[发明专利]三方认证的方法、系统及终端设备的认证状态管理方法有效
申请号: | 201110160890.9 | 申请日: | 2011-06-15 |
公开(公告)号: | CN102833067B | 公开(公告)日: | 2017-05-17 |
发明(设计)人: | 吴传喜 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L12/24 |
代理公司: | 北京安信方达知识产权代理有限公司11262 | 代理人: | 吴艳,龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 系统 终端设备 状态 管理 | ||
技术领域
本发明涉及通信技术领域,尤其涉及一种三方认证的方法、系统及终端设备的认证状态管理方法。
背景技术
物联网作为新兴高技术产业的重要组成部分,已被世界各国当作应对经济危机、振兴经济的重点技术之一。物联网业务可以广泛地应用到众多的行业中,例如车辆、电力、金融、环保、石油、个人与企业安防、水文、军事、消防、气象、煤炭、农林业、电梯等。根据专家预计,未来几年间,物联网业务将快速地进入很多行业,其用户数也将快速成长,预计至2012年底,中国国内基于移动蜂窝通信技术的物联网用户数将可能达到3000~4000万,物联网应用也会在若干年后成为LTE(Long Term Evolution,长期演进)技术的核心应用之一,具有广阔的发展前景。
目前物联网业务的应用类型中,很多业务都要求终端和智能卡的设备装置具备较高的安全性,例如:环境监控,通过在小区内部署各种环境监测设备,用于监控小区环境质量,包括小区污染物、噪音、垃圾、污水等,为小区居民营造安静、健康、和谐的居住环境;以及社区安保,由于人身安全、财物安全是小区居民关注的重中之重,小区需安装视频监控设备、防盗报警设备、家庭安防设备、家庭可视对讲、楼宇门禁等,并实现业主、物业、保安、居委会、公安局的信息联互,共同构建和谐安全的居住环境;此外,还包括在智能家居、煤矿安全生产及监测、医疗健康等应用中,对于应用安全管理要求也非常高。
为避免智能卡被挪作他用或物理被盗,需考虑智能卡的应用安全管理,如采取机卡绑定、第三方合法性认证等手段等管理方式,实现专卡专用。但是,目前已有的机卡绑定方案、第三方合法性认证等手段或者绑定效果不佳,容易破解,或者安全性不高,或者无法解决在新应用环境下的问题。
发明内容
本发明解决的技术问题是提供一种三方认证的方法、系统及终端设备的认证状态管理方法,能够保证在多种应用环境下的安全性问题。
为解决上述技术问题,本发明提供了一种三方认证的方法,所述方法包括:
终端和智能卡之间进行双向认证,若所述双向认证通过,则所述终端向管理平台报告所述终端与所述智能卡的绑定关系,并向所述管理平台请求对所述绑定关系进行认证;
所述管理平台对所述终端与所述智能卡的绑定关系进行认证,若所述绑定关系认证通过,则判定三方认证通过。
进一步地,所述方法还包括:
若所述绑定关系认证未通过,则判定三方认证未通过。
进一步地,所述双向认证过程,具体包括:
智能卡根据认证信息使用算法一得出智能卡侧认证结果后,并使用算法二对所述智能卡侧认证结果进行加密后,将所述认证信息以及加密后的智能卡侧认证结果发送给所述终端;
所述终端根据所述智能卡发送的认证信息使用算法一得出终端侧认证结果,同时使用算法三对所述加密后的智能卡侧认证结果进行解密,并将解密得到的智能卡侧认证结果与所述终端侧认证结果进行比较,若一致,则将所述终端侧认证结果发送给所述智能卡,否则,认证失败,结束本次认证过程;
所述智能卡将收到的所述终端侧认证结果与得出的智能卡侧认证结果进行比较,若一致,则认证成功,否则,认证失败;
其中,所述算法三为所述算法二的逆运算。
进一步地,所述绑定关系,是指终端信息与智能卡信息的组合;
其中,所述终端信息包括以下信息中的一种或其任意组合:国际移动设备身份标识(IMEI)、电子序列号(ESN)、存储在终端中的参数信息;
所述智能卡信息包括以下信息中的一种或其任意组合:国际移动用户识别号(IMSI)、集成电路卡识别号(ICCID)、存储在智能卡中的参数信息。
进一步地,所述绑定关系的认证过程,具体包括:
所述管理平台查找本地的绑定关系数据库中是否存在所述终端与所述智能卡的绑定关系,若存在,则判定所述绑定关系认证通过,否则,判定所述绑定关系认证未通过。
进一步地,所述方法还包括:
所述管理平台在判定三方认证通过时,将所述终端设备的状态置为三方认证通过状态或安全状态;在判定三方认证未通过时,将所述终端设备的状态置为三方认证未通过状态或非安全状态。
进一步地,所述方法还包括:
所述双向认证通过时,将所述终端及所述智能卡置为机卡认证通过状态或双向认证通过状态;
所述双向认证未通过时,将所述终端及所述智能卡置为机卡锁定状态或双向认证未通过状态,并将所述智能卡的认证信息置为无效信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110160890.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种带自动上样装置的POCT检验仪
- 下一篇:蓝莓果啤的酿造工艺