[发明专利]一种获得设备标识的方法及装置有效
申请号: | 201810163244.X | 申请日: | 2018-02-26 |
公开(公告)号: | CN110198538B | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 周冲;付天福;张大成;魏建雄 | 申请(专利权)人: | 北京华为数字技术有限公司 |
主分类号: | H04W8/26 | 分类号: | H04W8/26;H04W60/00;H04W12/041;H04W12/0431;H04W12/71;H04L9/08;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 获得 设备 标识 方法 装置 | ||
1.一种获取设备标识ID的方法,其特征在于,包括:
终端向网络设备发送用于为所述终端请求所述设备标识ID的第一消息,所述设备标识ID用于全局唯一的标识所述终端;
所述终端接收所述网络设备发送的经过加密的密钥材料;
所述终端根据所述密钥材料生成密钥对,所述密钥对包括第一公钥和第一私钥;
所述终端确定所述第一公钥为所述设备标识ID。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述终端向所述网络设备发送经过所述第一私钥签名的第二消息,所述第二消息携带作为所述终端的设备标识ID的所述第一公钥。
3.根据权利要求1或2所述的方法,其特征在于,所述第一消息中携带第二公钥,所述第二公钥为所述终端基于物理不可克隆功能生成的公钥。
4.根据权利要求3所述的方法,其特征在于,
所述终端接收所述网络设备发送的经过加密的密钥材料,包括:
所述终端接收所述网络设备发送的经过所述第二公钥加密的所述密钥材料。
5.根据权利要求3所述的方法,其特征在于,所述终端生成所述密钥对之后,所述方法还包括:
所述终端保存所述第一私钥,并采用所述第二公钥对保存的所述第一私钥进行加密。
6.根据权利要求3所述的方法,其特征在于,
所述第一消息中携带由证书颁发中心CA签发的公钥证书,所述公钥证书中携带所述第二公钥。
7.一种获取设备标识ID的方法,其特征在于,包括:
第一网络设备接收终端发送的用于为所述终端请求所述设备标识ID的第一消息,所述设备ID用于全局唯一地标识所述终端;
所述第一网络设备向所述终端发送经过加密的密钥材料,所述密钥材料被所述终端用于生成密钥对,所述密钥对包括第一私钥和作为所述设备标识ID的第一公钥。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
所述第一网络设备接收所述终端发送的经过所述第一私钥签名的第二消息,所述第二消息携带作为所述终端的设备标识ID的所述第一公钥。
9.根据权利要求7或8所述的方法,其特征在于,所述第一消息中携带第二公钥,所述第二公钥为所述终端基于物理不可克隆功能PUF生成的公钥。
10.根据权利要求9所述的方法,其特征在于,在所述第一网络设备接收所述第一消息之后,所述第一网络设备向所述终端发送经过加密的密钥材料之前,所述方法还包括:
所述第一网络设备生成第三消息,所述第三消息携带所述第二公钥,所述第二公钥用于被第二网络设备对所述终端进行身份验证;
所述第一网络设备向所述第二网络设备发送所述第三消息;
所述第一网络设备接收所述第二网络设备发送的所述密钥材料。
11.根据权利要求9所述的方法,其特征在于,所述第一网络设备向所述终端发送经过加密的密钥材料,包括:
所述第一网络设备向所述终端发送经过所述第二公钥加密的所述密钥材料。
12.根据权利要求9所述的方法,其特征在于,
所述第一消息中携带由证书颁发中心CA签发的公钥证书,所述公钥证书中携带所述第二公钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华为数字技术有限公司,未经北京华为数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810163244.X/1.html,转载请声明来源钻瓜专利网。