-
公开(公告)号:CN101299856A
公开(公告)日:2008-11-05
申请号:CN200810115950.3
申请日:2008-06-30
Applicant: 中国移动通信集团公司
IPC: H04Q7/32
Abstract: 本发明公开了一种防止针对SIM卡破解攻击的方法,该方法为:在接收用户发送的鉴权随机数的过程中,每到达一个设定的时间点,SIM卡产生一个随机数,并结合预设参数计算出至少一个随机数抽取点Pnext;在到达所述Pnext时,SIM卡将接收的鉴权随机数保存至预设的检测加密EF文件内,以更新该EF文件;SIM卡根据所述EF文件,对在所述Pnext之后接收的鉴权随机数进行检测。这样,每一个Pnext的确定都充满了随机性,使得攻击者便无法探测到EF文件的更新规律,从而在发送攻击随机数时,很难绕开SIM卡的检测流程,也就无法实现对SIM卡的破解攻击,进而大大提高了SIM卡鉴权操作的安全性。本发明同时公开了一种SIM卡。
-
公开(公告)号:CN1310568C
公开(公告)日:2007-04-11
申请号:CN200410039486.6
申请日:2004-02-16
Applicant: 中国移动通信集团公司
IPC: H04Q7/38
Abstract: 本发明公开了一种对移动终端用户身份进行安全认证的方法,包括:SIM卡内设定在单位定长时间内进行安全认证的次数的阈值;获取移动终端发出的对其用户身份进行认证的请求信息;在单位定长时间内记录进行安全认证的探测次数,并比较上述探测次数是否超过设定的阈值,如果没有超过阈值,则对移动终端进行认证,移动终端进入正常工作;如果超过阈值,则输出认证条件不满足的信息,拒绝移动终端接入网络。采用本发明所述方法,通过在SIM卡内记录单位定长时间内的安全认证次数,使得SIM卡作为GSM/GPRS网络的认证接入方式和WLAN局域网的认证接入方式,实现最大限度地提高SIM卡认证方式的抗攻击能力。
-
公开(公告)号:CN101299856B
公开(公告)日:2011-09-28
申请号:CN200810115950.3
申请日:2008-06-30
Applicant: 中国移动通信集团公司
IPC: H04W12/06
Abstract: 本发明公开了一种防止针对SIM卡破解攻击的方法,该方法为:在接收用户发送的鉴权随机数的过程中,每到达一个设定的时间点,SIM卡产生一个随机数,并结合预设参数计算出至少一个随机数抽取点Pnext;在到达所述Pnext时,SIM卡将接收的鉴权随机数保存至预设的检测加密EF文件内,以更新该EF文件;SIM卡根据所述EF文件,对在所述Pnext之后接收的鉴权随机数进行检测。这样,每一个Pnext的确定都充满了随机性,使得攻击者便无法探测到EF文件的更新规律,从而在发送攻击随机数时,很难绕开SIM卡的检测流程,也就无法实现对SIM卡的破解攻击,进而大大提高了SIM卡鉴权操作的安全性。本发明同时公开了一种SIM卡。
-
公开(公告)号:CN1523923A
公开(公告)日:2004-08-25
申请号:CN200410039486.6
申请日:2004-02-16
Applicant: 中国移动通信集团公司
IPC: H04Q7/38
Abstract: 本发明公开了一种对移动终端用户身份进行安全认证的方法,包括:设定在单位定长时间内进行安全认证的次数的阈值;获取移动终端发出的对其用户身份进行认证的请求信息;在单位定长时间内记录进行安全认证的探测次数;比较上述探测次数是否超过设定的阈值,如果没有超过阈值,则对移动终端进行认证,移动终端进入正常工作;如果超过阈值,则输出认证条件不满足的信息,拒绝移动终端接入网络。采用本发明所述方法,通过在SIM卡内记录单位定长时间内的安全认证次数,使得SIM卡作为GSM/GPRS网络的认证接入方式和WIAN局域网的认证接入方式,实现最大限度地提高SIM卡认证方式的抗攻击能力。
-
-
-