[发明专利]一种机卡双向认证方法及系统有效
申请号: | 201310053267.2 | 申请日: | 2013-02-19 |
公开(公告)号: | CN103997728B | 公开(公告)日: | 2017-11-21 |
发明(设计)人: | 张滨;袁捷;冯运波;乔喆;邱勤;王馨裕;安宝宇 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04W8/18 | 分类号: | H04W8/18;H04W12/00 |
代理公司: | 北京中誉威圣知识产权代理有限公司11279 | 代理人: | 郭振兴,彭晓玲 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种机卡双向认证方法及系统。其中方法包括HSS向MTC和UICC分别预置身份标识和序列号,对MTC生成初始随机数;MTC生成第一随机数发送给UICC;UICC计算第一中间值,将自身身份标识、第一中间值、第二随机数发送给MTC;MTC计算第二中间值,将自身身份标识、UICC身份标识、第一随机数、第二随机数、第一中间值、第二中间值发送给HSS;HSS判断MTC和UICC是否合法,并将结果返回给MTC;MTC和UICC完成自身序列号更新。与现有技术相比,本发明可在不要求机卡共享秘密信息的条件下,解决在终端和卡绑定的过程中的双向认证问题,确保被绑定的终端和卡都是合法的。 | ||
搜索关键词: | 一种 双向 认证 方法 系统 | ||
【主权项】:
一种机卡双向认证方法,其特征在于,所述方法包括:A、用户签约服务器HSS向物联网终端设备MTC和通用集成电路卡UICC分别预置身份标识和序列号,并对MTC生成初始随机数存储在MTC上;B、MTC生成不同于所述初始随机数的第一随机数发送给UICC;UICC根据所述第一随机数计算第一中间值,并将自身身份标识、第一中间值、随机选取的第二随机数发送给MTC;MTC根据所述第一随机数和自身序列号计算第二中间值,将自身身份标识、UICC身份标识、第一随机数、第二随机数、第一中间值、第二中间值发送给HSS;C、HSS根据接收到的信息判断MTC和UICC是否合法,并将结果返回给MTC;D、MTC和UICC分别完成自身的序列号更新;其中,所述步骤B具体包括:MTC设备发送不同于初始随机数NM,old的第一随机数NM∈{0,1}m给UICC;UICC随机选取第二随机数NU∈{0,1}m并计算r=H2(IDU,SU),生成第一中间值发送{IDU,MU,NU}给MTC;所述IDU为UICC的身份标识,SU为UICC的序列号;MTC计算第二中间值发送{IDU,IDM,MU,MM,NU,NM}给HSS;所述IDM为MTC的身份标识,SM为MTC的序列号;所述步骤C具体包括:HSS接收到MTC发来的数组{IDU,IDM,MU,MM,NU,NM}后:比较NM与NM,old是否相等,若相等,则MTC设备为假冒设备,并拒绝认证;否则,将NM存储在数据库中;计算判断MU′与MU是否相等,若相等,则UICC为合法;否则,拒绝认证;计算判断MM′与MM是否相等,若相等,则MTC为合法;否则,拒绝认证;HSS生成第三随机数NH∈{0,1}m,并对MTC和UICC的序列号进行更新;SM,new=H4(SM⊕NH⊕IDM⊕NM);SU,new=H4(SU⊕NH⊕IDU⊕NU);]]>HSS发送NH给MTC设备;所述步骤D具体包括:MTC接收到第三随机数NH后,更新自己选的序列号并将NH发送给UICC;UICC利用NH,完成自己序列号的更新
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310053267.2/,转载请声明来源钻瓜专利网。
- 上一篇:设有可拆卸式模块化收纳装置的旅行箱/包
- 下一篇:一种马海毛纱复合面料