[發明專利]一種身份認證方法和設備有效
| 申請號: | 201210581574.3 | 申請日: | 2012-12-27 |
| 公開(公告)號: | CN103905401B | 公開(公告)日: | 2018-06-12 |
| 發明(設計)人: | 路曉明;黃薇 | 申請(專利權)人: | 中國移動通信集團公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京睿博行遠知識產權代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 100032 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 身份認證 終端設備 認證服務器 身份憑證 移動通信終端設備 認證響應消息 方法和設備 發送 認證請求消息 獲取請求 認證功能 返回 攜帶 | ||
1.一種身份認證方法,其特征在于,包括:
當終端設備需要通過認證服務器進行身份認證時,所述終端設備向具有認證功能的移動通信終端設備發送身份憑證獲取請求;
所述終端設備接收所述移動通信終端設備返回的身份憑證,并向認證服務器發送攜帶所述身份憑證的認證請求消息;
所述終端設備接收所述認證服務器返回的認證響應消息,并根據該認證響應消息確定身份認證通過或不通過。
2.如權利要求1所述的方法,其特征在于,所述終端設備向具有認證功能的移動通信終端設備發送身份憑證獲取請求,具體為:
所述終端設備向與自身對碼綁定,且具有認證功能的移動通信終端設備發送身份憑證獲取請求;
該方法還包括:
當所述終端設備通過本地局域網絡或近距離通信機制檢測到移動通信終端設備,且所述終端設備與所檢測到的移動通信終端設備為第一次連接時,所述終端設備與該移動通信終端設備進行對碼綁定,并建立安全連接。
3.如權利要求2所述的方法,其特征在于,所述終端設備向與自身對碼綁定,且具有認證功能的移動通信終端設備發送身份憑證獲取請求,具體為:
當所述終端設備確定與自身對碼綁定,且具有認證功能的移動通信終端設備的數量為一個時,所述終端設備向該移動通信終端設備發送身份憑證獲取請求;
當所述終端設備確定與自身對碼綁定,且具有認證功能的移動通信終端設備的數量為多個時,所述終端設備選擇其中一個移動通信終端設備,并向該移動通信終端設備發送身份憑證獲取請求。
4.如權利要求1所述的方法,其特征在于,所述終端設備接收到所述認證服務器返回的認證響應消息之后,還包括:
所述終端設備根據所述身份憑證對所述認證響應消息進行認證,以確定所述認證服務器合法或非法。
5.一種身份認證方法,其特征在于,包括:
當移動通信終端設備接收到終端設備發送的身份憑證獲取請求時,所述移動通信終端設備根據自身與認證服務器協商生成的認證憑證,生成對應所述終端設備的身份憑證;
所述移動通信終端設備將所述身份憑證發送給所述終端設備,以使所述終端設備根據該身份憑證進行認證。
6.如權利要求5所述的方法,其特征在于,該方法還包括:
所述移動通信終端設備與認證服務器進行初始認證,生成認證憑證并存儲所述認證憑證。
7.如權利要求5所述的方法,其特征在于,所述移動通信終端設備根據所述認證憑證生成對應所述終端設備的身份憑證,具體為:
所述移動通信終端根據所述認證憑證、輔助信息以及動態參數生成對應所述終端設備的身份憑證;
其中,所述輔助信息包括:所述終端設備的設備標識DID、所述移動通信終端標識MDID、所述終端設備請求訪問的應用的標識、固定字符串、隨機數中的一個或多個;
所述動態參數包括:所述移動通信終端生成所述身份憑證的當前時間、所述移動通信終端與認證服務共享的計數器的計數值、或所述移動通信終端從所述認證服務器中獲得的隨機挑戰。
8.一種終端設備,其特征在于,包括:
第一接口模塊,用于當所述終端設備需要通過認證服務器進行身份認證時,所述終端設備向具有認證功能的移動通信終端設備發送身份憑證獲取請求;接收所述移動通信終端設備返回的身份憑證;
第二接口模塊,用于向認證服務器發送攜帶所述身份憑證的認證請求消息;接收認證服務器返回的認證響應消息;
確定模塊,用于根據所述第二接收模塊接收到的認證響應消息確定身份認證通過或不通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團公司,未經中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210581574.3/1.html,轉載請聲明來源鉆瓜專利網。





