[发明专利]一种检测UICC和设备是否配对的方法和系统有效
申请号: | 201210072979.4 | 申请日: | 2012-03-19 |
公开(公告)号: | CN102595401B | 公开(公告)日: | 2018-05-04 |
发明(设计)人: | 曹岚健;余万涛 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04W76/11 |
代理公司: | 北京安信方达知识产权代理有限公司11262 | 代理人: | 李健,龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 uicc 设备 是否 配对 方法 系统 | ||
1.一种检测UICC和设备是否配对的方法,其特征在于,包括:
核心网节点接收到用户设备的附着请求后,与所述用户设备建立安全连接;
所述核心网节点向所述用户设备发送标识请求消息,接收所述用户设备通过标识响应消息返回的国际移动设备识别码IMEI和设备认证数据,将所述IMEI和所述用户设备上的通用集成电路卡的国际移动用户识别码IMSI通过更新位置请求发送给归属用户服务器HSS/归属位置寄存器HLR;
所述HSS/HLR检测所述IMEI和IMSI是否为授权的IMEI/IMSI对,将检测结果以及设备认证参数,通过更新位置响应发送给所述核心网节点;所述设备认证参数中包括根据所述IMEI对应的设备根密钥生成的下级密钥;
如果所述核心网节点接收到所述设备认证参数,则根据所述设备认证参数检测所述设备认证数据,判断所述IMEI是否合法。
2.如权利要求1所述的方法,其特征在于,所述HSS/HLR本地配置IMSI的授权IMEI列表,所述HSS/HLR根据所述本地配置的IMSI的授权IMEI列表判断所述IMEI和IMSI是否为授权的IMEI/IMSI对。
3.如权利要求1所述的方法,其特征在于,所述下级密钥根据如下方式生成:
所述HSS/HLR使用与所述IMEI对应的设备根密钥、计数器COUNT值、服务网点标识作为输入,生成所述下级密钥;
计数器COUNT与用户设备侧的计数器同步,所述HSS/HLR每次将所述设备认证参数发送给核心网节点后,所述COUNT进行一次计数;
所述服务网点标识为当前为所述用户设备服务的网点的标识。
4.如权利要求3所述的方法,其特征在于,所述核心网节点根据所述设备认证参数检测所述设备认证数据包括:
所述核心网节点使用所述下级密钥对所述设备认证数据进行解密,得到设备响应RES和随机数RAND;
所述核心网节点使用所述RAND,COUNT值和所述下级密钥作为设备响应生成函数的输入,得到期望设备响应XRES;所述COUNT值包含在所述设备认证参数中;
所述核心网节点比较所述XRES和所述RES,如果相同,则所述IMEI合法,否则,所述IMEI不合法。
5.如权利要求1至4任一所述的方法,其特征在于,所述方法还包括,如果所述检测结果为所述IMEI和IMSI是授权的IMEI/IMSI对,且,所述核心网节点判断所述IMEI合法时,所述核心网节点接受所述用户设备的附着请求,否则,拒绝所述用户设备的附着请求。
6.一种检测UICC和设备是否配对的系统,其特征在于,包括:核心网节点、归属用户服务器HSS/归属位置寄存器HLR,其中:
所述核心网节点用于,接收到用户设备的附着请求后,与所述用户设备建立安全连接;向所述用户设备发送标识请求消息,接收所述用户设备通过标识响应消息返回的国际移动设备识别码IMEI和设备认证数据,将所述IMEI和所述用户设备上的通用集成电路卡的国际移动用户识别码IMSI通过更新位置请求发送给所述HSS/HLR;以及,如果接收到所述HSS/HLR发送的设备认证参数,则根据所述设备认证参数检测所述设备认证数据,判断所述IMEI是否合法;
所述HSS/HLR用于,检测所述IMEI和IMSI是否为授权的IMEI/IMSI对,将检测结果以及设备认证参数,通过更新位置响应发送给所述核心网节点;所述设备认证参数中包括根据所述IMEI对应的设备根密钥生成的下级密钥。
7.如权利要求6所述的系统,其特征在于,所述HSS/HLR还用于:本地配置IMSI的授权IMEI列表;
所述HSS/HLR是用于根据所述本地配置的IMSI的授权IMEI列表判断所述IMEI和IMSI是否为授权的IMEI/IMSI对。
8.如权利要求6所述的系统,其特征在于,所述HSS/HLR还包括计数器COUNT,与用户设备侧的计数器同步,用于,所述HSS/HLR每次将所述设备认证参数发送给核心网节点后,进行一次计数;
所述HSS/HLR根据如下方式生成所述下级密钥:
所述HSS/HLR使用与所述IMEI对应的设备根密钥、计数器COUNT值、服务网点标识作为输入,生成所述下级密钥;
所述服务网点标识为当前为所述用户设备服务的网点的标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210072979.4/1.html,转载请声明来源钻瓜专利网。