[发明专利]用于认证用户身份的方法、装置和系统在审
| 申请号: | 201710492457.2 | 申请日: | 2017-06-26 |
| 公开(公告)号: | CN109120408A | 公开(公告)日: | 2019-01-01 |
| 发明(设计)人: | 李青;徐伟;史敏锐;陈思中 | 申请(专利权)人: | 中国电信股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
| 代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 刘剑波 |
| 地址: | 100033 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用户终端 加密算法 业务服务器 认证密码 注册请求 发送 认证用户身份 解密 密文 索引 通信领域 业务系统 注册成功 报文 加密 成功 | ||
本发明公开一种用于认证用户身份的方法、装置和系统,涉及通信领域。其中业务服务器在接收到用户终端发送的首次注册请求后,若用户终端为指定类型,则向用户终端发送认证密码,以便用户终端利用所选择的加密算法,根据认证密码对指定报文进行加密以得到密文;业务服务器在接收到用户终端发送的二次注册请求后,从二次注册请求中提取出加密算法索引和密文,利用认证密码及与加密算法索引相对应的加密算法,对密文进行解密,若解密成功,则向用户终端发送注册成功指示。本发明通过用户终端和业务服务器之间的二次注册,从而提升了RCS业务系统的安全性。
技术领域
本发明涉及通信领域,特别涉及一种用于认证用户身份的方法、装置和系统。
背景技术
在互联网应用的用户身份认证技术领域,目前主流技术采用基于HTTP(HyperTextTransfer Protocol,超文本传输协议)的Digest摘要身份认证机制。在Digest摘要身份认证机制下,在用户账号、密码丢失情况时,互联网应用系统或平台通常难以甄别用户身份的真伪性。因此,单一Digest手段身份认证防护能力有一定的局限性。
RCS(Rich Communication Suite,富通信套件)业务是电信运营商面向VoLTE(Voice over LTE,基于LTE的语音)用户提供的一项新增新业务,支持高清音视频、多媒体融合消息、移动支付等类似OTT(Over The Top)业务应用。
RCS存在两种终端形态:Natvie、App软件客户端。Native终端通过专网接入VoLTEIMS核心网,采用AKA身份认证机制,安全性相对较高。然而,RCS APP软件客户端通过Internet接入,目前主要采用Digest摘要身份认证机制。认证过程中,存在注册信息拦截、用户身份被仿冒的安全风险。隐藏,现有RCS用户身份认证方式业务使用存在安全风险。
发明内容
本发明实施例提供一种用于认证用户身份的方法、装置和系统,通过用户终端和业务服务器之间的二次注册,从而提升了RCS业务系统的安全性。
根据本发明的一个方面,提供一种用于认证用户身份的方法,包括:
在接收到用户终端发送的首次注册请求后,若用户终端为指定类型,则向用户终端发送认证密码,以便用户终端利用所选择的加密算法,根据认证密码对指定报文进行加密以得到密文;
在接收到用户终端发送的二次注册请求后,从二次注册请求中提取出加密算法索引和密文;
利用认证密码及与加密算法索引相对应的加密算法,对密文进行解密;
若解密成功,则向用户终端发送注册成功指示。
在一个实施例中,向用户终端发送认证密码包括:
向用户终端发送认证短信,其中认证短信中包括认证密码。
在一个实施例中,短信是用户不可见短信。
在一个实施例中,在向用户终端发送注册成功指示后,还包括:
在接收到用户终端发送的业务请求后,从二次注册请求中提取出加密算法索引和密文;
利用与加密算法索引相对应的加密算法、以及与用户终端相关联的认证密码,对密文进行解密,以获得业务报文并进行相应的转发处理。
在一个实施例中,在接收到用户终端发送的业务请求后,还包括:
判断与用户终端相关联的认证密码是否在有效期内;
若与用户终端相关联的认证密码是否在有效期内,则从二次注册请求中提取出加密算法索引和密文。
在一个实施例中,若与用户终端相关联的认证密码不在有效期内,则指示用户终端重新发送首次注册请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710492457.2/2.html,转载请声明来源钻瓜专利网。





