[发明专利]三方认证的方法、系统及终端设备的认证状态管理方法有效
申请号: | 201110160890.9 | 申请日: | 2011-06-15 |
公开(公告)号: | CN102833067B | 公开(公告)日: | 2017-05-17 |
发明(设计)人: | 吴传喜 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L12/24 |
代理公司: | 北京安信方达知识产权代理有限公司11262 | 代理人: | 吴艳,龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 系统 终端设备 状态 管理 | ||
1.一种三方认证的方法,其特征在于,应用于物联网,所述方法包括:
终端和智能卡之间进行双向认证,若所述双向认证通过,则所述终端向管理平台报告所述终端与所述智能卡的绑定关系,并向所述管理平台请求对所述绑定关系进行认证;
所述管理平台对所述终端与所述智能卡的绑定关系进行认证,若所述绑定关系认证通过,则判定三方认证通过;
其中,双向认证过程,具体包括:
智能卡根据认证信息使用算法一得出智能卡侧认证结果后,并使用算法二对所述智能卡侧认证结果进行加密后,将所述认证信息以及加密后的智能卡侧认证结果发送给所述终端;
所述终端根据所述智能卡发送的认证信息使用算法一得出终端侧认证结果,同时使用算法三对所述加密后的智能卡侧认证结果进行解密,并将解密得到的智能卡侧认证结果与所述终端侧认证结果进行比较,若一致,则将所述终端侧认证结果发送给所述智能卡;
所述智能卡将收到的所述终端侧认证结果与得出的智能卡侧认证结果进行比较,若一致,则认证成功。
2.如权利要求1所述的方法,其特征在于,所述方法还包括:
若所述绑定关系认证未通过,则判定三方认证未通过。
3.如权利要求1所述的方法,其特征在于,
若解密得到的智能卡侧认证结果与所述终端侧认证结果比较不一致,则认证失败,结束本次认证过程;
若智能卡将收到的终端侧认证结果与得出的智能卡侧认证结果比较不一致,则认证失败;
其中,所述算法三为所述算法二的逆运算。
4.如权利要求1所述的方法,其特征在于,
所述绑定关系,是指终端信息与智能卡信息的组合;
其中,所述终端信息包括以下信息中的一种或其任意组合:国际移动设备身份标识IMEI、电子序列号ESN、存储在终端中的参数信息;
所述智能卡信息包括以下信息中的一种或其任意组合:国际移动用户识别号IMSI、集成电路卡识别号ICCID、存储在智能卡中的参数信息。
5.如权利要求1或4所述的方法,其特征在于,所述绑定关系的认证过程,具体包括:
所述管理平台查找本地的绑定关系数据库中是否存在所述终端与所述智能卡的绑定关系,若存在,则判定所述绑定关系认证通过,否则,判定所述绑定关系认证未通过。
6.如权利要求5所述的方法,其特征在于,所述方法还包括:
所述管理平台在判定三方认证通过时,将所述终端设备的状态置为三方认证通过状态或安全状态;在判定三方认证未通过时,将所述终端设备的状态置为三方认证未通过状态或非安全状态。
7.如权利要求1所述的方法,其特征在于,所述方法还包括:
所述双向认证通过时,将所述终端及所述智能卡置为机卡认证通过状态或双向认证通过状态;
所述双向认证未通过时,将所述终端及所述智能卡置为机卡锁定状态或双向认证未通过状态,并将所述智能卡的认证信息置为无效信息。
8.如权利要求7所述的方法,其特征在于,
所述将智能卡的认证信息置为无效信息,包括:将所述智能卡的IMSI改为空白、随机数、或错误信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110160890.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种带自动上样装置的POCT检验仪
- 下一篇:蓝莓果啤的酿造工艺