[发明专利]密钥管理方法和系统、密钥生成及认证方法和装置有效
申请号: | 200810222780.9 | 申请日: | 2008-09-24 |
公开(公告)号: | CN101686123A | 公开(公告)日: | 2010-03-31 |
发明(设计)人: | 柏洪涛;刘斐;任晓明;李琳;陆鸣;乐祖晖 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/16 |
代理公司: | 北京同达信恒知识产权代理有限公司 | 代理人: | 魏 杉 |
地址: | 100032*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 管理 方法 系统 生成 认证 装置 | ||
技术领域
本发明涉及移动通信领域,尤指一种在服务器端对密钥进行管理的方法和 系统、密钥生成及认证方法和装置。
背景技术
集成电路(Integrated Circuit,IC)卡,特别是非接触式IC卡,经过多年 的发展已深入现代生活的各个角落,并广泛应用于公交、门禁、小额电子支付 等领域。近年来,在轨道交通、物流管理、物品防伪、身份识别等需求推动下, 非接触式IC卡(或电子标签)技术不断进步,应用越来越普及,迫切需要各 类非接触IC卡(或电子标签)识别设备。与此同时,移动终端经历20多年的 迅速发展,已经几乎成为人们必备的随身装置,普及率非常高,并且有向手机 集成更多功能的趋势。
由索尼Sony、飞利浦Philips和诺基亚Nokia等公司提出的近场通讯(Near Field Communication,NFC)是这几年飞速发展的一种新兴技术,可以直接实 现两个电子设备之间的短程通讯,工作频率一般在13.56MHz频段,工作距离 大概为几个厘米。NFC技术主要是实现电子设备之间的非接触IC卡片模拟功 能、点对点数据通讯功能和读卡机模式这三类近距离通讯功能。
NFC终端广泛地应用于移动支付、产品防伪、追踪监管、数字签名、身份 认证、信息获取等领域,除了完成非接触通讯的接口和协议之外,还必须具有 通信的安全管理功能,即需要使用对称密钥对终端用户标识模块(Subscriber Identity Module,SIM)卡和后台服务器之间传输通信数据进行加密,而对称密 钥需要保存在终端SIM卡和后台服务器上。
在现有使用对称密钥的体系中,应用服务器与每个终端实体之间共享一对 或多对私密密钥,即应用服务其中存储的验证密钥和终端实体拥有的对应的加 密密钥组成一对私密密钥。因此有多少个终端实体需要与应用服务器交互,应 用服务器就至少需要存储多少验证密钥;随着用户的增多,与应用服务器需要 交互的终端实体也逐渐增多,这样应用服务器需要存储大数据量(几乎是几亿 量级)的终端SIM卡与应用服务器共享的验证密钥,而且还要维护验证密钥与 终端实体的对应关系,这已经成为应用服务器的一个沉重的负担。另外,存储 在应用服务器中的验证密钥完全独立生成,其生成过程没有基于统一规划,验 证密钥只与对应的SIM卡之间具有映射关系,验证密钥之间无依赖关系,因而 给应用服务器的密钥管理造成很大的麻烦。
发明内容
本发明实施例提供一种密钥管理方法和系统,通过上级密钥得到下级密钥 这一分级管理模式,解决了密钥管理困难的问题。
本发明实施例提供一种密钥生成方法和装置,通过上级密钥得到下级密 钥,这一密钥模式,解决了密钥管理困难的问题。
本发明实施例提供一种密钥认证方法和装置,采用即时生成的验证密钥验 证用户卡的加密密钥,解决了服务器中需要存储大量验证密钥及其与用户卡加 密密钥的映射关系的问题,减轻了服务器的负担且便于密钥的管理。
一种密钥管理方法,包括:
将种子密钥和各级别的下级密钥的密钥计算规则存储到第一级应用服务 器中;其中,所述密钥计算规则包括:密钥的计算方法和计算参数;
在下级应用服务器中存储对应级别的下级密钥,以及存储低于该对应级别 的各级别的下级密钥的密钥计算规则;其中,每一级下级密钥由其上一级密钥 和本级的密钥计算规则生成。
一种密钥管理系统,包括至少两级应用服务器,第一级应用服务器,用于 存储种子密钥和各级别的下级密钥的密钥计算规则;其中,所述密钥计算规则 包括:密钥的计算方法和计算参数;
下级应用服务器,用于存储对应级别的下级密钥,以及存储低于该对应级 别的各级别的下级密钥的密钥计算规则;其中,每一级下级密钥由其上一级密 钥和本级的密钥计算规则生成。
一种用户卡验证密钥生成方法,包括:
应用服务器根据用户卡的用户信息选择本地存储的所述应用服务器级别 以下的各级别的下级密钥的密钥计算规则;其中,所述密钥计算规则包括:密 钥的计算方法和计算参数;
获取本地存储的与所述应用服务器级别对应的密钥;
根据获取的与所述应用服务器级别对应的密钥,使用所述各级别的下级密 钥的密钥计算规则,分别计算出各下级密钥;其中,每一级下级密钥由其上一 级密钥和本级的密钥计算规则生成;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810222780.9/2.html,转载请声明来源钻瓜专利网。