[发明专利]一种短信安全认证方法有效
申请号: | 201110377353.X | 申请日: | 2011-11-24 |
公开(公告)号: | CN102448033A | 公开(公告)日: | 2012-05-09 |
发明(设计)人: | 毛维波 | 申请(专利权)人: | 中国钓具技术标准化(北仑海伯)研究中心 |
主分类号: | H04W4/14 | 分类号: | H04W4/14;H04W12/02;H04W12/04;H04W12/06 |
代理公司: | 宁波诚源专利事务所有限公司 33102 | 代理人: | 姚娟英;邓青玲 |
地址: | 315800 浙江省宁*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 短信 安全 认证 方法 | ||
1.一种短信安全认证方法,用于短信接收设备对短信发送设备发来的短信进行安全认证,其特征在于:包括如下步骤
步骤一、将短信接收设备和短信发送设备的时间调整为一致;
步骤二、在短信接收设备内储存授权短信发送设备的号码;
步骤三、在短信接收设备内储存密钥、计数值和密码产生算法,短信接收设备将其储存的密钥、计数值和密码产生算法传送给授权短信发送设备;
步骤四、短信发送设备在发送短信时,在短信上附加计数值,短信发送设备根据其保存的密钥、当前时间和密码产生算法产生密码,然后把附加有计数值的短信内容进行加密,将加密后的短信发送给短信接收设备,并把短信终端保存的计数值加1;
步骤五、短信接收设备接收到短信后,先检查发送该短信的短信发送设备的号码,如果该号码不属于任何一个授权短信发送设备号码,则短信接收设备拒绝该条短信;如果该号码为授权短信发送设备号码之一,则执行步骤六;
步骤六、短信接收设备根据其保存的密钥、当前时间和密码产生算法产生密码,然后利用该密码对短信内容进行解密,如果解密失败,短信接收设备拒绝该条短信,如果解密成功,则执行步骤七;
步骤七、采集解密后短信内容中的计数值,如果短信中的计数值小于短信接收设备保存的计数值,则短信接收设备拒绝该条短信;如果短信中的计数值等于短信接收设备保存的计数值,则执行步骤八;如果短信中的计数值大于短信接收设备保存的计数值,则执行步骤十;
步骤八、如果短信接收设备中没有待处理的短信缓存队列,则短信接收设备接收该短信,并把短信接收设备保存的计数值加1,如果短信接收设备中有待处理的短信缓存队列,则执行步骤九;
步骤九、判断待处理的短信缓存队列中是否有该计数值的短信,如果有就拒绝该条短信,如果没有,则把该短信加入待处理的短信缓存队列;然后控制设备按照计数值从小到大依次接收待处理的短信缓存队列中的短信,并用其中最大的计数值加1更新短信接收设备保存的计数值;
步骤十、启动超时机制,在超时机制时间范围内,如果短信接收设备又解密成功有新的授权短信发送设备发来的短信,返回步骤七;如果超过超时机制时间范围,短信接收设备没有接收并解密到新的授权短信发送设备发来的短信,则返回步骤九。
2.根据权利要求1所述的短信安全认证方法,其特征在于:所述密码产生算法采用散列算法。
3.根据权利要求1所述的短信安全认证方法,其特征在于:所述步骤四中,短信发送设备采用对称密码算法对短信内容进行加密。
4.根据权利要求1所述的短信安全认证方法,其特征在于:所述短信接收设备内储存的密钥和计数值为短信接收设备产生的两个随机数。
5.根据权利要求1所述的短信安全认证方法,其特征在于:短信接收设备将其储存的密钥、计数值和密码产生算法通过有线连接的方式传送给授权短信发送设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国钓具技术标准化(北仑海伯)研究中心,未经中国钓具技术标准化(北仑海伯)研究中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110377353.X/1.html,转载请声明来源钻瓜专利网。