[发明专利]用户识别卡锁数据进行安全认证的方法及移动终端有效
申请号: | 201210207887.2 | 申请日: | 2012-06-21 |
公开(公告)号: | CN102752754A | 公开(公告)日: | 2012-10-24 |
发明(设计)人: | 朱志英 | 申请(专利权)人: | 华为终端有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 518129 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户 识别 数据 进行 安全 认证 方法 移动 终端 | ||
1.一种用户识别卡锁数据进行安全认证的方法,其特征在于,包括:
对存储于移动终端代码存储区内至少一个运商营各自对应的用户识别卡锁数据在熔丝寄存器中对应的寄存器位进行物理熔丝,使得所述用户识别卡锁数据所对应的寄存器位使能;
若用户识别卡的运营商的数据与经过使能的所述寄存器位对应的用户识别卡锁数据一致,则对所述代码存储区内的用户识别卡锁数据采用安全启动机制进行安全认证。
2.根据权利要求1所述的方法,其特征在于,所述对所述代码存储区内的用户识别卡锁数据采用安全启动机制进行安全认证包括CA认证流程和安全启动软件运行流程。
3.根据权利要求2所述的方法,其特征在于,所述CA认证流程包括:
设置选择签名的代码;该签名的代码为代码存储区绑定的代码,包括移动终端代码以及与移动终端代码绑定存储的至少一个运商营各自对应的用户识别卡锁数据;
数字证书颁发机构验证身份证后,用私钥对代码进行签名;
下载数字证书,数字证书和代码连接产生新的代码文件;
私钥对应的公钥对包含代码文件的软件解密后,移动终端正常启动。
4.根据权利要求2所述的方法,其特征在于,所述安全启动软件运行流程用于对代码存储区绑定的代码在每一阶段进行鉴权,该流程包括:
引导装载程序PBL启动后,载入并鉴权引导装载程序QCSBL;
鉴权通过后,运行引导装载程序QCSBL,读取用户识别卡锁数据对应的寄存器位;
引导装载程序QCSBL执行并载入引导装载程序OEMSBL,对引导装载程序OEMSBL进行鉴权;
引导装载程序QCSBL鉴权AMSS的HASH文件;
引导装载程序OEMSBL执行并载入鉴权引导装载程序APPSBoot;
载入鉴权AMSS;
鉴权通过,运行AMSS,运行AMSS阶段,获得移动终端SIMLOCK信息,并处理SIMLOCK开机流程。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若用户识别卡的运营商的数据与经过使能的所述寄存器位对应的用户识别卡锁数据不一致,则不识别所述用户识别卡。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
将所述至少一个运营商各自对应的用户识别卡锁数据,同时存储在所述移动终端的内存中。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
当所述熔丝寄存器内没有经过使能的寄存器位时,则根据所述移动终端的内存中的用户识别卡锁数据对所述用户识别卡进行认证。
8.一种移动终端,其特征在于,包括CPU、代码存储区和熔丝寄存器,
其中:
所述代码存储区,用于存储至少一个运营商各自对应的用户识别卡锁数据和移动终端代码;
所述CPU,用于对存储于移动终端代码存储区内至少一个运商营各自对应的用户识别卡锁数据在熔丝寄存器中对应的寄存器位进行物理熔丝,使得所述用户识别卡锁数据所对应的寄存器位使能;若用户识别卡的运营商的数据与经过使能的所述寄存器位对应的用户识别卡锁数据一致,则对所述代码存储区内的用户识别卡锁数据采用安全启动机制进行安全认证。
9.根据权利要求8所述的移动终端,其特征在于,还包括:
内存,用于同时存储所述至少一个运营商各自对应的用户识别卡锁数据。
10.根据权利要求9所述的移动终端,其特征在于,所述移动终端还包括:
当所述熔丝寄存器内没有经过使能的寄存器位时,则根据所述移动终端的内存中的用户识别卡锁数据对所述用户识别卡进行认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为终端有限公司,未经华为终端有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210207887.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:防止通过私接无线AP上网的方法及装置
- 下一篇:网络视频服务器同步控制装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置