[发明专利]一种基于OMA DM实现终端认证的方法、终端及服务器在审
申请号: | 201310143538.3 | 申请日: | 2013-04-23 |
公开(公告)号: | CN104125565A | 公开(公告)日: | 2014-10-29 |
发明(设计)人: | 周黎明;钱煜明;朱科支;冯燕青 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 田红娟;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 oma dm 实现 终端 认证 方法 服务器 | ||
技术领域
本发明涉及移动通信领域,特别是涉及一种实现终端认证的方法、终端及服务器。
背景技术
目前的OMA(Open Mobile Alliance,开放移动联盟)DM(Device Manage,设备管理)协议规定在终端发送package1消息到服务端时都需要携带用户的账号和密码,以便进行鉴权认证。此种方式通常情况下需要将账号和密码保存在终端本地,带来了安全性上的隐患。或者再次让用户输入账号和密码,带来用户体验的降低。
发明内容
本发明要解决的技术问题是提供一种基于OMA DM协议实现终端认证的方法、终端及服务器,以在OMA DM的认证中确保用户信息安全。
为了解决上述技术问题,本发明提供了一种基于开放移动联盟设备管理协议实现终端认证的方法,包括:
终端向目标服务器发起注册请求,携带用户名、密码和设备标识;
所述终端接收并存储注册生成的用户身份令牌;
所述终端在向所述目标服务器发起业务的消息中携带所述用户身份令牌和设备标识进行认证。
进一步地,上述方法还具有下面特点:所述终端向目标服务器发起注册请求后,包括:
所述目标服务器接收到所述注册请求后,根据所述用户名、密码和设备标识进行加密生成所述用户身份令牌,将生成的所述用户身份令牌发送给所述终端。
进一步地,上述方法还具有下面特点:
所述目标服务器是通过消息摘要算法第五版(MD5)进行加密生成所述用户身份令牌的。
进一步地,上述方法还具有下面特点:
所述目标服务器生成所述用户身份令牌外,还生成所述用户身份令牌对应的有效期;
所述终端在向所述目标服务器发起业务的消息中携带所述用户身份令牌和设备标识进行认证,包括:
所述终端向所述目标服务器发起业务的请求消息中携带所述用户身份令牌和设备标识;
所述目标服务器对所述用户身份令牌和设备标识进行验证,如通过验证则验证所述用户身份令牌的有效期,如有效,则对所述终端进行管理。
进一步地,上述方法还具有下面特点:所述终端向目标服务器发起注册请求后,包括:
所述目标服务器接收到所述注册请求后,将所述注册请求重定向到第三方鉴权认证服务器进行注册,接收并存储所述第三方鉴权认证服务器注册成功生成的用户身份令牌。
为了解决上述问题,本发明还提供了一种终端,其中,包括:
第一模块,用于向目标服务器发起注册请求,携带用户名、密码和设备标识;
第二模块,用于接收并存储注册生成的用户身份令牌;
第三模块,用于在向所述目标服务器发起业务的消息中携带所述用户身份令牌和设备标识进行认证。
进一步地,上述终端还具有下面特点:
所述用户身份令牌是根据所述用户名、密码和设备标识通过加密生成的。
为了解决上述问题,本发明还提供了一种服务器,其中,包括:
第一模块,用于接收到终端的注册请求后,将认证生成的用户身份令牌发送给所述终端;
第二模块,用于接收到所述终端发送的携带所述用户身份令牌和设备标识的认证请求后,对所述用户身份令牌和设备标识进行认证。
进一步地,上述服务器还具有下面特点:所述第一模块包括,
第一单元,用于接收到所述注册请求后,根据所述用户名、密码和设备标识进行加密生成所述用户身份令牌和/或所述用户身份令牌对应的有效期;
第二单元,用于将生成的所述用户身份令牌和/或所述用户身份令牌对应的有效期发送给所述终端。
进一步地,上述服务器还具有下面特点:
所述第一单元,是通过消息摘要算法第五版(MD5)进行加密生成所述用户身份令牌的。
为了解决上述问题,本发明还提供了一种服务器,其中,包括:
第一模块,用于接收到终端的注册请求后,将所述注册请求重定向到第三方鉴权认证服务器进行注册;
第二模块,用于接收并存储所述第三方鉴权认证服务器注册成功生成的用户身份令牌;
第三模块,用于接收到所述终端发送的携带所述用户身份令牌和设备标识的认证请求后,对所述用户身份令牌和设备标识进行认证。
进一步地,上述服务器还具有下面特点:
所述第二模块,还用于接收并存储所述第三方鉴权认证服务器注册成功生成的用户身份令牌对应的有效期;
所述第三模块,还用于对所述用户身份令牌有效期进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310143538.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自动装填凸轮击打装置
- 下一篇:双卡手机智能切换系统及方法