[发明专利]一种用于通过使用第二通信设备来配置第一通信设备的方法有效
申请号: | 201780049201.2 | 申请日: | 2017-03-30 |
公开(公告)号: | CN109565441B | 公开(公告)日: | 2021-10-08 |
发明(设计)人: | M.波利亚;M.恩德鲁沙;L.T.潘;J-Y.菲内 | 申请(专利权)人: | 格马尔托股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 张凌苗;申屠伟进 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 通过 使用 第二 通信 设备 配置 第一 方法 | ||
1.一种用于通过使用第二通信设备为第一通信设备配置用于访问无线网络所需的至少一个凭证的集合的方法,所述第二通信设备配置有也由无线网络已知的密码密钥K,所述第一通信设备与包括公钥PK的证书相关联,所述证书与相关联的私钥PrK一起被存储在所述第一通信设备中,所述方法包括以下步骤:
-由第二通信设备接收来自第一通信设备的注册请求,以便配置有至少一个凭证的集合;
-由第二通信设备向无线网络传输注册请求,以用于无线网络生成与第一通信设备相关联的至少一个凭证的集合,所述至少一个凭证的集合包括至少密码密钥K,无线网络适于生成第一随机数R1和第二随机数R2,从R1和K导出密码密钥K',从R2和K'导出密码密钥K;
-由第二通信设备接收来自无线网络的包括R1和R2的响应,使用与第一通信设备相关联的证书的公钥PK来加密R2;
-由第二通信设备使用R1和K来生成K';
-由第二通信设备向第一通信设备传输K'和R2的加密版本,用于第一通信设备使用其私钥PrK来解密R2,并且使用R2和K'来生成K。
2.根据权利要求1所述的方法,其中使用由第二通信设备存储的导出函数
3.根据前述权利要求中的一项所述的方法,其中使用由第一通信设备存储的导出函数
4.根据权利要求2所述的方法,其中
5.根据权利要求3所述的方法,其中
6.根据权利要求1或2所述的方法,其中使用密钥PrK对注册请求签名。
7.根据权利要求1或2所述的方法,其中注册请求与由第一通信设备生成的SessionID和包括公钥PK的证书一起被传输。
8.根据权利要求1或2所述的方法,其包括用于在第一通信设备与第二通信设备之间建立本地通信链路的步骤。
9.根据权利要求8所述的方法,其中使用蓝牙低能量技术来建立通信链路。
10.根据权利要求1或2所述的方法,其包括如下步骤:验证第一通信设备的状态,如果该状态示出第一通信设备被激活,则发送注册请求。
11.根据权利要求1或2所述的方法,其中由第二通信设备将订阅标识符IMSI'传输到第一通信设备,订阅标识符与R2一起由无线网络提供,还使用公钥PK来加密订阅标识符。
12.一种第二通信设备,其包括处理器,所述第二通信设备被配置成与第一通信设备建立数据连结并被配置成实现根据前述权利要求中的任一项所述的方法。
13.一种第一通信设备,其包括处理器,所述第一通信设备被配置成通过使用第二通信设备来配置有用于访问无线网络所需的至少一个凭证的集合,所述第二通信设备配置有也由无线网络已知的密码密钥K,第一通信设备与包括公钥PK的证书相关联,所述证书与相关联的私钥PrK一起被存储在所述第一通信设备中,第一通信设备被进一步配置成:
-向第二通信设备发送注册请求,以便配置有至少一个凭证的集合,然后由第二通信设备将所述注册请求传输到无线网络,用于无线网络生成与第一通信设备相关联的至少一个凭证的集合,所述至少一个凭证的集合包括至少密码密钥K,无线网络适于生成第一随机数R1和第二随机数R2,从R1和K导出密码密钥K',然后从R2和K'导出密码密钥K;
-从第二通信设备接收由无线网络使用与第一通信设备相关联的证书的公钥PK加密的R2的版本,以及已经由所述第二通信设备使用从无线网络接收的R1和密钥K本地生成的K';
-使用私钥PrK来解密R2;
-使用R2和K'来生成K。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格马尔托股份有限公司,未经格马尔托股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780049201.2/1.html,转载请声明来源钻瓜专利网。