[發明專利]證書的重寫方法、裝置、存儲介質、設備及系統有效
| 申請號: | 202010161912.2 | 申請日: | 2020-03-10 |
| 公開(公告)號: | CN111404678B | 公開(公告)日: | 2022-09-13 |
| 發明(設計)人: | 薛紹龍;李春陽;李強;張炳東;劉明琪;白靜;高軍;韓來碩;梁淳 | 申請(專利權)人: | 中國聯合網絡通信集團有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 楊俊輝;臧建明 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 證書 重寫 方法 裝置 存儲 介質 設備 系統 | ||
1.一種證書的重寫方法,其特征在于,應用于終端設備,所述方法包括:
向證書管理平臺發送驗證請求,所述驗證請求包括所述終端設備內置的嵌入式通用集成電路卡eUICC的信息;
接收所述證書管理平臺發送的驗證請求響應,所述驗證請求響應包括交易序號,所述交易序號用于標記本次重寫操作;所述驗證請求響應還包括平臺隨機數和第一哈希值;
根據eUICC生成的eUICC隨機數和所述驗證請求響應中的交易序號,生成第二哈希值;
確認所述第二哈希值與所述第一哈希值是否一致;
若一致,則根據所述驗證請求響應,生成eUICC證書簽名文件;
向所述證書管理平臺發送eUICC證書重寫請求,所述eUICC證書重寫請求包括所述交易序號、eUICC證書和eUICC證書簽名文件;
接收所述證書管理平臺發送的eUICC證書重寫請求響應,所述eUICC證書重寫請求響應包括所述交易序號、重寫的eUICC證書和第二私鑰的密文;
對所述第二私鑰的密文進行解密,得到第二私鑰;
保存所述重寫的eUICC證書和所述第二私鑰,并使用所述第二私鑰對所述交易序號進行簽名,得到所述重寫的eUICC證書簽名文件;
所述根據所述驗證請求響應,生成eUICC證書簽名文件,包括:
獲取eUICC證書的第一私鑰;
利用所述第一私鑰對所述驗證請求響應中平臺隨機數進行簽名,得到所述eUICC證書簽名文件。
2.根據權利要求1所述的方法,其特征在于,所述終端設備內置的eUICC的信息包括:eUICC隨機數、eUICC證書的第一序列號和證書管理平臺地址;
相應地,所述向證書管理平臺發送驗證請求之前,所述方法還包括:
獲取所述eUICC隨機數、所述eUICC證書的第一序列號和所述證書管理平臺地址。
3.根據權利要求1所述的方法,其特征在于,所述根據所述驗證請求響應,生成eUICC證書簽名文件之前,所述方法還包括:
確認eUICC已生成過eUICC隨機數;
存儲所述eUICC隨機數、所述交易序號以及所述平臺隨機數的關聯關系。
4.根據權利要求2所述的方法,其特征在于,所述eUICC證書包括所述第一序列號和第一公鑰,所述重寫的eUICC證書包括第二序列號和第二公鑰;
所述保存所述重寫的eUICC證書和所述第二私鑰,并使用所述第二私鑰對所述交易序號進行簽名,得到所述重寫的eUICC證書簽名文件之前,所述方法還包括:
確認所述重寫的eUICC證書中的第二公鑰與解密得到的所述第二私鑰匹配;
確認所述重寫的eUICC證書中的第二序列號與所述eUICC證書的第一序列號不同。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國聯合網絡通信集團有限公司,未經中國聯合網絡通信集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010161912.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:室分信號外泄檢測方法及設備
- 下一篇:一種現貨市場出清計劃自動校核及干預方法





