[发明专利]一种基于移动终端支付的身份验证方法有效
申请号: | 200710151493.9 | 申请日: | 2007-10-24 |
公开(公告)号: | CN101420687A | 公开(公告)日: | 2009-04-29 |
发明(设计)人: | 陶瑾 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04L9/08;H04L9/32;G06Q20/00 |
代理公司: | 北京安信方达知识产权代理有限公司 | 代理人: | 许志勇;颜 涛 |
地址: | 518057广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于移动终端支付的身份验证方法,应用于移动终端支付的身份验证中,包括:移动中心设备经由密钥分发中心KDC发送密钥协商请求,密钥分发中心用它与移动中心密钥对信息解密并再将请求信息加密发送给被请求移动终端,移动终端确认后用请求信息中密钥加密一段随机明文及其摘要并向移动中心设备发送,移动中心设备解密后计算接收到明文的摘要,若与接收到摘要相同,则可以肯定信息来自终端,于是建立了一个安全的通道。本方法基于对称加密算法,利用其存储密钥少,加密速度快的优点,使得当移动中心与移动终端进行身份认证时,可获得较快响应时间,较小存储空间及线路开销;在双方会话上再加入鉴别,以保证会话安全性。 | ||
搜索关键词: | 一种 基于 移动 终端 支付 身份验证 方法 | ||
【主权项】:
1、一种基于移动终端支付的身份验证方法,应用于移动终端支付的身份验证中,其特征在于,包括以下步骤:(1)密钥分发中心为移动中心设备及移动终端分发密钥,同时为移动中心设备及移动终端分配身份号码信息,移动中心设备运用其与密钥分发中心的密钥将其的会话密钥和欲建立会话连接移动终端的身份号码信息加密后,发送给所述密钥分发中心;(2)所述密钥分发中心收到信息后,运用移动中心设备的密钥进行解密,如解密成功则继续执行,否则退出不再执行下述步骤;(3)所述密钥分发中心从解密信息中得到欲建立会话的移动终端身份号码,运用其与该移动终端的密钥将移动中心设备的会话密钥和身份号码信息加密后,发送给所述移动终端;(4)所述移动终端收到信息后,运用其与所述密钥分发中心的密钥解密,如解密成功则继续执行,否则退出不再执行下述步骤;(5)所述移动终端选择一段明文并计算其摘要,将该明文和摘要运用移动中心设备的会话密钥进行加密,然后附上该移动中心设备的身份号码信息及所述移动终端身份号码信息,将信息发送给该移动中心设备;(6)所述移动中心设备运用其会话密钥对接收到的信息进行解密,如解密成功则继续执行,否则退出不再执行下述步骤;(7)所述移动中心设备移动中心设备对解密后的明文进行摘要计算,若该摘要与解密信息中的摘要相同,则认为是在和欲建立会话连接的移动终端通信并可进行后续操作,否则认为身份认证错误。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710151493.9/,转载请声明来源钻瓜专利网。