[发明专利]生成身份认证私钥的方法、终端、连接管理平台和系统有效
申请号: | 201811568170.4 | 申请日: | 2018-12-21 |
公开(公告)号: | CN111355571B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 张学智 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L67/12 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 李浩 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 生成 身份 认证 方法 终端 连接 管理 平台 系统 | ||
1.一种用于生成身份认证私钥的方法,包括:
物联网终端将当前国际移动用户识别码IMSI发送到物联网连接管理平台,其中,物联网终端将当前IMSI发送到物联网连接管理平台的步骤包括:在物联网终端上电后,所述物联网终端的主控制器调用通信模组进行安全初始化,以及所述通信模组在安全初始化的过程中,从物联网卡获取当前IMSI,在所述物联网终端的设备身份信息不存在或者所述物联网终端的IMSI发生变化的情况下,将所述当前IMSI发送给物联网连接管理平台;以及
所述物联网连接管理平台根据所述当前IMSI查询所述物联网终端的物联网卡码号,根据所述物联网卡码号生成所述物联网终端的身份认证私钥,并将所述物联网终端的身份认证私钥发送到所述物联网终端。
2.根据权利要求1所述的方法,还包括:
所述通信模组将所述物联网终端的身份认证私钥保存到安全芯片,并将安全初始化成功的消息反馈给所述主控制器。
3.根据权利要求1所述的方法,其中,
在物联网终端将当前IMSI发送到物联网连接管理平台之前,所述方法还包括:所述物联网终端与所述物联网连接管理平台协商获得会话密钥;
所述通信模组将所述当前IMSI发送给物联网连接管理平台的步骤包括:所述通信模组利用所述会话密钥对所述当前IMSI加密,并将加密后的当前IMSI发送给所述物联网连接管理平台;
其中,所述物联网连接管理平台利用所述会话密钥对加密后的当前IMSI解密以获得所述当前IMSI。
4.根据权利要求3所述的方法,其中,
所述物联网连接管理平台将所述物联网终端的身份认证私钥发送到所述物联网终端的步骤包括:
所述物联网连接管理平台利用所述会话密钥对所述物联网终端的身份认证私钥进行加密,并将加密后的所述物联网终端的身份认证私钥发送到所述物联网终端;
其中,所述通信模组利用所述会话密钥对加密后的所述物联网终端的身份认证私钥进行解密以获得所述物联网终端的身份认证私钥。
5.根据权利要求1所述的方法,还包括:
物联网应用平台将自身的身份隐私信息发送给所述物联网连接管理平台;以及
所述物联网连接管理平台根据所述物联网应用平台的身份隐私信息生成所述物联网应用平台的身份认证私钥和平台身份标识,并将所述物联网应用平台的身份认证私钥和平台身份标识发送到所述物联网应用平台。
6.一种物联网终端,包括:
物联网卡,用于存储物联网终端的当前国际移动用户识别码IMSI;以及
通信模组,用于从所述物联网卡获取当前IMSI,在所述物联网终端的设备身份信息不存在或者所述物联网终端的IMSI发生变化的情况下,将所述当前IMSI发送给物联网连接管理平台;
其中,所述物联网连接管理平台根据所述当前IMSI查询所述物联网终端的物联网卡码号,根据所述物联网卡码号生成所述物联网终端的身份认证私钥,并将所述物联网终端的身份认证私钥发送到所述物联网终端;
所述物联网终端还包括:主控制器,用于在所述物联网终端上电后调用所述通信模组进行安全初始化。
7.根据权利要求6所述的物联网终端,其中,
所述通信模组还用于将所述物联网终端的身份认证私钥保存到安全芯片,并将安全初始化成功的消息反馈给所述主控制器。
8.根据权利要求6所述的物联网终端,其中,
所述通信模组与所述物联网连接管理平台协商获得会话密钥;
所述通信模组还用于利用所述会话密钥对所述当前IMSI加密,并将加密后的当前IMSI发送给所述物联网连接管理平台;
其中,所述物联网连接管理平台利用所述会话密钥对加密后的当前IMSI解密以获得所述当前IMSI。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811568170.4/1.html,转载请声明来源钻瓜专利网。