[發(fā)明專利]一種移動設(shè)備的多點(diǎn)安全證書庫及安全認(rèn)證方法無效
| 申請?zhí)枺?/td> | 201010199049.6 | 申請日: | 2010-06-04 |
| 公開(公告)號: | CN101872396A | 公開(公告)日: | 2010-10-27 |
| 發(fā)明(設(shè)計(jì))人: | 白彥彬;林泉;薛飛 | 申請(專利權(quán))人: | 北京播思軟件技術(shù)有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 32200 | 代理人: | 王金雙 |
| 地址: | 100102 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 移動 設(shè)備 多點(diǎn) 安全 證書 認(rèn)證 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種移動設(shè)備,尤其涉及一種移動設(shè)備的安全認(rèn)證方法。
背景技術(shù)
現(xiàn)有技術(shù)中,移動設(shè)備進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)交換時(shí),利用安全證書來確認(rèn)數(shù)據(jù)交換方的身份,進(jìn)行加密傳輸數(shù)據(jù),在數(shù)據(jù)傳輸過程中保證內(nèi)容不被篡改或被解密。目前的移動設(shè)備的安全證書庫是由多個(gè)安全證書集合而成,該證書庫在移動設(shè)備出廠時(shí)預(yù)置在移動設(shè)備中,支持從唯一證書庫中加載安全認(rèn)證證書。
圖1為現(xiàn)有技術(shù)中建立移動設(shè)備安全證書庫的方法流程圖,如圖1所示,對安全證書有管理權(quán)限的實(shí)體都被允許管理安全證書集合(即設(shè)備安全認(rèn)證所需要使用的全部安全證書)的中的證書。由于移動設(shè)備的安全認(rèn)證程序只能支持單一的安全證書庫,在安全證書集合的內(nèi)容被實(shí)體更新之后,需要通過工具來處理這個(gè)集合生成安全證書庫并置入移動設(shè)備。這樣實(shí)體對證書的更新才能夠在移動設(shè)備中生效,移動設(shè)備才能夠進(jìn)行安全認(rèn)證。這個(gè)處理的過程的執(zhí)行者可以是實(shí)體之一,也可以是對安全證書文件集合有讀取權(quán)力的其他協(xié)調(diào)方。因此,所有實(shí)體對置入設(shè)備中的安全證書庫的管理是非直接的和不完全可控的。由于安全證書庫在設(shè)備出廠時(shí)預(yù)置在移動設(shè)備中,廠商與運(yùn)營商不能靈活管理和更新。
由于運(yùn)營商在不同的國家/地區(qū)需要不同的安全證書,運(yùn)營商的移動設(shè)備可以是來自不同的廠商的不同型號類型,當(dāng)運(yùn)營商需要更新自己的安全證書的時(shí)候,它需要針對所有的移動設(shè)備型號,分別獲得它們的廠商部分的安全證書,然后生成該型號應(yīng)該使用的安全證書庫,通過一定的途徑分別置入到對應(yīng)的移動設(shè)備中,運(yùn)營商無法單獨(dú)完成對自轄安全證書的更新操作。
另外,廠商生產(chǎn)的移動設(shè)備有多種型號,即使是同一型號也可能是針對不同運(yùn)營商發(fā)售,所以廠商在更新移動設(shè)備的安全證書庫時(shí),必須得到運(yùn)營商的安全證書文件才能實(shí)現(xiàn)更新操作。
基于上述原因,現(xiàn)有的安全證書庫技術(shù)導(dǎo)致了各方互相依賴,生產(chǎn)效率低。
發(fā)明內(nèi)容
為了解決現(xiàn)有技術(shù)存在的不足,本發(fā)明的目的在于提供一種實(shí)現(xiàn)移動設(shè)備的多點(diǎn)安全證書庫及安全認(rèn)證的方法,每一個(gè)對安全證書有管理權(quán)限的實(shí)體,將自己建立的安全證書庫置入移動設(shè)備的存儲模塊中形成多點(diǎn)安全證書庫,可以實(shí)現(xiàn)對其自轄的安全證書庫進(jìn)行管理和更新,使移動設(shè)備對外部數(shù)據(jù)交換方進(jìn)行安全認(rèn)證以及數(shù)據(jù)交換變得方便、簡單。
為實(shí)現(xiàn)上述目的,本發(fā)明提供的一種實(shí)現(xiàn)移動設(shè)備的多點(diǎn)安全證書庫的方法,該方法包括以下步驟:
1)每一個(gè)對安全證書有管理權(quán)限的實(shí)體,建立自轄的安全證書集合;
2)利用所述自轄的安全證書集合生成自轄的安全證書庫;
3)將自轄的安全證書庫置入移動設(shè)備存儲模塊相應(yīng)的存儲單元中。
為實(shí)現(xiàn)上述目的,本發(fā)明還提供的一種實(shí)現(xiàn)移動設(shè)備的多點(diǎn)安全認(rèn)證的方法,該方法包括以下步驟:
1)利用權(quán)力要求1所述的方法建立多點(diǎn)安全證書庫;
2)移動設(shè)備接收外部數(shù)據(jù)交換方的認(rèn)證請求,并對需要認(rèn)證的數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證匹配,輸出驗(yàn)證結(jié)果;
3)移動設(shè)備對驗(yàn)證結(jié)果進(jìn)行處理。
本發(fā)明具有顯著的優(yōu)點(diǎn)和技術(shù)效果,移動設(shè)備允許具有安全證書管理權(quán)力的各實(shí)體(廠商,運(yùn)營商等)在不同安全證書庫中置入或者更新自轄安全證書。廠商與運(yùn)營商不需要獲取其它實(shí)體所管理的安全證書,因此可以對安全證書庫進(jìn)行獨(dú)立靈活的管理,避免了交叉依賴。
另一方面,移動設(shè)備從多點(diǎn)安全證書庫中獲得各實(shí)體的安全證書,并對外部數(shù)據(jù)交換方的認(rèn)證請求進(jìn)行安全認(rèn)證,驗(yàn)證網(wǎng)絡(luò)數(shù)據(jù),使移動設(shè)備與外部的數(shù)據(jù)交換變得更加簡單、快捷,滿足了客戶的需求,提高廠商的生產(chǎn)效率和運(yùn)營商工作效率,增加產(chǎn)品的銷售量。
本發(fā)明的其它特征和優(yōu)點(diǎn)將在隨后的說明書中闡述,并且,部分地從說明書中變得顯而易見,或者通過實(shí)施本發(fā)明而了解。
附圖說明
附圖用來提供對本發(fā)明的進(jìn)一步理解,并且構(gòu)成說明書的一部分,并與本發(fā)明的實(shí)施例一起,用于解釋本發(fā)明,并不構(gòu)成對本發(fā)明的限制。在附圖中:
圖1為現(xiàn)有技術(shù)中建立移動設(shè)備安全證書庫的方法流程圖;
圖2為根據(jù)本發(fā)明的實(shí)現(xiàn)移動設(shè)備的多點(diǎn)安全證書庫的方法流程圖;
圖3為根據(jù)本發(fā)明的實(shí)現(xiàn)移動設(shè)備的多點(diǎn)安全認(rèn)證的方法流程圖。
具體實(shí)施方式
以下結(jié)合附圖對本發(fā)明的優(yōu)選實(shí)施例進(jìn)行說明,應(yīng)當(dāng)理解,此處所描述的優(yōu)選實(shí)施例僅用于說明和解釋本發(fā)明,并不用于限定本發(fā)明。
圖2為根據(jù)本發(fā)明的實(shí)現(xiàn)移動設(shè)備的多點(diǎn)安全證書庫的方法流程圖,下面將參考圖2,對本發(fā)明的建立移動設(shè)備多點(diǎn)安全證書庫的方法進(jìn)行詳細(xì)描述:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京播思軟件技術(shù)有限公司,未經(jīng)北京播思軟件技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010199049.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 基于全部/部分地共用多點(diǎn)播送實(shí)體的動態(tài)數(shù)據(jù)分組
- 多點(diǎn)通信方法和裝置
- 異步傳輸模式交換系統(tǒng)中子端口多點(diǎn)傳送的方法
- 控制以太城域網(wǎng)中多點(diǎn)傳送傳輸?shù)姆椒ê脱b置
- 多點(diǎn)通信方法和裝置
- 多點(diǎn)通信方法和裝置
- 多點(diǎn)通信方法和裝置
- 移動通信系統(tǒng)中的點(diǎn)對多點(diǎn)業(yè)務(wù)的發(fā)送和接收方法
- 多點(diǎn)觸控?cái)?shù)據(jù)遠(yuǎn)程傳輸裝置與方法
- 在一個(gè)多點(diǎn)廣播網(wǎng)絡(luò)中用于管理多點(diǎn)廣播分組成員的系統(tǒng)、裝置與方法





