买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:国网冀北电力有限公司信息通信分公司;国家电网有限公司
摘要:本申请公开了一种基于多因子的多层安全可信接入认证方法和系统,涉及新型电力系统无线融合组网技术领域。本申请的主要技术方案为:本申请首先利用业务终端所涉及到的各个环节构建多因子认证密钥,以将业务终端所涉及到的不同用户设备完成通过TNAN注册到核心网络的主认证流程,即对用户设备进行一次安全认证;再在用户设备与电力网中的数据网络建立连接之前,基于用户设备、TNAP和认证服务器之间彼此相互认证身份,以完成业务终端与数据网络之间的业务二次认证。在新型电力系统的庞大网络中提供对业务终端的两次认证流程,以更加严谨地构建一个安全应对端到端的分布式接入认证方法,解决尽最大可能地保护新型电力系统组网安全的问题。
主权项:1.一种基于多因子的多层安全可信接入认证方法,其特征在于,所述方法包括:在新型电力系统业务终端接入认证中,根据所述业务终端所涉及到的各个环节,构建多因子认证密钥,以将所述业务终端所涉及到的不同用户设备完成通过TNAN注册到核心网的主认证流程;其中,所述用户设备作为EAP认证的客户端,TNAP为所述TNAN的AP;其中,所述多因子认证密钥为:无线网络认证网元利用分布式认证体系中的各环节的各种多因子信息,结合GPS坐标、无线链路特征、射频指纹特征、信令信息结构,形成多因子认证密钥;在所述用户设备注册到核心网的主认证流程执行完毕之后,将用户设备UE和所述TNAP向认证服务器上进行身份注册;在完成所述身份注册之后,在所述用户设备与电力网的数据网络建立连接之前要执行认证阶段的执行流程,以完成所述业务终端与电力网的数据网络之间的业务二次认证;其中,所述认证阶段的执行流程至少包括:所述认证服务器对所述用户设备和所述AP进行身份验证流程、所述AP对所述认证服务器的身份验证流程、所述用户设备对所述认证服务器的身份验证流程。
全文数据:
权利要求:
百度查询: 国网冀北电力有限公司信息通信分公司 国家电网有限公司 一种基于多因子的多层安全可信接入认证方法和系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。