CN1757195A

Methods and software program product for mutual authentication in a communications network

Abstract

A method for mutual authentication between a user and a communication network. In the above method, a random number is generated at the user's terminal (1, 1'). The random number, for example, together with the user identifier, is sent to the authentication subsystem (6, 6') that manages the authentication of users who want to access the network. In the verification subsystem, the identifier is used to check the user's credentials. In the verification process, the verification subsystem generates parameters related to the user identifier, and the random number is encrypted by a session key formed using these parameters. Then, the encrypted random number, together with the information required by the terminal to reconstruct the session key, is sent back to the user terminal. After the session key has been reconstructed, the user terminal decrypts the random number and checks for a match with the random number it generates. The match between these two numbers allows the user to verify that the access point (2) with which he/she is connecting is not a counterfeit access point.

CN1757195A, drawing sheet 1
Sheet 1 of 2

Term

Term ended

Projected expiry passed 5 March 2024, 2.6 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

27 claims: 4 independent, 23 dependent

  1. 1
    一种用于用户和通信网络之间的相互验证的方法,向所述用户提供一个终端(1),对其可操作地连接用户身份模块(1’),所述用户身份模块存储与所述用户有关的至少一个标识符和唯一密钥的第一副本,所述网络包括一个验证子系统(6,6’),该验证子系统至少包括第一验证装置(6’),存储与所述用户标识符有关的所述唯一密钥的第二副本,所述方法包括:—从所述用户身份模块(1’)向所述终端(1)发送所述用户标识符;—在所述终端(1)生成第一数;—通过所述网络的一个接入点(2),从所述终端(1)向所述验证子系统(6,6’)发送所述标识符和至少部分所述第一数;—在所述验证子系统(6,6’),使用所述标识符来识别所述唯一密钥的所述第二副本,至少生成第二数,并且用所述唯一密钥的所述第二副本来查询所述第二数,以便至少生成第一会话密钥和第一签名响应;—在所述验证子系统(6,6’),根据第一规则,使用至少所述第一会话密钥来形成第二会话密钥,并且使用所述第二会话密钥来至少加密所述第一数部分;—从所述验证子系统(6,6’)向所述终端(1)至少发送所述加密的第一数部分和所述第二数;—将所述第二数从所述终端(1)送往所述用户身份模块(1’),并且在用户身份模块(1’),用所述唯一密钥的所述第一副本来查询所述第二数,以便至少生成第三会话密钥和第二签名响应;—从所述用户身份模块(1’)向所述终端(1)发送所述第三会话密钥和所述第二签名响应;—在所述终端(1),根据对应于所述第一规则的第二规则,使用至少所述第三会话密钥来形成第四会话密钥,并使用所述第四会话密钥来解密从所述验证子系统(6,6’)接收的第一数部分;—在所述终端(1),检查所述解密的第一数部分与所述生成的第一数的对应部分之间的匹配,以便允许从所述网络向所述终端(1)通信;—从所述终端(1)向所述验证子系统(6,6’)至少发送所述第二签名响应;—在所述验证子系统(6,6’),检查所述第一签名响应与所述第二签名响应之间的匹配,以便允许从所述终端(1)到所述网络的通信。
  2. 2
    根据权利要求1的方法,其特征在于,它还包括在从所述终端(1)向所述验证子系统(6,6’)发送之前,在所述终端(1)加密所述标识符和所述第一数部分,利用存储在所述终端(1)上的预定公钥来进行所述加密。
  3. 3
    根据权利要求2的方法,其特征在于,它还包括在验证子系统(6,6’)解密所述标识符和所述第一数部分,利用与所述预定公钥有关的私钥来进行所述解密。
  4. 4
    根据权利要求1至3中任何一项的方法,其特征在于,用于形成所述第二会话密钥的所述第一规则包括连接所述第一会话密钥和所述第一签名响应。
  5. 5
    根据权利要求4的方法,其特征在于,用于形成所述第四会话密钥的所述第二规则包括连接所述第三会话密钥和所述第二签名响应。
  6. 6
    根据权利要求1至5中任何一项的方法,其特征在于,在所述验证子系统(6,6’)中使用所述第二会话密钥至少加密所述第一数部分的步骤包括:还加密在所述验证子系统(6,6’)生成的事务标识符。
  7. 7
    根据权利要求6的方法,其特征在于,在所述终端(1)使用所述第四会话密钥来解密从所述验证子系统(6,6’)接收的所述第一数部分的步骤还包括:解密所述事务标识符。
  8. 8
    根据权利要求7的方法,其特征在于,它还包括从所述终端(1)向所述验证子系统(6,6’)发送解密的事务标识符。
  9. 9
    根据权利要求1至8中任何一项的方法,其特征在于,它还包括在所述验证子系统(6,6’)至少生成第三数,并且通过所述唯一密钥的所述第二副本来查询所述第三数,以便至少生成第五会话密钥和第三签名响应。
  10. 10
    根据权利要求9的方法,其特征在于,用于形成所述第二会话密钥的所述第一规则包括:连接所述第一会话密钥和所述第一签名响应中的至少一个和所述第五会话密钥和所述第三签名响应中的至少一个。
  11. 11
    根据权利要求9或10的方法,其特征在于,从所述验证子系统(6,6’)向所述终端(1)至少发送所述加密的第一数部分和所述第二数的步骤还包括:向所述终端(1)发送所述第三数。
  12. 12
    根据权利要求11的方法,其特征在于,它还包括在所述用户身份模块(1’)通过所述唯一密钥的所述第一副本来查询所述第三数,以便至少生成第六会话密钥和第四签名响应。
  13. 13
    根据权利要求12的方法,其特征在于,所述用于形成所述第四会话密钥的所述第二规则包括:连接所述第三会话密钥和所述第二签名响应中的至少一个和所述第六会话密钥和所述第四签名响应中的至少一个。
  14. 14
    一种允许用户验证一个通信网络的可信度的方法,向所述用户提供一个终端(1),对其可操作地连接一个用户身份模块(1’),所述用户身份模块存储与所述用户有关的至少一个标识符和至少一个唯一密钥,所述网络包括一个验证子系统(6,6’),所述方法包括,在所述终端(1):—从所述用户身份模块(1’)接收所述用户标识符;—生成第一数;—通过所述网络的接入点(2),向所述验证子系统(6,6’)发送所述标识符和至少部分所述第一数;—通过接入点(2)从所述验证子系统(6,6’)接收在所述验证子系统(6,6’)生成的一个加密的数和至少第二数;—将所述第二数送往所述用户身份模块(1’);—从所述用户身份模块(1’)至少接收通过用所述唯一密钥查询所述第二数而在所述用户身份模块(1’)获得的第一会话密钥和第一签名响应;—根据预定规则,使用所述第一会话密钥和第一签名响应中的至少一个来生成第二会话密钥;—使用所述第二会话密钥,解密从所述验证子系统(6,6’)接收的所述加密的数;—检查所述第一数的所述部分与所述解密的数的对应第一部分之间的匹配,以便允许所述网络的可信度验证。
  15. 15
    根据权利要求14的方法,其特征在于,它还包括在从所述终端(1)向所述验证子系统(6,6’)发送的所述步骤之前,在所述终端(1)加密所述标识符和所述第一数部分,使用存储在所述终端(1)上的预定公钥来进行所述加密。
  16. 16
    根据权利要求14或15的方法,其特征在于,用于形成所述第二会话密钥的预定规则包括连接所述第一会话密钥和所述第一签名响应。
  17. 17
    根据权利要求14至16中任何一项的方法,还包括向所述验证子系统(6,6’)发送所述第一签名响应。
  18. 18
    根据权利要求17的方法,还包括向所述验证子系统(6,6,)发送所述已解密数的第二部分。
  19. 19
    根据权利要求14至18中任何一项的方法,其特征在于,它还包括从所述验证子系统(6,6’)至少接收在所述验证子系统(6,6’)生成的第三数。
  20. 20
    根据权利要求19的方法,其特征在于,它还包括将所述第三数送往所述用户身份模块(1’)。
  21. 21
    根据权利要求20的方法,其特征在于,它还包括从所述用户身份模块(1’)至少接收通过用所述唯一密钥查询所述第三数而在所述用户身份模块(1’)获得的第三会话密钥和第二签名响应。
  22. 22
    根据权利要求21的方法,其特征在于,所述用于形成所述第二会话密钥的所述预定规则包括连接所述第一会话密钥和所述第一签名响应中的至少一个和所述第三会话密钥和所述第二签名响应中的至少一个。
  23. 23
    一种可装入计算机的存储器的软件程序,包括用于执行权利要求14至22中任何一项的各个步骤的软件代码部分,当在计算机上运行时,所述计算机程序产品适于输出允许用户验证所述用户正在与之连接的一个通信网络的可信度的信息。
  24. 24
    一种软件程序产品,包括从用户的终端可访问的载体,在其上存储根据权利要求23的软件程序。
  25. 25
    一种在通信网络中用于验证用户的终端(1)的验证套件,包括根据权利要求24的软件程序产品和用户身份模块(1’)。
  26. 26
    根据权利要求25的套件,其特征在于,所述用户身份模块(1’)是在移动通信网络中用于验证移动通信终端所采用的类型。
  27. 27
    一种允许用户验证一个通信网络的可信度的方法,向所述用户提供一个终端(1),具有标识符和共享秘密,所述网络包括一个验证子系统(6,6’),其中存储与所述共享秘密的副本有关的所述用户标识符,所述方法包括,在所述终端(1)的控制下:—生成第一数;—通过所述网络的一个接入点(2),向所述验证子系统(6,6’)发送所述用户标识符和至少部分所述第一数;—通过接入点(2)从所述验证子系统(6,6’)接收一个加密的数,通过基于所述共享秘密的所述副本以及在所述验证子系统(6,6’)生成的第二数而在所述验证子系统(6,6’)生成的会话密钥来加密所述加密的数;—通过所述接入点(2)从所述验证子系统(6,6’)接收所述第二数;—处理所述第二数和所述共享秘密,以便获得所述会话密钥的副本;—使用所述会话密钥的所述副本,解密从所述验证子系统(6,6’)接收的所述加密的数;—检查所述第一数的所述部分与所述解密的数的对应部分之间的匹配,以便允许所述网络的可信度验证。
Independent claims27