【技术实现步骤摘要】
本专利技术涉及通信
,特别涉及一种终端和SIM卡的认证方法和系统。
技术介绍
随着移动互联网高速发展,移动应用的种类和数量越来越多。移动终端中处理的业务、存储的数据的安全性也受到越来越多的威胁,尤其是支付、办公和版权保护等高安全需求的行业应用。然而智能终端的操作系统的设计侧重于功能性,同时具备开放性,且庞大复杂而存在许多的系统漏洞,使得恶意应用不断出现,威胁用户的数据的安全性。为满足移动应用的高安全需求,业界研究提出了可信执行环境(TrustedExecutionEnvironment,TEE)的解决方案。此方案提出从终端硬件设备上划为两个硬件隔离的执行环境:富执行环境(RichExecutionEnvironment,REE)和可信执行环境。终端中软、硬件资源分别被标为两种执行环境的标识,标识为安全状态的软硬件资源只能由可信执行环境访问控制。另外,富执行环境通常为Android等操作系统,而可信执行环境通常为一个封闭、功能相对简单的安全操作系统,可部署业务应用核心加解密、认证模块,即业务应用的可信应用(TrustedApplication,TA),为普通应用调用。目前在终端可信执行环境在使用之前,需要进行初始化,加载初始化数据,其中包括可信执行环境与远程管理平台对接的密钥等。而初始化业界主要有两种方案,一是静态初始化,初始化数据通常在终端生产制造中预置;二是动态初始化,在用户使用终端过程中,插入SIM卡,将SIM卡中的密钥数据传递到终端中,与远程管理平台连接,动态下载初始化数据。在动态初始化中,重点是保护远程管理平台的密钥,此密钥 ...
【技术保护点】
一种终端和SIM卡的认证方法,其特征在于,包括:终端向SIM卡发送认证请求,在所述认证请求中携带终端随机数生成因子,并判断终端根据所述终端随机数生成因子得到的随机数与所述SIM卡根据所述终端随机数生成因子得到的随机数是否相同,如果相同,则认证通过,完成终端对SIM卡的认证;所述SIM卡生成SIM卡随机数生成因子,并判断所述SIM根据所述SIM卡随机数生成因子得到的随机数与所述终端根据所述SIM卡随机数生成因子得到的随机数是否相同,如果相同,则认证通过,完成SIM卡对终端的认证。
【技术特征摘要】
1.一种终端和SIM卡的认证方法,其特征在于,包括:终端向SIM卡发送认证请求,在所述认证请求中携带终端随机数生成因子,并判断终端根据所述终端随机数生成因子得到的随机数与所述SIM卡根据所述终端随机数生成因子得到的随机数是否相同,如果相同,则认证通过,完成终端对SIM卡的认证;所述SIM卡生成SIM卡随机数生成因子,并判断所述SIM根据所述SIM卡随机数生成因子得到的随机数与所述终端根据所述SIM卡随机数生成因子得到的随机数是否相同,如果相同,则认证通过,完成SIM卡对终端的认证。2.根据权利要求1所述的方法,其特征在于,终端对SIM卡的认证,具体包括:终端向SIM卡发送认证请求,在所述认证请求中携带终端随机数生成因子,通过SIM卡公钥加密所述终端随机数生成因子,附上终端私钥的签名;SIM卡接收所述认证请求,根据终端公钥对终端的签名进行验证,在验证通过后,通过SIM卡私钥解密得到所述终端随机数生成因子,根据所述终端随机数生成因子生成第一随机数;所述SIM卡生成SIM卡随机数生成因子,通过终端公钥加密所述SIM卡随机数生成因子,附上SIM卡私钥的签名,将所述SIM卡随机数生成因子、SIM卡私钥的签名、以及第一随机数传给终端;所述终端根据SIM卡公钥对SIM卡的签名进行验证,在验证通过后,通过终端私钥进行解密,得到第一随机数,并比较终端根据所述终端随机数生成因子生成的第二随机数与第一随机数是否相同,如果相同,则认证通过,完成终端对SIM卡的认证。3.根据权利要求2所述的方法,其特征在于,SIM卡对终端的认证,
\t具体包括:所述终端根据所述SIM卡随机数生成因子生成第三随机数,通过SIM卡公钥加密,终端私钥签名,发给SIM卡;所述SIM卡根据SIM卡私钥解密,得到第三随机数,比较SIM卡据SIM卡随机数生成因子生成的第四随机数与第三随机数是否相同,如果相同,则认证通过,完成SIM卡对终端的认证。4.根据权利要求1或2或3所述的方法,其特征在于,还包括:终端与SIM卡完成双向认证,建立终端与SIM卡的安全通道,并接收所述SIM卡传送的密钥,以根据所述密钥进行终端初始化设置。5.根据权利要求1或2或3所述的方法,其特征在于,所述终端预置所述SIM卡公钥。6.根据权利要求1或2或3所述的方法,其特征在于,所述SIM卡预置终端公钥,或者通过SIM卡管理平台获取终端公钥。7.一种终端和SIM卡的认证系统,其特征在于,包括:终端和SIM卡,终端,用于向SIM卡发送认证请求,...
【专利技术属性】
技术研发人员:陈平辉,郭茂文,
申请(专利权)人:中国电信股份有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。