CN110381486A - 一种通过NFC共享VoWiFi业务的方法、Tag标签和终端 - Google Patents

一种通过NFC共享VoWiFi业务的方法、Tag标签和终端 Download PDF

Info

Publication number
CN110381486A
CN110381486A CN201910615437.9A CN201910615437A CN110381486A CN 110381486 A CN110381486 A CN 110381486A CN 201910615437 A CN201910615437 A CN 201910615437A CN 110381486 A CN110381486 A CN 110381486A
Authority
CN
China
Prior art keywords
terminal
tag label
network
vowifi
hotspot
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910615437.9A
Other languages
English (en)
Inventor
张子敬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Yinuo Communication Co Ltd
Original Assignee
Guangdong Yinuo Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Yinuo Communication Co Ltd filed Critical Guangdong Yinuo Communication Co Ltd
Priority to CN201910615437.9A priority Critical patent/CN110381486A/zh
Publication of CN110381486A publication Critical patent/CN110381486A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/11Allocation or use of connection identifiers

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供的一种通过NFC共享VoWiFi业务的方法、Tag标签和终端,其中,共享VoWiFi业务的方法为:将注册IMS核心网所需的用户信息部署到NFC Tag标签中;终端位于WiFi热点的覆盖范围,终端通过非接触触碰Tag标签,获取所述Tag标签内的用户信息;终端通过所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力。本发明巧妙的实现了IMS业务的共享,在用户终端无SIM卡、有SIM卡未开通Vowifi业务、SIM卡业务无法使用或用户不愿使用的情况下,都可以通过商家部署的Tag标签进行非接触触碰,获取必要信息完成VoWiFi业务能力的获取,获取后这些终端就可以使用VoWiFi网络进行打电话、发短信等基础业务,不仅为用户带来便利,也为商家带来客流量,提升业绩。

Description

一种通过NFC共享VoWiFi业务的方法、Tag标签和终端
技术领域
本发明属于通讯领域,尤其涉及一种通过NFC共享VoWiFi业务的方法、Tag标签和终端。
背景技术
现有WiFi热点技术可以给链接该热点的终端共享访问网络的能力,通常是使用数据业务的能力,上网和浏览网页等功能,但无法共享语音通话以及短彩信等业务能力。
尽管运营商提供了VoWiFi的业务,但也需要和SIM卡强关联,无法满足特定用户场景的需求,如终端用户由于种种原因(如终端无SIM卡、SIM卡欠费、SIM卡损害、SIM卡未开通IMS业务和资费等问题以及不愿使用自己的SIM卡业务等等)想要通过WiFi热点获得通话、短信等业务能力。举例来说:当某一用户进入某商场,使用终端连接到了某商场的Wifi热点,可以正常浏览网页;但是此时用户想要打电话,发短信等,但又不能或不想使用自己的SIM卡做相关业务,是否可以让某商场的热点能够共享出打电话、发短信的能力,资费也由某商场来承担呢;而这样的场景,不仅给用户带来便利,也会给商家带来不少客流量,具有一定实用性。
发明内容
鉴于上述现有技术的不足之处,本发明的目的在于提供一种通过NFC共享VoWiFi业务的方法、Tag标签和终端,旨在解决现有技术中终端用户由于种种原因不愿使用自己的SIM卡业务,而获得通话、短信等业务能力的问题。
为了达到上述目的,本发明采取了以下技术方案:
一种通过NFC共享VoWiFi业务的方法,所述共享VoWiFi业务的方法包括:
将注册IMS核心网所需的用户信息部署到NFC Tag标签中;
终端位于WiFi热点的覆盖范围,终端通过非接触触碰Tag标签,获取所述Tag标签内的用户信息;
终端通过所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力。
对于本发明的改进,将注册IMS所需的用户信息部署到NFC Tag标签中之前还包括:需要热点共享的设备开通并获取注册IMS的开户和鉴权信息,并将接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识信息写入到Tag标签中。
对于本发明的改进,所述终端通过非接触触碰Tag标签是终端通过NFC读取Tag标签,获取Tag标签内的信息,并保存到终端内。
对于本发明的改进,所述终端通过所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力包括:
终端通过NFC读取Tag标签中的信息,并保存到终端,同时终端与WiFi热点自动建立链接;
通过IP多媒体私有标识构造或发现该IP多媒体私有标识归属的增强分组数据网关,建立IKEv2的SA安全联盟;
进行EAP-AKA的AAA鉴权认证;
进行IMS-AKA的IMS注册。
对于本发明的改进,所述进行EAP-AKA的AAA鉴权认证还包括获取鉴权秘钥;所述获取鉴权秘钥包括:
终端获取到挑战数据,并将该挑战数据发送给WiFi热点,
WiFi热点计算该挑战数据后发送状态值和响应值参数给终端;
根据状态值和响应值参数判断消息认证码是否合法;
如果判断消息认证码不合法,则认为网络为非法网络,状态值为错误的,并计算响应值发送给终端,终端拒绝掉网络;
如消息认证码合法,则认为网络是合法的,状态值为有效的,并计算响应值发送给终端,终端向VoWiFi网络发送IKE_AUTH鉴权响应。
对于本发明的改进,所述进行IMS-AKA注册认证包括:
终端收到VoWiFi网络返回401未授权信息,且携带网络端产生的随机数和网络认证令牌参数,终端将该网络端产生的随机数和网络认证令牌参数发送给WiFi热点,由WiFi热点从网络认证令牌中解析消息认证码的正确性,同时计算响应值鉴权响应数据。
本发明还提供一种NFC Tag标签,所述Tag标签包括:
存储单元,用于存储注册IMS网络所需的用户信息;
获取单元,用于获取终端向所述Tag标签发出的获取注册IMS网络所需的用户信息的请求;
发送单元,用于根据获取到的请求,将Tag标签内的信息发送给终端。
对于本发明的改进,所述注册IMS网络所需的用户信息包括:接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识。
本发明还提供一种终端,所述终端包括:
发送单元,用于向Tag标签发送获取注册IMS网络所需的用户信息的请求;
接收单元,用于接收所述用户信息并存储在终端内;
连接单元,用于根据所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力。
对于本发明的改进,所述注册IMS网络所需的用户信息包括:接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识。
与现有技术相比,本发明的有益效果:
本发明提供的一种通过NFC共享VoWiFi业务的方法、Tag标签和终端,其中,共享VoWiFi业务的方法为:通过将用户数据IMPI和IMPU存储到Tag标签中,终端获取后发起EAP-AKA和IMS-AKA鉴权,其中鉴权过程中需要用到鉴权秘钥运算的过程交由WiFi热点处理,巧妙的实现了IMS业务的共享。
附图说明
图1为本发明中一种通过NFC共享VoWiFi业务的方法的流程框图;
图2为本发明中一种通过NFC共享VoWiFi业务的方法的原理示意图;
图3为本发明中一种Tag标签的结构示意图;
图4为本发明中一种终端的结构示意图。
具体实施方式
为使本发明的目的、技术方案及效果更加清楚、明确,以下参照附图并举实施例对本发明进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
如图1和图2所示,一种通过NFC共享VoWiFi业务的方法,所述共享VoWiFi业务的方法包括如下步骤:
S10、将注册IMS核心网所需的用户信息部署到NFC Tag标签中;
S11、终端位于WiFi热点的覆盖范围,终端通过非接触触碰Tag标签,获取所述Tag标签内的用户信息;
S12、终端通过所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力。
具体的,Tag标签是由天线,芯片等组成的。在NFC的通信领域中有两个通信实体,一个叫主设备,一个是从设备,在读写标签的场景中,主设备就是读/写卡器(如手机),从设备就是Tag标签,是无源的,工作时通过主设备供电,二者通信采用无线的方式,形式就是非接触触碰;比如我们常用的刷公交卡等之类的。
具体涉及到写的部分,可以是外部写卡器(可以是手机或路由器等)将数据准备好来触碰Tag标签将数据写入到Tag标签中。类似于我们的公交卡充值一样,其实公交卡也可以理解为一种Tag标签
通过一种场景来举例说明:一用户走进某商场,拿出终端(该终端可能是手表,手机,PAD等,甚至可以是不支持SIM卡的终端)触碰墙上的Tag标签,终端从Tag标签中获取必要用户信息,自动链接上该WiFi热点,并进行VoWiFi的注册和鉴权,获取VoWifi业务能力。此时用户可以上网,也可以打电话,发信息等。
进一步的,将注册IMS所需的用户信息部署到NFC Tag标签中之前还包括:需要热点共享的设备开通并获取注册IMS的开户和鉴权信息,并将接入WiFi热点需要的SSID、热点加密方式(PWD_Mode:WiFi)、密码(PWD)、IP多媒体私有标识(IMPI)和IP多媒体公共标识(IMPU)信息写入到Tag标签中。
需要说明的是,IP多媒体私有标识(IMPI)和IP多媒体公共标识(IMPU)为WiFi热点开通IMS业务时从运营商获取的用户信息,SSID、热点加密方式(PWD_Mode:WiFi)、密码(PWD)是WiFi热点自己配置的;这些信息事先配置到NFC TAG标签中。
进一步的,所述终端通过非接触触碰Tag标签是终端通过NFC读取Tag标签,获取Tag标签内的信息,并保存到终端内;
进一步的,所述终端通过所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力包括:
终端通过NFC读取Tag标签中的信息,并保存到终端,同时终端与WiFi热点自动建立链接;
通过IP多媒体私有标识构造或发现该IP多媒体私有标识归属的增强分组数据网关,建立IKEv2的SA安全联盟;
所述建立IKEv2的SA安全联盟也就是建立IPSec隧道(Internet ProtocolSecurity,是一个协议包,通过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族);
进行EAP-AKA的AAA鉴权认证;
在进行EAP-AKA认证过程中,接收到RAND(网络端产生的随机数)和AUTN(网络认证令牌,是网络用于鉴权UE的一个参数,该值中包含了MAC信息)参数,并将该参数发送给WiFi热点,由WiFi热点从AUTN中解析MAC(Message authentication code,消息认证码)的正确性,同时计算res(响应值,UE根据RAND计算出来的响应值,该响应值用于网络判断终端是否合法)鉴权响应数据;
EAP-AKA是双向认证,既可以支持网络认证UE,也可以支持UE验证网络。
具体的,所述AAA鉴权认证:Authentication、Authorization、Accounting,授权,认证,记账的服务器,这个服务器主要完成终端用户的鉴权;
进行IMS-AKA的IMS注册。
根据IP多媒体公共标识(IMPU)和移动设备识别码(IMEI)生成特有的针对该终端的IP多媒体公共标识(IMPU_X),使用IP多媒体私有标识(IMPI)和IMPU_X发起IMS的注册;
IMPU_X设计的目的是解决一个WiFi热点链接多个终端的情况,多个终端通过IMPU_X来区分,不同的终端使用的IMPU_X不同,不同的终端通过不同IMPU向网络发起IMS的注册,注册的本质是让终端的IMPU_X和终端的IP地址绑定并获取网络提供的IMS业务的能力;
在初始注册后,终端收到VoWiFi网络返回401未授权信息,且携带RAND(网络端产生的随机数)和AUTN(网络认证令牌,是网络用于鉴权UE的一个参数,该值中包含了MAC信息)参数,终端将该参数发送给WiFi热点,由WiFi热点从AUTN中解析MAC(Messageauthentication code,消息认证码)的正确性,同时计算res(响应值,UE根据RAND计算出来的响应值,该响应值用于网络判断终端是否合法)鉴权响应数据;
最后,完成IMS注册和鉴权,获得VoWiFi业务能力。
进一步的,所述进行EAP-AKA的AAA鉴权认证还包括获取鉴权秘钥;所述获取鉴权秘钥包括:
终端获取到挑战数据,并将该挑战数据发送给WiFi热点;
具体的,所述挑战数据就是IKE_AUTH response(IKE认证响应)中携带的参数RAND(网络端产生的随机数)和AUTN(网络认证令牌),UE发起AAA鉴权,VoWiFi网络发现未鉴权,就返回IKE_AUTH response要求进行鉴权,这个过程称为挑战;
WiFi热点计算该挑战数据后发送状态值和响应值参数给终端;
具体的,状态值是通过RAND(网络端产生的随机数)和AUTN(网络认证令牌)参数计算出的MAC值的有效性;
根据状态值和响应值参数判断消息认证码是否合法;
如果判断消息认证码不合法,则认为网络为非法网络,状态值为错误的,并计算响应值发送给终端,终端拒绝掉网络;
如消息认证码合法,则认为网络是合法的,状态值为有效的,并计算响应值发送给终端,终端向VoWiFi网络发送IKE_AUTH鉴权响应。
然后,EAP-AKA完成之后会进入到IMS的注册过程,由于和AAA使用的鉴权算法是一样的AKA,所以流程也是类似的。
具体的,所述进行IMS-AKA注册认证包括:
终端收到VoWiFi网络返回401未授权信息,且携带网络端产生的随机数和网络认证令牌参数,终端将该网络端产生的随机数和网络认证令牌参数发送给WiFi热点,由WiFi热点从网络认证令牌中解析消息认证码的正确性,同时计算响应值鉴权响应数据。
终端根据获取的IMPU和IMEI生成特有的针对该终端的IMPU_X,使用IMPI和IMPU_X发起IMS的注册,发送IMS Register消息,携带IMPI和IMPU_X,网络返回401未授权,携带RAND和AUTN,终端同样需要将该参数发送给WiFi热点进行计算和验证,返回状态值(status)和响应值(res)参数,如状态值(status)为错误的(false),则拒绝掉网络;否则向VoWiFi网络发送鉴权注册IMS Register,携带响应值(res),VoWiFi网络判断该响应值合法后,会为其分配IMS业务能力。
参见图3,本发明还提供一种NFC Tag标签,所述Tag标签包括:
存储单元1,用于存储注册IMS网络所需的用户信息;
获取单元2,用于获取终端向所述Tag标签发出的获取注册IMS网络所需的用户信息的请求;
发送单元3,用于根据获取到的请求,将Tag标签内的信息发送给终端。
进一步的,所述注册IMS网络所需的用户信息包括:接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识。
综上所述,也就是说,首先将需要热点共享的设备开通并获取注册IMS的开户和鉴权信息,并将SSID,PWD_mode,PWD,IMPI,IMPU等信息写入到NFC Tag标签中,将Tag标签部署到对应热点覆盖范围的任一位置,终端用户通过NFC触碰Tag标签获取必要信息,使用必要信息通过WiFi等网络进行IMS注册,获取相关业务,如VoWiFi。通过本发明可以共享热点设备的IMS业务,也可以共享任一终端的IMS业务,如手机创建的softap热点同样可以将该终端的Vowifi业务共享出来供其他终端用户使用;具有一定实用性。
参见图4,本发明还提供一种终端,所述终端包括:
发送单元4,用于向Tag标签发送获取注册IMS网络所需的用户信息的请求;
接收单元5,用于接收所述用户信息并存储在终端内;
连接单元6,用于根据所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力。
进一步的,所述注册IMS网络所需的用户信息包括:接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识。
综上所述,本发明方案的网络拓扑模型如下,主要包括用户终端设备,NFC Tag标签,热点共享设备(可以是手机softap,蓝牙共享热点,WiFi路由器等);首先需要和运营商获取IMS开户信息并写入到Tag标签中,用户终端设备通过非接触触碰读取Tag标签中的必要信息,之后用户终端设备通过WiFi/BT等网络链接共享热点进行IMS注册完成相关业务。
需要说明的是,VoWiFi的实现方案有多种,当前比较主流的是基于可信任热点接入的方案和基于不可信任热点接入的方案,这两种方案的鉴权信息完全依赖于SIM卡。本文主要针对不可信任热点接入的方案进行技术描述,基于可信任热点接入的方案和基于不可信任热点接入的方案类似,在本文中就不再赘述。
可以理解的是,对本领域普通技术人员来说,可以根据本发明的技术方案及其发明构思加以等同替换或改变,而所有这些改变或替换都应属于本发明所附的权利要求的保护范围。

Claims (10)

1.一种通过NFC共享VoWiFi业务的方法,其特征在于,所述共享VoWiFi业务的方法包括:
将注册IMS核心网所需的用户信息部署到NFC Tag标签中;
终端位于WiFi热点的覆盖范围,终端通过非接触触碰Tag标签,获取所述Tag标签内的用户信息;
终端通过所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力。
2.根据权利要求1所述的通过NFC共享VoWiFi业务的方法,其特征在于,将注册IMS所需的用户信息部署到NFC Tag标签中之前还包括:需要热点共享的设备开通并获取注册IMS的开户和鉴权信息,并将接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识信息写入到Tag标签中。
3.根据权利要求1所述的通过NFC共享VoWiFi业务的方法,其特征在于,所述终端通过非接触触碰Tag标签是终端通过NFC读取Tag标签,获取Tag标签内的信息,并保存到终端内。
4.根据权利要求1至3中任意一项权利要求所述的通过NFC共享VoWiFi业务的方法,其特征在于,所述终端通过所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力包括:
终端通过NFC读取Tag标签中的信息,并保存到终端,同时终端与WiFi热点自动建立链接;
通过IP多媒体私有标识构造或发现该IP多媒体私有标识归属的增强分组数据网关,建立IKEv2的SA安全联盟;
进行EAP-AKA的AAA鉴权认证;
进行IMS-AKA的IMS注册。
5.根据权利要求4所述的通过NFC共享VoWiFi业务的方法,其特征在于,所述进行EAP-AKA的AAA鉴权认证还包括获取鉴权秘钥;所述获取鉴权秘钥包括:
终端获取到挑战数据,并将该挑战数据发送给WiFi热点,
WiFi热点计算该挑战数据后发送状态值和响应值参数给终端;
根据状态值和响应值参数判断消息认证码是否合法;
如果判断消息认证码不合法,则认为网络为非法网络,状态值为错误的,并计算响应值发送给终端,终端拒绝掉网络;
如消息认证码合法,则认为网络是合法的,状态值为有效的,并计算响应值发送给终端,终端向VoWiFi网络发送IKE_AUTH鉴权响应。
6.根据权利要求4所述的通过NFC共享VoWiFi业务的方法,其特征在于,所述进行IMS-AKA注册认证包括:
终端收到VoWiFi网络返回401未授权信息,且携带网络端产生的随机数和网络认证令牌参数,终端将该网络端产生的随机数和网络认证令牌参数发送给WiFi热点,由WiFi热点从网络认证令牌中解析消息认证码的正确性,同时计算响应值鉴权响应数据。
7.一种NFC Tag标签,其特征在于,所述Tag标签包括:
存储单元,用于存储注册IMS网络所需的用户信息;
获取单元,用于获取终端向所述Tag标签发出的获取注册IMS网络所需的用户信息的请求;
发送单元,用于根据获取到的请求,将Tag标签内的信息发送给终端。
8.根据权利要求7所述的NFC Tag标签,其特征在于,所述注册IMS网络所需的用户信息包括:接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识。
9.一种终端,其特征在于,所述终端包括:
发送单元,用于向Tag标签发送获取注册IMS网络所需的用户信息的请求;
接收单元,用于接收所述用户信息并存储在终端内;
连接单元,用于根据所述用户信息链接WiFi热点,并进行IMS注册和鉴权,获取VoWiFi业务能力。
10.根据权利要求9所述的终端,其特征在于,所述注册IMS网络所需的用户信息包括:接入WiFi热点需要的SSID、热点加密方式、密码、IP多媒体私有标识和IP多媒体公共标识。
CN201910615437.9A 2019-07-09 2019-07-09 一种通过NFC共享VoWiFi业务的方法、Tag标签和终端 Pending CN110381486A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910615437.9A CN110381486A (zh) 2019-07-09 2019-07-09 一种通过NFC共享VoWiFi业务的方法、Tag标签和终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910615437.9A CN110381486A (zh) 2019-07-09 2019-07-09 一种通过NFC共享VoWiFi业务的方法、Tag标签和终端

Publications (1)

Publication Number Publication Date
CN110381486A true CN110381486A (zh) 2019-10-25

Family

ID=68250735

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910615437.9A Pending CN110381486A (zh) 2019-07-09 2019-07-09 一种通过NFC共享VoWiFi业务的方法、Tag标签和终端

Country Status (1)

Country Link
CN (1) CN110381486A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111866829A (zh) * 2020-06-23 2020-10-30 广东以诺通讯有限公司 一种通过nfc授权5gd2d业务直连通信方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101252770A (zh) * 2007-12-27 2008-08-27 华为技术有限公司 Ims的终端接入认证的方法、通信系统及相关设备
CN101778182A (zh) * 2010-01-08 2010-07-14 杭州华三通信技术有限公司 一种voip传真共享方法及系统
CN102625306A (zh) * 2011-01-31 2012-08-01 电信科学技术研究院 认证方法、系统和设备
CN102638794A (zh) * 2007-03-22 2012-08-15 华为技术有限公司 鉴权和密钥协商方法、认证方法、系统及设备
US20160021489A1 (en) * 2014-07-16 2016-01-21 Electronics And Telecommunications Research Institute Master ims terminal for sharing ims-based service, slave ims terminal for sharing ims-based service, system for sharing ims-based service, and sharing method
US20160242148A1 (en) * 2015-02-13 2016-08-18 Mark L. REED Multi-mode wireless intercom
CN106465381A (zh) * 2015-05-28 2017-02-22 华为技术有限公司 基于互联网协议的语音voip通信方法与装置
CN107529160A (zh) * 2016-06-21 2017-12-29 中兴通讯股份有限公司 一种VoWiFi网络接入方法和系统、终端及无线访问接入点设备
US20180007533A1 (en) * 2015-02-26 2018-01-04 T-Mobile Usa, Inc. Realm translation in an ims network
WO2018231590A1 (en) * 2017-06-14 2018-12-20 Cisco Technology, Inc. System and method to facilitate link aggregation using network-based internet protocol (ip) flow mobility in a network environment

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102638794A (zh) * 2007-03-22 2012-08-15 华为技术有限公司 鉴权和密钥协商方法、认证方法、系统及设备
CN101252770A (zh) * 2007-12-27 2008-08-27 华为技术有限公司 Ims的终端接入认证的方法、通信系统及相关设备
CN101778182A (zh) * 2010-01-08 2010-07-14 杭州华三通信技术有限公司 一种voip传真共享方法及系统
CN102625306A (zh) * 2011-01-31 2012-08-01 电信科学技术研究院 认证方法、系统和设备
US20160021489A1 (en) * 2014-07-16 2016-01-21 Electronics And Telecommunications Research Institute Master ims terminal for sharing ims-based service, slave ims terminal for sharing ims-based service, system for sharing ims-based service, and sharing method
US20160242148A1 (en) * 2015-02-13 2016-08-18 Mark L. REED Multi-mode wireless intercom
US20180007533A1 (en) * 2015-02-26 2018-01-04 T-Mobile Usa, Inc. Realm translation in an ims network
CN106465381A (zh) * 2015-05-28 2017-02-22 华为技术有限公司 基于互联网协议的语音voip通信方法与装置
CN107529160A (zh) * 2016-06-21 2017-12-29 中兴通讯股份有限公司 一种VoWiFi网络接入方法和系统、终端及无线访问接入点设备
WO2018231590A1 (en) * 2017-06-14 2018-12-20 Cisco Technology, Inc. System and method to facilitate link aggregation using network-based internet protocol (ip) flow mobility in a network environment

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
方琰崴: "VoWiFi三种组⽹⽅案(可信/⾮可信/直接接⼊)的技术对⽐", 《移动通信》 *
晒晒水牛: "IMS 注册鉴权认证过程", 《个人图书馆》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111866829A (zh) * 2020-06-23 2020-10-30 广东以诺通讯有限公司 一种通过nfc授权5gd2d业务直连通信方法

Similar Documents

Publication Publication Date Title
CN102884819B (zh) 用于wlan漫游流量认证的系统和方法
CN104836787B (zh) 用于认证客户端站点的系统和方法
KR101500825B1 (ko) 무선 네트워크 인증 장치 및 방법
CN101150594B (zh) 一种移动蜂窝网络和无线局域网的统一接入方法及系统
US8073426B2 (en) Authentication vector generation device, subscriber identity module, wireless communication system, authentication vector generation method, calculation method, and subscriber authentication method
CN107529160B (zh) 一种VoWiFi网络接入方法和系统、终端及无线访问接入点设备
CN101562814A (zh) 一种第三代网络的接入方法及系统
CN108377574A (zh) 一种双卡双通的通信方法、终端、网络及系统
AU2003247574A1 (en) Authentication in a communication system
US9788202B2 (en) Method of accessing a WLAN access point
WO2011017924A1 (zh) 无线局域网的认证方法、系统、服务器和终端
CN103297968B (zh) 一种无线终端认证的方法、设备及系统
WO2009065347A1 (fr) Procédé, système et appareil de communication de sécurité pour une station de base domestique
WO2009152749A1 (zh) 一种绑定认证的方法、系统和装置
JP2018170010A (ja) 移動通信システムに用いられる端末認証方法及び装置
CN106921965A (zh) 一种wlan网络中实现eap认证的方法
Matos et al. Secure hotspot authentication through a near field communication side-channel
WO2006079953A1 (en) Authentication method and device for use in wireless communication system
CN110381486A (zh) 一种通过NFC共享VoWiFi业务的方法、Tag标签和终端
CN102685742B (zh) 一种wlan接入认证方法和装置
CN110226319A (zh) 用于紧急接入期间的参数交换的方法和设备
JP5670926B2 (ja) 無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置
JP4009273B2 (ja) 通信方法
CN106912047A (zh) 终端认证方法、装置及系统
KR101025083B1 (ko) 확장가능 인증 프로토콜에서의 인증함수 식별 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20191025

WD01 Invention patent application deemed withdrawn after publication