《跨网络接入鉴权的实现方法和系统.pdf》由会员分享,可在线阅读,更多相关《跨网络接入鉴权的实现方法和系统.pdf(13页珍藏版)》请在专利查询网上搜索。
1、10申请公布号CN101998403A43申请公布日20110330CN101998403ACN101998403A21申请号200910169221022申请日20090821H04W12/06200901H04W36/1420090171申请人中兴通讯股份有限公司地址518057广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法律部72发明人楚俊生骆文74专利代理机构北京安信方达知识产权代理有限公司11262代理人田红娟龙洪54发明名称跨网络接入鉴权的实现方法和系统57摘要本发明跨网络接入鉴权的实现方法包括信息发送步骤,终端设备选择WIFI接入网执行到归属NSP网络接入鉴权时,WIFI。
2、接入网向终端设备发送其记录的或获取的与WIFI接入网直连的WIMAX网络业务提供商NSP域列表信息;网络选择步骤,终端设备根据所述NSP域列表信息选择其中一个NSP网络生成包含NSP域信息的网络接入标识NAI并通知WIFI接入网;鉴权步骤,WIFI接入网根据NAI中指示的NSP域信息向NSP网络发送鉴权消息,以实现到归属NSP网络的接入鉴权。本发明跨网络接入鉴权的实现方法和系统,可以实现跨网络接入鉴权。51INTCL19中华人民共和国国家知识产权局12发明专利申请权利要求书2页说明书7页附图3页CN101998408A1/2页21一种跨网络接入鉴权的实现方法,其特征在于,该方法包括信息发送步骤。
3、,终端设备选择WIFI接入网执行到归属NSP网络接入鉴权时,所述WIFI接入网向所述终端设备发送其记录的或获取的与所述WIFI接入网直连的WIMAX网络业务提供商NSP域列表信息;网络选择步骤,所述终端设备根据所述NSP域列表信息选择其中一个NSP网络生成包含NSP域信息的网络接入标识NAI并通知所述WIFI接入网;鉴权步骤,所述WIFI接入网根据所述NAI中指示的NSP域信息向NSP网络发送鉴权消息,以实现到归属NSP网络的接入鉴权。2如权利要求1所述的方法,其特征在于所述WIFI接入网包括相连接的接入设备及本地AAA代理,所述本地AAA代理记录所述NSP域列表信息,所述信息发送步骤前,执行。
4、以下流程所述接入设备向所述终端设备发送EAP消息以发起EAP鉴权过程,该EAP消息不包含NSP域列表信息;所述终端设备发送响应消息到所述接入设备,其中携带由用户名构造的网络接入标识NAI信息;所述接入设备向所述本地AAA代理发送接入请求消息,以执行接入鉴权过程;所述本地AAA代理无法识别所述终端设备由用户名构造的网络接入标识NAI信息中的域信息时,执行所述信息发送步骤;所述信息发送步骤中,所述本地AAA代理向所述接入设备发送接入挑战消息,其中携带所述NSP域列表信息;所述接入设备向所述终端设备发送EAP消息,其中携带所述NSP域列表信息。3如权利要求2所述的方法,其特征在于所述由用户名构造的网。
5、络接入标识NAI信息指ROOTNAI,其格式如下WLANMNCMCCWIMAXNETWORKORG4如权利要求1所述的方法,其特征在于所述WIFI接入网包括相连接的接入设备及本地AAA代理,所述本地AAA代理记录所述域列表信息,所述信息发送步骤前,执行以下流程所述接入设备向所述终端设备发送EAP消息以发起EAP鉴权过程,该EAP消息不包含NSP域列表信息;所述终端设备向所述接入设备发送用以请求所述域列表的消息,其中携带请求NSP域列表的指示信息;所述接入设备向所述本地AAA代理发送接入请求消息,以请求NSP域列表信息;所述信息发送步骤中,所述本地AAA代理向所述接入设备发送接入挑战消息,其中携。
6、带所述NSP域列表信息;所述接入设备向所述终端设备发送EAP消息,其中携带所述NSP域列表信息。5如权利要求4所述的方法,其特征在于所述请求NSP域列表的指示信息为ALTERNATIVENAI,其格式如下UNREACHABLEWIMAXNETWORKORG6如权利要求1至5中任一项所述的方法,其特征在于所述网络选择步骤中的所述NSP域信息指根据选择的NSP网络构造的DECORATEDNAI,其格式如下权利要求书CN101998403ACN101998408A2/2页3WLANMNCMCCWIMAXNETWORKORGWLANMNCMCCWIMAXNETWORKORG。7一种跨网络接入鉴权的实现。
7、系统,其特征在于,所述系统包括通过WIFI接入网的接入设备连接的本地AAA代理及终端设备;其中,所述本地接入AAA代理,位于WIFI接入网,用于记录与其直连的WIMAX网络业务提供商NSP的域列表信息;以及通过接入设备向终端设备发送消息,其中携带所述本地接入AAA代理记录的NSP域列表信息;还用于接收所述终端设备发送的消息,以及根据网络接入标识NAI中指示的NSP域信息向NSP网络发送鉴权消息,以实现到归属NSP网络的接入鉴权;终端设备,用于接收所述本地接入AAA代理通过所述接入设备发送的NSP域列表信息,还用于根据所述域列表信息选择其中一个NSP网络生成包含NSP域信息的网络接入标识NAI以。
8、及通过所述接入设备向所述本地接入AAA代理发送消息,其中携带所述NSP域信息。8如权利要求7所述的系统,其特征在于所述本地AAA代理无法识别所述终端设备由用户名构造的NAI信息中的域信息时,通过所述接入设备向所述终端设备发送携带所述域列表信息的消息。9如权利要求7所述的系统,其特征在于所述终端设备还用于通过所述接入设备向所述本地AAA代理发送用以请求所述域列表信息的消息,携带请求NSP域列表的指示信息;所述本地AAA代理根据所述指示信息,通过所述接入设备向所述终端设备发送所述携带域列表信息的消息。10如权利要求7至8中任一项所述的系统,其特征在于所述NSP域信息指根据选择的NSP网络构造的DE。
9、CORATEDNAI,其格式如下WLANMNCMCCWIMAXNETWORKORGWLANMNCMCCWIMAXNETWORKORG。权利要求书CN101998403ACN101998408A1/7页4跨网络接入鉴权的实现方法和系统技术领域0001本发明涉及在WIMAX网络与WIFI网络的互通网络中,终端跨网络接入鉴权的实现方法和系统。背景技术0002WIMAXWORLDINTEROPERABILITYFORMICROWAVEACCESS,全球微波接入互操作性网络是基于IEEE80216标准的宽带无线接入技术,能够有效地利用有限的无线频谱资源而提供较大的空口带宽最高70MBPS的数据传输能力和。
10、更广的传输覆盖范围无线信号传输距离最远可达60公里。WIFIWIRELESSFIDELITY,无线保真技术网络也是能够提供较高带宽的无线网络,目前已经在办公室、家庭和宾馆等场所大量部署。但是WIFI作为一种短距离无线技术,其网络覆盖范围较小约100米左右,一般只能作为其它无线技术组网的补充。不过WIFI网络具有建网费用低、易部署等优点,而WIMAX如果建成覆盖全国的网络,其投资成本将非常高,因此WIFI和WIMAX网络将在相当长时期内共存。考虑到WIMAX作为一种无线城域网技术,它可以将WIFI热点连接到互联网。0003WIMAX系统与WIFI系统之间的网络互通有助于两个网络的优势互补,扩大网。
11、络的覆盖范围,让移动用户设备在不同的无线接入网络环境中,利用两个网络各自不同的特性,获得一致的业务访问。图1是MS/STAMOBILESTATION/STATION,终端设备处于非漫游情况下通过WIMAX无线接入网以及通过WIFI接入网接入WIMAX核心网的结构框图,包含下列网元0004互通功能节点INTERWORKINGFUNCTION,简称为IWK负责终端通过WIFI网络初始接入WIMAX网络和协调终端从WIMAX接入网到WIFI接入网之间的切换。0005WIFI信令转发功能WIFISIGNALFORWARDFUNCTION,简称WIFISFF负责终端在WIMAX接入网向WIFI接入网切换。
12、时,通过WIMAX网络建立到其的IP隧道,以及转发终端通过IP隧道发送的WIFI接入的预注册信令。0006WIMAX信令转发功能WIMAXSIGNALFORWARDFUNCTION,简称WIMAXSFF负责终端通过WIFI网络进行WIMAX接入的预注册过程,以及终端执行切换到WIMAX网络的模拟源BS功能。0007接入点ACCESSPOINT,简称为AP位于WIFI接入网,是一个具备无线信号发射功能的集线器,它可为多台无线上网设备提供对话汇接。相当于有线网络中的集线器或交换机。0008本地认证授权计费AUTHENTICATION、AUTHORISATIONANDACCOUNTING,简称为AA。
13、A代理位于WIFI接入网,负责转发RADIUS认证和计费数据包。0009接入控制器ACCESSCONTROLLER,简称AC位于WIFI接入网,在WIFI与INTERNET之间起到网关功能,将来自不同AP的数据进行汇聚、接入INTERNET。AC作为客户端可以通过网络标志来为用户完成接入鉴权和认证等功能。0010系统还包括AAA服务器,动态主机配置协议服务器简称DYNAMICHOST说明书CN101998403ACN101998408A2/7页5CONFIGURATIONPROTOCOLSERVER,简称DHCP服务器和归属代理HOMEAGENT,简称HA/区域移动锚点LOCALMOBILIT。
14、YANCHOR,简称LMA等。0011在图2中,终端所在的区域被一个WIFI接入网覆盖,该WIFI接入网与多个WIMAXNSP存在漫游协议。在图3中,终端所在的区域被多个WIFI接入网覆盖,其中部分WIFI接入网与多个WIMAXNSP存在漫游协议关系,其中有些WIFI接入网可能直接与用户的归属NSP网络直接连接或者被该归属NSP部署。针对图2和图3所说的这两种WIMAX与WIFI网络的互通架构场景,目前业界还没有提供实现这种跨网络接入鉴权的方法。发明内容0012本发明要解决的技术问题是提供一种跨网络接入鉴权的实现方法和系统,以实现跨网络接入鉴权。0013为解决以上技术问题,本发明提供了一种跨网。
15、络接入鉴权的实现方法,该方法包括0014信息发送步骤,终端设备选择WIFI接入网执行到归属NSP网络接入鉴权时,所述WIFI接入网向所述终端设备发送其记录的或获取的与所述WIFI接入网直连的WIMAX网络业务提供商NSP域列表信息;0015网络选择步骤,所述终端设备根据所述NSP域列表信息选择其中一个NSP网络生成包含NSP域信息的网络接入标识NAI并通知所述WIFI接入网;0016鉴权步骤,所述WIFI接入网根据所述NAI中指示的NSP域信息向NSP网络发送鉴权消息,以实现到归属NSP网络的接入鉴权。0017进一步地,所述WIFI接入网包括相连接的接入设备及本地AAA代理,所述本地AAA代理。
16、记录所述NSP域列表信息,所述信息发送步骤前,执行以下流程0018所述接入设备向所述终端设备发送EAP消息以发起EAP鉴权过程,该EAP消息不包含NSP域列表信息;0019所述终端设备发送响应消息到所述接入设备,其中携带由用户名构造的网络接入标识NAI信息;0020所述接入设备向所述本地AAA代理发送接入请求消息,以执行接入鉴权过程;0021所述本地AAA代理无法识别所述终端设备由用户名构造的网络接入标识NAI信息中的域信息时,执行所述信息发送步骤;所述信息发送步骤中,所述本地AAA代理向所述接入设备发送接入挑战消息,其中携带所述NSP域列表信息;所述接入设备向所述终端设备发送EAP消息,其中。
17、携带所述NSP域列表信息。0022进一步地,所述由用户名构造的网络接入标识NAI信息指ROOTNAI,其格式如下0023WLANMNCMCCWIMAXNETWORKORG0024进一步地,所述WIFI接入网包括相连接的接入设备及本地AAA代理,所述本地AAA代理记录所述域列表信息,所述信息发送步骤前,执行以下流程0025所述接入设备向所述终端设备发送EAP消息以发起EAP鉴权过程,该EAP消息不包含NSP域列表信息;0026所述终端设备向所述接入设备发送用以请求所述域列表的消息,其中携带请求NSP域列表的指示信息;说明书CN101998403ACN101998408A3/7页60027所述接入。
18、设备向所述本地AAA代理发送接入请求消息,以请求NSP域列表信息;0028所述信息发送步骤中,所述本地AAA代理向所述接入设备发送接入挑战消息,其中携带所述NSP域列表信息;所述接入设备向所述终端设备发送EAP消息,其中携带所述NSP域列表信息。0029进一步地,所述请求NSP域列表的指示信息为ALTERNATIVENAI,其格式如下0030UNREACHABLEWIMAXNETWORKORG0031进一步地,所述网络选择步骤中的所述NSP域信息指根据选择的NSP网络构造的DECORATEDNAI,其格式如下0032WLANMNCMCCWIMAXNETWORKORGWLANMNCMCCWIMA。
19、XNETWORKORG。0033为解决以上技术问题,本发明还提供了一种跨网络接入鉴权的实现系统,所述系统包括通过WIFI接入网的接入设备连接的本地AAA代理及终端设备;其中,0034所述本地接入AAA代理,位于WIFI接入网,用于记录与其直连的WIMAX网络业务提供商NSP的域列表信息;以及通过接入设备向终端设备发送消息,其中携带所述本地接入AAA代理记录的NSP域列表信息;还用于接收所述终端设备发送的消息,以及根据网络接入标识NAI中指示的NSP域信息向NSP网络发送鉴权消息,以实现到归属NSP网络的接入鉴权;0035终端设备,用于接收所述本地接入AAA代理通过所述接入设备发送的NSP域列表。
20、信息,还用于根据所述域列表信息选择其中一个NSP网络生成包含NSP域信息的网络接入标识NAI以及通过所述接入设备向所述本地接入AAA代理发送消息,其中携带所述NSP域信息。0036进一步地,所述本地AAA代理无法识别所述终端设备由用户名构造的NAI信息中的域信息时,通过所述接入设备向所述终端设备发送携带所述域列表信息的消息。0037进一步地,所述终端设备还用于通过所述接入设备向所述本地AAA代理发送用以请求所述域列表信息的消息,携带请求NSP域列表的指示信息;0038所述本地AAA代理根据所述指示信息,通过所述接入设备向所述终端设备发送所述携带域列表信息的消息。0039进一步地,所述NSP域信。
21、息指根据选择的NSP网络构造的DECORATEDNAI,其格式如下0040WLANMNCMCCWIMAXNETWORKORGWLANMNCMCCWIMAXNETWORKORG。0041本发明跨网络接入鉴权的实现方法和系统中,当终端在目前WIMAX网络和WIFI网络互通架构中通过WIFI接入网接入时,WIFI接入网将其记录或获取的与WIFI接入网直连的WIMAXNSP域列表发送给终端设备,由终端设备选择后,通过选择的NSP网络实现了到归属NSP网络的接入鉴权。附图说明0042图1是MS/STA处于非漫游情况下通过WIMAX无线接入网以及通过WIFI接入网接入WIMAX核心网的结构框图。说明书CN。
22、101998403ACN101998408A4/7页70043图2和图3是终端实现接入鉴权的两种场景。0044图4是本发明接入鉴权的实现方法的示意图。0045图5是WIFI接入网无法识别STA指示的ROOTNAI中域信息时,接入鉴权的流程图。0046图6是STA主动从WIFI接入网请求其所互联的NSP域列表时,接入鉴权的流程图。具体实施方式0047本发明基于目前的WIMAX与WIFI网络的互通架构,提供终端在图2和图3场景下,终端的跨网络接入鉴权实现方法,针对图2的场景,当终端进入该区域后,终端选择一个与WIFI接入网连接的WIMAXNSP网络进行到用户签约的归属NSP网络接入鉴权。针对图3的。
23、场景,当终端进入该区域后,终端可以通过与WIFI接入网连接的NSP网络进行到用户签约的归属NSP网络进行接入鉴权,如果终端选择的WIFI接入网与用户签约的归属NSP网络直接连接的话,则通过WIFI接入网直接到用户签约的归属NSP网络进行接入鉴权。0048本发明所述的终端均指支持WIMAX和WIFI两种模式的双模终端。0049如图4所示,本发明跨网络接入鉴权的实现方法,当终端通过WIFI接入网接入时,该方法包括0050步骤401信息发送步骤,终端设备选择WIFI接入网执行到归属NSP网络接入鉴权时,所述WIFI接入网向所述终端设备发送其记录的或获取的与所述WIFI接入网直连的WIMAX网络业务提。
24、供商NETWORKSERVICEPROVIDER,简称NSP域列表信息;0051WIFI接入网包括接入点ACCESSPOINT,AP、接入控制器ACACCESSCONTROLLER,AC及本地AAA代理,所述NSP域列表信息记录在本地AAA代理上。对于没有设置本地AAA代理的WIFI接入网,NSP域列表信息可以记录在与WIFI接入网直连的一个NSP网络的AAA服务器上,WIFI接入网从该NSP网络的AAA服务器获取所述NSP域列表信息。0052步骤402网络选择步骤,所述终端设备根据所述NSP域列表信息选择其中一个NSP网络生成包含NSP域信息的网络接入标识NETWORKACCESSIDENT。
25、IFIER,NAI并通知所述WIFI接入网;0053步骤403鉴权步骤,所述WIFI接入网根据所述NAI中指示的NSP域信息向NSP网络发送鉴权消息,以实现到归属NSP网络的接入鉴权。0054本地AAA代理记录NSP域列表信息时,终端设备通过EAP鉴权过程获取NSP域列表信息有以下两种方式0055方式一本地AAA代理/服务器无法识别终端设备由用户名构造的信息中的域信息时,将与其直连的NSP域列表信息发送给终端设备;0056方式二终端设备主动发送携带请求NSP域列表的指示信息的消息;0057下面结合附图和具体实施方式对技术方案的实施作进一步的详细描述。0058具体实施方式一0059如图5所示,W。
26、IFI接入网中的本地AAA代理无法识别STA指示的域信息时,接入鉴权的流程包括以下步骤0060步骤501,在STA关联到WIFI接入网后,WIFI接入网中的接入设备向STA发送EAP请求/标识消息以发起EAP鉴权过程,该EAP请求/标识消息不包含NSP域列表信息;说明书CN101998403ACN101998408A5/7页80061步骤502,STA发送响应/标识消息到WIFI接入网中的接入设备,其中携带由用户名USERNAME构造的ROOTNAI;0062ROOTNAI格式如下0063WLANMNCMCCWIMAXNETWORKORG0064STA用这种格式的NAI尝试直接到其归属NSP网。
27、络的鉴权。0065步骤503,WIFI接入网中的接入设备根据ROOTNAI向WIFI接入网中的本地AAA代理发送接入请求消息,以执行接入鉴权过程;0066步骤504,如果WIFI接入网中的本地AAA代理无法识别ROOTNAI中的域信息,则向WIFI接入网中的接入设备发送接入挑战消息,其中携带与该WIFI接入网互联的NSP域列表信息。0067步骤505,WIFI接入网中的接入设备向STA发送EAP请求/标识消息,将NSP域列表信息携带给STA;0068步骤506,STA根据NSP域列表信息,从中选择一个NSP网络构造DECORATEDNAI并通过EAP响应/标识消息返回给WIFI接入网中的接入设。
28、备以执行通过选择的NSP网络的接入鉴权;0069如果是手动模式,步骤506返回的NSP域列表信息中的网络名称会显示给用户的。如果是自动模式,终端逐个自动尝试。0070DECORATEDNAI格式如下0071WLANMNCMCCWIMAXNETWORKORGWLANMNCMCCWIMAXNETWORKORG0072STA使用这种格式的NAI尝试通过拜访NSP到归属NSP的鉴权。0073步骤507A,B,C,WIFI接入网中的接入设备构造包含EAP响应/标识的接入请求消息并发送给WIFI接入网中的AAA代理,以重新执行接入鉴权过程;WIFI接入网中的AAA代理根据DECORATEDNAI向用户选择。
29、的拜访NSP网络中的对应AAA代理发送接入请求消息;选择的拜访NSP网络中的AAA代理转发接入请求消息到用户归属网络中的AAA服务器,以执行接入鉴权过程;0074步骤508,STA和其归属NSP网络的AAA服务器协商EAP鉴权算法;0075步骤509A,B,C,EAP鉴权成功,用户归属网络的AAA服务器返回接入接受消息给选择的NSP网络中的AAA代理;接入接受消息经过选择的NSP网络中的AAA代理、WIFI接入网中的本地AAA代理转发到WIFI接入网中的接入设备;0076步骤510,WIFI接入网中的接入设备将EAP成功消息发送给STA。0077如果EAP鉴权失败,用户归属网络的AAA服务器返。
30、回接入拒绝消息给选择的NSP网络中的AAA代理。选择的NSP网络中的AAA代理再转发给WIFI接入网,WIFI接入网将EAP失败消息发送给STA。0078STA可以从NSP域列表中选择下一个NSP域,重新构造DECORATEDNAI,再次向对应的NSP网络尝试接入鉴权,一直到成功为止。0079具体实施方式二0080如图6所示,STA主动从WIFI接入网请求其所互联的NSP域列表时,本发明接入鉴权的流程包括以下步骤说明书CN101998403ACN101998408A6/7页90081步骤601,在STA关联到WIFI接入网后,WIFI接入网中的接入设备向STA发送EAP请求/标识消息以发起EA。
31、P鉴权过程,该EAP请求/标识消息不包含NSP域列表信息;0082步骤602,STA发送响应/标识消息到WIFI接入网中的接入设备,其中携带ALTERNATIVENAI,即向WIFI接入网请求NSP域列表;0083ALTERNATIVENAI格式如下0084UNREACHABLEWIMAXNETWORKORG0085STA使用这种格式的NAI尝试向WIFI接入网获取可用的拜访NSP域列表信息0086步骤603,WIFI接入网中的接入设备构造接入请求消息并发送给本地AAA代理,所述接入请求消息中携带ALTERNATIVENAI;0087步骤604,WIFI接入网中的本地AAA代理判断当前NAI是。
32、ALTERNATIVENAI,则向WIFI接入网中的接入设备返回接入挑战消息,其中携带与该WIFI接入网互联的NSP域列表信息;0088步骤605,WIFI接入网中的接入设备向STA发送EAP请求/标识消息,将NSP域列表信息携带给STA;0089步骤606,STA根据NSP域列表信息,从中选择一个NSP网络构造DECORATEDNAI并通过EAP响应/标识消息返回给WIFI接入网的接入设备以执行通过选择的NSP网络的接入鉴权。DECORATEDNAI格式如下0090WLANMNCMCCWIMAXNETWORKORGWLANMNCMCCWIMAXNETWORKORG0091步骤607A,B,C。
33、,WIFI接入网中的接入设备构造包含EAP响应/标识的接入请求消息并发送给WIFI接入网中的AAA代理,以重新执行接入鉴权过程。WIFI接入网中的AAA代理根据DECORATEDNAI向用户选择的NSP网络中的对应AAA代理发送接入请求消息;选择的拜访NSP网络中的AAA代理转发接入请求消息到用户归属网络中的AAA服务器,以重新执行接入鉴权过程;0092步骤608,STA和其归属NSP网络的AAA服务器协商EAP鉴权算法。0093步骤609A,B,C,EAP鉴权成功,用户归属网络的AAA服务器返回接入接受消息给选择的NSP网络中的AAA代理,接入接受消息经过选择的NSP网络中的AAA代理、WI。
34、FI接入网中的本地AAA代理转发到WIFI接入网中的接入设备。0094步骤610,WIFI接入网中的接入设备将EAP成功消息发送给STA。0095EAP鉴权失败,用户归属网络的AAA服务器返回接入拒绝消息给选择的NSP网络中的AAA代理。选择的NSP网络中的AAA代理再转发给WIFI接入网,WIFI接入网将EAP失败消息发送给STA。0096STA可以从NSP域列表中选择下一个域,重新构造DECORATEDNAI,再次向对应的NSP网络尝试接入鉴权,一直到成功为止。0097为了实现以上方法,本发明还提供了一种跨网络接入鉴权的实现系统,所述系统包括通过WIFI接入网中的接入设备连接到本地AAA代。
35、理及终端设备;其中,0098本地AAA代理,位于WIFI接入网,用于记录与其直连的WIMAX网络业务提供商NSP的域列表信息;以及通过接入设备向终端设备发送消息,其中携带所述本地接入AAA代理记录的NSP域列表信息;还用于接收所述终端设备发送的消息,以及向NSP域信息指示的说明书CN101998403ACN101998408A7/7页10NSP网络发送鉴权消息,以实现到归属NSP网络的接入鉴权;0099终端设备,用于接收所述本地接入AAA代理通过所述接入设备发送的NSP域列表信息,还用于根据所述域列表信息选择其中一个NSP网络生成包含NSP域信息的NAI以及通过所述接入设备向所述本地接入AAA。
36、代理发送消息,其中携带所述NSP域信息。0100当然,除以上终端设备以及WIFI接入网的本地AAA代理、接入设备外,完备的WIMAX网络与WIFI网络的互通网络还应该包括图1所示的其他网元,如互通功能节点INTERWORKINGFUNCTION,简称为IWK、WIFI信令转发功能WIFISIGNALFORWARDFUNCTION,简称WIFISFF、WIMAX信令转发功能WIMAXSIGNALFORWARDFUNCTION,简称WIMAXSFF、AAA服务器,动态主机配置协议服务器简称DYNAMICHOSTCONFIGURATIONPROTOCOLSERVER,简称DHCP服务器和归属代理HO。
37、MEAGENT,简称HA/区域移动锚点LOCALMOBILITYANCHOR,简称LMA等。0101本地AAA代理在以下两种情况下发送域列表信息0102一所述本地AAA代理无法识别所述终端设备由用户名构造的信息中的域信息时,通过所述接入设备向所述终端设备发送携带所述域列表信息的消息。0103二所述终端设备通过所述接入设备向所述本地AAA代理发送用以请求所述域列表信息的消息,携带请求NSP域列表的指示信息;所述本地AAA代理根据所述指示信息,通过所述接入设备向所述终端设备发送所述携带域列表信息的消息。0104所述NSP域信息指根据选择的NSP网络构造的DECORATEDNAI,其格式如下0105。
38、WLANMNCMCCWIMAXNETWORKORGWLANMNCMCCWIMAXNETWORKORG。0106上述只是本发明实施例。本发明还可有其他多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员当可根据本发明作出各种相应的改变和变形,这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。0107本发明跨网络接入鉴权的实现方法和系统中,当终端在目前WIMAX网络和WIFI网络互通架构中通过WIFI接入网接入时,WIFI接入网将其记录或获取的与WIFI接入网直连的WIMAXNSP域列表发送给终端设备,由终端设备选择后,通过选择的NSP网络实现了到归属NSP网络的接入鉴权。说明书CN101998403ACN101998408A1/3页11图1图2说明书附图CN101998403ACN101998408A2/3页12图3图4说明书附图CN101998403ACN101998408A3/3页13图5图6说明书附图CN101998403A。