-
公开(公告)号:CN103997728B
公开(公告)日:2017-11-21
申请号:CN201310053267.2
申请日:2013-02-19
Applicant: 中国移动通信集团公司
Abstract: 本发明提供一种机卡双向认证方法及系统。其中方法包括:HSS向MTC和UICC分别预置身份标识和序列号,对MTC生成初始随机数;MTC生成第一随机数发送给UICC;UICC计算第一中间值,将自身身份标识、第一中间值、第二随机数发送给MTC;MTC计算第二中间值,将自身身份标识、UICC身份标识、第一随机数、第二随机数、第一中间值、第二中间值发送给HSS;HSS判断MTC和UICC是否合法,并将结果返回给MTC;MTC和UICC完成自身序列号更新。与现有技术相比,本发明可在不要求机卡共享秘密信息的条件下,解决在终端和卡绑定的过程中的双向认证问题,确保被绑定的终端和卡都是合法的。
-
公开(公告)号:CN106888094A
公开(公告)日:2017-06-23
申请号:CN201710084356.1
申请日:2017-02-16
Applicant: 中国移动通信集团公司
IPC: H04L9/32
CPC classification number: H04L9/3247 , H04L9/3234
Abstract: 本发明公开了一种签名方法及服务器,该方法可以包括:接收用户的签名操作请求,并根据签名操作请求获取第一数据包;对第一数据包进行预处理,得到第一签名原文;当允许进行副署签名操作时,响应签名操作请求,通过签名工具对第一签名原文进行副署签名操作,得到第一副署签名信息;将第一副署签名信息添加到第一数据包中,得到第二数据包。
-
公开(公告)号:CN109150535A
公开(公告)日:2019-01-04
申请号:CN201710466216.0
申请日:2017-06-19
Applicant: 中国移动通信集团公司
CPC classification number: H04L9/3231 , H04L9/0822 , H04L9/0825 , H04L9/0866 , H04L9/3247 , H04L9/3263 , H04L63/0823 , H04L63/0861 , H04L63/0876
Abstract: 本发明实施例公开了一种身份认证方法,所述方法包括:接收用于进行身份认证的认证请求;响应所述认证请求,采集待认证对象的生物特征信息;基于所述生物特征信息和加密后的私钥,生成签名信息;发送所述待认证对象的身份标识和所述签名信息至服务器;其中,所述身份标识和所述签名信息用于所述服务器对所述待认证对象的身份进行认证,所述身份标识预先存储在终端中。本发明实施例同时还公开了一种身份认证设备、计算机可读存储介质和装置。
-
公开(公告)号:CN107086977A
公开(公告)日:2017-08-22
申请号:CN201610085668.X
申请日:2016-02-15
Applicant: 中国移动通信集团公司
CPC classification number: H04L67/02 , H04L63/08 , H04L63/123 , H04L63/126
Abstract: 本发明实施例公开了一种应用安全处理方法及装置,所述方法包括:提取待安装应用的第一指定信息;按照第一预设处理算法对所述指定信息进行处理,得到特征摘要;将所述特征摘要发送到安全监控平台;其中,所述特征摘要用于所述安全监控平台对所述待安装应用进行应用来源合法性验证及完整性验证,及触发所述安全监控平台根据当前验证时间,验证所述待安装应用的应用状态是否安全;接收所述安全监控平台基于所述特征摘要返回的第一信息;所述第一信息包括第一验证结果和/或基于第一验证结果形成的安装操作指令;基于所述第一验证结果确定是否安装所述待安装应用。
-
公开(公告)号:CN109922027B
公开(公告)日:2020-08-28
申请号:CN201711329215.8
申请日:2017-12-13
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明实施例提供一种可信身份认证方法、终端及存储介质,其中,所述方法包括:当终端接收到业务平台发送的业务操作请求时,所述终端输出第一提示信息;终端根据用户输入的第一验证信息和获取的所述终端的硬件信息,计算第一终端密钥因子;当所述第一终端密钥因子与所述终端的存储区存储的第二终端密钥因子相同时,所述终端将所述第一密钥因子发送给服务器;所述终端获取所述服务器根据所述第一密钥因子获取的验证通过信息;所述终端根据所述验证通过信息,向业务平台发送所述业务操作请求对应的业务操作响应。
-
公开(公告)号:CN109922027A
公开(公告)日:2019-06-21
申请号:CN201711329215.8
申请日:2017-12-13
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明实施例提供一种可信身份认证方法、终端及存储介质,其中,所述方法包括:当终端接收到业务平台发送的业务操作请求时,所述终端输出第一提示信息;终端根据用户输入的第一验证信息和获取的所述终端的硬件信息,计算第一终端密钥因子;当所述第一终端密钥因子与所述终端的存储区存储的第二终端密钥因子相同时,所述终端将所述第一密钥因子发送给服务器;所述终端获取所述服务器根据所述第一密钥因子获取的验证通过信息;所述终端根据所述验证通过信息,向业务平台发送所述业务操作请求对应的业务操作响应。
-
公开(公告)号:CN106888094B
公开(公告)日:2019-06-14
申请号:CN201710084356.1
申请日:2017-02-16
Applicant: 中国移动通信集团公司
IPC: H04L9/32
Abstract: 本发明公开了一种签名方法及服务器,该方法可以包括:接收用户的签名操作请求,并根据签名操作请求获取第一数据包;对第一数据包进行预处理,得到第一签名原文;当允许进行副署签名操作时,响应签名操作请求,通过签名工具对第一签名原文进行副署签名操作,得到第一副署签名信息;将第一副署签名信息添加到第一数据包中,得到第二数据包。
-
公开(公告)号:CN108990060A
公开(公告)日:2018-12-11
申请号:CN201710414247.1
申请日:2017-06-05
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种基站设备的证书分发方法,包括:证书分发服务器接收基站设备的证书申请请求,并基于根证书对所述证书申请请求进行合法性验证,当通过验证时,将所述证书申请请求发送至第一认证服务器;其中,所述根证书存储于所述证书分发服务器;所述第一认证服务器接收到所述证书申请请求时,生成可信设备证书,并将所述可信设备证书通过所述证书分发服务器下发至所述基站设备,所述可信设备证书用于标识所述基站设备在运营商认证机构的合法性。本发明还同时公开了一种基站设备的证书分发系统。
-
-
-
-
-
-
-