1.一种鉴权方法,所述方法基于连接终端与核心网网元的终端化小基站,其特征在于,所述方法包括:接收所述核心网网元发送的第一鉴权向量组、第二鉴权向量组和参考授权值,所述参考授权值是所述核心网网元使用消息鉴权函数根据所述第一鉴权向量组和所述第二鉴权向量组生成的;
在根据所述第二鉴权向量组确定与所述核心网网元双向鉴权成功的情况下,使用消息鉴权函数根据所述第二鉴权向量组生成的第二授权参数和所述参考授权值生成授权向量;
将所述第一鉴权向量组、所述参考授权值和所述授权向量发送给所述终端;
在所述终端根据所述第一鉴权向量组确定与所述核心网网元的双向鉴权成功的情况下,使用所述第一鉴权向量组、所述授权向量和所述参考授权值与所述终端进行双向鉴权。
2.根据权利要求1所述的方法,其特征在于,所述第一鉴权向量组包括第一随机数、第一鉴权参数、第一期望鉴权参数、第一加密密钥和第一完整性密钥;
所述第二鉴权向量组包括第二随机数、第二鉴权参数、第二期望鉴权参数、第二加密密钥和第二完整性密钥。
3.根据权利要求2所述的方法,其特征在于,所述参考授权值是所述核心网网元使用所述消息鉴权函数根据第一授权参数和所述第二授权参数生成的,且所述第一授权参数为所述核心网网元使用所述消息鉴权函数根据所述第一鉴权向量组中的所述第一加密密钥和所述第一随机数生成的,所述第二授权参数为所述核心网网元使用所述消息鉴权函数根据所述第二鉴权向量组中的所述第二加密密钥和所述第二随机数生成的。
4.根据权利要求3所述的方法,其特征在于,所述使用所述第一鉴权向量组、所述授权向量和所述参考授权值与所述终端进行双向鉴权,包括:使用所述消息鉴权函数根据所述第一加密密钥和所述第一随机数生成第三授权参数;
获取所述授权向量的所述第二授权参数和所述参考授权值;
使用所述消息鉴权函数根据所述第三授权参数和所述第二授权参数生成目标授权值;
当所述目标授权值等于所述参考授权值时,与所述终端的双向鉴权成功。
5.一种鉴权方法,所述方法基于连接终端与核心网网元的终端化小基站,其特征在于,所述方法包括:接收所述终端化小基站发送的第一鉴权向量组、参考授权值和授权向量,所述第一鉴权向量组是所述核心网网元通过所述终端化小基站发送的,所述参考授权值是所述核心网网元使用消息鉴权函数根据所述第一鉴权向量组和所述第二鉴权向量组生成的,所述授权向量是所述核心网网元使用消息鉴权函数根据第二鉴权向量组生成的第二授权参数和所述参考授权值生成的;
根据所述第一鉴权向量组与所述核心网网元进行双向鉴权,在所述与所述核心网网元双向鉴权成功的情况下,使用所述第一鉴权向量组、所述授权向量和所述参考授权值与所述终端化小基站进行双向鉴权。
6.根据权利要求5所述的方法,其特征在于,所述第一鉴权向量组包括第一随机数、第一鉴权参数、第一期望鉴权参数、第一加密密钥和第一完整性密钥;
所述第二鉴权向量组包括第二随机数、第二鉴权参数、第二期望鉴权参数、第二加密密钥和第二完整性密钥。
7.根据权利要求6所述的方法,其特征在于,所述参考授权值是所述核心网网元使用所述消息鉴权函数根据第一授权参数和与所述第二授权参数生成的,且所述第一授权参数为所述核心网网元使用所述消息鉴权函数根据所述第一鉴权向量组中的所述第一加密密钥和所述第一随机数生成的,所述第二授权参数为所述核心网网元使用所述消息鉴权函数根据所述第二鉴权向量组中的所述第二加密密钥和所述第二随机数生成的。
8.根据权利要求7所述的方法,其特征在于,所述使用所述第一鉴权向量组、所述授权向量和所述参考授权值与所述终端进行双向鉴权还包括:使用所述消息鉴权函数根据所述第一加密密钥和所述第一随机数生成第三授权参数;
获取所述授权向量的所述第二授权参数和所述参考授权值;
使用所述消息鉴权函数根据所述第三授权参数和所述第二授权参数生成目标授权值;
当所述目标授权值等于所述参考授权值时,与所述终端的双向鉴权成功。
9.一种鉴权装置,所述装置基于连接终端与核心网网元的终端化小基站,其特征在于,所述装置包括:第一传输模块,用于接收所述核心网网元发送的第一鉴权向量组、第二鉴权向量组和参考授权值,所述参考授权值是所述核心网网元使用消息鉴权函数根据所述第一鉴权向量组和所述第二鉴权向量组生成的;
第一鉴权模块,用于在根据所述第二鉴权向量组确定与所述核心网网元双向鉴权成功的情况下,使用消息鉴权函数根据所述第二鉴权向量组生成的第二授权参数和所述参考授权值生成授权向量;
第二传输模块,用于将所述第一鉴权向量组、所述参考授权值和所述授权向量发送给所述终端;
第二鉴权模块,用于在所述终端根据所述第一鉴权向量组确定与所述核心网网元的双向鉴权成功的情况下,使用所述第一鉴权向量组、所述授权向量和所述参考授权值与所述终端进行双向鉴权。
10.根据权利要求9所述的装置,其特征在于,所述第一鉴权向量组包括第一随机数、第一鉴权参数、第一期望鉴权参数、第一加密密钥和第一完整性密钥;
所述第二鉴权向量组包括第二随机数、第二鉴权参数、第二期望鉴权参数、第二加密密钥和第二完整性密钥。
11.根据权利要求10所述的装置,其特征在于,所述参考授权值是所述核心网网元使用所述消息鉴权函数根据第一授权参数和所述第二授权参数生成的,且所述第一授权参数为所述核心网网元使用所述消息鉴权函数根据所述第一鉴权向量组中的所述第一加密密钥和所述第一随机数生成的,所述第二授权参数为所述核心网网元使用所述消息鉴权函数根据所述第二鉴权向量组中的所述第二加密密钥和所述第二随机数生成的。
12.根据权利要求11所述的装置,其特征在于,所述第二鉴权模块还用于使用所述消息鉴权函数根据所述第一加密密钥和所述第一随机数生成第三授权参数;获取所述授权向量的所述第二授权参数和所述参考授权值;使用所述消息鉴权函数根据所述第三授权参数和所述第二授权参数生成目标授权值;当所述目标授权值等于所述参考授权值时,与所述终端的双向鉴权成功。
13.一种鉴权装置,所述装置基于连接终端与核心网网元的终端化小基站,其特征在于,所述装置包括:第三传输模块,用于接收所述终端化小基站发送的第一鉴权向量组、参考授权值和授权向量,所述第一鉴权向量组是所述核心网网元通过所述终端化小基站发送的,所述参考授权值是所述核心网网元使用消息鉴权函数根据所述第一鉴权向量组和所述第二鉴权向量组生成的,所述授权向量是所述核心网网元使用消息鉴权函数根据第二鉴权向量组生成的第二授权参数和所述参考授权值生成的;
第三鉴权模块,用于根据所述第一鉴权向量组与所述核心网网元进行双向鉴权,在所述与所述核心网网元双向鉴权成功的情况下,使用所述第一鉴权向量组、所述授权向量和所述参考授权值与所述终端化小基站进行双向鉴权。
14.根据权利要求13所述的装置,其特征在于,所述第一鉴权向量组包括第一随机数、第一鉴权参数、第一期望鉴权参数、第一加密密钥和第一完整性密钥;
所述第二鉴权向量组包括第二随机数、第二鉴权参数、第二期望鉴权参数、第二加密密钥和第二完整性密钥。
15.根据权利要求14所述的装置,其特征在于,所述参考授权值是所述核心网网元使用所述消息鉴权函数根据第一授权参数和第二授权参数生成的,且所述第一授权参数为所述核心网网元使用所述消息鉴权函数根据所述第一鉴权向量组中的所述第一加密密钥和所述第一随机数生成的,所述第二授权参数为所述核心网网元使用所述消息鉴权函数根据所述第二鉴权向量组中的所述第二加密密钥和所述第二随机数生成的。
16.根据权利要求15所述的装置,其特征在于,所述第三鉴权模块还用于使用所述消息鉴权函数根据所述第一加密密钥和所述第一随机数生成第三授权参数;获取所述授权向量的所述第二授权参数和所述参考授权值;使用所述消息鉴权函数根据所述第三授权参数和所述第二授权参数生成目标授权值;当所述目标授权值等于所述参考授权值时,与所述终端的双向鉴权成功。