[发明专利]实现动态身份认证的方法及系统无效

专利信息
申请号: 200910079923.X 申请日: 2009-03-13
公开(公告)号: CN101500232A 公开(公告)日: 2009-08-05
发明(设计)人: 刘海剑;陈良;冯海川;张超;李德亮;陈文辉;胡庆格 申请(专利权)人: 北京华大智宝电子系统有限公司
主分类号: H04W12/02 分类号: H04W12/02;H04W12/06;H04L9/32
代理公司: 北京市德权律师事务所 代理人: 张晓煜
地址: 10001*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种实现动态身份认证的系统,包括智能卡、手机、认证终端及认证服务器。本发明还公开了一种实现动态身份认证的方法,包括:智能卡预存种子密钥和算法,并利用该算法、种子密钥和约定的认证因子生成认证所需的动态口令,传输给手机;手机接收和显示动态口令;用户将动态口令和用户信息录入到认证终端中,并将动态口令及用户信息上传到认证服务器;认证服务器根据用户信息获取该用户在认证服务器中的种子密钥,并用预存储的算法对种子密钥和约定的认证因子进行运算,同样生成动态口令,将两端的动态口令进行比对,完成认证。本发明改变了现有的用户要进行身份认证,必须额外携带动态令牌以及其他身份认证产品的弊端,同时解决了令牌产品使用寿命的问题。
搜索关键词: 实现 动态 身份 认证 方法 系统
【主权项】:
1、一种实现动态身份认证的系统,其特征在于,包括:智能卡,用于保存种子密钥和算法,并能利用该算法、种子密钥和约定的认证因子生成认证所需的动态口令,传输给手机;手机,能接收和显示所述动态口令;认证终端,用于录入并显示所述动态口令以及用户信息,并将所述动态口令及用户信息上传到认证服务器;认证服务器,用于根据所述用户信息获取该用户在认证服务器中的种子密钥和算法,并用该算法对所述种子密钥和约定的认证因子进行运算,生成用于认证的动态口令,将所述用于认证的动态口令和认证终端上传的动态口令进行比对完成认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华大智宝电子系统有限公司,未经北京华大智宝电子系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200910079923.X/,转载请声明来源钻瓜专利网。

同类专利
  • 一种M2M终端控制方法及相关设备-201480059094.8
  • 于小博;龙水平;刘海波 - 华为技术有限公司
  • 2014-10-24 - 2019-11-01 - H04W12/02
  • 本发明提供的一种M2M终端控制方法及相关设备,采用公共社交应用平台统一分配服务信息,M2M终端再对服务信息进行处理获得登录信息,控制指令直接通过公共社交应用平台转发,用户不需要在M2M终端侧进行繁琐的配置,也不需要在M2M终端和M2M业务平台之间设置私有定制通信协议,使用公共社交应用平台进行M2M终端的互联互通,降低企业的推广成本,用户在使用过程中操作过程简单。
  • 动态更换移动网络的方法、签约数据管理器及用户设备-201380000934.9
  • 于益俊 - 华为技术有限公司
  • 2013-07-25 - 2019-08-13 - H04W12/02
  • 本发明公开了一种动态更换移动网络的方法,包括:签约数据管理器SM向第一移动网络发送更换移动网络消息,所述更换移动网络消息用于指示用户设备UE需要更换网络;所述SM接收来自所述第一移动网络的通知信令消息,所述通知信令消息用于通知所述SM所述UE接入到所述第一移动网络;所述SM向通过所述第一移动网络向所述UE发送所述更换移动网络消息,以指示所述UE更换到第二移动网络。本发明还公开了一种签约数据管理器及用户设备。本发明实现了业务服务提供商根据需要动态更换安装了eUICC的UE的运营商移动网络,特别是当UE由于断电、或者设备停用等情况而错失了运营商移动网络更换周期之后,仍然能够通过本实施例提供的方法完成运营商移动网络更换。
  • 任务关键型即按即说-201780068816.X
  • 诺阿蒙·本赫达;艾弗·塞德莱西克 - 瑞典爱立信有限公司
  • 2017-11-07 - 2019-06-21 - H04W12/02
  • 一种用户设备被配置为在多媒体广播多播服务(MBMS)中隐藏任务关键型即按即说(MCPTT)组标识。UE尤其被配置为接收MCPTT组假名(7)的指示,该MCPTT组假名是用于标识UE作为其成员的MCPTT组的MCPTT组标识(11)的假名。UE可以例如从组管理服务器(GMS)或MCPTT服务器接收该指示。在一些实施例中,UE可以通过确定控制信令是否包括MCPTT组假名(7)来确定所接收的控制信令(例如,MBMS子信道控制消息)是否用于UE作为其成员的MCPTT组。
  • 经由条形码的安全信息传输-201380066437.9
  • P·哈拉沃特;S-Y·甘;A·T·赛特帕西 - 谷歌技术控股有限责任公司
  • 2013-09-26 - 2019-05-03 - H04W12/02
  • 一种用于使用安全条形码(180)来提供文件(175)的方法,包括以下步骤:对文件(175)进行加密以生成加密文件(175);以及将安全凭证(190)所用的位与加密文件(175)所用的位混合到一起,以生成具有预定顺序的一组混合位。安全凭证(190)用于对加密文件(175)进行解密。该方法还包括以下步骤:将一组混合位插入安全条形码(180)中;以及输出安全条形码(180)。条形码读取器(115)知晓该预定顺序,并且被配置为读取安全条形码(180)。条形码读取器(115)还可被配置为基于该预定顺序对混合位进行解混,并且利用安全凭证(190)对加密文件(175)进行解密。
  • 用于代理算法标识选择的方法和装置-201380078535.4
  • 刘洋;张大江 - 诺基亚技术有限公司
  • 2013-08-08 - 2019-04-19 - H04W12/02
  • 一种用于代理算法标识选择的方法可以包括:至少部分地基于确定要切换到第二网络节点的用户设备的安全信息以及用于第二网络节点的安全算法标识的列表,在第一网络节点处为所述用户设备选择安全算法标识;至少部分地基于所选择的安全算法标识,生成用于所述用户设备与第二网络节点之间的通信的安全密钥;从第一网络节点向第二网络节点提供所述安全密钥和所选择的安全算法标识;以及响应于来自第二网络节点的切换确认,将所选择的安全算法标识从第一网络节点发送到所述用户设备。
  • 邻近服务发现隐私-201480024584.4
  • A·卢夫特;M·文卡塔查拉姆 - 英特尔IP公司
  • 2014-05-23 - 2019-03-29 - H04W12/02
  • 本申请论述了用于提供设备到设备(D2D)发现隐私的装置和方法,以及其他方面。在示例中,一种方法可包括:从第一用户设备(UE)发送第一临时标识(ID)和第一发现信息,所述发现信息对所述第一UE的发现进行授权;以及接收来自第二UE的请求,以使用与所述第二UE相关联的第二临时标识与第一UE一起加入设备到设备网络。
  • 在客户服务站点处递送客户之间的匿名通信-201680057975.5
  • 克里斯托夫·哈维·焦耳 - T-移动网美国有限公司
  • 2016-09-28 - 2018-08-31 - H04W12/02
  • 客户服务站点包括第一用户发布的内容项。内容项与用于请求与第一用户的通信的第一联系链接相关联。当第二用户尝试通过选择第一联系链接联系第一用户时,与客户服务站点相关联的计算系统使用与第一联系链接相关联的信息来识别第一用户的联系信息。计算系统可以在第一用户和第二用户之间建立通信会话而在通信会话期间不向第一用户和第二用户揭露彼此的联系信息。
  • 移动设备和方法-201680068504.4
  • 巴塞尔·玛格布莱 - 华为技术有限公司
  • 2016-11-04 - 2018-07-17 - H04W12/02
  • 一种移动设备(100),包括:显示器(940)和处理器(920)。其中,所述处理器(920)用于:拦截应用发送的信息,所述信息将在显示器(940)上显示;识别拦截的信息中的信息实体,所述信息实体包含在预定义的信息实体类型集合中;重新格式化识别出的将在显示器(940)上显示的信息实体的外观;转发拦截的信息,所述拦截的信息包括识别出的将在显示器(940)上显示的信息实体的重新格式化后的外观。所述显示器(940)用于:向所述移动设备(100)的用户呈现所述识别出的具有重新格式化后的外观的信息实体。还公开了一种相应的方法(800)。
  • 在移动通信网络中发送用户面业务的方法和装置-201280017873.2
  • E.弗里曼;H.埃里可森;J.维克伯格;L.维斯特伯格 - 瑞典爱立信有限公司
  • 2012-04-12 - 2018-06-29 - H04W12/02
  • 一种在移动电信网络中用于通过位于基站和服务网关之间的节点来发送用户面业务的方法和设备。基站接收包含标识服务网关的隧道协议信息的消息。基站朝节点发送第二消息,第二消息包括标识基站和服务网关的隧道协议信息。基站接收来自节点的第三消息,第三消息包括供基站向节点使用的隧道协议信息,以及供服务网关向节点使用的隧道协议信息。发送第四消息,其包括供服务网关向节点使用的隧道协议信息。然后可通过节点来在基站和服务网关之间发送用户面业务。
  • 安全通信系统和方法-201280066378.0
  • E·J·安德鲁斯;T·埃格尔;C·霍夫曼 - 波音公司
  • 2012-12-13 - 2018-05-29 - H04W12/02
  • 本发明公开了安全通信系统和方法。接收包括加密的网络地址(208)的网络分组(224),所述网络地址(208)包括无加密网络地址(202),该无加密网络地址(202)通过第一GPS时间(212)和第一伪随机数(214)被加密。利用所述第一GPS时间(212)和所述第一伪随机数(214)将所述加密的网络地址(208)进行解密,以提供所述无加密网络地址(404)。基于所述无加密网络地址发送所述网络分组(224)(406)。
  • 在使用端到端加密的通信系统中基于策略路由的合法截取-201280022172.8
  • J·F·赫克;G·S·桑达拉姆;D·W·瓦尔尼 - 阿尔卡特朗讯公司
  • 2012-04-27 - 2018-02-06 - H04W12/02
  • 公开了用于在使用端到端加密的通信网络中合法地截取信息的技术。例如,一种用于截取在通信网络中的第一计算设备与第二计算设备之间交换的加密通信的方法,其中所述截取由通信网络中的第三计算设备执行,所述方法包括以下步骤。所述第三计算设备获得具有与所述第一计算设备和所述第二计算设备中的一者相关联的分组地址的一个或多个分组。响应于在所述通信网络中的至少一个元件中实施至少一个截取路由策略,所述一个或多个分组由所述第三计算设备获得,从而所述一个或多个获得的分组可以被解密以便获得所述一个或多个获得的分组中包含的数据。所述第三计算设备保留所述一个或多个获得的分组的分组地址。所述第三计算设备将所述一个或多个分组向所述第一计算设备和所述第二计算设备中的一个分组目的地转发,使得所述第一计算设备和所述第二计算设备中的一个分组目的地不能从所述一个或多个分组检测到所述一个或多个分组被所述第三计算设备截取。
  • 用于在远程显示单元上追踪移动设备的方法-201380028732.5
  • 苏布拉马尼亚恩·阿南塔拉曼 - 耐瑞唯信有限公司
  • 2013-05-23 - 2017-10-03 - H04W12/02
  • 本发明涉及一种用于通过由无线通信网络(1)连接到移动设备(10)的移动交换中心(30)以及通过被链接到移动交换中心(30)并且由不同于无线通信网络(1)的第二通信网络(2)连接到显示单元(20)的头端(40)来在远程显示单元(20)上追踪至少一个移动设备(10)的方法。该移动设备(10)由移动设备标识符IDM来标识。该显示单元(20)由显示单元标识符IDDisp来标识并且给其提供了一个用于处理来自被头端标识符IDHE标识的头端(40)的消息的模块(22)。该移动设备(10)被提供了一个能够确定其当前位置的定位单元(16)和一个至少支持实时通信服务的通信单元(12)。该方法包括a)初始化阶段包括以下步骤‑生成密钥K并且使用在显示单元(20)和移动设备(10)之间共享的密码PW对其加密,‑在所述移动设备(10)的存储器(13)中建立关于显示单元标识符IDDisp并且包括头端标识符IDHE和所述密钥K的第一记录R1IDdisp,b)所述操作阶段包括以下步骤‑确定移动设备(10)的当前位置,并且使用密钥K加密当前位置,‑通过发送借由它们各自的标识符依次被定址到移动交换中心(30)、头端(40)以及显示单元(20)的消息,来将移动设备标识符IDM和加密后的当前位置传输给显示单元(10),‑利用密钥K解密该加密后的当前位置并且将该位置显示在显示单元(20)上。
  • 位置伪装方法、装置及系统-201580065856.X
  • 程力行 - 宇龙计算机通信科技(深圳)有限公司
  • 2015-05-29 - 2017-09-26 - H04W12/02
  • 本申请公开了位置伪装方法的实施例,该实施例应用于设置有应用程序的移动终端,用户可以在应用程序中触发发布预设伪装位置的操作,进而本实施例获取到预设伪装位置对应的定位码,并将定位码返回至应用程序,以触发应用程序将该定位码发送至定位服务器,以使定位服务器返回该定位码所对应的目标伪装位置至应用程序,从而触发应用程序发布该目标伪装位置,目标伪装位置与预设伪装位置相同,可见,本实施例可以实现在应用程序中发布伪装后的地理位置的目的。另外,本申请还提供了位置伪装装置及位置伪装系统,用以保证上述在实际中的应用与实现。
  • 场所感知安全性和策略编排-201580029022.3
  • R·普尔纳查得兰;S·沙希德扎德;S·达斯;V·J·齐默;S·瓦什斯;P·沙玛 - 迈克菲股份有限公司
  • 2015-06-23 - 2017-02-22 - H04W12/02
  • 跟踪站检测在所述跟踪站的短程无线模块的通信范围内的移动数据处理系统(DPS)。响应于检测到所述移动DPS,所述跟踪站从所述移动DPS的安全模块中获得所述DPS的标识数据。所述跟踪站使用所述标识数据来获得用于访问所述移动DPS上的安全存储设备的凭证。所述跟踪站基于与所述DPS相关的多个因素(比如,所述移动DPS的身份、所述移动DPS的位置、所述移动DPS的能力等)来自动地生成所述移动DPS的安全配置数据。所述跟踪站使用所述凭证来将所述安全配置数据写入所述移动DPS的所述安全存储设备中。所述安全配置数据要求所述移动DPS自动地禁用或启用至少一个部件。对其他实施例进行了描述并要求保护。
  • 用于PROSE组通信的安全-201480036520.6
  • 张晓维;阿南德·罗迦沃·普拉萨德 - 日本电气株式会社
  • 2014-06-13 - 2016-02-17 - H04W12/02
  • 一种通过发送通信的请求的请求设备(31)和接收来自于请求设备(31)和(32)的请求的接收设备(32)在基于邻近的服务(ProSe)通信中执行鉴权和授权的方法,该方法包括:在请求和接收设备(31)和(32)处根据唯一的密钥Kp导出会话密钥Kpc和Kpi;将会话密钥Kpc和Kpi用于请求和接收设备(31)和(32)之间的ProSe通信建立和直接通信;开始利用请求和接收设备(31)和(32)的直接通信。密钥Kpc是机密性密钥并且密钥Kpi是完整性保护密钥。
  • 安全通信系统和方法-201280061646.X
  • M.卡尔 - 斯凯普公司
  • 2012-12-15 - 2014-12-24 - H04W12/02
  • 在一个实施例中,一种在连接性受限的环境中将数据从用户终端发送到通信网络上的解密部件的方法包括:在用户终端:在用户终端从用户接收数据。如果判断该数据是敏感数据,则使用安全加密密钥将该敏感数据加密。基于隧道协议产生包,该包包括命令数据和加密后的敏感数据。该命令数据包括网络部件的地址、命令和命令标识符。该命令标识出该安全加密密钥已经被用于加密该敏感数据。在该地址中标识出的网络部件处:在第一端口接收该包;读取该命令;将该包经由第二端口转发给该解密部件以便解密;并且向用户终端转发包括响应和该命令标识符的响应包。
  • 用于使用通过使用近程通信而执行的协定过程来提供信息的方法和系统-201280053943.X
  • 金东炫 - SKC&C株式会社
  • 2012-10-29 - 2014-09-03 - H04W12/02
  • 提供一种用于使用经由近程通信的预先协定过程来提供信息的方法和系统。在从能够进行近程通信的移动终端接收到对于信息提供协定的请求时,信息提供方法发送信息提供协定。从而,由于移动终端通过使用近程通信请求/允许信息提供协定,因此可预先防止通过非法使用其他人的姓名或身份盗用而引起的信息泄露/暴露。具体地,由于此过程需要用户面对面接触,因此可进一步提高安全性。
  • 基于匿名位置的通知-201280028401.7
  • L.拉希亚尼;Y.E.格瓦;E.本-伊斯雷尔 - 微软公司
  • 2012-06-03 - 2014-02-19 - H04W12/02
  • 一种架构启用了基于目标用户的当前地理位置、从发出请求的(发送)用户到单个目标用户和/或目标用户组的消息的通信,同时隐匿发出请求的用户和目标用户的身份。提供这种匿名能力是通过凭借保持用户相对于彼此的匿名性的匿名消息传递组件(例如,服务)来调解用户(发出请求和目标)之间的消息。由于匿名消息传递组件在发送方与接收方之间进行调解,因而该组件不公布用户身份。
  • 用于对通信网络上的加密参数失配的检测并从中恢复的机制-201280026781.0
  • A·K·文卡楚莱什;S·桑卡 - 高通股份有限公司
  • 2012-06-01 - 2014-02-12 - H04W12/02
  • 公开了用于检测无线设备中的加密参数(诸如计数-C)的失配并从中恢复的方法和装置。用于检测的方法和装置包括:检测一个或多个接收的无线链路控制(RLC)协议数据单元(PDU)中的预定义的加密字段(诸如长度指示符字段)。接着,执行在预定采样数量的PDU上所述字段是否无效的确定。然后,当被检测为无效的字段的预定数量的采样超过预定阈值时可以确定加密参数的失配。另外,公开了在失配检测之后通过以下操作来恢复PDU:使用一系列超帧号(HFN)来解密所缓冲的PDU,并然后通过使用用于检测的方法和装置来再次确定是否出现参数失配,从而检查所述HFN中的哪个HFN消除了参数失配。
  • 无线装置的隐私控制-201180057669.9
  • N.迪亚曼特;D.戈顿;B.格茨 - 英特尔公司
  • 2011-09-30 - 2013-08-14 - H04W12/02
  • 按照各个实施例,公开一种计算机实现的方法,该方法包括在装置的无线适配器从接入点(AP)接收无线数据分组,其中无线数据分组包括AP的基本服务集标识符(BSSID);通过处理器或硬件改变所接收数据分组的BSSID以产生经修改的无线数据分组;以及将经修改的无线数据分组传送给装置上的应用。
  • 用于发送和接收安全数据和非安全数据的方法和装置-201180055585.1
  • M·S·丹达;S·J·沃克;P·J·奇尔德林 - 高通股份有限公司
  • 2011-11-11 - 2013-07-24 - H04W12/02
  • 在本发明中讨论了能够实现安全数据和非安全数据的发送和接收的设备、方法和系统。根据一些实施例,无线通信系统的装置发送加密和未加密的数据。网络装置发送指示要使用的密码的第一信号并发送指示非安全数据将被未加密地发送和接收的第二信号。网络装置可对安全数据加密,并发送加密的安全数据和未加密的非安全数据。无线终端可接收第一和第二信号、加密的安全数据和未加密的非安全数据。无线终端可解密所接收的安全数据而不解密所接收的非安全数据。系统实施例可包括网络侧和网络终端部件二者。本发明的实施例实现与有效的处理一致的数据的安全发送。还要求保护和描述了其它方面、实施例和特征。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top