一种认证方法
    2.
    发明授权

    公开(公告)号:CN1885770B

    公开(公告)日:2010-07-28

    申请号:CN200510080021.X

    申请日:2005-06-24

    Inventor: 单长虹 黄迎新

    Abstract: 本发明公开了一种认证方法,该方法包括:鉴权服务器在接收到终端发送的访问请求后,判断该请求用户对应的密码是否有效,如果是,则将认证结果信息发送给终端,然后直接结束该流程;否则,鉴权服务器获取该用户的最终有效密码,将该最终有效密码发送给用户,并指示终端以最终有效密码向鉴权服务器发起认证,鉴权服务器在认证后将认证结果信息发送给终端。本发明中,通过密码更新周期的设定,使得用户的密码以一定的周期进行改变,既提高了固定用户名密码认证方式的安全性,又使得用户不必每次登录都更改密码,减少了用户烦琐操作,为用户提供了便利;此外,本发明中还可以提供多种级别的认证业务,增加了对用户的吸引力。

    一种网络业务实体管理会话事务标识及其对应信息的方法

    公开(公告)号:CN1684426B

    公开(公告)日:2010-04-28

    申请号:CN200410033818.X

    申请日:2004-04-14

    Inventor: 黄迎新 张文林

    CPC classification number: H04L63/1441 H04L67/14

    Abstract: 本发明提供了一种网络业务实体管理会话事务标识及其对应信息的方法,其关键是当某个TID失效后,NAF并不立即将其删除,而是保存一段时间后再将其删除。从而防止了用户再次使用该无效TID时,所带来的网络信令资源的浪费。同时,NAF可以根据本地存储能力的大小,灵活地设定保存无效TID及其对应信息的时间,使NAF的存储负载能够保持在一个比较合理的情况。另外,即使在NAF向BSF查询TID没有查到的情况下,也对该TID进行一段时间的保存,避免了可能出现的拒绝服务攻击的情况。

    一种在用户注册过程中注册异常的处理方法

    公开(公告)号:CN101156495A

    公开(公告)日:2008-04-02

    申请号:CN200680011782.2

    申请日:2006-06-20

    Abstract: 本发明公开了一种用户注册过程中注册异常的处理方法,以解决现有未建立安全通道的注册中无法根据注册消息是否受保护来区分初始注册和重注册,从而在注册异常时导致网络设备无法确定后续处理措施的问题;该方法在I-CSCF实体将注册请求消息转发到S-CSCF实体后确定注册异常时,I-CSCF实体根据注册请求消息中表明初始注册或重注册的指示信息,或根据HSS的回应消息中与S-CSCF实体相关的信息,确定向发起注册的终端返回注册失败信息或重新选择另外一个S-CSCF实体进行后续注册流程。

    一种共享密钥更新的方法

    公开(公告)号:CN100362785C

    公开(公告)日:2008-01-16

    申请号:CN03123954.4

    申请日:2003-05-29

    Inventor: 黄迎新

    CPC classification number: H04L9/0833 H04L9/0891 H04L2209/80

    Abstract: 本发明公开了一种共享密钥更新方法:多播/广播服务器向用户发送当前共享密钥和更新共享密钥,并携带对应的序列号;共享密钥切换周期到期点,多播/广播服务器下发共享密钥切换命令,多播/广播服务器与群组内用户同时进行共享密钥切换,将更新共享密钥作为当前共享密钥;更新共享密钥申请周期到期点,用户判断与自身存储的更新共享密钥相对应的序列号是否与当前存储的下次切换共享密钥序列号计数相一致,如是,则不操作,等待下一个共享密钥切换周期的到期点;否则,发送更新共享密钥请求,多播/广播服务器收到更新共享密钥请求后,向用户发送更新共享密钥,用户存储更新共享密钥,以避免群组内用户同时更新共享密钥导致无线通信网络通信阻塞。

    一种多播/广播业务群组共享密钥的更新方法

    公开(公告)号:CN100342687C

    公开(公告)日:2007-10-10

    申请号:CN03146097.6

    申请日:2003-07-22

    Inventor: 黄迎新 段小琴

    CPC classification number: H04L9/0891 H04L9/0833 H04L2209/80

    Abstract: 本发明公开了一种多播/广播业务群组共享密钥的更新方法,多播/广播服务器向经过认证的群组内用户发送当前共享密钥、下次切换共享密钥序列号计数和包含有大于一个的序列号及其对应共享密钥的更新共享密钥列表,群组内用户存储所述信息;多播/广播服务器向群组内用户广播携带有新下次切换共享密钥序列号计数的共享密钥切换命令,群组内用户从存储的更新共享密钥列表中取出序列号与当前下次切换共享密钥序列号计数相同的共享密钥,将所述共享密钥切换为当前共享密钥,群组内用户存储新的下次切换共享密钥序列号计数。本发明能有效避免无线通信网络通信负担过重和通信阻塞,并能防止群组内用户向非法用户泄露共享密钥列表中共享密钥。

    一种通用鉴权框架中处理用户请求的方法及系统

    公开(公告)号:CN101034982A

    公开(公告)日:2007-09-12

    申请号:CN200610056869.3

    申请日:2006-03-09

    Inventor: 杨艳梅 黄迎新

    Abstract: 本发明提供一种通用鉴权框架中处理用户请求的方法及系统,其中:用户向执行用户身份初始检查验证的实体(BSF)发出携带用户身份标识的鉴权请求信息;如果所述的用户身份标识无效,则由所述的执行用户身份初始检查验证的实体向所述的用户发送出错信息。并用以在HSS不能识别请求消息里携带的用户永久标识时,对用户请求进行处理,使BSF正常工作。

    一种实现多媒体广播/组播业务密钥分发的方法

    公开(公告)号:CN1300974C

    公开(公告)日:2007-02-14

    申请号:CN200410039255.5

    申请日:2004-02-09

    Abstract: 本发明公开了一种实现多媒体广播/组播业务密钥分发的方法,该方法包括以下步骤:网络为每个群组用户分配一个时间T,并将该时间T通知相应的用户终端,所述时间T在一个时间段内在概率上均匀分布;广播/组播服务器更新共享密钥后,网络向当前群组内所有用户下发新密钥有效消息,每个收到新密钥有效消息的用户终端,启动与为自身所分配的时间T所对应的定时器;当所述定时器到时后,用户终端向广播/组播服务器发送请求密钥消息;广播/组播服务器收到请求密钥消息后,向发起请求的用户终端发送新共享密钥。该方法可使不同用户尽量在不同时刻发起请求,从而解决了大量用户终端同时向网络申请新共享密钥而产生的网络通信拥塞问题。

    网络侧选择鉴权方式的方法

    公开(公告)号:CN1294722C

    公开(公告)日:2007-01-10

    申请号:CN200510093819.8

    申请日:2005-08-30

    Abstract: 本发明公开了一种网络侧选择鉴权方式的方法,关键是,HSS根据接收到的来自S-CSCF的鉴权矢量请求消息中所请求的鉴权信息,以及请求用户的类型,给S-CSCF返回支持Early IMS鉴权方式的鉴权信息,或支持3G鉴权方式的鉴权信息,或直接给S-CSCF返回失败信息。如果是前两者,则采用相应鉴权方式鉴权后,由S-CSCF根据鉴权结果给用户返回允许接入或拒绝接入的信息。如果是最后一种情况,则S-CSCF直接给UE发送禁止接入信息。应用本发明,使网络侧能够根据用户的需要选择正确的鉴权方式对用户进行鉴权,提高了网络侧对异常情况处理的能力,使网络侧在最大程度上兼容原有安全协议。

    一种环球网认证方法
    10.
    发明公开

    公开(公告)号:CN1885768A

    公开(公告)日:2006-12-27

    申请号:CN200510079607.4

    申请日:2005-06-23

    Inventor: 单长虹 黄迎新

    Abstract: 本发明公开了一种环球网认证方法,该方法包括:A.认证者在接收到终端发送的访问请求后,鉴权服务器根据认证者的通知获取认证该请求用户的最终有效密码,并将最终有效密码发送给用户;B.鉴权服务器通过认证者指示用户在终端上以接收的最终有效密码向鉴权服务器发起环球网Web认证。本发明中,由鉴权服务器获取用户的最终有效密码,并将该最终有效密码发送给用户,用户使用该最终有效密码发起Web认证,使得用户的密码能够动态更新,提高了Web认证的安全性;此外本发明中,不仅提供了用户每次登录都更改密码的实现形式,还提供了用户可以选择的以有效期为周期进行密码更改的实现形式,增加了业务实现方式,提高了竞争力。

Patent Agency Ranking