[发明专利]设备的激活方法及系统在审
| 申请号: | 201710270409.9 | 申请日: | 2017-04-21 |
| 公开(公告)号: | CN108738011A | 公开(公告)日: | 2018-11-02 |
| 发明(设计)人: | 罗猛 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | H04W8/22 | 分类号: | H04W8/22;H04W12/06;H04W12/08;H04L29/06 |
| 代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
| 地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 关键元素 服务器 相关信息 用户信息 激活 存储 安全隐患问题 激活过程 鉴权成功 设备获取 设备下发 已知设备 校验 鉴权 泄漏 伪装 写入 发送 携带 更新 配置 保证 成功 | ||
本发明公开了一种设备的激活方法及系统,其方法包括:设备在激活过程中,与服务器进行鉴权并在鉴权成功后,获取本地存储的关键元素,发送至服务器;服务器对关键元素进行校验,在校验成功后,下发设备的相关信息至设备,并向设备下发下一次激活时需要携带的关键元素;设备将接收的相关信息写入本地,并更新本地存储的关键元素。本发明在减少服务器无效工作的同时,也保证了用户信息不被泄漏,极大提升了用户信息的安全性,解决了设备中,伪装设备获取已知设备的号码以及配置等信息造成安全隐患问题。
技术领域
本发明涉及通信技术领域,尤其涉及一种设备的激活方法及系统。
背景技术
目前,设备尤其是机卡一体在激活过程中,设备和服务器之间仅仅是通过HMAC(Hash-based Message Authentication Code,哈希消息认证码)的鉴权进行相互认证,认证通过后服务器即下发号码以及配置等信息至设备。
但是,上述现有的设备激活方式,由于设备和服务器之间仅仅是通过HMAC进行相互鉴权,而HMAC鉴权中,由于设备的MEID(Mobile Equipment Identifier,移动设备识别码)以及公共秘钥是公知的,所以只要能够知道设备的MEID,重新写入MEID就能伪装成已知设备。除HMAC鉴权之外,在设备激活过程中没有另外的方式用于设备与服务器之间的校验。当设备后续激活时,是重复设备第一次激活的过程,这很容易被黑客利用并通过伪装设备进行激活,从而获取用户号码以及配置等信息,给用户带来信息安全的问题。
发明内容
本发明的主要目的在于提供一种设备的激活方法及系统,旨在解决设备尤其是机卡一体设备中,伪装设备获取已知设备的号码以及配置等信息造成安全隐患问题,提高设备的使用安全性。
为实现上述目的,本发明提供的一种设备的激活方法,包括:
所述设备在激活过程中,与服务器进行鉴权并在鉴权成功后,获取本地存储的关键元素,发送至所述服务器;
所述服务器对所述关键元素进行校验,在校验成功后,下发所述设备的相关信息至所述设备,并向所述设备下发下一次激活时需要携带的关键元素,所述相关信息至少包括所述设备的号码及相关配置信息;
所述设备将接收的相关信息写入本地,并更新本地存储的关键元素。
优选地,所述设备在激活过程中,与服务器进行鉴权成功后,获取本地存储的关键元素,发送至所述服务器的步骤之前还包括:
所述设备在首次激活时,在所述设备与所述服务器进行鉴权并在鉴权成功后,所述服务器向所述设备下发下一次激活时需要携带的关键元素;
所述设备将所述服务器下发的关键元素存储。
优选地,所述关键元素存储在本地不可擦除区域。
优选地,所述关键元素由所述服务器动态生成,所述服务器动态生成关键元素的步骤包括:
获取所述设备的MEID,并提取所述设备的移动设备识别码MEID的前N位或后N位作为种子,其中,N为正整数;
从预设时间点到当前设备与所述服务器交互的时间范围获取随机数,所述预设时间点大于或等于0,小于所述设备与所述服务器交互时间终点;
将所述种子与所述随机数取和作为关键元素的值。
优选地,所述服务器与所述设备之间传输的关键元素均进行加密处理;其中:所述服务器对下发给所述设备的关键元素进行加密的步骤包括:
所述服务器在向所述设备发送关键元素时,产生一个对称密钥,并用所述对称密钥对所述关键元素进行加密;
通过所述设备的公钥加密所述对称密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710270409.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:终端的网络搜索方法、带网络搜索功能的终端
- 下一篇:备份设备资料方法及终端





