[go: up one dir, main page]

CN104518874A - 一种网络接入控制方法和系统 - Google Patents

一种网络接入控制方法和系统 Download PDF

Info

Publication number
CN104518874A
CN104518874A CN201310461292.4A CN201310461292A CN104518874A CN 104518874 A CN104518874 A CN 104518874A CN 201310461292 A CN201310461292 A CN 201310461292A CN 104518874 A CN104518874 A CN 104518874A
Authority
CN
China
Prior art keywords
identification information
unique identification
terminal device
terminal
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201310461292.4A
Other languages
English (en)
Inventor
卢安文
李锐
高为静
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201310461292.4A priority Critical patent/CN104518874A/zh
Priority to PCT/CN2014/079248 priority patent/WO2014177106A1/zh
Publication of CN104518874A publication Critical patent/CN104518874A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/70Admission control; Resource allocation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/40Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using virtualisation of network functions or resources, e.g. SDN or NFV entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供了一种网络接入控制方法,终端设备将自身的唯一标识信息发送给安全认证设备,安全认证设备对终端设备进行数字证书的认证;数字证书认证通过后,对终端设备的唯一标识信息进行认证,确定终端设备的接入权限。本发明同时还提供了一种网络接入控制系统,采用本发明的方法或系统,能保证接入网络的终端有有效身份,从而提高终端接入网络的安全性和合法性,还能兼容更多的密钥协议。

Description

一种网络接入控制方法和系统
技术领域
本发明涉及网络接入控制技术,尤其涉及一种网络接入控制方法和系统。背景技术
在有线和无线网络进一步融合的情形下,无线基站尤其在第四代(4G,Fourth Generation)长期演进(LTE,Long Term Evolution)的时代,为了提高覆盖率会大规模部署众多小基站(Small Cell),Small Cell到达核心网的回传网络(Backhaul)大部分部署在企业和用户家中,不再经过运营商专有承载网,而是选择公共传输网络连接到运营商的核心网,这样,运营商对接入的SmallCell的接入安全性要求就非常高,不允许未经授权的基站接入到自己的核心网。
对于设备的安全认证,第三代合作伙伴计划(3GPP,The3rd GenerationPartnership Project)推荐使用IPSec(IP Security)技术保护基站到核心网之间的通信安全,而基站和安全网关(SeGW,Security Gateway)之间身份认证技术一般基于数字证书的认证。IPSec协议虽然能够解决通信双方认证加密的需求,但不能解决数字证书被盗用,再伪装为合法用户接入的场景,这样,如果有人盗用数字证书,则可以绕过安全网关访问核心网,进行未经授权的访问或者攻击。
发明内容
有鉴于此,本发明实施例的主要目的在于提供一种网络接入控制方法和系统,能提高终端接入网络的安全性和合法性,还能兼容更多的密钥协议。
为达到上述目的,本发明的技术方案是这样实现的:
本发明提供了一种网络接入控制方法,所述方法包括:
终端设备将自身的唯一标识信息发送给安全认证设备;安全认证设备对终端设备进行数字证书的认证;数字证书认证通过后,对终端设备的唯一标识信息进行认证,确定所述终端的接入权限。
上述方案中,所述终端设备将自身的唯一标识信息发送给安全认证设备之前,所述方法还包括:所述网管设备批量存储各个合法终端设备的唯一标识信息,建立唯一标识信息数据库。
上述方案中,所述终端设备将自身的唯一标识信息发送给安全认证设备为:所述终端设备将自身的唯一标识信息放置在IKE报文中发送给安全认证设备。
上述方案中,所述对终端设备的唯一标识信息进行认证,确定所述终端的接入权限,包括:
所述安全认证设备解析收到的IKE报文,获取IKE报文中终端设备的唯一标识信息,并将获得的唯一标识信息发送给网管设备;网管设备将收到的唯一标识信息与自身预先存储的各个合法终端设备的唯一标识信息进行匹配,匹配成功后,确认允许所述终端设备接入网络。
上述方案中,所述唯一标识信息为设备唯一标识符(Device ID)和/或源IP地址。
本发明还提供了一种网络接入控制系统,所述系统包括:终端设备、安全认证设备和网管设备;其中,
终端设备,用于将自身的唯一标识信息发送给安全认证设备;
安全认证设备,用于对终端设备进行数字证书的认证;
网管设备,用于对终端设备的唯一标识信息进行认证,确定终端设备的接入权限。
上述方案中,所述安全认证设备,还用于接收并解析终端设备的唯一标识信息,并在确认数字证书认证通过后将解析出的唯一标识信息发送给网管设备。
上述方案中,所述网管设备,还用于批量存储各个合法终端设备的唯一标识信息,建立唯一标识信息数据库。
上述方案中,所述网管设备,还用于根据收到的唯一标识信息检索唯一标识信息数据库,并将收到的唯一标识信息与唯一标识信息数据库中存储的唯一标识信息进行匹配,如果匹配成功,则确定允许所述终端设备接入网络;否则,确定拒绝所述终端设备接入网络。
本发明实施例所提供的网络接入控制方法和系统,终端设备将自身的唯一标识信息发送给安全认证设备,安全认证设备对终端设备进行数字证书的认证;数字证书认证通过后,对终端设备的唯一标识信息进行认证,确定所述终端的接入权限。如此,能保证接入网络的终端有有效身份,从而提高终端接入网络的安全性和合法性;并且,本发明实施例所涉及的IKE技术,既可以兼容网际密钥交换协议版本2(IKEv2,Internet key exchange version2),又可以兼容网际密钥交换协议版本1(IKEv1,Internet key exchange version1)。
附图说明
图1为本发明实施例网络接入控制方法的基本实现流程示意图;
图2为本发明一实施例网络接入控制方法的实现流程示意图;
图3为本发明另一实施例网络接入控制方法的实现流程示意图;
图4为本发明实施例网络接入控制系统的组成结构示意图。
具体实施方式
本发明实施例的基本思想是:终端设备将自身的唯一标识信息发送给安全认证设备;安全认证设备对终端设备进行数字证书的认证;数字证书认证通过后,对终端设备的唯一标识信息进行认证,确定终端设备的接入权限。
具体的,终端设备可以将自身的唯一标识信息放置在网际密钥交换(IKE,Internet key exchange)报文中发送给安全认证设备;其中,所述IKE报文可以是IKEv2版本的报文;
所述对终端设备的唯一标识信息进行认证,确定终端设备的接入权限包括:安全认证设备解析收到的IKE报文,获取IKE报文中的终端设备的唯一标识信息,并将获得的唯一标识信息发送给网管设备,由网管设备将该唯一标识信息与自身预先存储的各个合法终端设备的唯一标识信息进行匹配,匹配成功后,确认允许该终端设备接入网络。
其中,所述终端设备可以是无线通讯小基站(Small Cell);所述唯一标识信息可以是终端设备的设备唯一标识符(Device ID)和/或源IP地址;
所述安全认证设备可以是安全网关或高端路由器;所述网管设备可以是服务器或具备网管功能的计算机。
下面结合附图及具体实施例对本发明再做进一步详细的说明。
图1为本发明实施例网络接入控制方法的基本实现流程图,如图1所示,该网络接入控制方法包括:
步骤101:终端设备将自身的唯一标识信息发送给安全认证设备;
这里,所述唯一标识信息可以包括一种或多种,可以为Device ID和/或源IP地址;
这里,所述终端设备将自身的唯一标识信息发送给安全认证设备,具体为:终端设备将自身的唯一标识信息放置在IKE报文中发送给安全认证设备;其中,所述IKE报文在实际应用中可以是IKEv2版本的报文,也可以是IKEv1版本的报文;
所述终端设备将自身的唯一标识信息发送给安全认证设备之前,该方法还包括:网管设备批量存储各个合法终端设备的唯一标识信息,建立唯一标识信息数据库,以便后续对请求接入的终端设备进行唯一标识信息的安全认证。
这里,所述安全认证设备可以是安全网关、或高端路由器;所述网管设备可以是服务器、或具备网管功能的计算机;所述终端设备可以为Small Cell。
步骤102:安全认证设备对终端设备进行数字证书的认证;数字证书认证通过后,对终端设备的唯一标识信息进行认证,确定终端设备的接入权限;
这里,所述安全认证设备对终端设备进行数字证书的认证为:安全认证设备与终端设备进行IKE协商,先对终端设备进行数字证书的认证。
所述对终端设备的唯一标识信息进行认证,确定终端设备的接入权限,具体为:安全认证设备解析收到的IKE报文,获取IKE报文中终端设备的唯一标识信息,并将获得的唯一标识信息发送给网管设备,由网管设备将该唯一标识信息与自身预先存储的各个合法终端设备的唯一标识信息进行匹配,匹配成功后,确认允许该终端设备接入网络。
图2为本发明一实施例网络接入控制方法的实现流程图,本实施例中,所述唯一标识信息为Device ID,所述终端设备为Small Cell,所述安全认证设备为安全网关;如图2所示,本实施例网络接入控制方法包括:
步骤201:网管设备批量存储各个合法Small Cell的Device ID,建立唯一标识信息数据库;
这里,所述网管设备可以是服务器、或具备网管功能的计算机;
本步骤为预先进行的处理,可以在终端设备接入网络之前任何时刻进行。
步骤202:Small Cell需要接入网络时,将自身的Device ID填写在IKE报文中并发送给安全网关;
这里,所述将Device ID填写在IKE报文中为:按照3GPP推荐的格式将Device ID填写到IKE报文中的ID载荷字段中,其中,所述IKE报文在可以是IKEv2版本的报文。
步骤203:安全网关与Small Cell进行IKE协商,先对所述Small Cell进行数字证书的认证,并判断认证是否通过,如果认证通过,则执行步骤204;否则,执行步骤208,结束当前处理流程。
步骤204:安全网关从IKE报文中解析出Device ID,并将解析出的DeviceID发送给网管设备;
步骤205~207:网管设备检索唯一标识信息数据库,将收到的Device ID与唯一标识信息数据库中存储的唯一标识信息进行匹配,判断匹配是否成功,如果匹配成功,则确定Small Cell的接入权限为允许Small Cell接入核心网;否则,确定Small Cell的接入权限为拒绝Small Cell接入核心网,并执行步骤208,结束当前处理流程。
图3本发明另一实施例网络接入控制方法的实现流程示意图,本实施例中,所述唯一标识信息为Device ID和源IP地址,所述终端设备为Small Cell,所述安全认证设备为安全网关;如图3所示,该网络接入控制的方法流程包括:
步骤301:网管设备批量存储各个合法Small Cell的Device ID和源IP地址,建立唯一标识信息数据库;
这里所述网管设备可以是服务器、或具备网管功能的计算机;
本步骤为预先进行的处理,可以在终端设备接入网络之前任何时刻进行。
步骤302:Small Cell需要接入网络时,将自身的Device ID和源IP地址填写在IKE报文中并发送给安全网关;
这里,所述将Device ID填写在IKE报文中为:按照3GPP推荐的格式将Device ID填写到IKE报文中的ID载荷字段中;将源IP地址填写在IKE报文中为:按照3GPP推荐的格式将源IP地址填写到IKE报文中的源IP地址字段,其中,所述IKE报文在可以是IKEv2版本的报文。
步骤303:安全网关与Small Cell进行IKE协商,先对所述Small Cell进行数字证书的认证,并判断是否认证通过,如果认证通过,则执行步骤304;否则,执行步骤308,结束当前处理流程。
步骤304:安全网关从IKE报文中解析出Device ID和源IP地址,并将解析出的Device ID和源IP地址发送给网管设备。
步骤305~307:网管设备检索唯一标识信息数据库,将收到的Device ID和源IP地址与唯一标识信息数据库中存储的唯一标识信息进行匹配,判断是否匹配成功,如果匹配成功,则确定Small Cell的接入权限为允许Small Cell接入核心网;否则,确定Small Cell的接入权限为拒绝Small Cell接入核心网,并执行步骤308,结束当前处理流程。
需要说明的是,本发明可以应用但不局限于Small Cell的多种通信场景,对于宽带接入的非对称数字用户环路(ADSL,Asymmetric Digital SubscriberLine)应用场景等同样适用。
图4为本发明实施例网络接入控制系统的组成结构示意图,如图4所示,该网络接入控制系统包括:终端设备40、安全认证设备41和网管设备42;其中,
终端设备40,用于将自身的唯一标识信息发送给安全认证设备41;
这里,所述发送为:将自身的唯一标识信息填写在IKE报文中发送;
安全认证设备41,用于对终端设备40进行数字证书的认证;
网管设备42,用于对终端设备40的唯一标识信息进行认证,确定终端设备40的接入权限。
进一步的,所述安全认证设备41,还用于接收并解析终端设备40的唯一标识信息,并在确认数字证书认证通过后将解析出的唯一标识信息发送给网管设备42;
所述安全认证设备41,还用于与终端设备40进行IKE协商。
所述网管设备42,还用于批量存储各个合法终端设备的唯一标识信息,建立唯一标识信息数据库。
所述网管设备42,还用于根据收到的唯一标识信息检索唯一标识信息数据库,并将收到的唯一标识信息与唯一标识信息数据库中存储的唯一标识信息进行匹配,如果匹配成功,则确定允许终端设备接入网络;否则,确定拒绝终端设备接入网络;
其中,所述唯一标识信息可以为Device ID和/或源IP地址;所述安全认证设备可以为安全网关、或者高端路由器;所述网管设备可以是服务器、或具备网管功能的计算机;所述终端设备可以为Small Cell。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。

Claims (10)

1.一种网络接入控制方法,其特征在于,所述方法包括:
终端设备将自身的唯一标识信息发送给安全认证设备;
安全认证设备对终端设备进行数字证书的认证;
数字证书认证通过后,对终端设备的唯一标识信息进行认证,确定所述终端的接入权限。
2.根据权利要求1所述方法,其特征在于,所述终端设备将自身的唯一标识信息发送给安全认证设备之前,所述方法还包括:所述网管设备批量存储各个合法终端设备的唯一标识信息,建立唯一标识信息数据库。
3.根据权利要求1所述方法,其特征在于,所述终端设备将自身的唯一标识信息发送给安全认证设备为:所述终端设备将自身的唯一标识信息放置在IKE报文中发送给安全认证设备。
4.根据权利要求3所述方法,其特征在于,所述对终端设备的唯一标识信息进行认证,确定所述终端的接入权限,包括:
所述安全认证设备解析收到的IKE报文,获取IKE报文中终端设备的唯一标识信息,并将获得的唯一标识信息发送给网管设备;网管设备将收到的唯一标识信息与自身预先存储的各个合法终端设备的唯一标识信息进行匹配,匹配成功后,确认允许所述终端设备接入网络。
5.根据权利要求1至4任一项所述方法,其特征在于,所述唯一标识信息为设备唯一标识符(Device ID)和/或源IP地址。
6.一种网络接入控制系统,其特征在于,所述系统包括:终端设备、安全认证设备和网管设备;其中,
终端设备,用于将自身的唯一标识信息发送给安全认证设备;
安全认证设备,用于对终端设备进行数字证书的认证;
网管设备,用于对终端设备的唯一标识信息进行认证,确定终端设备的接入权限。
7.根据权利要求6所述系统,其特征在于,所述安全认证设备,还用于接收并解析终端设备的唯一标识信息,并在确认数字证书认证通过后将解析出的唯一标识信息发送给网管设备。
8.根据权利要求6所述系统,其特征在于,所述网管设备,还用于批量存储各个合法终端设备的唯一标识信息,建立唯一标识信息数据库。
9.根据权利要求8所述系统,其特征在于,所述网管设备,还用于根据收到的唯一标识信息检索唯一标识信息数据库,并将收到的唯一标识信息与唯一标识信息数据库中存储的唯一标识信息进行匹配,如果匹配成功,则确定允许所述终端设备接入网络;否则,确定拒绝所述终端设备接入网络。
10.根据权利要求6至9任一项所述系统,其特征在于,所述唯一标识信息为Device ID和/或源IP地址。
CN201310461292.4A 2013-09-26 2013-09-26 一种网络接入控制方法和系统 Pending CN104518874A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201310461292.4A CN104518874A (zh) 2013-09-26 2013-09-26 一种网络接入控制方法和系统
PCT/CN2014/079248 WO2014177106A1 (zh) 2013-09-26 2014-06-05 一种网络接入控制方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310461292.4A CN104518874A (zh) 2013-09-26 2013-09-26 一种网络接入控制方法和系统

Publications (1)

Publication Number Publication Date
CN104518874A true CN104518874A (zh) 2015-04-15

Family

ID=51843180

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310461292.4A Pending CN104518874A (zh) 2013-09-26 2013-09-26 一种网络接入控制方法和系统

Country Status (2)

Country Link
CN (1) CN104518874A (zh)
WO (1) WO2014177106A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106454836A (zh) * 2015-08-06 2017-02-22 中兴通讯股份有限公司 一种增强设备证书使用安全的方法及装置
CN106603461A (zh) * 2015-10-14 2017-04-26 阿里巴巴集团控股有限公司 一种业务认证的方法、装置和系统
CN109379354A (zh) * 2018-10-10 2019-02-22 小雅智能平台(深圳)有限公司 一种绑定智能设备的方法、装置和系统

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105847234B (zh) * 2016-03-11 2018-11-20 中国联合网络通信集团有限公司 可疑终端接入预警方法、网关管理平台及网关设备
CN115086085B (zh) * 2022-08-19 2023-01-10 南京华盾电力信息安全测评有限公司 一种新能源平台终端安全接入认证方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN200941622Y (zh) * 2006-06-19 2007-08-29 福建星网锐捷网络有限公司 一种网络认证授权系统及使用的交换机
CN101064611A (zh) * 2006-04-24 2007-10-31 维豪信息技术有限公司 基于注册和呼叫控制的应用整合方法
CN101656738A (zh) * 2009-09-22 2010-02-24 中兴通讯股份有限公司 一种对接入网络的终端进行验证的方法和装置
CN102984173A (zh) * 2012-12-13 2013-03-20 迈普通信技术股份有限公司 网络接入控制方法及系统

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1863048B (zh) * 2005-05-11 2012-04-11 中兴通讯股份有限公司 用户与接入设备间因特网密钥交换协商方法
WO2013109417A2 (en) * 2012-01-18 2013-07-25 Zte Corporation Notarized ike-client identity and info via ike configuration payload support

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101064611A (zh) * 2006-04-24 2007-10-31 维豪信息技术有限公司 基于注册和呼叫控制的应用整合方法
CN200941622Y (zh) * 2006-06-19 2007-08-29 福建星网锐捷网络有限公司 一种网络认证授权系统及使用的交换机
CN101656738A (zh) * 2009-09-22 2010-02-24 中兴通讯股份有限公司 一种对接入网络的终端进行验证的方法和装置
CN102984173A (zh) * 2012-12-13 2013-03-20 迈普通信技术股份有限公司 网络接入控制方法及系统

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106454836A (zh) * 2015-08-06 2017-02-22 中兴通讯股份有限公司 一种增强设备证书使用安全的方法及装置
CN106603461A (zh) * 2015-10-14 2017-04-26 阿里巴巴集团控股有限公司 一种业务认证的方法、装置和系统
CN109379354A (zh) * 2018-10-10 2019-02-22 小雅智能平台(深圳)有限公司 一种绑定智能设备的方法、装置和系统

Also Published As

Publication number Publication date
WO2014177106A1 (zh) 2014-11-06

Similar Documents

Publication Publication Date Title
CN110800331B (zh) 网络验证方法、相关设备及系统
US10638321B2 (en) Wireless network connection method and apparatus, and storage medium
US9825937B2 (en) Certificate-based authentication
US9049184B2 (en) System and method for provisioning a unique device credentials
CN105554747B (zh) 无线网络连接方法、装置及系统
JP4824813B2 (ja) アプリケーションの認証
CN101212297B (zh) 基于web的wlan接入认证方法及系统
JP6086987B2 (ja) ホットスポットネットワークにおける未知のデバイスに対する制限付き証明書登録
JP2017535989A5 (zh)
TW201626832A (zh) 具軀域OpenID用戶端及伺服器群SSO
JP2021522757A (ja) コアネットワ−クへの非3gpp装置アクセス
KR20120091635A (ko) 통신 시스템에서 인증 방법 및 장치
CN102088668A (zh) 基于群组的机器类型通信设备的认证方法
CN115989689B (zh) 用于边缘数据网络的用户装备认证和授权规程的方法和设备
CN102547701A (zh) 认证方法、无线接入点和认证服务器
CN115843447B (zh) 用户装备对边缘数据网络的接入的网络认证
CN104683343B (zh) 一种终端快速登录WiFi热点的方法
CN107360125A (zh) 接入认证方法、无线接入点和用户终端
CN102857517B (zh) 认证方法、宽带远程接入服务器以及认证服务器
CN104518874A (zh) 一种网络接入控制方法和系统
CN107529167A (zh) 一种认证方法
CN102333309A (zh) 一种无线局域网中密钥传递的方法、设备和系统
CN106790274A (zh) 一种一次性密码登录无线局域网的方法
CN103024742B (zh) 家庭基站网络安全接入方法、设备和系统
WO2015154555A1 (zh) 一种数字证书的状态处理方法、装置及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20150415

RJ01 Rejection of invention patent application after publication