发明名称 一种为无线个域网中的用户终端提供业务的方法及系统
摘要 本发明公开了一种为无线个域网中的用户终端提供业务的方法,在安全实体和用户终端中存储有共享密钥及用户终端的标识;该方法包括以下步骤:在用户终端发起业务请求后,安全实体接收来自用户终端的私密信息,私密信息由用户终端根据共享密钥进行了加密;安全实体根据所存储的共享密钥及用户终端的标识对私密信息进行解密;安全实体根据解密后的私密信息确定用户终端符合安全要求时,允许为用户终端提供所请求的业务。本发明还公开了一种为无线个域网中的用户终端提供业务的系统和安全实体。本发明中,当私密信息被截获后,因为其通过电信网络提供的密钥进行了加密处理,所以难以被破译,因此,增强了为无线个域网中用户终端提供业务的安全性。
申请公布号 CN101287277B 申请公布日期 2012.07.25
申请号 CN200710090218.0 申请日期 2007.04.13
申请人 华为技术有限公司 发明人 刘永俊
分类号 H04L12/28(2006.01)I;H04L9/32(2006.01)I;H04W84/00(2009.01)I 主分类号 H04L12/28(2006.01)I
代理机构 北京挺立专利事务所(普通合伙) 11265 代理人 皋吉甫
主权项 一种为无线个域网中的用户终端提供业务的方法,其特征在于,在安全实体和所述用户终端中存储有共享密钥、所述用户终端的标识及序列数字;所述方法包括以下步骤:在所述用户终端发起业务请求后,所述安全实体接收来自所述用户终端的私密信息,所述私密信息由所述用户终端根据共享密钥及新的序列数字进行了加密,所述序列数字由所述用户终端根据依次加一,到最大值归零的规则或随机数发生器生成;所述安全实体根据所存储的共享密钥、所述用户终端的标识及新的序列数字对所述私密信息进行解密;所述安全实体根据解密后的私密信息确定所述用户终端符合安全要求时,允许为所述用户终端提供所请求的业务;其中,所述私密信息由所述用户终端根据共享密钥及所述新的序列数字进行了加密,包括:所述用户终端生成所述新的序列数字,并且判断所述新的序列数字不等于所述序列数字时,根据所述共享密钥和所述新的序列数字计算加密密钥,并利用所述加密密钥对所述私密信息进行加密。
地址 518129 广东省深圳市龙岗区坂田华为总部办公楼