[發明專利]安全接入方法、系統及客戶端無效
| 申請號: | 201010117069.4 | 申請日: | 2010-03-02 |
| 公開(公告)號: | CN101841525A | 公開(公告)日: | 2010-09-22 |
| 發明(設計)人: | 王炳輝;楊陽 | 申請(專利權)人: | 中國聯合網絡通信集團有限公司;中網威信電子安全服務有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04W12/04;H04W12/06 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 臧建明 |
| 地址: | 100140 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 接入 方法 系統 客戶端 | ||
1.一種安全接入方法,其特征在于,包括:
采用安全智能卡的內置數字證書對安全智能卡的信息進行簽名和加密;
將簽名和加密后的安全智能卡的信息發送給平臺,以供所述平臺對所述信息的合法性、數字證書的有效性進行驗證;
當對所述信息的合法性與所述數字證書的有效性的驗證均通過后,采用所述數字證書對接入請求進行簽名和加密,向網絡側設備發送簽名和加密后的接入請求,實現網絡的安全接入。
2.根據權利要求1所述的安全接入方法,其特征在于,在實現網絡的安全接入之后還包括:
通過所述數字證書對數據進行簽名和加密后發送給所述網絡側設備;
接收所述網絡側設備發送的已加密的、與所述數據相應的響應數據,并通過所述數字證書解密已加密的響應數據,以呈現給用戶。
3.根據權利要求1所述的安全接入方法,其特征在于,還包括:
當對所述數字證書的有效性的驗證不通過后,更新所述數字證書;采用更新后的數字證書對所述安全智能卡的信息進行簽名和加密;將簽名和加密后的安全智能卡的信息發送給所述平臺,以供所述平臺對信息的合法性、更新后的數字證書的有效性進行驗證;
當對所述信息的合法性和所述更新后的數字證書的有效性的驗證均通過后,采用所述更新后的數字證書對接入請求進行簽名和加密,向所述網絡側設備發送簽名和加密后的接入請求,實現網絡的安全接入。
4.根據權利要求1所述的安全接入方法,其特征在于,采用安全智能卡的內置數字證書對安全智能卡的信息進行簽名和加密之前,還包括:
根據所述安全智能卡的個人標識碼對所述安全智能卡的使用者進行合法性驗證。
5.根據權利要求3所述的安全接入方法,其特征在于,更新所述數字證書包括:下載匿名數字證書、下載實名數字證書、更新匿名數字證書或者更新實名數字證書。
6.根據權利要求1-5任一項所述的安全接入方法,其特征在于,所述安全智能卡為安全用戶身份識別卡或者安全數字卡。
7.一種客戶端,其特征在于,包括:
第一加密模塊,用于采用安全智能卡的內置數字證書對安全智能卡的信息進行簽名和加密;
第一發送模塊,用于將簽名和加密后的安全智能卡的信息發送給平臺,以供所述平臺對信息的合法性、數字證書的有效性進行驗證;
第一處理模塊,用于在對所述信息的合法性與所述數字證書的有效性的驗證均通過后,采用所述數字證書對接入請求進行簽名和加密,向網絡側設備發送簽名和加密后的接入請求,實現網絡的安全接入。
8.根據權利要求7所述的客戶端,其特征在于,還包括:
第二發送模塊,用于通過所述數字證書對數據進行簽名和加密后發送給所述網絡側設備;
接收模塊,用于接收所述網絡側設備發送的已加密的、與所述數據相應的響應數據,并通過所述數字證書解密已加密的響應數據,以呈現給用戶。
9.根據權利要求7所述的客戶端,其特征在于,還包括:
第二處理模塊,用于在對所述數字證書的有效性的驗證不通過后,更新所述數字證書;
第二加密模塊,用于使用更新后的數字證書對所述安全智能卡的信息進行簽名和加密;
第三發送模塊,用于將簽名和加密后的安全智能卡的信息發送給所述平臺,以供所述平臺對信息的合法性、更新后的數字證書的有效性進行驗證;
第三處理模塊,用于在對所述信息的合法性和所述更新后的數字證書的有效性的驗證均通過后,采用所述更新后的數字證書對接入請求進行簽名和加密,向所述網絡側設備發送簽名和加密后的接入請求,實現網絡的安全接入。
10.根據權利要求7所述的客戶端,其特征在于,還包括:
驗證模塊,用于根據所述安全智能卡的個人標識碼對所述安全智能卡的使用者進行合法性驗證。
11.根據權利要求9所述的客戶端,其特征在于,更新所述數字證書包括:下載匿名數字證書、下載實名數字證書、更新匿名數字證書或者更新實名數字證書。
12.根據權利要求7-11任一項所述的客戶端,其特征在于,所述安全智能卡為安全SIM卡或者安全數字卡。
13.一種包括如權利要求7-12任一項所述的客戶端的安全接入系統,其特征在于,還包括:平臺和網關;
所述平臺,用于對所述安全智能卡的合法性和所述安全智能卡的內置數字證書的有效性進行驗證,并將驗證結果返回給所述客戶端;
所述網關,用于根據接收到的來自所述客戶端的接入請求,對所述客戶端進行身份認證,并在身份認證通過后建立所述客戶端與網絡側設備之間的安全數據通道,實現網絡的安全接入。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國聯合網絡通信集團有限公司;中網威信電子安全服務有限公司,未經中國聯合網絡通信集團有限公司;中網威信電子安全服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010117069.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:便攜式電子裝置
- 下一篇:一種端到端通信密鑰的建立方法及系統





