利索能及
我要发布
收藏
专利号: 2014800806181
申请人: 宇龙计算机通信科技(深圳)有限公司
专利类型:其他
专利状态:已下证
更新日期:2025-05-11
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种移动管理实体,其特征在于,包括:

发送单元,在检测到全球唯一临时终端标识和国际移动用户识别码之间的映射关系丢失时,发送身份认证请求、加密密钥以及与所述加密密钥对应的数字证书至终端,以供所述终端根据所述数字证书对所述移动管理实体进行验证,并在验证通过时,所述终端使用所述加密密钥对国际移动用户识别码进行加密,并将加密后的国际移动用户识别码发送至所述移动管理实体;

接收单元,接收所述终端发送的所述加密后的国际移动用户识别码;

解密单元,根据存储的与所述加密密钥对应的解密密钥对所述加密后的国际移动用户识别码进行解密;

所述发送单元还用于:

将所述加密密钥和所述移动管理实体的实体身份信息发送至归属服务器,以供所述归属服务器对所述移动管理实体的身份进行验证,并在验证通过时,生成与所述加密密钥对应的数字证书发送至所述移动管理实体;

所述接收单元还用于:

接收所述归属服务器发送的与所述加密密钥对应的所述数字证书。

2.根据权利要求1所述的移动管理实体,其特征在于,还包括:密钥生成单元,在所述移动管理实体首次接入网络时,生成加密密钥和与所述加密密钥对应的解密密钥;

存储单元,存储所述加密密钥和与所述加密密钥对应的解密密钥。

3.根据权利要求1或2所述的移动管理实体,其特征在于,还包括:处理单元,在接收到所述终端发送的终止验证的信息时,停止验证。

4.一种归属服务器,其特征在于,包括:

接收单元,接收移动管理实体发送的加密密钥和所述移动管理实体的实体身份信息;

验证单元,根据所述加密密钥和所述移动管理实体的实体身份信息对所述移动管理实体的身份进行验证;

生成单元,在验证通过时,生成与所述加密密钥对应的数字证书;

发送单元,发送所述数字证书至所述移动管理实体;

其中,在检测到全球唯一临时终端标识和国际移动用户识别码之间的映射关系丢失时,所述移动管理实体发送身份认证请求、所述加密密钥以及与所述加密密钥对应的所述数字证书至终端,以供所述终端根据所述数字证书对所述移动管理实体进行验证,并在验证通过时,所述终端使用所述加密密钥对国际移动用户识别码进行加密并将加密后的国际移动用户识别码发送至所述移动管理实体。

5.一种终端,其特征在于,包括:

接收单元,接收移动管理实体发送的身份认证请求、加密密钥以及数字证书;

验证单元,根据所述身份认证请求,对所述移动管理实体的数字证书进行验证;

加密单元,在所述数字证书验证通过时,通过所述移动管理实体发送的所述加密密钥对所述终端中的国际移动用户识别码进行加密,以得到加密后的国际移动用户识别码;

发送单元,将所述加密后的国际移动用户识别码发送至所述移动管理实体;

所述加密单元包括:

获取单元,在所述数字证书验证通过时,获取所述终端中的国家移动用户识别码;

计算单元,根据所述加密密钥和预设的加密函数对所述国际移动用户识别码进行计算,以得到加密后的国际移动用户识别码;

其中,归属服务器为每个身份验证成功的所述移动管理实体颁发一个与所述加密密钥对应的所述数字证书;在检测到全球唯一临时终端标识和国际移动用户识别码之间的映射关系丢失时,所述移动管理实体发送身份认证请求、所述加密密钥以及与所述加密密钥对应的所述数字证书至终端。

6.根据权利要求5所述的终端,其特征在于,还包括:

处理单元,在所述数字证书验证未通过时,停止验证,并向所述移动管理实体发送终止验证的信息。

7.一种身份认证系统,其特征在于,包括权利要求1至3中任一项所述的移动管理实体,权利要求4所述的归属服务器和权利要求5或6所述的终端。

8.一种身份认证方法,用于身份认证系统,所述身份认证系统包括移动管理实体、终端和归属服务器,其特征在于,所述移动管理实体在检测到全球唯一临时终端标识和国际移动用户识别码之间的映射关系丢失时,发送身份认证请求、加密密钥以及与所述加密密钥对应的数字证书至所述终端;

所述终端接收所述移动管理实体发送的身份认证请求、加密密钥以及数字证书,根据所述身份认证请求,对所述移动管理实体的数字证书进行验证;

在所述数字证书验证通过时,所述终端通过所述移动管理实体发送的所述加密密钥对所述终端中的国际移动用户识别码进行加密,并将加密后的国际移动用户识别码发送至所述移动管理实体;

所述移动管理实体根据存储的与所述加密密钥对应的解密密钥对所述加密后的国际移动用户识别码进行解密;

所述移动管理实体将所述加密密钥和所述移动管理实体的实体身份信息发送至所述归属服务器;

所述归属服务器接收移动管理实体发送的加密密钥和所述移动管理实体的实体身份信息,并根据所述加密密钥和所述移动管理实体的实体身份信息对所述移动管理实体的身份进行验证;

在所述移动管理实体的身份验证通过时,所述归属服务器生成与所述加密密钥对应的数字证书,并发送所述数字证书至所述移动管理实体;

所述移动管理实体接收所述归属服务器发送的与所述加密密钥对应的所述数字证书。

9.根据权利要求8所述的身份认证方法,其特征在于,还包括:所述移动管理实体在首次接入网络时,生成加密密钥和与所述加密密钥对应的解密密钥,并存储所述加密密钥和与所述加密密钥对应的解密密钥。

10.根据权利要求8所述的身份认证方法,其特征在于,在所述数字证书验证通过时,所述终端通过所述移动管理实体发送的所述加密密钥对所述终端中的国际移动用户识别码进行加密,具体包括:在所述数字证书验证通过时,所述终端获取国家移动用户识别码,并根据所述加密密钥和预设的加密函数对所述国际移动用户识别码进行计算,以得到加密后的国际移动用户识别码。

11.根据权利要求8至10中任一项所述的身份认证方法,其特征在于,还包括:在所述数字证书验证未通过时,所述终端停止验证,并向所述移动管理实体发送终止验证的信息;

所述移动管理实体在接收到所述终端发送的终止验证的信息时,停止验证。