利索能及
我要发布
收藏
专利号: 2015102269661
申请人: 宇龙计算机通信科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-06-27
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种终端认证方法,其特征在于,包括:

当管理终端接收到申请终端发送的携带有第一数字证书的申请加入群组消息时,所述管理终端根据所述第一数字证书对第一目标值进行加密得到第一加密结果;

所述管理终端将所述第一加密结果和本端的第二数字证书发送至所述申请终端,以使所述申请终端对所述第一加密结果进行解密得到第二目标值,并根据所述第二数字证书对所述第二目标值进行加密得到第二加密结果;

所述管理终端获取所述申请终端发送的所述第二加密结果,并对所述第二加密结果进行解密得到第三目标值,并在所述第三目标值与所述第一目标值相同时通过对所述申请终端的认证。

2.根据权利要求1所述的方法,其特征在于,所述当管理终端接收到申请终端发送的携带有第一数字证书的申请加入群组消息时,所述管理终端根据所述第一数字证书对第一目标值进行加密得到第一加密结果,包括:当管理终端接收到申请终端发送的携带有第一数字证书的申请加入群组消息时,所述管理终端检验所述第一数字证书的数字签名是否正确;

当所述第一数字证书的数字签名正确时,所述管理终端获取所述第一数字证书的公钥,并采用所述第一数字证书的公钥对第一目标值进行加密得到第一加密结果。

3.根据权利要求2所述的方法,其特征在于,所述管理终端将所述第一加密结果和本端的第二数字证书发送至所述申请终端,以使所述申请终端对所述第一加密结果进行解密得到第二目标值,并根据所述第二数字证书对所述第二目标值进行加密得到第二加密结果,具体包括:所述管理终端读取本端的第二数字证书,并将所述第一加密结果和所述第二数字证书发送至所述申请终端,以使所述申请终端采用所述第一数字证书的私钥对所述第一加密结果进行解密得到第二目标值,并采用所述第二数字证书的公钥对所述第二目标值进行加密得到第二加密结果。

4.根据权利要求3所述的方法,其特征在于,所述管理终端获取所述申请终端发送的所述第二加密结果,并对所述第二加密结果进行解密得到第三目标值,并在所述第三目标值与所述第一目标值相同时通过对所述申请终端的认证,包括:所述管理终端获取所述申请终端发送的第二加密结果;

所述管理终端读取所述第二数字证书的私钥,并采用所述第二数字证书的私钥对所述第二加密结果进行解密得到第三目标值;

当所述第三目标值与所述第一目标值相同时通过对所述申请终端的认证。

5.一种终端认证方法,其特征在于,包括:

申请终端发送携带本端的第一数字证书的申请加入群组消息至管理终端,以使所述管理终端根据所述第一数字证书对第一目标值进行加密得到第一加密结果;

所述申请终端接收所述管理终端发送的所述第一加密结果和所述管理终端的第二数字证书,并对所述第一加密结果进行解密得到第二目标值以及根据所述第二数字证书对所述第二目标值进行加密得到第二加密结果;

所述申请终端将所述第二加密结果发送至所述管理终端,以使所述管理终端对所述第二加密结果进行解密得到第三目标值,并在所述第三目标值与所述第一目标值相同时通过对本端的认证。

6.根据权利要求5所述的方法,其特征在于,所述申请终端接收所述管理终端发送的所述第一加密结果和所述管理终端的第二数字证书,并对所述第一加密结果进行解密得到第二目标值以及根据所述第二数字证书对所述第二目标值进行加密得到第二加密结果,包括:所述申请终端接收所述管理终端发送的所述第一加密结果和所述管理终端的第二数字证书;

所述申请终端读取所述第一数字证书的私钥,并采用所述第一数字证书的私钥对所述第一加密结果进行解密得到所述第二目标值;

所述申请终端获取所述第二数字证书的公钥,并采用所述第二数字证书的公钥对所述第二目标值进行加密得到第二加密结果。

7.一种管理终端,其特征在于,包括:

加密单元,用于当管理终端接收到申请终端发送的携带有第一数字证书的申请加入群组消息时,根据所述第一数字证书对第一目标值进行加密得到第一加密结果;

发送单元,用于将所述第一加密结果和本端的第二数字证书发送至所述申请终端,以使所述申请终端对所述第一加密结果进行解密得到第二目标值,并根据所述第二数字证书对所述第二目标值进行加密得到第二加密结果;

解密单元,用于获取所述申请终端发送的所述第二加密结果,并对所述第二加密结果进行解密得到第三目标值,并在所述第三目标值与所述第一目标值相同时通过对所述申请终端的认证。

8.根据权利要求7所述的管理终端,其特征在于,所述加密单元包括:

检验单元,用于当管理终端接收到申请终端发送的携带有第一数字证书的申请加入群组消息时,检验所述第一数字证书的数字签名是否正确;

第一加密单元,用于当所述第一数字证书的数字签名正确时,获取所述第一数字证书的公钥,并采用所述第一数字证书的公钥对第一目标值进行加密得到第一加密结果。

9.根据权利要求8所述的管理终端,其特征在于,所述发送单元具体用于读取本端的第二数字证书,并将所述第一加密结果和所述第二数字证书发送至所述申请终端,以使所述申请终端采用所述第一数字证书的私钥对所述第一加密结果进行解密得到第二目标值,并采用所述第二数字证书的公钥对所述第二目标值进行加密得到第二加密结果。

10.根据权利要求9所述的管理终端,其特征在于,所述解密单元包括:

获取单元,用于获取所述申请终端发送的第二加密结果;

第一解密单元,用于读取所述第二数字证书的私钥,并采用所述第二数字证书的私钥对所述第二加密结果进行解密得到第三目标值;

认证单元,用于当所述第三目标值与所述第一目标值相同时通过对所述申请终端的认证。

11.一种申请终端,其特征在于,包括:

消息发送单元,用于发送携带本端的第一数字证书的申请加入群组消息至管理终端,以使所述管理终端根据所述第一数字证书对第一目标值进行加密得到第一加密结果;

解密加密单元,用于接收所述管理终端发送的所述第一加密结果和所述管理终端的第二数字证书,并对所述第一加密结果进行解密得到第二目标值以及根据所述第二数字证书对所述第二目标值进行加密得到第二加密结果;

结果发送单元,用于将所述第二加密结果发送至所述管理终端,以使所述管理终端对所述第二加密结果进行解密得到第三目标值,并在所述第三目标值与所述第一目标值相同时通过对本端的认证。

12.根据权利要求11所述的申请终端,其特征在于,所述解密加密单元包括:接收单元,用于接收所述管理终端发送的所述第一加密结果和所述管理终端的第二数字证书;

第二解密单元,用于读取所述第一数字证书的私钥,并采用所述第一数字证书的私钥对所述第一加密结果进行解密得到所述第二目标值;

第二加密单元,用于获取所述第二数字证书的公钥,并采用所述第二数字证书的公钥对所述第二目标值进行加密得到第二加密结果。