-
公开(公告)号:CN104717641B
公开(公告)日:2019-01-08
申请号:CN201310686972.6
申请日:2013-12-13
Applicant: 中国移动通信集团公司
IPC: H04L9/32
Abstract: 本发明公开了一种基于SIM卡的数字签名生成方法以及SIM卡,该SIM卡包括:人机交互模块,用于提示用户执行指定特征行为;智能传感器,用于感知用户执行的指定特征行为,将指定特征行为信息输出给信号判别模块;信号判别模块,用于利用指定特征行为信息判断当前指定特征行为是否为用户主动操作,将判断结果通知给程序主控模块;程序主控模块,用于在当前指定特征行为是用户主动操作时,通知密码运算模块计算数字签名;密码运算模块用于计算数字签名。本发明实施例中,通过增加用户与SIM卡直接交互环节,以使移动终端的恶意程序无法诱导SIM卡生成数字签名,从而极大的提高了移动签名业务的安全性,使运营商提供该服务的业务风险大大降低。
-
公开(公告)号:CN104185169B
公开(公告)日:2017-11-21
申请号:CN201310189107.0
申请日:2013-05-21
Applicant: 中国移动通信集团公司
Abstract: 本发明提供一种空中写卡的状态同步方法、装置及系统,属于物联网领域。该方法包括:写卡服务器向智能卡发送写卡命令报文,写卡命令报文指示智能卡将当前的第一号码更新为第二号码;在预设时间内接收到智能卡经第二号码返回的写卡成功确认消息时,写卡服务器将自身存储的智能卡的对应号码更新为第二号码;在预设时间内未接收到第二号码返回的写卡成功确认消息时,写卡服务器向HLR发送第二号码登网状态监测请求,在接收到HLR发送的第二号码登网通知之后,写卡服务器将自身存储的智能卡的对应号码更新为第二号码。本发明的技术方案能够使智能卡状态与写卡服务器记录的状态保持同步。
-
公开(公告)号:CN106851638A
公开(公告)日:2017-06-13
申请号:CN201510885976.6
申请日:2015-12-04
Applicant: 中移(杭州)信息技术有限公司 , 中国移动通信集团公司
IPC: H04W12/06
Abstract: 本发明实施例公开了一种客户识别模块卡的鉴权方法,所述方法包括:采集获得用户的生物特征信息,从所述生物特征信息中提取获得生物特征的细节点;将所述细节点与生成的鉴权密钥进行绑定计算,获得模糊金库;将所述模糊金库以及国际移动用户识别码IMSI写入SIM卡中。本发明实施例公开了一种客户识别模块卡的鉴权装置。
-
公开(公告)号:CN106534050A
公开(公告)日:2017-03-22
申请号:CN201510579550.8
申请日:2015-09-11
Applicant: 中移(杭州)信息技术有限公司 , 中国移动通信集团公司
Abstract: 本发明公开了一种实现虚拟专用网络密钥协商的方法和装置,包括:终端在需要发起VPN服务器连接后,若所述终端已存储根密钥,则根据根密钥、所述终端的B-TID以及VPN服务器的NAF_id确定第一共享密钥,并将确定的第一共享密钥及所述B-TID发送给VPN服务器;若接收到来自VPN服务器的认证成功响应,则确定完成密钥协商。本发明将共享密钥作为客户端与服务器之间的会话密钥,并根据已存储的根密钥、终端的B-TID以及VPN服务器的NAF_id生成第一共享密钥,免去了现有VPN中每次认证都需要重新协商的重复流程,因此其生成速度极快,降低了密钥协商延迟,减少了系统资源消耗,优化了VPN的使用体验。
-
公开(公告)号:CN103546886B
公开(公告)日:2016-09-07
申请号:CN201210247048.3
申请日:2012-07-17
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种通用集成电路卡的数据配置方法、装置及系统,包括:接收业务开通请求,所述业务开通请求中携带有UICC标识和第一运营商设备标识;向与第一运营商设备标识对应的第一运营商设备发送预先保存的与UICC标识对应的UICC证书,所述UICC证书中携带有UICC标识和UICC公钥;接收第一运营商设备发送的与UICC标识对应的加密后的第一业务密钥,并将加密后的第一业务密钥发送给与UICC标识对应的UICC。和现有技术相比,本发明提出的通用集成电路卡的数据配置方法、装置及系统,能够对M2M终端中的通用集成电路卡中的运营商数据进行动态配置,扩大了M2M终端的使用范围。
-
公开(公告)号:CN104751046A
公开(公告)日:2015-07-01
申请号:CN201310728045.6
申请日:2013-12-25
Applicant: 中国移动通信集团公司
IPC: G06F21/44
Abstract: 本发明实施例提供了一种应用程序的用户认证方法及移动终端设备,用以解决现有的用户认证方法占用较多终端资源的问题,以及解决现有的用户认证方法需要对服务器进行改造,成本较高的问题。该方法包括:获取应用程序的用于自动进行用户认证的接口的信息;以及,获取所述应用程序的用户认证信息;当接收到启动所述应用程序的指令时,启动所述应用程序;通过所述接口将所述用户认证信息传输给启动后的所述应用程序;其中,启动后的所述应用程序在接收到所述用户认证信息后,自动向远程服务器发起携带所述用户认证信息的认证请求。
-
公开(公告)号:CN103856935A
公开(公告)日:2014-06-11
申请号:CN201210521301.X
申请日:2012-12-07
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种防止软SIM被非法使用的方法及其装置,该方法应用于集成有软SIM功能模块的设备中,且该方法包括:所述软SIM功能模块判断自身是否为首次运行;如果是,所述软SIM功能模块获得所述设备的硬件标识,计算所述设备的模组操作系统对应代码的指纹信息,并保存所述硬件标识和所述指纹信息;如果否,所述软SIM功能模块通过所述设备当前的硬件标识和模组操作系统对应代码的指纹信息,以及自身保存的硬件标识和指纹信息确定软SIM被非法使用或软SIM未被非法使用。本发明实施例中,通过对设备硬件标识和模组操作系统对应代码的指纹信息进行校验,以防止软SIM被复制后非法使用,从而避免造成运营商和客户的巨大损失。
-
公开(公告)号:CN103546886A
公开(公告)日:2014-01-29
申请号:CN201210247048.3
申请日:2012-07-17
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种通用集成电路卡的数据配置方法、装置及系统,包括:接收业务开通请求,所述业务开通请求中携带有UICC标识和第一运营商设备标识;向与第一运营商设备标识对应的第一运营商设备发送预先保存的与UICC标识对应的UICC证书,所述UICC证书中携带有UICC标识和UICC公钥;接收第一运营商设备发送的与UICC标识对应的加密后的第一业务密钥,并将加密后的第一业务密钥发送给与UICC标识对应的UICC。和现有技术相比,本发明提出的通用集成电路卡的数据配置方法、装置及系统,能够对M2M终端中的通用集成电路卡中的运营商数据进行动态配置,扩大了M2M终端的使用范围。
-
公开(公告)号:CN103517267A
公开(公告)日:2014-01-15
申请号:CN201210226871.6
申请日:2012-06-29
Applicant: 中国移动通信集团公司
IPC: H04W8/26
Abstract: 本发明公开了一种确定实际码号的系统、方法及设备,通过码号资源管理平台根据终端所在地的网络侧设备的信息,生成归属于该网络侧设备的实际码号并发送给终端,从而使得终端所使用的实际码号归属于终端的实际使用地,避免了终端的实际使用地并非其预置码号的归属地时,终端基于该预置码号进行与网络侧的信息交互会耗费较多处理资源的问题。本发明还公开了一种终端。
-
公开(公告)号:CN101835148B
公开(公告)日:2012-12-26
申请号:CN200910079931.4
申请日:2009-03-13
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种数字内容分发方法、数字版权管理系统及用户卡,以解决现有技术中数字版权管理机制不完善而导致密钥管理复杂以及运营商对终端业务控制力差的问题。本发明方法包括:数字版权管理系统接收用户终端发送的获取数字内容的请求;根据该请求与该用户终端建立安全通道;将该用户终端所请求的数字内容的明文以及该用户终端对该数字内容的使用权限,通过所述安全通道发送至该用户终端,以便该用户终端将所述数字内容和使用权限存储于该用户终端的用户卡的安全存储区,以及根据该使用权限使用该数字内容。采用本发明技术方案,可简化安全性管理,节省系统资源开销;还可实现运营商对业务的有效控制,增强业务部署的灵活性。
-
-
-
-
-
-
-
-
-