[發(fā)明專利]一種SE密鑰管理方法、業(yè)務(wù)平臺、管理平臺和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201210068806.5 | 申請日: | 2012-03-15 |
| 公開(公告)號: | CN103313241A | 公開(公告)日: | 2013-09-18 |
| 發(fā)明(設(shè)計)人: | 任曉明;郭漫雪;李琳;陸鳴 | 申請(專利權(quán))人: | 中國移動通信集團公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04 |
| 代理公司: | 北京中譽威圣知識產(chǎn)權(quán)代理有限公司 11279 | 代理人: | 郭振興;彭曉玲 |
| 地址: | 100032 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 se 密鑰 管理 方法 業(yè)務(wù) 平臺 系統(tǒng) | ||
1.一種SE密鑰管理方法,包括:
A、第一業(yè)務(wù)平臺接收SE發(fā)起的注銷請求;
根據(jù)該注銷請求向SE密鑰管理平臺發(fā)起更新SE初始密鑰的請求;
B、接收SE密鑰管理平臺生成并返回的初始密鑰;
將當(dāng)前SE中的第一業(yè)務(wù)平臺的私有密鑰替換為所述初始密鑰,由SE基于所述初始密鑰向第二業(yè)務(wù)平臺發(fā)起新的注冊請求。
2.根據(jù)權(quán)利要求1所述的SE密鑰管理方法,其特征在于,步驟A中,所述SE發(fā)起的注銷請求中攜帶有SE的SE?ID信息;所述SE更新初始密鑰的請求中攜帶所述SE?ID信息。
3.根據(jù)權(quán)利要求2所述的SE密鑰管理方法,其特征在于,還包括:所述SE密鑰管理平臺根據(jù)所述更新SE初始密鑰的請求生成初始密鑰,包括:
SE密鑰管理平臺收到所述更新SE初始密鑰的請求;
為所述SE分配一個初始密鑰,同時存儲所述初始密鑰和其與所述SE?ID信息的關(guān)聯(lián)綁定關(guān)系。
4.根據(jù)權(quán)利要求3所述的SE密鑰管理方法,其特征在于,所述為所述SE分配一個初始密鑰,具體包括:
從SE密鑰管理平臺中的多個密鑰中選取一個作為與所述SE?ID相綁定的初始密鑰;或者,重新生成一個密鑰作為與SE?ID相綁定的初始密鑰。
5.根據(jù)權(quán)利要求1所述的SE密鑰管理方法,其特征在于,所述SE基于所述初始密鑰向第二業(yè)務(wù)平臺發(fā)起新的注冊申請,包括:
第二業(yè)務(wù)平臺接收SE發(fā)起的注冊請求,根據(jù)所述注冊請求提取所述SE的SE?ID信息;
根據(jù)所述SE?ID信息向SE密鑰管理平臺請求下發(fā)與所述SE?ID綁定的初始密鑰;
接收返回的初始密鑰,并用私有密鑰替換掉所述初始密鑰。
6.根據(jù)權(quán)利要求5所述的SE密鑰管理方法,其特征在于,所述與SE?ID信息綁定的初始密鑰發(fā)送成功后,標(biāo)記所述初始密鑰失效或者禁用所述初始密鑰。
7.一種SE密鑰管理方法,包括:
接收第一業(yè)務(wù)平臺發(fā)起的更新SE初始密鑰請求,該請求中包括SE?ID信息;
為所述第一業(yè)務(wù)平臺分配一個SE初始密鑰,存儲所述SE初始密鑰和與SE?ID信息的關(guān)聯(lián)關(guān)系;返回給所述第一業(yè)務(wù)平臺所述初始密鑰。
8.根據(jù)權(quán)利要求7所述的SE密鑰管理方法,其特征在于,所述為所述第一業(yè)務(wù)平臺分配一個SE初始密鑰,具體包括:
從現(xiàn)有的多個密鑰中選取一個密鑰作為與所述SE?ID相綁定的初始密鑰;或者,重新生成一個與SE?ID相對應(yīng)的初始密鑰。
9.根據(jù)權(quán)利要求8所述的SE密鑰管理方法,其特征在于,所述重新生成一個與SE?ID相對應(yīng)的初始密鑰,具體包括:
生成一個密鑰并將其作為與SE?ID相綁定的初始密鑰;或者,
生成一個初始根密鑰;
在所述根密鑰的基礎(chǔ)上生成一個或者多個分散初始子密鑰,并選取一個初始子密鑰作為與所述SE?ID信息相綁定的初始密鑰。
10.根據(jù)權(quán)利要求7所述的SE密鑰管理方法,其特征在于,還包括:
接收第二業(yè)務(wù)平臺發(fā)起的獲取SE初始密鑰的請求,其中,該請求中攜帶SE?ID信息;
根據(jù)所述SE?ID信息進行查詢,獲取對應(yīng)的SE初始密鑰;返回給所述第二業(yè)務(wù)平臺所述初始密鑰。
11.根據(jù)權(quán)利要求10所述的SE密鑰管理方法,其特征在于,返回給所述第二業(yè)務(wù)平臺所述初始密鑰成功后,標(biāo)記所述初始密鑰失效或者禁用所述初始密鑰。
12.一種SE終端,包括:
發(fā)送單元,用于向業(yè)務(wù)平臺發(fā)起SE注冊或者注銷請求;
密鑰數(shù)據(jù)庫單元,用于存儲SE密鑰信息;
接收單元,用于接收業(yè)務(wù)平臺根據(jù)所述SE注冊返回的私有密鑰或者根據(jù)注銷請求返回的初始密鑰;
密鑰管理單元,用于將密鑰數(shù)據(jù)庫單元中存儲的密鑰信息替換所述私有密鑰;或者,將密碼數(shù)據(jù)庫單元中的存儲的密鑰信息替換為所述初始密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動通信集團公司,未經(jīng)中國移動通信集團公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210068806.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





