通信认证方法、装置、计算机设备、可读存储介质和程序产品制造方法及图纸

技术编号:42248380 阅读:16 留言:0更新日期:2024-08-02 13:57
本申请涉及一种通信认证方法、装置、计算机设备、计算机可读存储介质和计算机程序产品。所述方法包括:向认证服务器发送认证请求,并获取认证服务器基于认证请求返回的第一随机数;利用从用户识别卡中获取的第一私钥对第一随机数以及从用户识别卡中获取的通信用户标识进行加密,生成第二随机数;用户识别卡中设置有物理不可克隆功能,第一公钥与第一私钥由用户识别卡通过物理不可克隆功能生成;从用户识别卡中获取预先关联的目标数字证书,将第二随机数以及目标数字证书发送至认证服务器,并接收认证服务器基于第二随机数以及目标数字证书得到的待认证设备的认证结果;目标数字证书添加有第一公钥。采用本方法能够提高身份认证的安全性。

【技术实现步骤摘要】

本申请涉及无线通讯和终端,特别是涉及一种通信认证方法、装置、计算机设备、计算机可读存储介质和计算机程序产品。


技术介绍

1、随着移动通信网络的高速发展,越来越多的终端设备需要连接移动通信网络,现有的入网方式中,终端设备通过手机卡或物联网卡中的芯片接入移动通信网络中使用预先存储的鉴权数据来执行鉴权算法运算,与网络间相互认证之后接入移动通信网络。

2、然而,目前的入网方式中,鉴权使用的密钥存储在手机卡或物联网卡中,如果手机卡或物联网卡被暴力破解从而泄露了密钥,可能会进一步导致卡数据泄露,可能被非法用户复制非法卡后接入现有业务系统,影响通信业务和数据的安全。


技术实现思路

1、基于此,有必要针对上述技术问题,提供一种能够提升数据安全性的通信认证方法、装置、计算机设备、计算机可读存储介质和计算机程序产品。

2、第一方面,本申请提供了一种通信认证方法,应用于待认证设备,方法包括:

3、向认证服务器发送认证请求,并获取所述认证服务器基于所述认证请求返回的第一随机数;

4、从本文档来自技高网...

【技术保护点】

1.一种通信认证方法,其特征在于,应用于待认证设备,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述利用所述第一私钥对所述第一随机数以及所述通信用户标识进行加密,生成第二随机数,包括:

3.根据权利要求1所述的方法,其特征在于,所述利用所述第一私钥对所述第一随机数以及所述通信用户标识进行加密,生成第二随机数之后,还包括:

4.根据权利要求2所述的方法,其特征在于,在向认证服务器发起认证请求之前,所述方法还包括:

5.根据权利要求1所述的方法,其特征在于,所述向认证服务器发送认证请求,并获取所述认证服务器基于所述认证请求返回的第...

【技术特征摘要】

1.一种通信认证方法,其特征在于,应用于待认证设备,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述利用所述第一私钥对所述第一随机数以及所述通信用户标识进行加密,生成第二随机数,包括:

3.根据权利要求1所述的方法,其特征在于,所述利用所述第一私钥对所述第一随机数以及所述通信用户标识进行加密,生成第二随机数之后,还包括:

4.根据权利要求2所述的方法,其特征在于,在向认证服务器发起认证请求之前,所述方法还包括:

5.根据权利要求1所述的方法,其特征在于,所述向认证服务器发送认证请求,并获取所述认证服务器基于所述认证请求返回的第一随机数,包括:

6.根据权利要求1至5任意一项所述的方法,其特征在于,所述认证服务器用于对连接移动网络的设备进行认证;

7.一种通信认证方法,其特征在于,应用于认证服务器中,所述方法包括:

8.根据权利要求7所述的方法,其特征在于,所述利用所述第一公钥对所述第二随机数进行解密,并通过解密结果以及所述第一随机数得到所述待认证设备的认证结果,包括:

【专利技术属性】
技术研发人员:杨光黄健文蔡秋艳
申请(专利权)人:中国电信股份有限公司技术创新中心
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1