一种移动终端入网验证实现方法及实现系统技术方案

技术编号:12095296 阅读:96 留言:0更新日期:2015-09-23 13:08
本发明专利技术公开了一种移动终端入网验证实现方法及实现系统,方法包括:当服务器检测到移动终端的入网请求时,则生成随机串,将所述随机串以用户证书的公钥为密钥加密生成散列串,并发送至移动终端;移动终端接收所述散列串并进行消息完整性验证,当通过完整性验证且移动终端中的散列串与服务器中的散列串一致时,则将待发送信息经过DH算法的协商密钥加密的加密通道发送至服务器。本发明专利技术采用充分验证的新型算法,在无线网络接入层完成足够可靠的用户识别,并为后续通信提供数据校验和加密通信,提高了入网验证的可靠性和安全性。

【技术实现步骤摘要】

本专利技术涉及网络安全
,尤其涉及的是一种移动终端入网验证实现方法及实现系统
技术介绍
随着智能手机计算能力的强大,及无线数据速度的提升,在线支付和电子交易的在便利的无线网络上日益普及。移动网络的的安全性也引起普遍关注与重构。传统无线网络的安全性,依赖于SM卡预存安全算法和密钥,网络无线服务器上,保存着相同的密钥和算法。通过与无线接入点相同简便的单向或双向SIM卡预存算法识另IJ,完成用户识别,授权和数据安全加密密钥的生成。所有运算基于传统的对称算法,易于破解。对于安全性要求不高的语音通信,传统对称算法使用SIM卡预存密钥因子和算法,对每次接入生成有效期限的密钥,可以完成接入识别,并保证一定时间内的通信安全。对于在线支付和电子交易,不得不依赖额外的附加安全技术,完成用户识别,数据一致性保护和安全通信。给用户消费和日趋普遍的小额交易带来诸多不便。因此,现有技术还有待于改进和发展。
技术实现思路
鉴于上述现有技术的不足,本专利技术的目的在于提供一种移动终端入网验证实现方法及实现系统,旨在解决现有技术中基于对称算法实现移动终端的入网验证,易于破解,而且在线支付和电子交易,本文档来自技高网...

【技术保护点】
一种移动终端入网验证实现方法,其特征在于,所述方法包括以下步骤:A、当服务器检测到移动终端的入网请求时,则生成随机串,将所述随机串以用户证书的公钥为密钥加密生成散列串,并发送至移动终端;B、移动终端接收所述散列串并进行消息完整性验证,当通过完整性验证且移动终端中的散列串与服务器中的散列串一致时,则将待发送信息经过DH算法的协商密钥加密的加密通道发送至服务器。

【技术特征摘要】

【专利技术属性】
技术研发人员:王永珍吴中和
申请(专利权)人:惠州TCL移动通信有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1