[發明專利]認證系統,注冊及認證方法、裝置,存儲介質及電子設備有效
| 申請號: | 202011080623.6 | 申請日: | 2020-10-10 |
| 公開(公告)號: | CN112291064B | 公開(公告)日: | 2022-08-30 |
| 發明(設計)人: | 李強;謝輝;張躍洋 | 申請(專利權)人: | 達闥機器人股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/40;H04W12/069;H04W12/08 |
| 代理公司: | 北京英創嘉友知識產權代理事務所(普通合伙) 11447 | 代理人: | 曾堯 |
| 地址: | 201111 上*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 認證 系統 注冊 方法 裝置 存儲 介質 電子設備 | ||
1.一種接入移動通信網絡的認證系統,其特征在于,包括用戶管理服務器、認證單元,所述用戶管理服務器和所述認證單元為同一區塊鏈網絡中的不同節點,每一所述節點存儲有區塊鏈中的多個區塊;
所述認證單元用于,在接收到移動終端發起的認證請求的情況下,根據所述認證請求中的SIM公鑰存儲地址從所述區塊鏈中獲取SIM公鑰,并根據所述SIM公鑰對所述認證請求中的第一簽名信息進行簽名驗證,在對所述第一簽名信息進行簽名驗證通過的情況下,根據證書存儲地址從所述區塊鏈獲取證書,向所述移動終端反饋包括所述認證單元的所述證書的回復信息,所述證書用于所述移動終端認證所述認證單元的身份,其中,所述SIM公鑰存儲地址是在所述移動終端注冊時,所述用戶管理服務器將所述移動終端注冊請求中攜帶的所述SIM公鑰存儲在所述區塊鏈后發送給所述移動終端的,所述認證請求中的所述第一簽名信息是用所述移動終端的SIM私鑰簽名后的信息;
所述認證單元還用于,在接收到所述移動終端對所述回復信息認證通過的信息時,將所述移動終端接入所述移動通信網絡;
其中,所述用戶管理服務器用于,接收所述認證單元的注冊請求,并根據所述注冊請求中攜帶的認證公鑰生成所述認證單元的所述證書,其中,所述證書包括所述認證公鑰和所述證書的過期時間,且所述證書是所述用戶管理服務器用所述認證系統的系統私鑰簽名后的證書;
所述用戶管理服務器還用于,將所述證書存儲在所述區塊鏈,并向所述認證單元反饋所述證書在所述區塊鏈中的證書存儲地址;
所述認證單元還用于存儲所述證書存儲地址。
2.根據權利要求1所述的系統,其特征在于,所述認證單元為移動管理服務器或無線接入基站。
3.根據權利要求1所述的系統,其特征在于,所述認證單元還用于:
在根據所述認證請求中的所述SIM公鑰存儲地址從所述區塊鏈中未獲取到所述SIM公鑰的情況下,或者,在根據所述SIM公鑰對所述認證請求中的所述第一簽名信息進行簽名驗證未通過的情況下,向所述移動終端反饋認證失敗的信息。
4.根據權利要求1-3中任一項所述的系統,其特征在于,所述移動終端發起的所述認證請求中還包括發起該認證請求的時間戳,所述認證單元還用于:
若確定所述認證請求中的所述時間戳與所述認證單元當前時間戳的差值超過預設閾值,則向所述移動終端反饋認證失敗的信息。
5.根據權利要求4所述的系統,其特征在于,所述移動終端發起的所述認證請求中還包括隨機數,所述回復信息中還包括第二簽名信息,所述第二簽名信息是用所述認證單元的認證私鑰對所述隨機數和所述時間戳進行簽名后的信息,所述回復信息中的所述第二簽名信息用于所述移動終端驗證所述回復信息是否與所述認證請求對應。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于達闥機器人股份有限公司,未經達闥機器人股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011080623.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:烹飪設備、烹飪設備的控制方法以及裝置
- 下一篇:一種互感器銅皮自動折彎包線機





