[發明專利]一種終端與智能卡雙向認證的方法、協議及智能卡有效
| 申請號: | 201110160944.1 | 申請日: | 2011-06-15 |
| 公開(公告)號: | CN102833068B | 公開(公告)日: | 2017-05-17 |
| 發明(設計)人: | 吳傳喜 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京安信方達知識產權代理有限公司11262 | 代理人: | 吳艷,龍洪 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 終端 智能卡 雙向 認證 方法 協議 | ||
1.一種終端與智能卡雙向認證的方法,其特征在于,所述方法包括:
終端向智能卡發送雙向認證指示信息,告知智能卡終端是否支持雙向認證功能,智能卡根據終端的雙向認證指示信息判斷所述終端是否支持雙向認證功能,若支持,則發起與所述終端之間的雙向認證過程;
其中,智能卡判斷出終端支持雙向認證功能時,則發起與所述終端之間的雙向認證過程,包括:
所述智能卡根據認證信息使用算法一得出智能卡側認證結果,并使用算法二對所述智能卡側認證結果進行加密后,將所述認證信息以及加密后的智能卡側認證結果發送給所述終端;
所述終端根據所述智能卡發送的認證信息使用算法一得出終端側認證結果,同時使用算法三對所述加密后的智能卡側認證結果進行解密,并將解密得到的智能卡側認證結果與所述終端側認證結果進行比較,若一致,則將所述終端側認證結果發送給所述智能卡;
所述智能卡將收到的所述終端側認證結果與得出的智能卡側認證結果進行比較,若一致,則判定雙向認證成功。
2.如權利要求1所述的方法,其特征在于,
所述終端在發送給所述智能卡的TERMINAL PROFILE指令中包含所述雙向認證指示信息。
3.如權利要求2所述的方法,其特征在于,
所述終端使用擴展的所述TERMINAL PROFILE指令中的預留字段或預留位,向所述智能卡發送雙向認證指示位,所述雙向認證指示位用于指示所述終端是否支持雙向認證功能。
4.一種終端與智能卡雙向認證的方法,其特征在于,智能卡判斷出終端支持雙向認證功能時,則發起與所述終端之間的雙向認證過程,包括:
所述智能卡根據認證信息使用算法一得出智能卡側認證結果,并使用算法二對所述智能卡側認證結果進行加密后,將所述認證信息以及加密后的智能卡側認證結果發送給所述終端;
所述終端根據所述智能卡發送的認證信息使用算法一得出終端側認證結果,同時使用算法三對所述加密后的智能卡側認證結果進行解密,并將解密得到的智能卡側認證結果與所述終端側認證結果進行比較,若一致,則將所述終端側認證結果發送給所述智能卡;否則,判定所述雙向認證失敗,并結束本次雙向認證過程;
所述智能卡將收到的所述終端側認證結果與得出的智能卡側認證結果進行比較,若一致,則判定雙向認證成功;否則,判定雙向認證失敗,并結束本次雙向認證過程;
其中,所述算法三為所述算法二的逆運算。
5.如權利要求4所述的方法,其特征在于,
所述終端使用擴展的所述TERMINAL PROFILE指令中的預留字段或預留位,向所述智能卡發送雙向認證指示位,所述雙向認證指示位用于指示所述終端是否支持雙向認證功能。
6.如權利要求4所述的方法,其特征在于,
所述智能卡判定雙向認證失敗后,將所述終端置為機卡鎖定狀態或雙向認證未通過狀態,并將所述智能卡的認證信息修改為無效信息。
7.如權利要求4所述的方法,其特征在于,
所述算法一、算法二包括但不限于以下算法的一種或其任意組合:
數據加密算法、3重數據加密算法、哈希算法、IMSI認證算法A3、RSA算法和錯誤檢查、糾正算法、加密密匙生成算法A5、用戶密匙生成算法A8。
8.如權利要求4所述的方法,其特征在于,
所述智能卡判斷出終端支持雙向認證功能時,使用命令狀態字向所述終端發送允許認證指令,發起與所述終端之間的雙向認證過程。
9.如權利要求4或8所述的方法,其特征在于,所述方法還包括:
所述智能卡發起與所述終端之間的雙向認證過程后,向所述終端發送Get input指令,通知終端獲取認證信息。
10.如權利要求9所述的方法,其特征在于,所述方法還包括:
所述終端收到所述Get input指令后,向所述智能卡發送Fetch指令,要求所述智能卡發送智能卡側認證結果。
11.如權利要求4所述的方法,其特征在于,所述方法還包括:
所述終端比較所述智能卡側認證結果與所述終端側認證結果一致時,使用Terminal Response命令將所述終端側認證結果發送給所述智能卡。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110160944.1/1.html,轉載請聲明來源鉆瓜專利網。





