[發(fā)明專利]通信認證方法、簽約驗證方法以及通信方法在審
| 申請?zhí)枺?/td> | 202210135607.5 | 申請日: | 2022-02-14 |
| 公開(公告)號: | CN114584970A | 公開(公告)日: | 2022-06-03 |
| 發(fā)明(設(shè)計)人: | 趙春平;張錦;郝登峰;錢國良;李巍;彭海波;韓奇一 | 申請(專利權(quán))人: | 國網(wǎng)思極紫光(青島)微電子科技有限公司 |
| 主分類號: | H04W12/03 | 分類號: | H04W12/03;H04W12/041;H04W12/0433;H04W12/06;H04W12/106;H04W12/30 |
| 代理公司: | 北京潤平知識產(chǎn)權(quán)代理有限公司 11283 | 代理人: | 何智超 |
| 地址: | 266300 山東省青島市膠*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 通信 認證 方法 簽約 驗證 以及 | ||
本發(fā)明公開了一種通信認證方法、簽約驗證方法以及通信方法,應(yīng)用于通信模組,所述通信模組與eSIM卡和通信網(wǎng)絡(luò)通信連接,所述認證方法包括:驗證是否完成簽約認證操作;在確定完成所述簽約認證操作的情況下,向所述eSIM卡發(fā)送第一認證請求指令;獲取與所述第一認證請求指令對應(yīng)的認證反饋指令;基于所述認證反饋指令生成對應(yīng)的通信認證結(jié)果。通過采用基于密鑰信息衍生的信息用于身份合法性標識的雙向身份認證,從而有效提高了在通信認證過程中的認證可靠性和認證有效性,提高了網(wǎng)絡(luò)通信安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,具體地涉及一種通信認證方法、一種通信網(wǎng)絡(luò)的簽約驗證方法、一種基于雙向認證的通信方法、一種通信認證裝置、一種通信網(wǎng)絡(luò)的簽約驗證裝置、一種基于雙向認證的通信裝置、一種計算機可讀存儲介質(zhì)、一種通信認證系統(tǒng)、一種基于雙向認證的通信系統(tǒng)以及一種通信系統(tǒng)。
背景技術(shù)
目前國內(nèi)的移動通信系統(tǒng),主要是基于可插拔式的SIM(Subscriber IdentityModule)卡進行通信的,而隨著科技的不斷發(fā)展,智能穿戴設(shè)備等移動智能終端不斷出現(xiàn),因此對智能卡提出了更高的要求,例如要求智能卡有更長的使用壽命和更高的可靠性;要求智能卡的物理連接觸點更加可靠和更耐磨損;某些應(yīng)用場景要求智能卡能夠遠程配置、遠程激活,并通過空中接口靈活更換用戶身份等。
在現(xiàn)有技術(shù)中,技術(shù)人員提出基于eSIM(Embedded-SIM,嵌入式SIM)卡的移動通信系統(tǒng),在該系統(tǒng)中,遠程管理平臺可以根據(jù)用戶的實際需求對eSIM卡進行遠程管理,例如對用戶簽約數(shù)據(jù)(Profile)進行安全生成、存儲和下載,5G通信模組在每次開機啟動過程中都需要讀取eSIM卡上的數(shù)據(jù)并向網(wǎng)絡(luò)進行注冊。
然而在實際應(yīng)用過程中,在獲取eSIM卡上的數(shù)據(jù)的過程中的非授權(quán)訪問操作會導(dǎo)致敏感數(shù)據(jù)的竊聽/篡改/破壞風(fēng)險,并進一步導(dǎo)致經(jīng)濟上的損失。而目前主要是基于設(shè)備ID與碼號ICCID的認證機制進行5G安全認證,但是由于設(shè)備ID與碼號ICCID存儲、傳輸?shù)葲]有安全保證,所以安全性較弱。
發(fā)明內(nèi)容
為了克服現(xiàn)有技術(shù)中存在的上述技術(shù)問題,本發(fā)明實施例提供一種通信認證方法以及基于雙向認證的通信方法,通過采用基于密鑰信息衍生的信息用于身份合法性標識的雙向身份認證,從而有效提高了在通信認證過程中的認證可靠性和認證有效性,提高了網(wǎng)絡(luò)通信安全性。
為了實現(xiàn)上述目的,本發(fā)明實施例提供一種通信認證方法,應(yīng)用于通信模組,所述通信模組與eSIM卡和通信網(wǎng)絡(luò)通信連接,所述認證方法包括:驗證是否完成簽約認證操作;在確定完成所述簽約認證操作的情況下,向所述eSIM卡發(fā)送第一認證請求指令;獲取與所述第一認證請求指令對應(yīng)的認證反饋指令;基于所述認證反饋指令生成對應(yīng)的通信認證結(jié)果。
優(yōu)選地,所述驗證是否完成簽約認證操作,包括:向所述eSIM卡發(fā)送簽約信息請求指令;獲取與所述簽約信息請求指令對應(yīng)的請求反饋指令,所述請求反饋指令包括預(yù)設(shè)簽約數(shù)據(jù);基于所述預(yù)設(shè)簽約數(shù)據(jù)生成對應(yīng)的驗證指令;將所述驗證指令發(fā)送至所述通信網(wǎng)絡(luò);獲取與所述驗證指令對應(yīng)的驗證反饋指令;在所述驗證反饋指令為驗證成功的情況下,確定完成所述簽約認證操作。
優(yōu)選地,所述預(yù)設(shè)簽約數(shù)據(jù)包括所述通信網(wǎng)絡(luò)的第一公鑰信息,所述基于所述預(yù)設(shè)簽約數(shù)據(jù)生成對應(yīng)的驗證指令,包括:獲取所述通信模組的第二公鑰信息和第二私鑰信息;基于預(yù)設(shè)加密規(guī)則對所述第一公鑰信息和所述第二私鑰信息進行處理,生成第一密鑰信息;基于所述第一密鑰信息對預(yù)設(shè)字符串進行處理,生成第一認證秘密信息;獲取設(shè)備串號,基于所述第一密鑰信息對所述設(shè)備串號執(zhí)行加密處理,生成處理后串號;基于所述第二公鑰信息和所述處理后串號生成對應(yīng)的驗證指令。
優(yōu)選地,所述向所述eSIM卡發(fā)送第一認證請求指令,包括:獲取第一隨機數(shù)、設(shè)備ID和所述eSIM卡的關(guān)鍵數(shù)據(jù);基于預(yù)設(shè)加密算法對所述第一隨機數(shù)、設(shè)備ID和關(guān)鍵數(shù)據(jù)進行處理,生成第一認證請求數(shù)據(jù);基于所述第一認證請求數(shù)據(jù)生成所述第一認證請求指令;基于預(yù)設(shè)指令發(fā)送規(guī)則向所述eSIM卡發(fā)送第一認證請求指令。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)思極紫光(青島)微電子科技有限公司,未經(jīng)國網(wǎng)思極紫光(青島)微電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210135607.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:社交軟件托管平臺和方法
- 下一篇:一種兒科護理洗澡裝置
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計算機可讀取的記錄介質(zhì)





