门户认证方法及接入控制器

    公开(公告)号:CN102244866A

    公开(公告)日:2011-11-16

    申请号:CN201110241974.5

    申请日:2011-08-18

    发明人: 郑涛 刘建锋

    IPC分类号: H04W12/06 H04W12/08

    摘要: 本发明公开了门户认证方法及接入控制器。方法包括:AC接收无线用户终端发来的动态主机配置协议DHCP请求,若发现为未认证用户,则为用户终端分配私网IP地址;当AC在用户终端的门户认证过程完成后,强制用户终端断开无线连接;当AC重新接收到用户终端发来的DHCP请求后,确认用户通过认证,则为用户终端分配公网IP地址,并向远端用户泼入认证服务RADIUS服务器发送计费请求;当AC发现用户终端下线时,向RADIUS服务器发送停止计费消息,并强制用户终端断开无线连接,同时释放所述公网IP地址。本发明只为有上网需求的无线用户分配公网IP地址,节约了公网IP地址。

    AAA服务器、P-GW、PCRF、用户设备标识的获取方法和系统

    公开(公告)号:CN101459904B

    公开(公告)日:2010-12-29

    申请号:CN200810128801.0

    申请日:2008-06-17

    IPC分类号: H04W4/24 H04L12/56

    摘要: 本发明公开了AAA服务器、P-GW、PCRF、用户设备标识的获取方法和系统,其中,用户设备标识的获取方法包括:认证授权计费服务器与用户设备进行接入认证和授权,认证授权计费服务器向非3GPP接入网的外部代理发送接入接受消息,并在接入接受消息中携带用户设备的真实标识;在认证授权计费服务器与分组数据网网关的认证过程中,认证授权计费服务器验证用户设备标识为伪用户设备标识的情况下,将用户设备的真实标识发送给分组数据网网关。本发明还提供了认证授权计费服务器、分组数据网网关、策略和计费控制功能实体、用户设备标识的获取方法和系统。通过本发明,确保了非3GPP终端能够直接接入EPC网络。

    用户连接因特网时认证网络访问的用户的方法和系统

    公开(公告)号:CN1523811B

    公开(公告)日:2010-08-25

    申请号:CN200410004224.6

    申请日:2004-02-10

    申请人: 法国电信

    IPC分类号: H04L9/32

    摘要: 一种方法在于:一用户终端(11)对一访问或IP服务提供者提出一访问请求(31),该请求包括该提供者以及访问和IP传输网络管理者的用户识别和认证数据,所述访问请求通过访问网络(1,2,5)被传送到访问或IP服务提供者的一认证服务器(AAA);之前先要把该访问请求传送到网络管理者的认证服务器(12);认证服务器(12),在管理者的用户识别数据的基础上,执行一认证用户的程序;认证服务器(AAA),在提供者的用户识别数据的基础上,执行一认证用户的程序;和传送一应答消息到用户终端(11),该应答消息包含认证服务器(AAA,12)的用户认证结果。

    鉴权处理方法和系统、3GPP认证授权计费服务器及用户设备

    公开(公告)号:CN101772020A

    公开(公告)日:2010-07-07

    申请号:CN200910139346.9

    申请日:2009-05-04

    发明人: 何承东

    摘要: 本发明实施例涉及一种鉴权处理方法和系统、3GPP认证授权计费服务器及用户设备。本发明实施例的鉴权处理方法包括:接收认证请求消息,认证请求消息中携带认证方式指示信息;根据认证方式指示信息,确定认证方式;根据认证方式进行相应的鉴权处理。鉴权处理系统包括:3GPP认证授权计费服务器,以及网络设备,用以使用户设备通过网络设备接入3GPP认证授权计费服务器。本发明实施例的鉴权处理方法和系统、3GPP认证授权计费服务器及用户设备,通过在用户设备发送的认证请求消息中携带具有不同的参数值的认证方式指示信息,使得3GPP认证授权计费服务器可以区分不同的认证方式,并根据其确定的认证方式进行相应的鉴权处理。

    移动IP中的动态会话密钥产生及密钥重置的方法和装置

    公开(公告)号:CN1714560B

    公开(公告)日:2010-04-28

    申请号:CN200380103939.0

    申请日:2003-11-17

    IPC分类号: H04L29/06

    摘要: 本发明公开了提供归属代理和移动节点所共享的会话密钥的集中源的方法和装置。根据本发明一个方面,移动节点向归属代理发送注册请求从而注册到支持移动IP的归属代理。归属代理将请求消息(例如访问请求消息)发送到AAA服务器,该请求消息标识移动节点。然后AAA服务器从与移动节点相关联的密钥或密码中导出密钥信息。然后AAA服务器将回复消息(例如访问回复消息)发送到归属代理,从而使归属代理能从密钥信息中导出在移动节点和归属代理之间共享的共享密钥,所述回复消息包括与移动节点相关联的密钥信息。归属代理从密钥信息中导出密钥,该密钥是移动节点和归属代理之间的共享密钥。然后将注册回复发送到移动节点。当移动节点接收到来自归属代理的注册回复时,该注册回复指示出移动节点将要导出在移动节点和归属代理之间共享的密钥。然后移动节点从存储在移动节点上的密钥信息中导出在移动节点和归属代理之间共享的密钥。移动节点可通过向归属代理发送后续注册请求来启动“密钥重置”操作。