[发明专利]互相认证的方法和装置在审
申请号: | 202010960237.X | 申请日: | 2020-09-14 |
公开(公告)号: | CN114189343A | 公开(公告)日: | 2022-03-15 |
发明(设计)人: | 赵明宇;严学强 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;H04L9/32 |
代理公司: | 北京龙双利达知识产权代理有限公司 11329 | 代理人: | 时林;王君 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 互相 认证 方法 装置 | ||
1.一种互相认证的方法,其特征在于,包括:
数字映射DR向终端设备发送第一消息,所述第一消息中包括第一DR公钥,所述第一DR公钥是利用归属地网络的私钥签名的DR的公钥;
所述DR利用第二终端设备公钥对第一随机数加密,所述第一随机数是所述DR生成的,所述第二终端设备公钥是利用归属地网络的公钥验证后的所述终端设备的公钥;
所述DR向所述终端设备发送第二消息,所述第二消息中包括利用所述第二终端设备公钥加密的第一随机数;
所述DR接收所述终端设备发送的第二响应消息,所述第二响应消息中包括利用第二DR公钥加密的第一随机数,所述第二DR公钥是利用所述归属地网络的公钥对所述第一DR公钥验证后获得的所述DR的公钥;
所述DR利用所述DR的私钥对所述加密的第一随机数解密,获得所述第一随机数。
2.根据权利要求1所述的方法,其特征在于,所述第二响应消息中还包括利用所述第二DR公钥加密的第二随机数,所述第二随机数是所述终端设备生成的。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
所述DR利用所述DR的私钥对所述利用所述第二DR公钥加密的第二随机数解密,获得所述第二随机数;
所述DR利用所述第二终端设备公钥对所述第二随机数加密;
所述DR向所述终端设备发送第三消息,所述第三消息中包括利用所述第二终端设备公钥加密的第二随机数。
4.根据权利要求1至3中任一项所述的方法,其特征在于,在所述数字映射DR向终端设备发送第一消息之前,所述方法还包括:
所述DR向分布式数据库DDB发送第四消息,所述第四消息用于请求获取所述终端设备的公钥和所述DR的公钥,其中,所述第四消息中包括所述终端设备的标识和所述DR的标识;
所述DR接收所述DDB发送的第四响应消息,所述第四响应消息中包括第一终端设备公钥和所述第一DR公钥,所述第一终端设备公钥是利用所述归属地网络的私钥签名的终端设备的公钥。
5.根据权利要求4所述的方法,其特征在于,所述DR接收所述DDB发送的第四响应消息,包括:
所述DR利用所述归属地网络的公钥对所述第一终端设备公钥进行验证,获得所述第二终端设备公钥。
6.根据权利要求4或5所述的方法,其特征在于,在所述DR向分布式数据库DDB发送第四消息之前,所述方法还包括:
所述DR接收用户标识解密功能SIDF发送的第五消息,所述第五消息中包括所述终端设备的标识。
7.根据权利要求4或5所述的方法,其特征在于,在所述DR向分布式数据库DDB发送第四消息之前,所述方法还包括:
所述DR接收网络设备发送的第六消息,所述第六消息中包括所述第一终端设备标识,其中,所述第一终端设备标识为利用所述归属地网络的公钥加密的终端设备的标识。
8.根据权利要求7所述的方法,其特征在于,所述DR接收网络设备发送的第六消息,包括:
所述DR利用所述归属地网络的私钥,对所述第一终端设备标识解密,获得所述终端设备的标识。
9.根据权利要求7或8所述的方法,其特征在于,所述第六消息中还包括利用所述网络设备的私钥签名的归属地网络的标识;
所述DR利用所述网络设备的公钥,对所述利用所述网络设备的私钥签名的归属地网络的标识解密,以验证所述网络设备合法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010960237.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种车载娱乐系统显示屏
- 下一篇:通信设备间的关联方法和装置