终端设备、服务器端以及鉴权系统技术方案

技术编号:40966745 阅读:51 留言:0更新日期:2024-04-18 20:47
本申请实施例提出的一种终端设备、服务器和鉴权系统,其中终端设备包括交互模块、第一SIM卡、第二SIM卡、第一通信模组、客户端安全认证模块和控制器,其中,客户端安全认证模块用于将终端设备待发出信息进行加密后通过第一通信模块发出,以及对第一通信模组接收的交互信息进行解密。本申请通过使用实际物理模块对下发的VSIM交互信息进行实时加密,提高了用户业务通信安全性,防止窃取;且客户端安全认证模块与终端设备唯一绑定不可混用,防止客户端安全认证模块被他人使用其他设备再次使用,影响传输数据的安全性。

【技术实现步骤摘要】

本专利技术属于通信,尤其涉及一种终端设备、服务器端以及鉴权系统


技术介绍

1、相关技术中的vsim架构中,vsim设备端激活实体sim卡成功注册网络,建立实体sim卡的数据通道,vsim设备利用上述数据通道,获取服务器分配的云卡或虚拟卡,获取云卡或虚拟卡后向卡池发起注册鉴权请求得到鉴权响应数据;根据实体sim卡和云卡进行双卡通信,即,在客户端和服务端建立连接后,直接接收服务端下发的vsim/esim信息明文数据,上述方法容易被黑客通过软件漏洞进行供给,造成用户信息和财产的严重损失。

2、或者使用软件算法对vsim/esim信息进行算法加密或解密。示例性的,通过esim设备发送注册信息,服务端处理esim设备的注册得到注册信息,

3、根据注册信息通过编译工具生成对应的lpasdk,其中,上述sdk包括lpaid和鉴权值;

4、esim设备获取其lpaid和鉴权值,并将lpaid和鉴权值通过esim平台透传给所述lpa管理平台以请求lpa身份认证;

5、lpa管理平台根据来自esim设备的lpaid和鉴权值与s本文档来自技高网...

【技术保护点】

1.一种终端设备,其特征在于,包括:

2.根据权利要求1所述的终端设备,其特征在于,所述客户端安全认证模块还可以用于实现所述第一SIM卡与所述服务器建立数据连接;

3.根据权利要求2所述的终端设备,其特征在于,在建立数据连接之后,通过所述客户端安全认证模块对信息进行加密后发送至所述服务器,并接收到来自所述服务器的回复信息后进行解密,以验证数据连接成功。

4.根据权利要求1-3任一项所述的终端设备,其特征在于,客户端安全认证模块包括:

5.根据权利要求4所述的终端设备,其特征在于,所述客户端安全认证模块与终端设备进行唯一匹配绑定的步骤为:...

【技术特征摘要】

1.一种终端设备,其特征在于,包括:

2.根据权利要求1所述的终端设备,其特征在于,所述客户端安全认证模块还可以用于实现所述第一sim卡与所述服务器建立数据连接;

3.根据权利要求2所述的终端设备,其特征在于,在建立数据连接之后,通过所述客户端安全认证模块对信息进行加密后发送至所述服务器,并接收到来自所述服务器的回复信息后进行解密,以验证数据连接成功。

4.根据权利要求1-3任一项所述的终端设备,其特征在于,客户端安全认证模块包括:

5.根据权...

【专利技术属性】
技术研发人员:王盼薛忠余郝国忠
申请(专利权)人:青岛海信电子设备股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1