发明名称 安全激活第三方应用的方法、第三方服务器、终端及系统
摘要 本发明涉及一种安全激活第三方应用的方法、第三方服务器、终端及系统,该方法包括:终端及第三方服务器获得第三方应用的初始安全域密钥;终端触发安全域密钥修改请求,与第三方服务器通过相同的加密算法协商产生一新的安全域密钥对初始安全域密钥进行更新;终端将激活第三方应用的关联用户信息发送给第三方服务器;第三方服务器根据关联用户信息设置终端与第三方应用对应的应用密钥;第三方服务器用更新后的安全域密钥对第三方应用的应用密钥进加密并发送给终端;终端解密获得所述第三方应用的应用密钥。本发明各实施例解决了现有预置多次写卡的低效率和高成本问题及现有的空中下载方式无法解决第三方安全域密钥私有化的问题。
申请公布号 CN101374153A 申请公布日期 2009.02.25
申请号 CN200710120669.4 申请日期 2007.08.23
申请人 中国移动通信集团公司;中国移动通信集团湖南有限公司 发明人 李征;游峰;赵波锋;郭小明;范金桥
分类号 H04L29/08(2006.01);H04L29/06(2006.01);H04L9/08(2006.01) 主分类号 H04L29/08(2006.01)
代理机构 北京同立钧成知识产权代理有限公司 代理人 刘芳
主权项 1.一种安全激活第三方应用的方法,其特征在于,包括:终端及第三方服务器获得第三方应用的初始安全域密钥;所述终端触发安全域密钥修改请求,并与所述第三方服务器通过相同的包含至少两个随机数的加密算法协商产生一新的安全域密钥,对所述初始安全域密钥进行更新;终端将激活第三方应用的关联用户信息用更新后的安全域密钥进行加密并发送给第三方服务器;第三方服务器用更新后的安全域密钥对所述关联用户信息进行解密,根据所述关联用户信息设置终端与所述第三方应用的关联关系及对应的应用密钥,用更新后的安全域密钥对所述应用密钥进行加密并发送给终端;终端用更新后的安全域密钥对所述应用密钥进行解密获得所述第三方应用的应用密钥。
地址 100032北京市西城区金融大街29号