国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      一種通信方法和系統(tǒng)、及家用基站的制作方法

      文檔序號(hào):7653838閱讀:217來(lái)源:國(guó)知局
      專(zhuān)利名稱(chēng):一種通信方法和系統(tǒng)、及家用基站的制作方法
      技術(shù)領(lǐng)域
      本發(fā)明涉及一種通信技術(shù),尤其涉及一種通信方法和系統(tǒng)、及家用基站。
      背景技術(shù)
      隨著Internet (互聯(lián)網(wǎng))業(yè)務(wù)的蓬勃發(fā)展,以及寬帶接入網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)的 廣泛應(yīng)用,高速、便捷地接入網(wǎng)絡(luò)是人們追求的目標(biāo)。為了更好的利用現(xiàn)有網(wǎng) 絡(luò)的資源,保護(hù)網(wǎng)絡(luò)設(shè)備運(yùn)營(yíng)商的成本,在3GPP (3rd Generation Partnership Project;第三代移動(dòng)通信標(biāo)準(zhǔn)化組織)中引入了家用基站的概念。家用基站是 指小型化的、家庭或者辦公室用的小基站,可能是完全私有的,也可以在設(shè)置 不同優(yōu)先級(jí)、權(quán)限的情況下,開(kāi)放給大眾使用,其所有權(quán)歸私人,而不是歸政 府或者運(yùn)營(yíng)商;其使用對(duì)象則可能是小范圍的用戶,也可能是大范圍的用戶。 采用家用基站來(lái)實(shí)現(xiàn)無(wú)線接入,能夠更好的利用現(xiàn)有網(wǎng)絡(luò)資源,更多的節(jié)約網(wǎng) 絡(luò)設(shè)備運(yùn)營(yíng)商的成本,融合移動(dòng)接入網(wǎng)絡(luò)和固定接入網(wǎng)絡(luò)的各自?xún)?yōu)點(diǎn)。
      對(duì)于家用基站而言,利用家用基站的設(shè)備標(biāo)識(shí)來(lái)標(biāo)識(shí)使用該家用基站的用 戶群組,只有對(duì)使用家用基站的用戶群組進(jìn)行注冊(cè)后,該用戶群組的成員才可 使用家用基站。另外由于家用基站是用戶自己購(gòu)買(mǎi)、放置在用戶處的基站,也 就是說(shuō)家用基站是在運(yùn)營(yíng)商的控制之外,這樣當(dāng)家用基站在接入到移動(dòng)網(wǎng)絡(luò)中 時(shí),就需要和移動(dòng)網(wǎng)絡(luò)之間進(jìn)行相互鑒權(quán),以鑒別家用基站的合法性,在鑒權(quán) 過(guò)程中,采用對(duì)稱(chēng)密鑰。
      由于采用家用基站的設(shè)備標(biāo)識(shí)來(lái)標(biāo)識(shí)使用該家用基站的用戶群組,這樣, 會(huì)產(chǎn)生如下問(wèn)題(1)由于該標(biāo)識(shí)為家用基站的標(biāo)識(shí),是制造商提供的,如 果要修改該標(biāo)識(shí)將變得很困難;(2)當(dāng)使用該標(biāo)識(shí)來(lái)尋找網(wǎng)絡(luò)的相關(guān)節(jié)點(diǎn),因?yàn)樵O(shè)備標(biāo)識(shí)是設(shè)備商提供的,不能包含路由信息,因此,在移動(dòng)網(wǎng)絡(luò)中使用
      家用基站的設(shè)備標(biāo)識(shí)來(lái)尋找相應(yīng)的HSS ( Home Subscriber Server,歸屬用戶服 務(wù)器)會(huì)比較麻煩。同時(shí)由于家用基站的用戶只能使用他所注冊(cè)的這個(gè)家用基 站提供的業(yè)務(wù),這樣家用基站的用戶在外地時(shí),如果享受他所注冊(cè)的這個(gè)家用 基站提供的業(yè)務(wù),就必須隨身攜帶這個(gè)家用基站,因此,對(duì)用戶來(lái)講家用基站 的移動(dòng)性4艮差。

      發(fā)明內(nèi)容
      本發(fā)明實(shí)施例提供了一種通信方法和系統(tǒng)、及家用基站,增強(qiáng)了用家用基 站的移動(dòng)性,并方^f更了用戶。
      本發(fā)明的實(shí)施例提供了一種通信方法,包括
      通過(guò)家用基站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信,所述家用基站用戶標(biāo)識(shí)碼存 儲(chǔ)在家用基站身份標(biāo)識(shí)卡中,所述家用基站身份標(biāo)識(shí)卡可拆卸地安裝在基站主 體上。
      本發(fā)明的實(shí)施例還提供了 一種通信系統(tǒng),包括家用基站和網(wǎng)絡(luò)側(cè)實(shí)體, 所述家用基站,用于通過(guò)家用基站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)實(shí)體進(jìn)行通信,所 述家用基站包括基站主體和家用基站身份標(biāo)識(shí)卡,所述用戶標(biāo)識(shí)碼存儲(chǔ)在家用 基站身份標(biāo)識(shí)卡中,所述家用基站身份標(biāo)識(shí)卡可拆卸地安裝在基站主體上。
      本發(fā)明的實(shí)施例還提供了 一種家用基站,包括基站主體和家用基站身份標(biāo) 識(shí)卡,
      所述基站主體,其包括第一發(fā)送單元,用于向家用基站身份標(biāo)識(shí)卡發(fā)送 讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求,第一接收單元,用于接收家用基站身份標(biāo)識(shí)卡發(fā) 送的帶有家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息;通信單元,用于通過(guò)所述家用基站 用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信;
      所述家用基站身份標(biāo)識(shí)卡,其可拆卸地安裝在基站主體上,包括第一存儲(chǔ) 單元,用于存儲(chǔ)有家用基站用戶標(biāo)識(shí)碼;第一接收單元,用于接收基站主體發(fā) 送的讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求消息;第一發(fā)送單元,用于向基站主體發(fā)送包含家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息。
      本發(fā)明實(shí)施例通過(guò)將家用基站分離為基站主體和BSIM卡,使得用戶通過(guò) BSIM卡可以使用其它任何家用基站,增強(qiáng)了家用基站的移動(dòng)性。另外,由于 BSIM卡易于攜帶,用戶到外地時(shí),只需攜帶BSIM卡,將BSIM卡安裝在基站 主體上,就可與網(wǎng)絡(luò)側(cè)通信,接收網(wǎng)絡(luò)側(cè)的業(yè)務(wù),從而大大方便了用戶。


      圖l示出了本發(fā)明實(shí)施例的BSIM ID的結(jié)構(gòu);
      圖2示出了本發(fā)明實(shí)施例 一 的在PLMN ( Universal Mobile Telecommunication System,通用移動(dòng)通信系統(tǒng))網(wǎng)絡(luò)中家用基站的鑒權(quán)流程;
      圖3示出了本發(fā)明實(shí)施例二的在SAE/LTE SAE ( System Architecture Evolution,系統(tǒng)架構(gòu)演進(jìn))/LTE (Long Term Evolution,長(zhǎng)期演進(jìn))網(wǎng)絡(luò)中當(dāng) 家用基站由MME管理時(shí)的鑒權(quán)流程;
      圖4示出了本發(fā)明實(shí)施例三的在UMTS網(wǎng)絡(luò)中家用基站的鑒權(quán)流程;
      圖5示出了本發(fā)明實(shí)施例四的在UMTS網(wǎng)絡(luò)中家用基站的另 一種鑒權(quán)流
      程;
      圖6示出了本發(fā)明實(shí)施例五的在SAE/LTE網(wǎng)絡(luò)中或UMTS網(wǎng)絡(luò)中,當(dāng)家用 基站由中間網(wǎng)關(guān)GW管理時(shí)的鑒權(quán)流程; 圖7示出了本發(fā)明實(shí)施例的通信系統(tǒng)。
      具體實(shí)施例方式
      為了便于本領(lǐng)域一般技術(shù)人員理解和實(shí)現(xiàn)本發(fā)明,現(xiàn)結(jié)合附圖描述本發(fā)明 的實(shí)施例。
      在本發(fā)明實(shí)施例中,整個(gè)家用基站由兩部分組成即基站主體和家用基站 身份標(biāo)識(shí)卡(即,BSIM (Base Station Identifier Module)卡)。在基站主體中存 儲(chǔ)家用基站的BS Number (家用基站主體號(hào)碼),在BSIM卡中存儲(chǔ)家用基站 的簽約用戶標(biāo)識(shí)BSIM ID (家用基站用戶標(biāo)識(shí)碼)和基本密鑰,以及一些鑒權(quán)算法和衍生密鑰生成算法(以下簡(jiǎn)稱(chēng)密鑰生成算法),BSIM ID用于唯一標(biāo)識(shí) 使用某一基站的用戶群組。BSIM卡中還可存儲(chǔ)其它與通信相關(guān)的信息,如使 用家用基站的各個(gè)用戶的用戶數(shù)據(jù)(例如電話號(hào)碼等)和網(wǎng)絡(luò)數(shù)據(jù)(允許使用 該家用基站的用戶列表、最近一次登記時(shí)家用基站所在位置識(shí)別號(hào)、衍生密鑰 生命周期等);所述其它與通信相關(guān)的信息在通信過(guò)程中可以動(dòng)態(tài)變化。
      當(dāng)開(kāi)戶登記時(shí),會(huì)獲得一個(gè)BSIM卡。當(dāng)獲得BSIM卡后,可將BSIM卡可 拆卸地安裝在任一基站主體中,基站主體在開(kāi)機(jī)時(shí),就可利用BSIM卡的BSIM ID向移動(dòng)網(wǎng)絡(luò)進(jìn)行登記和鑒權(quán),當(dāng)?shù)怯涜b權(quán)成功后,家用基站就可與網(wǎng)絡(luò)進(jìn)行 各種通信。
      如圖l所示,所述BSIMID可由下述三部分組成 移動(dòng)國(guó)家代碼(MCC),唯一地標(biāo)識(shí)家用基站所在的國(guó)家; 移動(dòng)網(wǎng)絡(luò)代碼(MNC),標(biāo)識(shí)家用基站的歸屬的網(wǎng)絡(luò); 移動(dòng)家用基站識(shí)別碼(MBIN),標(biāo)識(shí)一個(gè)歸屬網(wǎng)內(nèi)的家用基站,并且可
      以標(biāo)識(shí)家用基站所屬的歸屬用戶服務(wù)器HSS。所以可以根據(jù)BSIM ID的MBIN
      找到相應(yīng)的HSS。
      MNC和MBIN合起來(lái),組成國(guó)家移動(dòng)家用基站識(shí)別碼(NMBI) 。 MCC的 分配可由ITU管理。NMBI可由每個(gè)運(yùn)營(yíng)商或國(guó)家政策部門(mén)負(fù)責(zé)。
      BSIMID也可按其它方式組成,只要能夠滿足唯一標(biāo)識(shí)使用某一基站的用 戶群組即可。
      本發(fā)明實(shí)施例公開(kāi)了一種通信方法,所述方法包括家用基站通過(guò)家用基 站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信,所述家用基站用戶標(biāo)識(shí)碼存儲(chǔ)在家用基站身 份標(biāo)識(shí)卡中,所述家用基站身份標(biāo)識(shí)卡可拆卸地安裝在基站主體上。所述家用 基站身份標(biāo)識(shí)卡還存儲(chǔ)基本密鑰和鑒權(quán)算法,以便家用基站與網(wǎng)絡(luò)側(cè)進(jìn)行鑒 權(quán)。由于將家用基站分為基站主體和BSIM卡后,通信過(guò)程變化主要體在家用 基站與網(wǎng)絡(luò)側(cè)進(jìn)行鑒權(quán)過(guò)程中,下面通過(guò)實(shí)施例一至實(shí)施例五分別描述在各種 不同網(wǎng)絡(luò)中的登記鑒權(quán)過(guò)程。實(shí)施例一
      本實(shí)施例描述本發(fā)明實(shí)施例的家用基站在PLMN ( Public Land Mobile Network,公共陸地移動(dòng)網(wǎng)絡(luò))運(yùn)營(yíng)商網(wǎng)絡(luò)中的登記鑒權(quán)方法。
      在圖2中,家用基站包含了基站主體和BSIM卡,如圖2所示,下面描述家 用基站的登記鑒權(quán)過(guò)程。
      步驟l、家用基站開(kāi)機(jī),向網(wǎng)絡(luò)側(cè)發(fā)送包含BSIMID的登記請(qǐng)求消息。
      步驟2、網(wǎng)絡(luò)側(cè)接收到登記請(qǐng)求消息后,根據(jù)登記請(qǐng)求消息中的BSIM ID 找到相應(yīng)的基本密鑰,然后根據(jù)BSIMID和基本密鑰執(zhí)行鑒權(quán)算法,并向家用 基站發(fā)送鑒權(quán)請(qǐng)求消息。
      步驟3、家用基站接收到家用基站發(fā)送鑒權(quán)請(qǐng)求消息后,使用BSIM卡中的 基本密鑰執(zhí)行鑒權(quán)算法,并向網(wǎng)絡(luò)發(fā)送鑒權(quán)響應(yīng)消息。
      在步驟2和步驟3中,可利用基本密鑰生成衍生密鑰,該衍生密鑰可以用作 IPSec (—種網(wǎng)絡(luò)層安全協(xié)議)中IKE (Internet Key Exchange,網(wǎng)絡(luò)密鑰交換) 的預(yù)共享密鑰,用于建立IPSEC中的安全關(guān)聯(lián)(SA),該衍生密鑰也可以用作 對(duì)家用基站和網(wǎng)絡(luò)之間傳輸數(shù)據(jù)進(jìn)行保護(hù)的密鑰。
      步驟4、網(wǎng)絡(luò)側(cè)對(duì)家用基站進(jìn)行鑒權(quán),如果鑒權(quán)成功,使用該家用基站的 用戶為合法的用戶,網(wǎng)絡(luò)可通過(guò)該家用基站為用戶提供簽約服務(wù),網(wǎng)絡(luò)向家用 基站發(fā)送登記響應(yīng)消息。
      在步驟1至步驟4中只是簡(jiǎn)單舉出 一種鑒權(quán)方法,本領(lǐng)域技術(shù)人員可以知道 還可采用其它鑒權(quán)方法進(jìn)行鑒權(quán)。
      用戶通過(guò)家用基站接受網(wǎng)絡(luò)提供的簽約服務(wù)后,可以根據(jù)網(wǎng)絡(luò)側(cè)的要求, 使用BSIM卡中的BSIM ID執(zhí)行其它相應(yīng)的過(guò)程,例如增加或者刪除可以使用該 家用基站的用戶列表中的用戶等。
      本發(fā)明實(shí)施例的家用基站還適合其它網(wǎng)絡(luò),如UMTS網(wǎng)絡(luò)、SAE/LTE等網(wǎng) 絡(luò),下面參照?qǐng)D3至圖6通過(guò)實(shí)施例二至實(shí)施例五來(lái)描述家用基站在UMTS網(wǎng)絡(luò)、 SAE/LTE等網(wǎng)絡(luò)中開(kāi)機(jī)登記時(shí)的鑒權(quán)過(guò)程,對(duì)于其它情況下的鑒權(quán)過(guò)程,與之類(lèi)似,在此不再贅述。在圖3至圖6中,BSIM表示BSIM卡,MME表示移動(dòng)性管 理實(shí)體,當(dāng)所述網(wǎng)絡(luò)是SAE/LTE網(wǎng)絡(luò)時(shí),采用MME節(jié)點(diǎn);SGSN是服務(wù)GPRS 支持節(jié)點(diǎn),當(dāng)所述網(wǎng)絡(luò)是UMTS時(shí),采用SGSN節(jié)點(diǎn)。HSS是歸屬用戶服務(wù)器, 用于存儲(chǔ)家用基站的BSIMID其對(duì)應(yīng)的基本密鑰;在圖6中,中間網(wǎng)關(guān)(GW) 可以是一個(gè)安全網(wǎng)關(guān)或者是一個(gè)匯聚節(jié)點(diǎn),可以承擔(dān)部分網(wǎng)絡(luò)側(cè)和部分無(wú)線控 制節(jié)點(diǎn)的功能。 實(shí)施例二
      如圖3所示,本實(shí)施例描述在SAE/LTE網(wǎng)絡(luò)中當(dāng)家用基站由MME管理的情 況下開(kāi)機(jī)登記時(shí)的鑒權(quán)過(guò)程。
      步驟301、基站主體開(kāi)機(jī)后,向BSIM卡發(fā)送讀取BSIMID的請(qǐng)求消息。 步驟302、 BSIM卡向基站主體發(fā)送確認(rèn)消息,消息中包含BSIM卡的BSIMID。
      步驟303、基站主體向MME發(fā)送登記請(qǐng)求消息(Register),所述登記請(qǐng)求 消息包括BSIM ID。
      步驟304、 MME向HSS發(fā)送鑒權(quán)信息請(qǐng)求消息(AuthlnfoReq),以便從HSS 請(qǐng)求鑒權(quán)信息,所述鑒權(quán)信息請(qǐng)求消息包括BSIM ID。
      步驟305、 HSS接收到鑒權(quán)信息請(qǐng)求消息后,根據(jù)鑒權(quán)信息請(qǐng)求消息中的 BSIMID找到相應(yīng)的基本密鑰,并根據(jù)基本密鑰產(chǎn)生隨機(jī)數(shù)(Rand),以基本 密鑰和隨機(jī)數(shù)為參數(shù),執(zhí)行鑒權(quán)算法,產(chǎn)生鑒權(quán)結(jié)果Resultl;同時(shí)HSS也可以 根據(jù)基本密鑰、隨機(jī)數(shù)和特定的密鑰產(chǎn)生算法生成衍生密鑰,然后HSS向MME 發(fā)送鑒權(quán)信息響應(yīng)消息(AuthlnfoResp),將鑒權(quán)結(jié)果Resultl、隨機(jī)數(shù)和衍生 密鑰發(fā)送給MME,所述鑒權(quán)信息響應(yīng)消息包括鑒權(quán)結(jié)果Resultl、隨機(jī)數(shù)和衍 生密鑰。
      步驟306、 MME向BSIM卡發(fā)送鑒權(quán)請(qǐng)求消息(AuthChallenge),將隨機(jī) 數(shù)發(fā)送給BSIM卡;
      步驟307、 BSIM卡根據(jù)接收到的隨機(jī)數(shù)和BSIM卡中存儲(chǔ)的基本密鑰使用與步驟305中相同的鑒權(quán)算法產(chǎn)生鑒權(quán)結(jié)果Result2,也可以根據(jù)基本密鑰和隨 機(jī)數(shù)使用與步驟305中相同的密鑰產(chǎn)生算法生成衍生密鑰,接著,BSIM卡向 MME發(fā)送鑒權(quán)響應(yīng)消息,將鑒權(quán)結(jié)果Result2發(fā)送給MME;步驟305和步驟307 中生成的衍生密鑰可以用作IPSec( —種網(wǎng)絡(luò)層安全協(xié)議)中IKE的預(yù)共享密鑰, 用于建立IPSEC中的安全關(guān)聯(lián)(SA),也可以用作對(duì)家用基站和網(wǎng)絡(luò)之間傳輸 數(shù)據(jù)進(jìn)行保護(hù)的密鑰。
      步驟308、 MME將該鑒權(quán)結(jié)果Result2與HSS傳送過(guò)來(lái)的鑒權(quán)結(jié)果Resultl相 比較,如果不同則鑒權(quán)失敗,否則鑒權(quán)成功,MME將向基站主體發(fā)送登記確 認(rèn)消息RegisterAck。
      在步驟301至步驟308中只是筒單舉出 一種鑒權(quán)方法,本領(lǐng)域技術(shù)人員可以 知道還可釆用其它鑒權(quán)方法進(jìn)行鑒權(quán)。
      實(shí)施例三
      如圖4所示,本實(shí)施例描述在UMTS網(wǎng)絡(luò)中家用基站的開(kāi)機(jī)登記時(shí)的鑒權(quán) 過(guò)程。
      步驟401、基站主體開(kāi)機(jī)后,向BSIM卡發(fā)送讀取BSIMID的請(qǐng)求消息。 步驟402、 BSIM卡向基站主體發(fā)送確認(rèn)消息,消息中包含BSIM卡的BSIMID。
      步驟403、基站主體向RNC發(fā)送登記請(qǐng)求消息(Register),所述登記請(qǐng)求 消息包括BSIMID。
      步驟404、 RNC向HSS發(fā)送鑒權(quán)信息請(qǐng)求消息(AuthlnfoR叫),以便從HSS 請(qǐng)求鑒權(quán)信息,所述鑒權(quán)信息請(qǐng)求消息包括BSIMID。
      步驟405、 HSS接收到鑒權(quán)信息請(qǐng)求消息后,根據(jù)鑒權(quán)信息請(qǐng)求消息中的 BSIM ID找到相應(yīng)的基本密鑰,并根據(jù)基本密鑰產(chǎn)生隨機(jī)數(shù),以基本密鑰和 Rand為參數(shù),執(zhí)行鑒權(quán)算法,產(chǎn)生鑒權(quán)結(jié)果Resultl;同時(shí)HSS也可以根據(jù)基本 密鑰、隨機(jī)數(shù)和特定的密鑰產(chǎn)生算法生成衍生密鑰,然后HSS向RNC發(fā)送鑒權(quán) 信息響應(yīng)消息(AuthlnfoResp),將鑒權(quán)結(jié)果Resultl、隨機(jī)數(shù)和衍生密鑰發(fā)送給RNC,所述鑒權(quán)信息響應(yīng)消息包括鑒權(quán)結(jié)果Resultl、隨機(jī)數(shù)和衍生密鑰。
      步驟406、 RNC向BSIM卡發(fā)送鑒權(quán)請(qǐng)求消息(AuthChallenge),將隨機(jī)數(shù) 發(fā)送給BSIM卡;
      步驟407、 BSIM卡根據(jù)隨機(jī)數(shù)和BSIM卡中存儲(chǔ)的基本密鑰使用與步驟405 中相同的鑒權(quán)算法產(chǎn)生鑒權(quán)結(jié)果Result2 ,也可以根據(jù)基本密鑰和隨機(jī)數(shù)使用與 步驟405中相同的密鑰產(chǎn)生算法生成衍生密鑰,接著,BSIM卡向RNC發(fā)送鑒權(quán) 響應(yīng)消息,將鑒權(quán)結(jié)果Result2發(fā)送給RNC;步驟405和步驟407中生成的衍生密 鑰可以用作IPSec中IKE的預(yù)共享密鑰,用于建立IPSEC中的安全關(guān)聯(lián)(SA), 也可以用作對(duì)家用基站和網(wǎng)絡(luò)之間傳輸數(shù)據(jù)進(jìn)行保護(hù)的密鑰。
      步驟408、 RNC將該鑒權(quán)結(jié)果Result2與HSS傳送過(guò)來(lái)的鑒權(quán)結(jié)果Resultl相 比較,如果不同則鑒權(quán)失敗,否則鑒權(quán)成功,RNC將向基站主體發(fā)送登記確認(rèn) 消息RegisterAck。
      在步驟401至步驟408中只是簡(jiǎn)單舉出 一種鑒權(quán)方法,本領(lǐng)域技術(shù)人員可以 知道還可采用其它鑒權(quán)方法進(jìn)行鑒權(quán)。 實(shí)施例四
      如圖5所示,本實(shí)施例描述在UMTS網(wǎng)絡(luò)中家用基站的另一種開(kāi)機(jī)登記時(shí) 的鑒權(quán)過(guò)程。
      步驟501、基站主體開(kāi)機(jī)后,向BSIM卡發(fā)送讀取BSIMID的請(qǐng)求消息。 步驟502、 BSIM卡向基站主體發(fā)送確認(rèn)消息,消息中包含BSIM卡的BSIMID。
      步驟503、基站主體向RNC發(fā)送登記請(qǐng)求消息(Register),所述登記請(qǐng)求 消息包括BSIM ID。
      步驟504、 RNC向SGSN發(fā)送鑒權(quán)信息請(qǐng)求消息(AuthlnfoReq),以便請(qǐng) 求鑒權(quán)信息,所述鑒權(quán)信息請(qǐng)求消息包括BSIM ID。
      步驟505、 SGSN向HSS發(fā)送鑒權(quán)信息請(qǐng)求消息(AuthlnfoReq),以便從 HSS請(qǐng)求鑒權(quán)信息,所述鑒權(quán)信息請(qǐng)求消息包括BSIM ID。步驟506、 HSS接收到鑒權(quán)信息請(qǐng)求消息后,根據(jù)鑒權(quán)信息請(qǐng)求消息中的 BSIMID找到相應(yīng)的基本密鑰,并產(chǎn)生隨機(jī)數(shù),以基本密鑰和Rand為參數(shù),執(zhí) 行鑒權(quán)算法,產(chǎn)生鑒權(quán)結(jié)果Resultl;同時(shí)HSS也可以根據(jù)基本密鑰、隨機(jī)數(shù)和 特定的密鑰產(chǎn)生算法生成衍生密鑰,然后HSS向RNC發(fā)送鑒權(quán)信息響應(yīng)消息 (AuthlnfoResp),將鑒權(quán)結(jié)果Resultl 、隨機(jī)數(shù)和衍生密鑰發(fā)送給SGSN。
      步驟507、 SGSN向RNC發(fā)送鑒權(quán)信息響應(yīng)消息(AuthlnfoResp),將隨機(jī) 數(shù)發(fā)送給RNC。
      步驟508、 RNC向BSIM卡發(fā)送鑒權(quán)請(qǐng)求消息(AuthChallenge),將隨機(jī)數(shù) 發(fā)送給BSIM卡,所述鑒權(quán)請(qǐng)求消息包括隨機(jī)數(shù)。
      步驟509、 BSIM卡收到鑒權(quán)請(qǐng)求消息后,根據(jù)鑒權(quán)請(qǐng)求消息中的隨機(jī)數(shù)和 BSIM卡中存儲(chǔ)的基本密鑰使用與步驟505中相同的鑒權(quán)算法產(chǎn)生鑒權(quán)結(jié)果 Result2,也可以根據(jù)基本密鑰、隨機(jī)數(shù)使用與步驟505中相同的密鑰產(chǎn)生算法 生成衍生密鑰,BSIM卡向RNC發(fā)送鑒權(quán)響應(yīng)消息,將鑒權(quán)結(jié)果Result2發(fā)送給 RNC;步驟506和步驟509中生成的衍生密鑰可以用作IPSec中IKE的預(yù)共享密 鑰,用于建立IPSEC中的安全關(guān)聯(lián)(SA),也可以用作對(duì)家用基站和網(wǎng)絡(luò)之間 傳輸數(shù)據(jù)進(jìn)行保護(hù)的密鑰。
      步驟510、 RNC向SGSN發(fā)送鑒權(quán)結(jié)果比較請(qǐng)求(CompResultReq),將鑒 權(quán)結(jié)果Result2發(fā)送給SGSN。
      步驟511 、 SGSN將該鑒權(quán)結(jié)果Result2與HSS傳送過(guò)來(lái)的鑒權(quán)結(jié)果Resultl相 比較,如果不同則鑒權(quán)失敗,否則鑒權(quán)成功,SGSN向RNC發(fā)送鑒權(quán)結(jié)果比較 響應(yīng)(CompResultReq)。
      步驟512、 RNC將向基站主體發(fā)送登記確認(rèn)消息(RegisterAck)。
      在步驟501至步驟512中只是簡(jiǎn)單舉出一種鑒權(quán)方法,本領(lǐng)域技術(shù)人員可以 知道還可采用其它鑒權(quán)方法進(jìn)行鑒權(quán)。
      實(shí)施例五
      如圖6所示,本實(shí)施例描述在SAE/LTE網(wǎng)絡(luò)中或UMTS網(wǎng)絡(luò)中當(dāng)家用基站由中間網(wǎng)關(guān)GW管理時(shí)開(kāi)機(jī)登記時(shí)的鑒權(quán)過(guò)程。
      步驟601、基站主體開(kāi)機(jī)后,向BSIM卡發(fā)送讀取BSIMID的請(qǐng)求消息。 步驟602、 BSIM卡向基站主體發(fā)送確認(rèn)消息,消息中包含BSIM卡的BSIMID。
      步驟603、基站主體向中間網(wǎng)關(guān)發(fā)送登記請(qǐng)求消息(Register),所述登記 請(qǐng)求消息包括BSIM ID。
      步驟604、中間網(wǎng)關(guān)向HSS發(fā)送鑒權(quán)信息請(qǐng)求消息(AuthlnfoReq),以便 從HSS請(qǐng)求鑒權(quán)信息,所述鑒權(quán)信息請(qǐng)求消息包括BSIM ID。
      步驟605、 HSS接收到鑒權(quán)信息請(qǐng)求消息后,才艮據(jù)鑒權(quán)信息請(qǐng)求消息中的 BSIM ID找到相應(yīng)的基本密鑰,并根據(jù)基本密鑰產(chǎn)生隨機(jī)數(shù),以基本密鑰和 Rand為參數(shù),執(zhí)行鑒權(quán)算法,產(chǎn)生鑒權(quán)結(jié)果Resultl;同時(shí)HSS也可以根據(jù)基本 密鑰、隨機(jī)數(shù)和特定的密鑰產(chǎn)生算法生成衍生密鑰,然后HSS向中間網(wǎng)關(guān)發(fā)送 鑒權(quán)信息響應(yīng)消息(AuthlnfoResp),將鑒權(quán)結(jié)果Resultl、隨機(jī)數(shù)和衍生密鑰 發(fā)送給中間網(wǎng)關(guān),所述鑒權(quán)信息響應(yīng)消息包括鑒權(quán)結(jié)果Resultl、隨機(jī)數(shù)和衍生 密鑰。
      步驟606、中間網(wǎng)關(guān)向BSIM卡發(fā)送鑒權(quán)請(qǐng)求消息(AuthChallenge),將隨 機(jī)數(shù)發(fā)送給BSIM卡。
      步驟607、 BSIM卡根據(jù)隨機(jī)數(shù)和BSIM卡中存儲(chǔ)的基本密鑰使用與步驟605 中相同的鑒權(quán)算法產(chǎn)生鑒權(quán)結(jié)果Result2,也可以根據(jù)基本密鑰和隨機(jī)數(shù)使用與 步驟605中相同的密鑰產(chǎn)生算法生成衍生密鑰,接著,BSIM卡向中間網(wǎng)關(guān)發(fā)送 鑒權(quán)響應(yīng)消息,將鑒權(quán)結(jié)果Result2發(fā)送給中間網(wǎng)關(guān);步驟605和步驟607中生成 的衍生密鑰可以用作IPSec中IKE的預(yù)共享密鑰,用于建立IPSEC中的安全關(guān)聯(lián) (SA),也可以用作對(duì)家用基站和網(wǎng)絡(luò)之間傳輸數(shù)據(jù)進(jìn)行保護(hù)的密鑰。
      Resultl相比較,如果不同則鑒權(quán)失敗,否則鑒權(quán)成功,中間網(wǎng)關(guān)將向基站主體 發(fā)送登記確認(rèn)消息RegisterAck。在步驟601至步驟608中只是簡(jiǎn)單舉出 一種鑒權(quán)方法,本領(lǐng)域技術(shù)人員可以 知道還可采用其它鑒權(quán)方法進(jìn)行鑒權(quán)。 實(shí)施例六
      如圖7所示,本實(shí)施例公開(kāi)了一種通信系統(tǒng),包括家用基站和網(wǎng)絡(luò)側(cè)實(shí)體。
      所述家用基站用于通過(guò)家用基站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)實(shí)體進(jìn)行通信,所述 家用基站包括基站主體和家用基站身份標(biāo)識(shí)卡,所述用戶標(biāo)識(shí)碼存儲(chǔ)在家用基 站身份標(biāo)識(shí)卡中,所述家用基站身份標(biāo)識(shí)卡可拆卸地安裝在基站主體上。
      所述家用基站包括基站主體和家用基站身份標(biāo)識(shí)卡。所述家用基站可以是 UMTS網(wǎng)絡(luò)中的家用基站或者AP( AccessPoint,接入點(diǎn)),也可以是SAE/LTE 網(wǎng)絡(luò)中的家用基站或者HomeeNB等。
      所述基站主體包括第一發(fā)送單元,用于向家用基站身份標(biāo)識(shí)卡發(fā)送讀家 用基站用戶標(biāo)識(shí)碼請(qǐng)求,第一接收單元,用于接收家用基站身份標(biāo)識(shí)卡發(fā)送的 帶有家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息;通信單元,用于通過(guò)所述家用基站用戶 標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信,并在與網(wǎng)絡(luò)側(cè)的通信過(guò)程中,從網(wǎng)絡(luò)側(cè)獲得隨機(jī)數(shù); 第二發(fā)送單元,用于將通信單元獲得的隨機(jī)數(shù)發(fā)給家用基站身份標(biāo)識(shí)卡;第二 接收單元,用于接收家用基站身份標(biāo)識(shí)卡的鑒權(quán)結(jié)果。
      所述家用基站身份標(biāo)識(shí)卡,其可拆卸地安裝在基站主體上,包括第一存儲(chǔ) 單元,用于存儲(chǔ)有家用基站用戶標(biāo)識(shí)碼;第一接收單元,用于接收基站主體發(fā) 送的讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求消息;第一發(fā)送單元,用于向基站主體發(fā)送包 含家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息;第二接收單元,用于接收所述基站主體的 第二發(fā)送單元發(fā)送的隨機(jī)數(shù);第二存儲(chǔ)單元,用于存儲(chǔ)基本密鑰和鑒權(quán)算法; 第三存儲(chǔ)單元(圖中未示出),用于存儲(chǔ)衍生密鑰生成算法和網(wǎng)絡(luò)數(shù)據(jù);第四 存儲(chǔ)單元(圖中未示出),用于存儲(chǔ)用戶數(shù)據(jù);執(zhí)行單元,用于根據(jù)所述第二 接收單元接收的隨機(jī)數(shù)和所述第二存儲(chǔ)單元存儲(chǔ)的基本密鑰進(jìn)行鑒權(quán),并產(chǎn)生 鑒權(quán)結(jié)果;第二發(fā)送單元,用于向基站主體發(fā)送執(zhí)行單元產(chǎn)生的鑒權(quán)結(jié)果。
      根據(jù)本發(fā)明實(shí)施例,通過(guò)將家用基站分為基站主體和BSIM卡,由于在BSIM卡上存儲(chǔ)BSIM ID和基本密鑰,由于基本密鑰是存儲(chǔ)在BSIM卡上的,用 戶更換家用基站時(shí)不必重新到設(shè)備運(yùn)營(yíng)商那里燒錄密鑰,同時(shí)也給家用基站用 戶提供了更多的基站主體的選擇,這極大的方便了用戶,節(jié)省了用戶對(duì)基站主 體的投資。
      當(dāng)用戶在外地使用他所注冊(cè)的這個(gè)家用基站提供的業(yè)務(wù)時(shí),只要攜帶 BSIM卡就可以了,不必?cái)y帶基站主體,提高了用戶的移動(dòng)性,給用戶帶來(lái)了 方便。
      雖然通過(guò)實(shí)施例描繪了本發(fā)明,但本領(lǐng)域普通技術(shù)人員知道,在不脫離本 發(fā)明的精神和實(shí)質(zhì)的情況下,就可使本發(fā)明有許多變形和變化,本發(fā)明的范圍 由所附的權(quán)利要求來(lái)限定。
      權(quán)利要求
      1、一種通信方法,其特征在于,包括通過(guò)家用基站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信,所述家用基站用戶標(biāo)識(shí)碼存儲(chǔ)在家用基站身份標(biāo)識(shí)卡中,所述家用基站身份標(biāo)識(shí)卡可拆卸地安裝在基站主體上。
      2、 根據(jù)權(quán)利要求l所述的方法,其特征在于,所述家用基站身份標(biāo)識(shí)卡還 存儲(chǔ)基本密鑰和鑒權(quán)算法,以便家用基站與網(wǎng)絡(luò)側(cè)進(jìn)行鑒權(quán)。
      3、 根據(jù)權(quán)利要求2所述的方法,其特征在于,所述家用基站與網(wǎng)絡(luò)側(cè)進(jìn)行 鑒權(quán)具體包括向網(wǎng)絡(luò)側(cè)發(fā)送家用基站用戶標(biāo)識(shí)碼,網(wǎng)絡(luò)側(cè)根據(jù)接收到的家用基站用戶標(biāo) 識(shí)碼和與家用基站用戶標(biāo)識(shí)碼相應(yīng)的基本密鑰執(zhí)行鑒權(quán)算法,獲得第 一鑒權(quán)結(jié) 果和隨機(jī)數(shù),并返回鑒權(quán)請(qǐng)求消息,所述鑒權(quán)請(qǐng)求消息包括隨機(jī)數(shù); 根據(jù)隨機(jī)數(shù)和基本密鑰執(zhí)行鑒權(quán)算法,獲得第二鑒權(quán)結(jié)果; 向網(wǎng)絡(luò)側(cè)發(fā)送鑒權(quán)響應(yīng)消息,所述鑒權(quán)響應(yīng)消息包括第二鑒權(quán)結(jié)果;使網(wǎng) 絡(luò)側(cè)根據(jù)第 一鑒權(quán)結(jié)果和鑒權(quán)響應(yīng)消息中的第二鑒權(quán)結(jié)果進(jìn)行鑒權(quán)。
      4、 根據(jù)權(quán)利要求3所述的方法,其特征在于,所述向網(wǎng)絡(luò)側(cè)發(fā)送家用基站 用戶標(biāo)識(shí)碼具體包括通過(guò)登記請(qǐng)求消息向網(wǎng)絡(luò)側(cè)發(fā)送家用基站用戶標(biāo)識(shí)碼。
      5、 根據(jù)權(quán)利要求4所述的方法,其特征在于,所述方法還包括,所述網(wǎng)絡(luò) 側(cè)根據(jù)第一鑒權(quán)結(jié)果和鑒權(quán)響應(yīng)消息中的第二鑒權(quán)結(jié)果進(jìn)行鑒權(quán)之后,向家用 基站發(fā)送登記響應(yīng)消息。
      6、 根據(jù)權(quán)利要求3所述的方法,其特征在于,在執(zhí)行所述向網(wǎng)絡(luò)側(cè)發(fā)送家 用基站用戶標(biāo)識(shí)碼之前,所述方法還包括基站主體向家用基站身份標(biāo)識(shí)卡發(fā)送讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求; 家用基站身份標(biāo)識(shí)卡發(fā)送包含家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息至基站主體。
      7、 根據(jù)權(quán)利要求3至6其中之一所述的方法,其特征在于,所述家用基站身份標(biāo)識(shí)卡還存儲(chǔ)衍生密鑰生成算法,在所述獲得第一鑒權(quán)結(jié)果和隨機(jī)數(shù)之后,及在所述獲得第二鑒權(quán)結(jié)果之后,所述方法還包括根據(jù)基本密鑰、隨機(jī) 數(shù)和衍生密鑰生成算法生成衍生密鑰。
      8、 根據(jù)權(quán)利要求7所述的方法,其特征在于,所述衍生密鑰用于建立安全 關(guān)聯(lián),或者用于在家用基站和網(wǎng)絡(luò)之間傳輸數(shù)據(jù)進(jìn)行保護(hù)的密鑰。
      9、 根據(jù)權(quán)利要求1至6其中之一所述的方法,其特征在于,所述家用基站 用戶標(biāo)識(shí)碼包括移動(dòng)國(guó)家代碼,唯一地標(biāo)識(shí)家用基站所在的國(guó)家; 移動(dòng)網(wǎng)絡(luò)代碼,標(biāo)識(shí)家用基站的歸屬的網(wǎng)絡(luò);移動(dòng)家用基站識(shí)別碼,標(biāo)識(shí)一個(gè)歸屬網(wǎng)內(nèi)的家用基站,并且可以標(biāo)識(shí)家用 基站所屬的歸屬用戶服務(wù)器。
      10、 一種通信系統(tǒng),包括家用基站和網(wǎng)絡(luò)側(cè)實(shí)體,其特征在于, 所述家用基站,用于通過(guò)家用基站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)實(shí)體進(jìn)行通信,所述家用基站包括基站主體和家用基站身份標(biāo)識(shí)卡,所述用戶標(biāo)識(shí)碼存儲(chǔ)在家用 基站身份標(biāo)識(shí)卡中,所述家用基站身份標(biāo)識(shí)卡可拆卸地安裝在基站主體上。
      11、 根據(jù)權(quán)利要求10所述的系統(tǒng),其特征在于,所述家用基站包括基站主 體和家用基站身份標(biāo)識(shí)卡,所述基站主體,其包括第一發(fā)送單元,用于向家用基站身份標(biāo)識(shí)卡發(fā)送 讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求,第一接收單元,用于接收家用基站身份標(biāo)識(shí)卡發(fā) 送的帶有家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息;通信單元,用于通過(guò)所述家用基站 用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信;所述家用基站身份標(biāo)識(shí)卡,其可拆卸地安裝在基站主體上,包括第一存儲(chǔ) 單元,用于存儲(chǔ)有家用基站用戶標(biāo)識(shí)碼;第一接收單元,用于接收基站主體發(fā) 送的讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求消息;第一發(fā)送單元,用于向基站主體發(fā)送包 含家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息。
      12、 根據(jù)權(quán)利要求ll所述的系統(tǒng),其特征在于,所述基站主體的通信單元在與網(wǎng)絡(luò)側(cè)的通信過(guò)程中,從網(wǎng)絡(luò)側(cè)獲得隨機(jī)數(shù),所述基站還包括第二發(fā)送 單元,用于將通信單元獲得的隨機(jī)數(shù)發(fā)給家用基站身份標(biāo)識(shí)卡;第二接收單元, 用于接收家用基站身份標(biāo)識(shí)卡的鑒權(quán)結(jié)果; 所述家用基站身份標(biāo)識(shí)卡還包括第二接收單元,用于接收所述基站主體的第二發(fā)送單元發(fā)送的隨機(jī)數(shù); 第二存儲(chǔ)單元,用于存儲(chǔ)基本密鑰和鑒權(quán)算法;執(zhí)行單元,用于根據(jù)所述第二接收單元接收的隨機(jī)數(shù)和所述第二存儲(chǔ)單元 存儲(chǔ)的基本密鑰進(jìn)行鑒權(quán),并產(chǎn)生鑒權(quán)結(jié)果;第二發(fā)送單元,用于向基站主體發(fā)送執(zhí)行單元產(chǎn)生的鑒權(quán)結(jié)果。
      13、 一種家用基站,其特征在于,包括基站主體和家用基站身份標(biāo)識(shí)卡, 所述基站主體,其包括第一發(fā)送單元,用于向家用基站身份標(biāo)識(shí)卡發(fā)送讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求,第一接收單元,用于接收家用基站身份標(biāo)識(shí)卡發(fā) 送的帶有家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息;通信單元,用于通過(guò)所述家用基站 用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信;所述家用基站身傷^標(biāo)識(shí)卡,其可拆卸地安裝在基站主體上,包括第一存儲(chǔ) 單元,用于存儲(chǔ)有家用基站用戶標(biāo)識(shí)碼;第一接收單元,用于接收基站主體發(fā) 送的讀家用基站用戶標(biāo)識(shí)碼請(qǐng)求消息;第一發(fā)送單元,用于向基站主體發(fā)送包 含家用基站用戶標(biāo)識(shí)碼的確認(rèn)消息。
      14、 根據(jù)權(quán)利要求13所述的家用基站,其特征在于, 所述基站主體的通信單元在與網(wǎng)絡(luò)側(cè)的通信過(guò)程中,從網(wǎng)絡(luò)側(cè)獲得隨機(jī)數(shù),所述基站還包括第二發(fā)送單元,用于將通信單元獲得的隨機(jī)數(shù)發(fā)給家用 基站身份標(biāo)識(shí)卡;第二接收單元,用于接收家用基站身份標(biāo)識(shí)卡的鑒權(quán)結(jié)果; 所述家用基站身份標(biāo)識(shí)卡還包括第二接收單元,用于接收所述基站主體的第二發(fā)送單元發(fā)送的隨機(jī)數(shù); 第二存儲(chǔ)單元,用于存儲(chǔ)基本密鑰和鑒權(quán)算法;執(zhí)行單元,用于根據(jù)所述第二接收單元接收的隨機(jī)數(shù)和所述第二存儲(chǔ)單元存儲(chǔ)的基本密鑰進(jìn)行鑒權(quán),并產(chǎn)生鑒權(quán)結(jié)果;第二發(fā)送單元,用于向基站主體發(fā)送執(zhí)行單元產(chǎn)生的鑒權(quán)結(jié)果。
      15、 根據(jù)權(quán)利要求14所述的家用基站,其特征在于, 所述家用基站身份標(biāo)識(shí)卡還包括第三存儲(chǔ)單元,用于存儲(chǔ)衍生密鑰生成算法和網(wǎng)絡(luò)數(shù)據(jù)。
      16、 根據(jù)權(quán)利要求15所述的家用基站,其特征在于,所述家用基站身份標(biāo) 識(shí)卡還包括第四存儲(chǔ)單元,用于存儲(chǔ)用戶數(shù)據(jù)。
      全文摘要
      本發(fā)明的實(shí)施例提供了一種通信方法和系統(tǒng)、及家用基站,增強(qiáng)了用家用基站的移動(dòng)性。所述通信方法包括通過(guò)家用基站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信,所述家用基站用戶標(biāo)識(shí)碼存儲(chǔ)在家用基站身份標(biāo)識(shí)卡(BSIM卡)中,所述BSIM卡可拆卸地安裝在基站主體上。所述通信系統(tǒng)包括家用基站和網(wǎng)絡(luò)側(cè)實(shí)體,所述家用基站,用于通過(guò)家用基站用戶標(biāo)識(shí)碼與網(wǎng)絡(luò)側(cè)進(jìn)行通信,所述家用基站包括基站主體和BSIM卡,所述用戶標(biāo)識(shí)碼存儲(chǔ)在BSIM卡中,所述BSIM卡可拆卸地安裝在基站主體上。通過(guò)將家用基站分離為基站主體和BSIM卡,使得用戶通過(guò)BSIM卡可以使用其它任何家用基站,增強(qiáng)了家用基站的移動(dòng)性。
      文檔編號(hào)H04L12/28GK101321100SQ20071010738
      公開(kāi)日2008年12月10日 申請(qǐng)日期2007年6月4日 優(yōu)先權(quán)日2007年6月4日
      發(fā)明者勇 邱 申請(qǐng)人:華為技術(shù)有限公司
      網(wǎng)友詢(xún)問(wèn)留言 已有0條留言
      • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
      1