[发明专利]一种手机盾设备身份证书下载的方法、装置和电子设备有效
| 申请号: | 202010817621.4 | 申请日: | 2020-08-14 |
| 公开(公告)号: | CN112073967B | 公开(公告)日: | 2022-10-25 |
| 发明(设计)人: | 刘军 | 申请(专利权)人: | 中信银行股份有限公司 |
| 主分类号: | H04W12/06 | 分类号: | H04W12/06;H04L9/32 |
| 代理公司: | 北京市兰台律师事务所 11354 | 代理人: | 张峰 |
| 地址: | 100020 北京市朝*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 手机 设备 身份 证书 下载 方法 装置 电子设备 | ||
1.一种手机盾设备身份证书下载的方法,应用于服务器侧,其特征在于,所述方法包括:
对客户端发送的客户端所在手机的软硬件信息进行验证,确定所述手机是否具备证书下载条件;
若满足,则向所述客户端发送用户身份信息认证指令;获取并判断所述客户端返回的所述用户身份信息是否通过验证;
若通过,则向所述客户端发送设备身份证书下载指令;
对所述客户端上传的证书请求进行验证,如通过,颁发所述设备身份证书并下发设备身份证书写入指令至手机客户端;
所述设备身份证书中包含如下信息:所述手机盾的信息、所述手机盾与所述设备身份证书的绑定关系、所述设备身份证书与所述用户的绑定关系、所述手机盾的业务使用范围。
2.如权利要求1所述的方法,其特征在于,客户端在发送客户端所在手机的软硬件信息时还发送了所述客户端的运行环境信息,如所述手机具备证书下载条件,则根据所述客户端的运行环境信息进行风险识别,如通过,才能向所述客户端发送用户身份信息认证指令。
3.一种手机盾设备身份证书下载的方法,应用于客户端侧,其特征在于,所述方法包括:
将所在手机的软硬件信息发送至服务器,并获取验证结果;
若验证通过,则将用户身份信息发送至所述服务器,并获取认证结果;
若认证通过,则根据所述服务器发送的设备身份证书下载指令,向所述服务器发送证书请求;
获取所述证书请求的验证结果,若所述证书请求通过所述服务器的验证,则根据服务器颁发的设备身份证书,向手机盾发送设备身份证书写入指令;
其中,所述写入指令用于使所述手机盾对所述服务器发送的设备身份证书的进行合法性校验,并在校验通过的情况下,将所述设备身份证书写入所述手机盾;
所述设备身份证书中包含如下信息:所述手机盾的信息、所述手机盾与所述设备身份证书的绑定关系、所述设备身份证书与所述用户的绑定关系、所述手机盾的业务使用范围。
4.如权利要求3所述的方法,其特征在于,若认证通过,则根据所述服务器发送的设备身份证书下载指令,向所述服务器发送证书请求的步骤中,包括:
根据所述服务器发送的设备身份证书下载指令,向所述手机盾发送证书请求指令;
获取所述手机盾返回的证书请求;
将所述手机盾返回的证书请求发送至所述服务器;
其中,所述证书请求由所述手机盾通过生成所述设备身份证书的密钥对,认证用户权限并签名证书请求信息的步骤产生。
5.如权利要求3所述的方法,其特征在于,使所述手机盾对所述服务器发送的设备身份证书的进行合法性校验时,所述合法性校验包括:所述设备身份证书中公钥是否与所述手机盾中密钥对的公钥一致、所述设备身份证书是否为业务系统根证书颁发、所述设备身份证书是否与手机盾唯一标识信息一致。
6.一种手机盾设备身份证书下载的装置,应用于服务器侧,其特征在于,所述装置包括:验证模块、判断模块、发送模块和颁发模块,其中:
所述验证模块,用于:对客户端发送的客户端所在手机的软硬件信息进行验证,确定所述手机是否具备证书下载条件;
所述判断模块,用于:若满足,则向所述客户端发送用户身份信息认证指令;获取并判断所述客户端返回的所述用户身份信息是否通过验证;
所述发送模块,用于:若通过,则向所述客户端发送设备身份证书下载指令;
所述颁发模块,用于:对所述客户端上传的证书请求进行验证,如通过,颁发所述设备身份证书并下发设备身份证书写入指令至手机客户端;
所述设备身份证书中包含如下信息:所述手机盾的信息、所述手机盾与所述设备身份证书的绑定关系、所述设备身份证书与所述用户的绑定关系、所述手机盾的业务使用范围。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中信银行股份有限公司,未经中信银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010817621.4/1.html,转载请声明来源钻瓜专利网。





