接入认证方法、装置和系统

    公开(公告)号:CN102843340B

    公开(公告)日:2016-12-14

    申请号:CN201110167645.0

    申请日:2011-06-21

    IPC分类号: H04L29/06 H04L12/70 H04L9/32

    摘要: 本发明提供了一种接入认证方法、装置和系统。涉及通讯技术领域;解决了现有认证方式降低网络安全性的问题。该方法包括:ASR维护一记录终端AID与Session信息映射关系的映射记录表;在有终端接入所述ASR并完成接入认证后,根据所述终端的Session信息查询所述映射记录表,判断所述终端的AID与所述映射记录表中记录的该终端Session信息对应的AID是否相同;在所述终端的AID与所述映射记录表中记录的该终端Session信息对应的AID不同时,判定所述终端接入认证失败。本发明提供的技术方案适用于标识网,实现了基于AID的高安全性的接入认证。

    一种提高映射路由表使用效率的方法及系统

    公开(公告)号:CN102546372B

    公开(公告)日:2016-01-20

    申请号:CN201010604689.0

    申请日:2010-12-24

    发明人: 吴强 黄兵 符涛

    CPC分类号: H04L45/54

    摘要: 本发明公开了一种提高映射路由表使用效率的方法及系统,此方法包括:映射封装执行节点在维护的映射路由表中针对以固定方式接入同一映射封装执行节点的固定终端称为群组固定终端记录一前缀与一位置标识的映射关系,所述映射封装执行节点进行报文转发时,根据报文中目的身份标识查找此目的身份标识的前缀以及对应的位置标识,向所述位置标识指示的位置转发所述报文。本发明考虑固定接入终端网络拓扑的汇聚特征,有效减少了映射路由表的规模,提高了映射封装执行节点转发能力,提高映射路由表表项的命中次数从而提高效率,减少网络的信令负荷,减少数据转发过程中的延迟和乱序,能够更好的改善网络的服务质量。

    LISP网络与互联网互通的实现方法和系统

    公开(公告)号:CN102025587B

    公开(公告)日:2014-07-02

    申请号:CN200910171974.5

    申请日:2009-09-17

    摘要: 本发明位置身份分离网络与互联网互通的实现方法包括:LISP单层数据包在LISP通信端与LISP数据包转换设备间传输,LISP单层数据包的源、目的地址采用端点标识表示;LISP数据包转换设备进行LISP单层数据包和LISP双层数据包之间的相互转换,LISP双层数据包的外层源、目的地址采用路由位置标识表示,内层源、目的采用端点标识表示;LISP双层数据包在LISP数据包转换设备与互通数据包转换设备间传输;互通数据包转换设备进行LISP双层数据包与IP数据包之间的相互转换,IP数据包的源、目的地址采用IP地址表示;IP数据包在互通数据包转换设备与互联网通信端之间传输。本发明方法和系统可以实现LISP网络与互联网的互通。

    一种基于控制面与媒体面分离的网络架构实现的通信网络

    公开(公告)号:CN102045692B

    公开(公告)日:2014-01-01

    申请号:CN200910205538.5

    申请日:2009-10-26

    发明人: 周娜 吴强 符涛

    IPC分类号: H04W8/04 H04W28/06 H04W76/04

    CPC分类号: H04W8/04

    摘要: 一种基于控制面与媒体面分离的网络架构实现的通信网络,包括无线接入网,连接在无线接入网和分组数据网络之间负责数据转发的接入节点,及与接入节点和无线接入网连接的移动性管理节点,还包括与接入节点连接的身份位置寄存器和分组数据网络,其中:接入节点为终端提供接入服务,为终端分配指向本接入节点的路由示识,维护终端和通信对端的映射信息,到终端归属地ILR注册、注销和查询终端的RID,实现数据报文的路由和转发;ILR用于接收对本ILR归属用户终端的注册和注销请求,对归属用户终端的AID-RID映射信息进行维护,以及收到对终端RID的查询请求后,将请求中包含的该终端AID所对应的RID返回给查询请求方。该通信网络可以避免路由迂回,不需更改终端的应用场景。

    用户接入互联网的系统、实现方法、ACF和PAG

    公开(公告)号:CN103036858A

    公开(公告)日:2013-04-10

    申请号:CN201110301754.7

    申请日:2011-10-09

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种用户接入互联网的系统、实现用户接入互联网的方法、UE、ACF、PAG和UPAS,其中,该方法包括:IAF模块接收用户通过用户设备(UE)发送的分组业务接入请求,检查SAIN保护策略确定用户需要进行SAIN验证后,向SAIN验证模块发送验证请求;SAIN验证模块根据验证请求,通过SAIN输入模块获得用户输入的输入结果,从SAIN存储模块获得SAIN验证数据,将输入结果和SAIN验证数据进行比对获得验证结果,并向IAF模块返回验证结果;IAF模块根据验证结果确定是否接受分组业务接入请求。本发明通过引入SAIN,对互联网接入过程进行安全检查和保护,从而提高了互联网接入的安全性。

    向采用多种接入方式的用户传输数据报文的方法和设备

    公开(公告)号:CN102573014A

    公开(公告)日:2012-07-11

    申请号:CN201010608402.1

    申请日:2010-12-27

    发明人: 张世伟 符涛

    IPC分类号: H04W48/18 H04W76/02

    摘要: 本发明公开了一种向采用多种接入方式的用户传输数据报文的方法,其特征在于,应用于身份标识和位置标识分离的网络,该方法包括:采用多种接入方式的用户所属的认证节点保存所述不同接入方式对应的优先级;以及某一对端用户向所述采用多种接入方式的用户发起呼叫时,所述对端用户所接入的接入节点向所述采用多种接入方式的用户所属的认证节点查询所述不同接入方式对应的优先级,并根据所述优先级选择接入方式向所述采用多种接入方式的用户传输数据报文。本发明还公开了一种认证设备和一种接入设备。采用本发明的技术方案,用户可以设置多种接入方式的优先级,便于用户采用最佳的接入方式进行通讯。

    一种多种接入方式接入网络的方法、接入设备和认证设备

    公开(公告)号:CN102572774A

    公开(公告)日:2012-07-11

    申请号:CN201010608400.2

    申请日:2010-12-27

    发明人: 张世伟 符涛

    IPC分类号: H04W8/02 H04W12/08 H04L29/12

    摘要: 本发明公开了一种多种接入方式接入网络的方法,其特征在于,所述网络为身份标识和位置标识分离的网络,该方法包括:带有同一用户的身份标识的用户终端通过具有不同位置标识的一个或多个接入节点采用多种接入方式接入网络,其中,所述接入方式与所述位置标识一一对应,所述多种接入方式对应于所述用户的同一个身份标识。本发明还公开了一种接入设备和一种认证设备,应用于身份标识和位置标识分离的网络。本发明可以实现用户采用多种接入方式均可以正常接入身份标识与位置标识分离的网络,并且每种接入方式可以独立发起业务,业务流之间不会相互冲突。

    一种数据报文的处理方法及系统

    公开(公告)号:CN102347932A

    公开(公告)日:2012-02-08

    申请号:CN201010240679.3

    申请日:2010-07-27

    IPC分类号: H04L29/06 H04L12/56

    CPC分类号: H04L63/105 H04L63/166

    摘要: 本发明公开了一种数据报文的处理方法及系统,涉及数据通信领域。本发明方法包括:数据报文发送端发送数据报文,所述数据报文的报文头中包括用于指示数据报文的安全等级的字段,其中,所述字段的值由所述数据报文发送端设置,或者由传输所述数据报文的网络侧设备设置;数据报文接收端接收所述数据报文,读取所述字段的值,并根据所读取的值所指示的数据报文的安全等级对所述数据报文进行处理。本发明技术方案提高了整个网络区分和处理不同安全等级报文的能力。