息推送给基站,故基站可以:
在非故障弱化模式下,接收EPC推送的已更新的所述备用安全信息。
需要说明的是,这里所提到的对核心网中保存的UE的备用安全信息的更新,不是对已保存的UE的备用安全信息进行改动,而是增加新开户的UE的备用安全信息或者对于注销的用户,删除该注销用户的备用安全信息。
本实施例中,在用户开户时,生成了两套用户的安全信息,分别为备用安全信息和主用安全信息;当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;根据所述备用安全信息对所述UE进行鉴权;鉴权成功后,向所述UE发送IMSI码的查询请求;当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。因此,在故障弱化模式下,不使用用户真实的信息进行鉴权,而是使用备用用户标识和备用安全信息对UE进行鉴权,并且,基站上只保存有故障弱化模式下UE的安全信息,不存在用户的真实信息,这样,避免了用户真实的信息遭到泄露。
本实施例中,若UE是在非故障弱化模式下向基站发起网络接入请求时,如图3所示,示出了本发明公开的一种非故障弱化模式下接入网络的方法实施例2的流程示意图,还包括:
S301:当在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,根据所述主用用户标识获取所述UE的主用安全信息;
本实施例中,当在非故障弱化模式下,UE首次接入网络时,通过用户的用户标识的IMSI码接入网络,接入网络后,EPU会给该UE分配一个临时的用户标识GUTI,将GUTI和IMSI匹配后,当在非故障弱化模式下,UE再次接入网络时,携带主用用户标识GUTI接入网络。
S302:根据所述备用安全信息对所述UE进行鉴权;
S303:鉴权成功后,向所述UE发送IMSI码的查询信息;
S304:当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
本实施例中,对于S201-S204的操作可以是基站和EPC执行的,具体的,当基站在非故障弱化模式下接收到用户设备UE发送的携带有主用用户标识的网络接入请求时,将该携带有主用用户标识的网络接入请求发送给对应的EPC,所述EPC获取所述UE的主用安全信息;
所述EPC根据所述主用安全信息对UE进行鉴权;
所述EPC通过所述基站对所述UE发送IMSI码的查询信息;
当基站接收到所述UE发送的IMSI码后,将该IMSI码发送给所述EPC,所述简化的EPC根据所述IMSI将所述UE接入网络以进行相应的业务操作。
参考图4,示出了本发明提供的一种故障弱化模式下接入网络的方法实施例3的流程示意图,在本实施例中,所述方法可以包括:
S401:开户时,在UE和EPC中保存用户的主用安全信息和备用安全信息;
S402:EPC将用户的备用安全信息推送给EPC范围内所有的基站;
S403:UE接收基站的广播信息,并根据所述广播信息判断所述基站的状态;
S404:当基站处于故障弱化模式时,UE向基站发送携带有备用用户标识的网络接入请求;
S405:当基站接收到所述备用用户标识的网络接入请求时,获取所述备用用户标识对应的用户的备用安全信息;
S406:所述基站根据所述备用安全信息对所述UE进行鉴权;
S407:鉴权成功后,所述基站向所述UE发送IMSI码的查询信息;
S408:所述UE向所述基站发送IMSI码;
S409:当基站接收到所述UE的IMSI码,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
S410:当在非故障弱化模式下,UE向基站发送携带有主用用户标识的网络接入请求;
S411:当基站接收到所述主用用户标识的网络接入请求时,基站将所述主用用户标识的网络接入请求发送到所述EPC;
S412:所述EPC获取该主用用户标识对应的用户的主用安全信息,根据所述主用安全信息对所述UE进行鉴权;
S413:鉴权成功后,所述EPC通过所述基站向所述UE发送IMSI码的查询信息;
S414:所述UE向所述基站发送IMSI码;
S415:所述基站将所述IMSI码发送给所述EPC;
S416:当所述EPC接收到所述UE的IMSI后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
本实施例中,在用户开户时,在UE和EPC中分别保存了两套用户的安全信息,分别为备用安全信息和主用安全信息;当在故障弱化模式下基站接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;基站根据所述备用安全信息对所述UE进行鉴权;当基站在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,将该所述主用用户标识发送给相应的EPC,所述EPC获取所述主用用户标识对应的主用安全信息,并根据所述主用安全信息进行鉴权。因此,在故障弱化模式下,不使用用户的真实信息,而使用备用安全信息对UE进行鉴权,并且,基站上只保存有用户的备用安全信息,不会保存用户真实的信息,这样,避免了用户真实的信息遭到泄露。
参考图5,示出了本发明实施例提供的一种故障弱化模式下接入网络的装置的结构示意图,在本实施例中,所述装置可以包括:
第一获取单元501,用于当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;
第一鉴权单元502,用于根据所述备用安全信息对所述UE进行鉴权;
第一查询单元503,用于鉴权成功后,向所述UE发送国际移动用户识别码IMSI码的查询请求;
第一网络接入单元504,用于当接收到所述UE反馈的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
可选的,
所述备用安全信息是所述用户开户时生成的,并通过演进数据核心网EPC推送给所述EPC范围内的所有基站;其中,所述备用安全信息不同于开户时生成的用于非故障弱化模式的主用安全信息;
所述备用用户标识为用户开户时生成的,并保存在所述UE中;其中,所述备用用户标识不同于用于非故障弱化模式下的主用用户标识。
可选的,所述备用安全信息是在原始密钥的基础上,依据预设的算法派生出的在故障弱化模式下使用的密钥。可选的,还包括:
更新单元,用于在非故障弱化模式下,接收EPC推送的已更新的所述备用安全信息。
可选的,还包括:
第二获取单元,用于当在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,根据所述主用用户标识获取所述UE的主用安全信息;
第二鉴权单元,用于根据所述主用安全信息对所述UE进行鉴权;
第二查询单元,用于鉴权成功后,向所述UE发送IMSI码的查询信息;
第二网络接入单元,用于当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
通过本实施例的装置,在用户开户时,生成了两套用户的安全信息,分别为备用安全信息和主用安全信息;当在故障弱化模式下采用备用安全信息对用户进行鉴权,当在非故障弱化模式下,采用主用安全信息对用户进行鉴权,因此,在故障弱化模式下,不使用用户真实的信息进行鉴权,而是使用备用用户标识和备用安全信息对UE进行鉴权,并且,基站上只保存有故障弱化模式下UE的安全信息,不存在用户的真实信息,这样,避免了用户真实的信息遭到泄露。
参考图6,示出了本发明实施例提供的一种基站的结构示意图,在本实施例中,该基站包括:
收发器601,用于收发消息;
存储器602,用于存储程序;
处理器603,用于运行所述程序,当所述处理器运行所述程序时执行以下操作:
当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;
根据所述备用安全信息对所述UE进行鉴权;
鉴权成功后,向所述UE发送国际移动用户识别码IMSI码的查询请求;
当接收到所述UE反馈的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
可选的,
所述备用安全信息是所述用户开户时生成的,并通过演进数据核心网EPC推送给所述EPC范围内的所有基站;其中,所述备用安全信息不同于开户时生成的用于非故障弱化模式的主用安全信息;
所述备用用户标识为用户开户时生成的,并保存在所述UE中;其中,所述备用用户标识不同于用于非故障弱化模式下的主用用户标识。
可选的,所述备用安全信息是在原始密钥的基础上,依据预设的算法派生出的在故障弱化模式下使用的密钥。
可选的,还包括:
在非故障弱化模式下,接收EPC推送的已更新的所述备用安全信息。
可选的,还包括:
当在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,根据所述主用用户标识获取所述UE的主用安全信息;
根据所述主用安全信息对所述UE进行鉴权;
鉴权成功后,向所述UE发送IMSI码的查询信息;
当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。
Claims (11)
1.一种故障弱化模式下接入网络的方法,其特征在于,所述方法包括:
当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;其中,所述备用用户标识不同于用于非故障弱化模式下的主用用户标识,所述备用安全信息不同于开户时生成的用于非故障弱化模式的主用安全信息;
根据所述备用安全信息对所述UE进行鉴权;
鉴权成功后,向所述UE发送国际移动用户识别码IMSI码的查询请求;
当接收到所述UE反馈的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
2.根据权利要求1所述的方法,其特征在于,
所述备用安全信息是用户开户时生成的,并通过演进数据核心网EPC推送给所述EPC范围内的所有基站;
所述备用用户标识为所述用户开户时生成的,并保存在所述UE中。
3.根据权利要求2所述的方法,其特征在于,所述备用安全信息是在原始密钥的基础上,依据预设的算法派生出的在故障弱化模式下使用的密钥。
4.根据权利要求1所述的方法,其特征在于,还包括:
在非故障弱化模式下,接收EPC推送的已更新的所述备用安全信息。
5.根据权利要求2所述的方法,其特征在于,还包括:
当在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,根据所述主用用户标识获取所述UE的主用安全信息;
根据所述主用安全信息对所述UE进行鉴权;
鉴权成功后,向所述UE发送IMSI码的查询信息;
当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
6.一种故障弱化模式下接入网络的装置,其特征在于,所述装置包括:
第一获取单元,用于当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据所述备用用户标识获取所述UE的备用安全信息;其中,所述备用用户标识不同于用于非故障弱化模式下的主用用户标识,所述备用安全信息不同于开户时生成的用于非故障弱化模式的主用安全信息;
第一鉴权单元,用于根据所述备用安全信息对所述UE进行鉴权;
第一查询单元,用于鉴权成功后,向所述UE发送国际移动用户识别码IMSI码的查询请求;
第一网络接入单元,用于当接收到所述UE反馈的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
7.根据权利要求6所述的装置,其特征在于,
所述备用安全信息是用户开户时生成的,并通过演进数据核心网EPC推送给所述EPC范围内的所有基站;
所述备用用户标识为所述用户开户时生成的,并保存在所述UE中。
8.根据权利要求7所述的装置,其特征在于,所述备用安全信息是在原始密钥的基础上,依据预设的算法派生出的在故障弱化模式下使用的密钥。
9.根据权利要求6所述的装置,其特征在于,还包括:
更新单元,用于在非故障弱化模式下,接收EPC推送的已更新的所述备用安全信息。
10.根据权利要求7所述的装置,其特征在于,还包括:
第二获取单元,用于当在非故障弱化模式下接收到UE发送的携带有主用用户标识的接入请求时,根据所述主用用户标识获取所述UE的主用安全信息;
第二鉴权单元,用于根据所述主用安全信息对所述UE进行鉴权;
第二查询单元,用于鉴权成功后,向所述UE发送IMSI码的查询信息;
第二网络接入单元,用于当接收到所述UE的IMSI码后,根据所述IMSI码将所述UE接入网络以进行相应的业务操作。
11.一种基站,所述基站包括:
收发器,用于收发消息;
存储器,用于存储程序;
处理器,用于运行所述程序,当所述处理器运行所述程序时实现权利要求1-5中任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711445103.9A CN107896370B (zh) | 2017-12-27 | 2017-12-27 | 一种故障弱化模式下接入网络的方法、装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711445103.9A CN107896370B (zh) | 2017-12-27 | 2017-12-27 | 一种故障弱化模式下接入网络的方法、装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107896370A CN107896370A (zh) | 2018-04-10 |
CN107896370B true CN107896370B (zh) | 2020-12-18 |
Family
ID=61808801
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201711445103.9A Active CN107896370B (zh) | 2017-12-27 | 2017-12-27 | 一种故障弱化模式下接入网络的方法、装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107896370B (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103152731A (zh) * | 2013-02-27 | 2013-06-12 | 东南大学 | 一种3g接入的imsi隐私保护方法 |
CN103313239A (zh) * | 2012-03-06 | 2013-09-18 | 中兴通讯股份有限公司 | 一种用户设备接入融合核心网的方法及系统 |
EP2731309A1 (en) * | 2012-11-12 | 2014-05-14 | Alcatel Lucent | Secured authentication for community services |
CN106304061A (zh) * | 2015-05-26 | 2017-01-04 | 成都鼎桥通信技术有限公司 | 一种故障弱化状态下的用户鉴权方法 |
CN107431916A (zh) * | 2015-03-05 | 2017-12-01 | 高通股份有限公司 | 无线网络中的身份私密性 |
-
2017
- 2017-12-27 CN CN201711445103.9A patent/CN107896370B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103313239A (zh) * | 2012-03-06 | 2013-09-18 | 中兴通讯股份有限公司 | 一种用户设备接入融合核心网的方法及系统 |
EP2731309A1 (en) * | 2012-11-12 | 2014-05-14 | Alcatel Lucent | Secured authentication for community services |
CN103152731A (zh) * | 2013-02-27 | 2013-06-12 | 东南大学 | 一种3g接入的imsi隐私保护方法 |
CN107431916A (zh) * | 2015-03-05 | 2017-12-01 | 高通股份有限公司 | 无线网络中的身份私密性 |
CN106304061A (zh) * | 2015-05-26 | 2017-01-04 | 成都鼎桥通信技术有限公司 | 一种故障弱化状态下的用户鉴权方法 |
Also Published As
Publication number | Publication date |
---|---|
CN107896370A (zh) | 2018-04-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN100583767C (zh) | 一种密钥更新方法及装置 | |
US6839553B2 (en) | Method of managing mobile station operational parameters | |
KR101075713B1 (ko) | 무선 이동 통신 시스템에서 접근 인증을 위한 방법 및 장치 | |
WO2019183794A1 (en) | Subscriber identity privacy protection and network key management | |
US8750515B2 (en) | Method and system for generating an identifier of a key | |
US6763112B1 (en) | Security procedure in universal mobile telephone service | |
US10798082B2 (en) | Network authentication triggering method and related device | |
US11246033B2 (en) | Authentication method, and related device and system | |
EP2106190A1 (en) | A method, system and device for preventing the degradation attack while terminal is moving | |
US20140351887A1 (en) | Authentication Method and Device for Network Access | |
CN107094127B (zh) | 安全信息的处理方法及装置、获取方法及装置 | |
CN106412901B (zh) | 一种防蹭网无线路由方法及路由系统 | |
CN107005842B (zh) | 一种无线通信网络中的鉴权方法、相关装置及系统 | |
CN114915407A (zh) | Pc5根密钥处理方法、装置、ausf及远程终端 | |
CN111954208A (zh) | 一种安全通信方法和装置 | |
EP3637815A1 (en) | Data transmission method, and device and system related thereto | |
EP4210369A1 (en) | Method and apparatus for processing non-access stratum context | |
CN107896370B (zh) | 一种故障弱化模式下接入网络的方法、装置 | |
CN110087338B (zh) | 一种窄带物联网进行鉴权的方法及设备 | |
US11943624B2 (en) | Electronic subscriber identity module transfer eligibility checking | |
CN110311928B (zh) | 云终端系统的网络认证方法以及认证设备 | |
CN112867001B (zh) | 鉴权方法、终端设备和网络设备 | |
CN117062071A (zh) | 鉴权方法、通信装置和计算机可读存储介质 | |
US11943612B2 (en) | Method and network server for authenticating a communication apparatus | |
CN102014388A (zh) | 合法终端的判定方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |