发明名称 一种对终端应用请求的处理方法、系统及装置
摘要 本发明公开了一种对终端应用请求的处理方法、系统及装置,主要技术方案包括:接收用户终端发送的应用请求,所述应用请求中包括应用标识、所述用户终端的国际移动用户识别码IMSI以及所述用户终端根据预先获取的鉴权因子Seed生成的令牌TerToken;根据保存的IMSI与Seed的对应关系,确定与所述应用请求包括的IMSI对应的Seed;在根据确定出的Seed验证所述应用请求包括的TerToken通过后,对所述应用请求进行处理。采用该技术方案,网络侧能够对用户终端的应用请求进行验证,从而实现了网络侧对发送应用请求的用户终端的安全性验证。
申请公布号 CN102572815B 申请公布日期 2014.11.05
申请号 CN201010612583.5 申请日期 2010.12.29
申请人 中国移动通信集团公司 发明人 王姗姗;孙悦;刘涛;武威;孙杰;张炎;于蓉蓉;万薇
分类号 H04W12/00(2009.01)I;H04W12/06(2009.01)I;H04W88/02(2009.01)I 主分类号 H04W12/00(2009.01)I
代理机构 北京同达信恒知识产权代理有限公司 11291 代理人 郭润湘
主权项 一种对终端应用请求的处理方法,其特征在于,包括:接收用户终端发送的应用请求,所述应用请求中包括应用标识、所述用户终端的国际移动用户识别码IMSI以及所述用户终端根据预先获取的鉴权因子Seed生成的令牌TerToken;根据保存的IMSI与Seed的对应关系,确定与所述应用请求包括的IMSI对应的Seed;在根据确定出的Seed验证所述应用请求包括的TerToken通过后,对所述应用请求进行处理;其中,所述应用请求具体包括所述用户终端根据所述Seed以及所述用户终端发送应用请求的次数生成的TerToken,以及所述次数;根据确定出的Seed验证所述应用请求包括的TerToken通过,具体包括:确定所述应用请求中包括的所述次数大于本地保存的接收所述用户终端的应用请求的次数;并且根据所述应用请求包括的所述次数以及确定出的Seed生成的TerToken与所述应用请求包括的TerToken一致;在接收用户终端发送的应用请求之前,还包括:接收所述用户终端发送的应用注册请求,所述应用注册请求中包括应用标识、所述用户终端的IMSI以及无线应用协议WAP网关添加的所述用户终端对应的MSISDN;生成会话标识发送给所述用户终端,并保存所述会话标识、所述应用注册请求包括的IMSI以及所述MSISDN的对应关系;接收所述用户终端发送的Seed获取请求,所述Seed获取请求中包括所述会话标识、应用标识、所述用户终端的IMSI;在根据保存的会话标识、IMSI以及MSISDN的对应关系对所述Seed获取请求验证通过后,生成Seed发送给所述用户终端;以及,建立生成的所述Seed与所述Seed获取请求中包括的应用标识以及IMSI的对应关系。
地址 100032 北京市西城区金融大街29号