[发明专利]一种移动终端身份认证的方法有效
申请号: | 201210192902.0 | 申请日: | 2012-06-12 |
公开(公告)号: | CN102711109A | 公开(公告)日: | 2012-10-03 |
发明(设计)人: | 陈亚东;张涛;林为民;秦超;楚杰;陈牧;徐敏 | 申请(专利权)人: | 中国电力科学研究院 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100192 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 终端 身份 认证 方法 | ||
技术领域
本发明涉及移动通信领域,具体涉及一种移动终端的身份认证方法。
背景技术
随着信息与网络技术的迅速发展和广泛应用,各类计算机应用系统已经采用多种类型的移动智能终端进行业务的接入,移动智能终端具有便携、功能强大等特点,但终端接近用户,而且工作环境一般比较复杂,因此对移动智能终端进行身份认证与鉴别,以保证终端被合法使用,在计算机网络安全防护体系中十分重要。常见移动智能终端的身份认证技术一般是在移动智能终端中嵌入数字证书以表明身份,证书中集成非对称密钥,而在移动智能终端接入的对端即服务端也集成非对称密钥,在接入时进行两个非对称密钥的互相校验与匹配,使用软件算法计算,比对数字证书信息,进行终端的身份认证与鉴别,验证完全依赖数字证书信息,方式比较单一,如果数字证书泄露,就存在被攻击、篡改与伪造的可能性。
发明内容
本发明提供的一种移动终端的身份认证方法,应用于移动终端和服务端,所述移动终端包括特征识别模块和特征检测通信模块,所述服务端包括特征校验模块和数据库,所述移动终端身份认证的方法包括:
步骤S1,判断所述特征识别模块和特征检测通信模块是否都为启动状态,
如果是,执行步骤S2;如果不是,退出所述身份认证流程;
步骤S2,对所述移动终端进行数字证书验证,
如果验证成功,执行步骤S3,如果验证不成功,退出所述身份认证流程;
步骤S3,所述特征识别模块获取所述移动终端的硬件特征信息,所述特征检测通信模块将所述移动终端的硬件特征信息发送至所述服务端的所述特征校验模块;所述特征校验模块将接收到的所述移动终端的硬件特征信息与所述数据库里所述移动终端的硬件特征信息进行对比,判断所述移动终端的身份认证是否通过。
本发明提供的第一优选技术方案中:所述步骤S1中判断所述特征识别模块和特征检测通信模块是否为启动状态的方法为:
所述特征识别模块和特征检测通信模块相互检查对方是否为启动状态。
本发明提供的第二优选技术方案中:所述数字证书存储在所述移动终端的TF卡中,所述步骤S2中对所述移动终端进行数字证书验证的方法为:
所述特征识别模块调用所述TF卡的硬件加解密算法,解析出所述数字证书的数字证书特征,将所述数字证书特征发送给所述特征检测通信模块;
所述数字检测通信模块将所述数字证书特征发送给所述特征校验模块;
所述特征校验模块检测所述数据库中的数字证书特征与接收的所述移动终端的数字证书特征进行对比,
如果相同,判断验证成功;如果不相同,判断验证不成功。
本发明提供的第三优选技术方案中:所述移动终端为移动智能终端,所述移动智能终端包括SIM卡,所述移动智能终端通过移动通信网络与服务端进行通信,所述移动智能终端的硬件特征包括CPU号、BIOS号、移动通信网卡号、SIM卡号、IMEI号和TF卡号。
本发明提供的第四优选技术方案中:所述步骤S3包括:
步骤S301,所述特征识别模块获取移动智能终端的CPU号,将所述CPU号信息通过所述特征检测通信模块发送给所述特征校验模块,所述特征校验模块检测所述数据库中是否存储有所述CPU号,如果有,执行步骤S302,如果没有,退出所述身份认证过程;
步骤S302,所述特征识别模块获取移动智能终端的BIOS号,将所述BIOS号信息通过所述特征检测通信模块发送给所述特征校验模块,所述特征校验模块检测所述数据库中是否存储有所述BIOS号,如果有并且与所述步骤S301中获得的CPU号对应在同一个移动智能终端的条目下,执行步骤S303,否则,退出所述身份认证过程;
步骤S303,所述特征识别模块获取移动智能终端的移动通信网卡号,将所述移动通信网卡号信息通过所述特征检测通信模块发送给所述特征校验模块,所述特征校验模块检测所述数据库中是否存储有所述移动通信网卡号,如果有并且与所述步骤S302中获得的BIOS号对应在同一个移动智能终端的条目下,执行步骤S304,否则,退出所述身份认证过程;
步骤S304,所述特征识别模块获取移动智能终端的SIM卡号,将所述SIM卡号信息通过所述特征检测通信模块发送给所述特征校验模块,所述特征校验模块检测所述数据库中是否存储有所述SIM卡号,如果有并且与所述步骤S303中获得的移动通信网卡号对应在同一个移动智能终端的条目下,执行步骤S305,否则,退出所述身份认证过程;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院,未经中国电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210192902.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于双模网络的远程监控系统及监控方法
- 下一篇:定位方法、设备及系统