一种移动终端的安全控制方法及系统.pdf

上传人:54 文档编号:1107951 上传时间:2018-03-31 格式:PDF 页数:5 大小:331.94KB
返回 下载 相关 举报
摘要
申请专利号:

CN200910093918.4

申请日:

2009.09.23

公开号:

CN102026182A

公开日:

2011.04.20

当前法律状态:

撤回

有效性:

无权

法律详情:

发明专利申请公布后的视为撤回IPC(主分类):H04W 12/04申请公布日:20110420|||著录事项变更IPC(主分类):H04W 12/04变更事项:申请人变更前:联通兴业科贸有限公司变更后:联通兴业通信技术有限公司变更事项:地址变更前:100005 北京市东城区建国门内大街18号变更后:100005 北京市东城区建国门内大街18号|||实质审查的生效IPC(主分类):H04W 12/04申请日:20090923|||公开

IPC分类号:

H04W12/04(2009.01)I; H04W12/08(2009.01)I

主分类号:

H04W12/04

申请人:

联通兴业科贸有限公司

发明人:

于胜军; 孙阳阳

地址:

100005 北京市东城区建国门内大街18号

优先权:

专利代理机构:

北京律诚同业知识产权代理有限公司 11006

代理人:

祁建国;梁挥

PDF下载: PDF下载
内容摘要

本发明涉及一种移动终端的安全控制方法及系统。该控制方法包括:步骤1,移动终端接收到需要解密的数据后,向智能卡发送解密请求;该解密请求中包含加密的数据以及解密该数据需要的关键信息;步骤2,智能卡根据所述关键信息找到存储在智能卡中的密码,并使用该密码解密所述加密的数据;步骤3,智能卡将解密后的数据发送至移动终端,移动终端执行后续的操作。本发明能够解决数据加解密和安全认证的安全需要,提高了通信的安全性能。

权利要求书

1: 一种移动终端的安全控制方法,其特征在于,包括 : 步骤 1,移动终端接收到需要解密的数据后,向智能卡发送解密请求 ;该解密请求 中包含加密的数据以及解密该数据需要的关键信息 ; 步骤 2,智能卡根据所述关键信息找到存储在智能卡中的密码,并使用该密码解密所 述加密的数据 ; 步骤 3,智能卡将解密后的数据发送至移动终端,移动终端执行后续的操作。
2: 如权利要求 1 所述的移动终端的安全控制方法,其特征在于,所述关键信息包括密 钥编号和算法标识。
3: 如权利要求 2 所述的移动终端的安全控制方法,其特征在于,智能卡还存储用户密 码和安全算法。
4: 如权利要求 1 所述的移动终端的安全控制方法,其特征在于,需要解密的数据为符 合 GSM 03.48 安全协议的数据。
5: 如权利要求 1 所述的移动终端的安全控制方法,其特征在于,移动终端和智能卡通 过移动终端内置的接口进行交互。
6: 一种移动终端的安全控制系统,包括移动终端和智能卡,其特征在于, 移动终端,用于在接收到需要解密的数据后,向智能卡发送解密请求 ;该解密请求 中包含加密的数据以及解密该数据需要的关键信息 ; 智能卡,用于根据所述关键信息找到存储在智能卡中的密码,并使用该密码解密所 述加密的数据 ; 智能卡,还用于将解密后的数据发送至移动终端,以便移动终端执行后续的操作。
7: 如权利要求 6 所述的移动终端的安全控制系统,其特征在于,所述关键信息包括密 钥编号和算法标识。
8: 如权利要求 7 所述的移动终端的安全控制系统,其特征在于,智能卡还存储用户密 码和安全算法。
9: 如权利要求 6 所述的移动终端的安全控制系统,其特征在于,需要解密的数据为符 合 GSM 03.48 安全协议的数据。
10: 如权利要求 6 所述的移动终端的安全控制方法,其特征在于,移动终端和智能卡 通过移动终端内置的接口进行交互。

说明书


一种移动终端的安全控制方法及系统

    【技术领域】
     本发明涉及移动通信领域,尤其涉及一种移动终端的安全控制方法及系统。背景技术 目前随着 3G 的发展,移动终端进行大量的数据下载越来越普遍。 数据提供者为 保证数据安全一般需要对进行下载的用户需要进行身份认证。 还有为了确保数据的安全 性和可控性会对下载的数据进行加密,由于下载的数据种类繁多,信息量大,需要对下 载的数据进行校验,移动终端接收到数据后还必须对数据进行解密,校验,用户才能正 常使用这些数据。
     现有技术的主要缺点是,移动终端对数据进行解密时需要预先安装解密用的密 钥,移动终端的保密性差,容易受到攻击,在进行身份认证时移动终端的唯一性差,对 于数据解密和身份认证需要更高的安全等级。
     发明内容 为了解决上述的技术问题,提供了一种移动终端的安全控制方法及系统,其目 的在于,利用智能卡解决数据加解密和安全认证的安全需要。
     本发明提供了一种移动终端的安全控制方法,包括 :
     步骤 1,移动终端接收到需要解密的数据后,向智能卡发送解密请求 ;该解密 请求中包含加密的数据以及解密该数据需要的关键信息 ;
     步骤 2,智能卡根据所述关键信息找到存储在智能卡中的密码,并使用该密码解 密所述加密的数据 ;
     步骤 3,智能卡将解密后的数据发送至移动终端,移动终端执行后续的操作。
     所述关键信息包括密钥编号和算法标识。
     智能卡还存储用户密码和安全算法。
     需要解密的数据为符合 GSM 03.48 安全协议的数据。
     移动终端和智能卡通过移动终端内置的接口进行交互。
     本发明提供了一种移动终端的安全控制系统,包括移动终端和智能卡,
     移动终端,用于在接收到需要解密的数据后,向智能卡发送解密请求 ;该解密 请求中包含加密的数据以及解密该数据需要的关键信息 ;
     智能卡,用于根据所述关键信息找到存储在智能卡中的密码,并使用该密码解 密所述加密的数据 ;
     智能卡,还用于将解密后的数据发送至移动终端,以便移动终端执行后续的操 作。
     所述关键信息包括密钥编号和算法标识。
     智能卡还存储用户密码和安全算法。
     需要解密的数据为符合 GSM 03.48 安全协议的数据。
     移动终端和智能卡通过移动终端内置的接口进行交互。 本发明能够解决数据加解密和安全认证的安全需要,提高了通信的安全性能。附图说明
     图 1 为本发明提供的数据解密流程图 ; 图 2 是本发明提供的移动终端的安全控制系统结构图。具体实施方式
     智能卡为含有处理模块的卡片,包括集成电路卡 (Integated Circuit Card, IC 卡 ),含有处理模块的安全数据存储卡 (Secure Digital Memory Card, SD 卡 ) 等。
     本发明提供的数据解密流程如图 1 所示,包括 :
     步骤 101,移动终端接收数据 ;
     步骤 102,移动终端判断是否需要解密,如果是,执行步骤 103,否则执行步骤 107 ;
     步骤 103,移动终端向智能卡发送解密请求,解密请求中包含需要解密的数以及 解密需要的关键信息 ( 密钥编号,算法标识等 ) ;步骤 101 中终端接收的数据中应包含了 这些关键信息 ;
     步骤 104,智能卡进行数据解密 ; 步骤 105,智能卡将解密数据返回给终端 ; 步骤 106,移动端接收数据进行后续处理 ; 步骤 107,结束。 智能卡和移动终端连接通过现有的接口 ( 即现有移动终端内置的读卡接口 ) 进行交互。 安全认证和加解密需要的密钥等安全讯息存储在智能卡中,包括密钥,用户密 码,安全算法等。 安全认证的流程在卡片和终端交互上和解密没有区别,只是具体的参 数的值有差别。
     将所有用户证书的地方改为用户密码,另加解密和安全认证参数,在 GSM03.48 中有详细定义,完全遵循 GSM 03.48 规范。
     移动终端通过特定的软件和智能卡进行通讯,完成计算密钥,认证等算法。 手 机端的软件将手机接收到的符合 GSM 03.48 安全协议的数据以智能卡的通讯方式发送给 卡片,交互流程按照以上提到的交互流程,然后软件将解密好的数据转换成手机其他应 用软件需要的格式送出。
     移动终端收到密文数据或用户认证信息后,向智能卡发送命令,智能卡进行相 应的运算 ( 加解密或身份认证 ),结果发回给移动终端,移动终端用运算结果对数据进行 后续操作。
     本领域的技术人员在不脱离权利要求书确定的本发明的精神和范围的条件下, 还可以对以上内容进行各种各样的修改。 因此本发明的范围并不仅限于以上的说明,而 是由权利要求书的范围来确定的。
    

一种移动终端的安全控制方法及系统.pdf_第1页
第1页 / 共5页
一种移动终端的安全控制方法及系统.pdf_第2页
第2页 / 共5页
一种移动终端的安全控制方法及系统.pdf_第3页
第3页 / 共5页
点击查看更多>>
资源描述

《一种移动终端的安全控制方法及系统.pdf》由会员分享,可在线阅读,更多相关《一种移动终端的安全控制方法及系统.pdf(5页珍藏版)》请在专利查询网上搜索。

1、10申请公布号CN102026182A43申请公布日20110420CN102026182ACN102026182A21申请号200910093918422申请日20090923H04W12/04200901H04W12/0820090171申请人联通兴业科贸有限公司地址100005北京市东城区建国门内大街18号72发明人于胜军孙阳阳74专利代理机构北京律诚同业知识产权代理有限公司11006代理人祁建国梁挥54发明名称一种移动终端的安全控制方法及系统57摘要本发明涉及一种移动终端的安全控制方法及系统。该控制方法包括步骤1,移动终端接收到需要解密的数据后,向智能卡发送解密请求;该解密请求中包含加。

2、密的数据以及解密该数据需要的关键信息;步骤2,智能卡根据所述关键信息找到存储在智能卡中的密码,并使用该密码解密所述加密的数据;步骤3,智能卡将解密后的数据发送至移动终端,移动终端执行后续的操作。本发明能够解决数据加解密和安全认证的安全需要,提高了通信的安全性能。51INTCL19中华人民共和国国家知识产权局12发明专利申请权利要求书1页说明书2页附图1页CN102026197A1/1页21一种移动终端的安全控制方法,其特征在于,包括步骤1,移动终端接收到需要解密的数据后,向智能卡发送解密请求;该解密请求中包含加密的数据以及解密该数据需要的关键信息;步骤2,智能卡根据所述关键信息找到存储在智能卡。

3、中的密码,并使用该密码解密所述加密的数据;步骤3,智能卡将解密后的数据发送至移动终端,移动终端执行后续的操作。2如权利要求1所述的移动终端的安全控制方法,其特征在于,所述关键信息包括密钥编号和算法标识。3如权利要求2所述的移动终端的安全控制方法,其特征在于,智能卡还存储用户密码和安全算法。4如权利要求1所述的移动终端的安全控制方法,其特征在于,需要解密的数据为符合GSM0348安全协议的数据。5如权利要求1所述的移动终端的安全控制方法,其特征在于,移动终端和智能卡通过移动终端内置的接口进行交互。6一种移动终端的安全控制系统,包括移动终端和智能卡,其特征在于,移动终端,用于在接收到需要解密的数据。

4、后,向智能卡发送解密请求;该解密请求中包含加密的数据以及解密该数据需要的关键信息;智能卡,用于根据所述关键信息找到存储在智能卡中的密码,并使用该密码解密所述加密的数据;智能卡,还用于将解密后的数据发送至移动终端,以便移动终端执行后续的操作。7如权利要求6所述的移动终端的安全控制系统,其特征在于,所述关键信息包括密钥编号和算法标识。8如权利要求7所述的移动终端的安全控制系统,其特征在于,智能卡还存储用户密码和安全算法。9如权利要求6所述的移动终端的安全控制系统,其特征在于,需要解密的数据为符合GSM0348安全协议的数据。10如权利要求6所述的移动终端的安全控制方法,其特征在于,移动终端和智能卡。

5、通过移动终端内置的接口进行交互。权利要求书CN102026182ACN102026197A1/2页3一种移动终端的安全控制方法及系统技术领域0001本发明涉及移动通信领域,尤其涉及一种移动终端的安全控制方法及系统。背景技术0002目前随着3G的发展,移动终端进行大量的数据下载越来越普遍。数据提供者为保证数据安全一般需要对进行下载的用户需要进行身份认证。还有为了确保数据的安全性和可控性会对下载的数据进行加密,由于下载的数据种类繁多,信息量大,需要对下载的数据进行校验,移动终端接收到数据后还必须对数据进行解密,校验,用户才能正常使用这些数据。0003现有技术的主要缺点是,移动终端对数据进行解密时需。

6、要预先安装解密用的密钥,移动终端的保密性差,容易受到攻击,在进行身份认证时移动终端的唯一性差,对于数据解密和身份认证需要更高的安全等级。发明内容0004为了解决上述的技术问题,提供了一种移动终端的安全控制方法及系统,其目的在于,利用智能卡解决数据加解密和安全认证的安全需要。0005本发明提供了一种移动终端的安全控制方法,包括0006步骤1,移动终端接收到需要解密的数据后,向智能卡发送解密请求;该解密请求中包含加密的数据以及解密该数据需要的关键信息;0007步骤2,智能卡根据所述关键信息找到存储在智能卡中的密码,并使用该密码解密所述加密的数据;0008步骤3,智能卡将解密后的数据发送至移动终端,。

7、移动终端执行后续的操作。0009所述关键信息包括密钥编号和算法标识。0010智能卡还存储用户密码和安全算法。0011需要解密的数据为符合GSM0348安全协议的数据。0012移动终端和智能卡通过移动终端内置的接口进行交互。0013本发明提供了一种移动终端的安全控制系统,包括移动终端和智能卡,0014移动终端,用于在接收到需要解密的数据后,向智能卡发送解密请求;该解密请求中包含加密的数据以及解密该数据需要的关键信息;0015智能卡,用于根据所述关键信息找到存储在智能卡中的密码,并使用该密码解密所述加密的数据;0016智能卡,还用于将解密后的数据发送至移动终端,以便移动终端执行后续的操作。0017。

8、所述关键信息包括密钥编号和算法标识。0018智能卡还存储用户密码和安全算法。0019需要解密的数据为符合GSM0348安全协议的数据。说明书CN102026182ACN102026197A2/2页40020移动终端和智能卡通过移动终端内置的接口进行交互。0021本发明能够解决数据加解密和安全认证的安全需要,提高了通信的安全性能。附图说明0022图1为本发明提供的数据解密流程图;0023图2是本发明提供的移动终端的安全控制系统结构图。具体实施方式0024智能卡为含有处理模块的卡片,包括集成电路卡INTEGATEDCIRCUITCARD,IC卡,含有处理模块的安全数据存储卡SECUREDIGITA。

9、LMEMORYCARD,SD卡等。0025本发明提供的数据解密流程如图1所示,包括0026步骤101,移动终端接收数据;0027步骤102,移动终端判断是否需要解密,如果是,执行步骤103,否则执行步骤107;0028步骤103,移动终端向智能卡发送解密请求,解密请求中包含需要解密的数以及解密需要的关键信息密钥编号,算法标识等;步骤101中终端接收的数据中应包含了这些关键信息;0029步骤104,智能卡进行数据解密;0030步骤105,智能卡将解密数据返回给终端;0031步骤106,移动端接收数据进行后续处理;0032步骤107,结束。0033智能卡和移动终端连接通过现有的接口即现有移动终端内。

10、置的读卡接口进行交互。0034安全认证和加解密需要的密钥等安全讯息存储在智能卡中,包括密钥,用户密码,安全算法等。安全认证的流程在卡片和终端交互上和解密没有区别,只是具体的参数的值有差别。0035将所有用户证书的地方改为用户密码,另加解密和安全认证参数,在GSM0348中有详细定义,完全遵循GSM0348规范。0036移动终端通过特定的软件和智能卡进行通讯,完成计算密钥,认证等算法。手机端的软件将手机接收到的符合GSM0348安全协议的数据以智能卡的通讯方式发送给卡片,交互流程按照以上提到的交互流程,然后软件将解密好的数据转换成手机其他应用软件需要的格式送出。0037移动终端收到密文数据或用户认证信息后,向智能卡发送命令,智能卡进行相应的运算加解密或身份认证,结果发回给移动终端,移动终端用运算结果对数据进行后续操作。0038本领域的技术人员在不脱离权利要求书确定的本发明的精神和范围的条件下,还可以对以上内容进行各种各样的修改。因此本发明的范围并不仅限于以上的说明,而是由权利要求书的范围来确定的。说明书CN102026182ACN102026197A1/1页5图1图2说明书附图CN102026182A。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 电学 > 电通信技术


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1