CN102196438A - 通信终端标识号管理的方法和装置 - Google Patents

通信终端标识号管理的方法和装置 Download PDF

Info

Publication number
CN102196438A
CN102196438A CN2010101315142A CN201010131514A CN102196438A CN 102196438 A CN102196438 A CN 102196438A CN 2010101315142 A CN2010101315142 A CN 2010101315142A CN 201010131514 A CN201010131514 A CN 201010131514A CN 102196438 A CN102196438 A CN 102196438A
Authority
CN
China
Prior art keywords
terminal
information
imsi
identity information
mobile communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2010101315142A
Other languages
English (en)
Inventor
杜志敏
李俨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qualcomm Inc
Original Assignee
Qualcomm Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qualcomm Inc filed Critical Qualcomm Inc
Priority to CN2010101315142A priority Critical patent/CN102196438A/zh
Priority to JP2012557389A priority patent/JP5629788B2/ja
Priority to EP11755672.0A priority patent/EP2548390B1/en
Priority to PCT/CN2011/071855 priority patent/WO2011113355A1/en
Priority to US13/577,888 priority patent/US9578498B2/en
Priority to KR1020127026857A priority patent/KR101487074B1/ko
Priority to CN201180018688.0A priority patent/CN102835137B/zh
Publication of CN102196438A publication Critical patent/CN102196438A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开一种移动通信终端标识号管理的方法和装置。方法包括步骤:比较当前使用所述终端的用户身份信息与上次成功绑定注册的用户身份信息;如果相同,进入正常使用;如果不同,发送所述比较产生的预定的数据,以注册移动通信终端标识号与所述当前的用户身份信息的绑定关系,并携带数字签名以供校验。一种移动通信终端标识号管理的方法和装置,方法包括步骤:接收到绑定注册短信,基于所述接收的注册短信,确定所述终端是否为合法终端,为合法终端进行绑定记录更新;当终端请求服务和需要对终端查验时,按绑定记录判定终端是否为合法终端。装置包括实现这些方法的模块和/或处理器。利用本发明,可以有效减少非正规终端的使用。

Description

通信终端标识号管理的方法和装置
发明领域
本发明涉及通信领域;涉及通信终端标识号管理的方法和装置。
背景技术
通信终端特别是移动通信终端常成为用户投诉的焦点,究其原因,一个重要因素是大量劣质和非法二手终端和山寨终端的存在,它们不仅损害消费者权益也干扰正常的终端市场。为打击非法终端,工信部提出对移动通信终端设备标识号(ID)进行查询和校验的要求,即未来GSM/WCDMA/TD-SCDMA网络应对请求服务的移动终端的IMEI号进行查验,CDMA网络应对移动终端的MEID进行查验,以试图堵截非法二手终端和山寨终端。该方法对不配置或配置无效IMEI、MEID的非法终端有效,但无法区分合法终端和盗用其IMEI或MEID号的非法终端,本发明提出一种方案解决该问题。
发明概述
根据本发明,一种移动通信终端标识号管理的方法,包括步骤:
比较所述终端当前的用户身份信息与上次成功绑定注册的用户身份信息;
如果相同,进入正常使用;
如果不同,发送所述比较产生的预定的数据,以注册所述当前的用户身份信息。
其中,所述终端的用户身份信息包括SIM/USIM/RUIM/CSIM卡的用户身份信息,所述方法包括:读取当前插入的SIM/USIM/RUIM/CSIM卡的用户身份信息。
其中,所述用户身份信息为IMSI信息;所述数据包括IMEI(对GSM/GPRS/WCDMA/TD-SCDMA终端)或MEID(对CDMA MEID终端)、IMSI等信息和对这些信息的数字签名;所述发送的步骤包括利用存储的密钥或数字证书获得所述信息数据的数字签名;以保护发送数据。
根据本发明的一种移动通信终端ID管理的方法,包括步骤:
开机,从所插入的SIM/USIM/RUIM/CSIM卡中读取IMSI信息;
捕获网络并比较所述读取的当前所插入卡的IMSI和上一次成功绑定注册的IMSI是否一致;如果一样,正常使用;如果不一样,准备预定格式的绑定注册短信数据,所述数据包括移动通信终端的IMEI(对GSM/GPRS/WCDMA/TD-SCDMA终端)或MEID(对CDMA MEID终端)、所插入卡的IMSI等信息;
根据预定存储的签名密钥或数字证书对所述信息计算数字签名,以发送包括所述IMEI(或MEID)、IMSI等信息和对应的数字签名的短信;
基于所述短信发送成功,保存所述IMSI为成功注册绑定的IMSI。
根据本发明的又一种移动通信终端ID管理的方法,包括步骤:
接收到绑定注册短信;
基于所述接收的注册短信,确定所述终端是否为合法终端。
其中,所述确定包括校验所述绑定注册短信中的数字签名,所述方法还包括:根据所述校验更新数据库或忽略注册短信。
一种移动通信终端ID管理的方法,包括步骤:
接收到绑定注册短信,
根据所述短信中的信息查找本地存储的对应签名密钥或数字证书;
对所述绑定注册短信中的数字签名进行校验;如所述校验通过,更新数据库,以存储所述更新的绑定记录;
当需要时,查验所述终端ID,包括步骤以获取所述终端的IMEI/MEID和IMSI信息,将之与所述数据库中的记录进行比较,IMSI信息不符则判定为非法终端。
一种移动通信终端ID管理的装置,包括具有实现上述功能的模块或处理器。
附图简述
通过下面结合附图阐述的详细说明,本发明的特点、目的和优点将变得更清楚。
图1是示例性蜂窝电话系统的原理综述;
图2是示例性通信终端ID管理系统的原理综述;
图3描述了终端厂商获得对应于自己所有终端或某一型号终端的签名密钥(或数字证书)的示意性流程;
图4描述了移动通信终端基于本发明进行终端ID绑定注册的示意性流程;
图5描述了网络侧基于本发明进行终端绑定查验的示意性流程。
发明详述
图1中说明了包含本发明的示例性蜂窝移动电话系统。为了示例目的,这里用CDMA2000/HRPD蜂窝通信系统的上下文描述了该示例性实施例。然而,可以理解,本发明可以用于其它类型的通信系统,譬如个人通信系统(PCS)、无线本地环、专用分组交换机(PBX)、或其它已知系统。此外,使用诸如TDMA和FDMA等其它熟知多址技术的系统以及其它扩频系统都可能使用当前公开的方法和装置。
如图1所述,无线通信网10一般包括多个用户单元(也称为移动站、移动、用户单元、远程站、或其它用户设备)12a-12d、多个基站(也称为基站收发器系统(BTS)或节点B)14a-14c、基站控制器(BSC(RAN))(也称为无线电网络控制器或分组控制功能16)、移动站控制器(MSC)或交换器18、分组数据服务节点(PDSN)或网际互连功能(IWF)20、公共交换电话网(PSTN)22(一般是电话公司)、以及互联网协议(IP)网络24(一般是因特网)。为了简化,示出四个用户单元12a-12d、三个基站14a-14c、一个BSC 16、一个MSC18和一个PDSN 20。本领域的技术人员可以理解,可以有任意数目的用户单元12、基站14、BSC 16、MSC 18和PDSN 20。接入网鉴权、授权和计费设备AN-AAA 26、28负责无线用户的帐号状态(正常、停机、欠费)信息的维护和存储。
在一个实施例中,无线通信网10是分组数据服务网络。用户单元12a-12d可以是任意数量的不同类型的无线通信装置,譬如便携式电话、与运行基于IP的Web浏览器应用程序的膝上型电脑相连的蜂窝电话、带有相关免提汽车配件的蜂窝电话、运行基于IP的Web浏览器应用程序的个人数字助理(PDA)、结合在便携式计算机内的无线通信模块、或者如可以在无线本地环或仪表读数系统中找到的固定位置通信模块。在最常用的实施例中,用户单元可以是任何类型的通信单元。
用户单元12a-12d最好配置为用于执行一个或多个无线分组数据协议,例如EIA/TIA/IS-707标准中所描述的。在特定实施例中,用户单元12a-12d产生指向IP网络24的IP分组,并且用点对点协议(PPP)把IP分组封装成帧。
在一个实施例中,IP网络24与PDSN 20耦合,PDSN 20与MSC 18耦合,MSC 18与BSC 16和PSTN 22耦合,且BSC 16与基站14a-14c耦合,上述耦合通过有线线路完成,有线线路配置为用于按照任一若干已知协议对话音和/或数据分组的传输,这些协议包括,如,E1、T1、异步传输模式(ATM)、IP、PPP、帧中继、HDSL、ADSL或xDSL。在替代实施例中,BSC 16直接与PDSN 20耦合,MSC 18不与PDSN 20耦合。在一个实施例中,用户单元12a-12d在第三代合伙人计划2“3GPP2”“Physical Layer Standard for cdma2000 SpreadSpectrum Systems”中定义的RF接口上与基站14a-14c通信,该标准在3GPP2文档号C.P0002-A,TIA PN-4694中,要被公布为TIA/EIA/IS-2000-2-A(草案,修订版30)(1999年11月19日)(下文中称为“cdma2000”),通过引用被完全结合于此。
在无线通信网10的典型操作期间,基站14a-14c接收并解调来自参与电话呼叫、Web浏览或其它数据通信的各用户单元12a-12d的反向链路信号组。由给定基站14a-14c接收的每个反向链路信号都在该基站14a-14c中被处理。每个基站14a-14c可以通过调制并将前向链路信号组发射至用户单元12a-12d而与多个用户单元12a-12d进行通信。例如,如图1所示,基站14a同时与第一和第二用户单元12a、12b进行通信,而基站14c同时与第三和第四用户单元12c、12d进行通信。产生的分组被转发到BSC 16,它提供所有呼叫资源分配和移动管理功能,包括对特定用户单元12a-12d的呼叫的从始发基站14a-14c到目标基站14a-14c的软切换的和谐安排。例如,用户单元12c同时与两个基站14b、14c通信。最终,当用户单元12c移至离开基站14c之一足够远时,呼叫会被切换至另一基站14b。
如果传输是常规电话呼叫,则BSC 16会把接收到的数据路由至MSC 18,后者为与PSTN 22接口提供附加的路由服务。如果传输是基于分组的传输,譬如指向IP网络24的数据呼叫,则MSC 18会把数据分组路由至PDSN 20,后者会把分组发送至IP网络24。或者,BSC 16会把分组直接路由至PDSN 20,后者把分组发送至IP网络24。
无线网络中总有一个实体存储用户的帐号状态信息,例如对于HRPD用户身份帐号状态信息(开户,销户,或停机)是专门存储在一个网络实体28中。当HRPD用户漫游到新的网络时,通过漫游网络实体26与归属网络实体28进行通信,获得用户帐号状态信息。
信息信号从用户单元12行进至基站14所经过的无线通信信道被称为反向链路。信息信号从基站14行进至用户单元12所经过的无线通信信道被称为前向链路。
CDMA系统一般被设计成遵循一种或多种标准。这种标准包括“TIA/EIA/IS-95-B Mobile Station-Base Station Compatibility Standardfor Dual-Mode Wideband Spread Spectrum Cellular System”(IS-95标准)、“TIA/EIA/IS-98 Recommended Minimum Standard for Dual-Mode WidebandSpread Spectrum Cellular Mobile Station”(IS-98标准)、由名为“第三代合伙人计划”(3GPP)的联盟提出并包含在一组文档内的标准,其中文档包括文档号3G TS 25.211,3G TS 25.212,3G TS 25.213,3G TS 25.311和3G TS25.214(W-CDMA标准)、“TR-45.5 Physical Layer Standard for cdma2000Spread Spectrum Systems”(cdma2000标准)、以及“TIA/EIA/IS-856 cdma2000High Rate Packet Data Air Interface Specification”(HDR标准)。新的CDMA标准继续被提出并被采用。这些CDMA系统通过引用被结合于此。
更多关于码分多址通信系统的信息在美国专利号4901307和美国专利号5103459中公开,前者题为“SPREAD SPECTRUM MULTIPLE ACCESS COMMUNICATIONSYSTEM USING SATELLITE OR TERRESTRIAL REPEATERS”、后者题为“SYSTEM ANDMETHOD FOR GENERATING WAVEFORMS IN A CDMA CELLULAR TELEPHONE SYSTEM”,这两个专利都被转让给本发明的受让人,并且通过引用被完全结合于此。
cdma2000在许多方面与IS-95系统兼容。例如,在cdma2000和IS-95两个系统中,每个基站使其操作与系统中的其它基站时间同步。一般而言,基站把操作同步到世界时基准,譬如全球定位系统(GPS)信令;然而,也可以使用其它机制。根据同步时间基准,给定地理区域内每个基站都分配到一个公用伪噪声(PN)导频序列的序列偏量。例如,按照IS-95,带有215个码片且每26.67毫秒(ms)重复一次的PN序列作为导频信号由每个基站发射。导频PN序列由每个基站以512个可能的PN序列偏量之一来发射。每个基站连续发射导频信号,这使用户单元能标识基站的传输以及其它功能。
在一个实施例中,用户单元用宽带码分多址(W-CDMA)技术与基站进行通信。W-CDMA系统内的基站异步地操作。即,W-CDMA基站并不全部共享一个公共的时间基准。因此,即使W-CDMA基站具有导频信号,然而W-CDMA基站也不能仅由它的导频信号偏量来标识。一旦一个基站的系统时间被确定,它就不能用来估计相邻基站的系统时间。为此,W-CDMA系统内的用户单元用三步PERCH捕获步骤来与系统内的每个基站同步。
在示例性实施例中,用户单元具有多个应用程序。这些应用程序驻留在用户单元内并且每个应用程序产生单独的数据流。一个应用程序可以产生不止一条数据流。
用户单元通过无线通信网与外界通信,例如发送短信息。每一个用户单元有自己的终端标识号,无线网络可以查询这个终端标识号,但目前的标准和实施无法实现对用户单元返回的终端标识号进行校验。
如图2所示,本发明公开的解决方案包含以下主要步骤:
●合法终端厂商从电信监管部门或终端ID分配部门获得仅对应于自己终端产品(也可以是只对应于某一具体终端型号)的签名密钥(可以采用证书的形式)。如果需要区分不同终端型号,该步骤可以在终端入网认证流程中完成。
●终端厂商把该签名密钥或证书隐秘固化在自己的终端产品中。
●合法终端开机后自动检测插入的是不是一个新的SIM/USIM/RUIM/CSIM卡(如通过检查IMSI有没有改变)(IMSI:International Mobile Subscriber Identity国际移动用户识别码),如发现插入的卡和上次的不一样,终端自动发送一个具有特定格式的短消息给一个指定的服务器(与EIR合置或相连)(EIR:EquipmentIdentity Register设备识别码寄存器),该短消息至少包含IMEI/MEID(International Mobile Equipment Identity国际移动设备识别码/Mobile Equipment IDentity移动设备识别码)和IMSI(如为多卡槽终端则可能包含多个IMSI)信息,可能还包含时间戳(当需要防止重放攻击时)等信息,以及对这些信息的签名(根据隐秘存储的签名密钥或证书计算)。
●服务器根据IMEI/MEID或终端厂家信息(如果短消息中也包含该信息)获取终端厂家签名密钥或证书,然后对短消息中的签名进行校验,通过则更新数据库中该终端IMEI/MEID和用户卡IMSI的绑定关系记录;校验不通过则忽略短信。
●当用户请求服务、EIR设备对终端IMEI/MEID进行查验时,将检查终端目前使用的IMSI是否和前述数据库中存储的绑定关系相同,如不同,则可判定为盗用合法IMEI/MEID的非法终端。
图3描述了终端厂商获得对应于自己所有终端或某一型号终端的签名密钥(或数字证书)的示意性流程,其主要步骤是:合法终端厂商向终端监管部门申请签名密钥;终端监管部门验证终端厂家身份和资质等后,给终端厂家安全分配一个签名密钥或颁发一个数字证书;终端厂商将该签名密钥或数字证书隐秘配置在自己的商用终端中;终端利用该签名密钥或数字证书,对自己发送的绑定注册消息添加数字签名,以使网络能查证自己。如果监管部门要求签名密钥区分终端型号,前两个步骤可以加入到终端型号核准/入网认证流程中完成。
图4描述了移动通信终端基于本发明进行终端ID绑定注册的示意性流程,其主要步骤是:移动通信终端开机后,按正常流程从所插入的SIM/USIM/RUIM/CSIM卡中读取IMSI信息;移动通信终端正常执行网络搜索流程以捕获网络;移动通信终端比较当前所插入卡的IMSI和上一次成功绑定注册的IMSI是否一致;如果一样,终端开始供用户正常使用;如果不一样,移动通信终端按监管部门所要求的绑定注册短信格式准备数据,数据中将至少包含IMEI(对GSM/GPRS/WCDMA/TD-SCDMA终端)或MEID(对CDMAMEID终端)、IMSI,可能还包含厂商、终端型号、时间戳等信息;终端根据其隐秘存储的签名密钥或数字证书对前述信息计算数字签名;终端将IMEI(或MEID)、IMSI等信息和对应的数字签名通过短信发送给一个终端监管部门指定的特殊服务器;如果发送不成功,终端将重发;绑定注册短信发送成功后,终端将卡的IMSI保存为成功注册绑定的IMSI;终端开始供用户正常使用。当终端处于国际漫游状态时,终端可不执行新定义的这些操作和不发送绑定注册短信。
图5描述了网络侧基于本发明进行终端绑定查验的示意性流程,其主要步骤是:网络侧的服务器接收到某个终端发送的绑定注册短信后,首先根据短信中的IMEI(或MEID)等信息查找本地存储的对应签名密钥或数字证书;服务器利用该签名密钥或数字证书,对绑定注册短信中的数字签名进行校验;如校验通过,服务器更新数据库,以存储这一新的IMEI(或MEID)和IMSI绑定记录,同时删除对应于该IMEI或MEID的旧记录。这些步骤也隐含地对IMEI/MEID的合法性(即该IMEI或MEID是否属于该厂商)进行了查验。当用户请求服务,网络/EIR设备需要对终端IMEI/MEID进行查验时,将检查终端目前使用的IMSI是否和前述数据库中存储的绑定记录相同,如相同,可判定为合法终端,网络正常地为用户提供服务;如不同,则可判定为盗用合法IMEI/MEID的非法终端,网络侧可根据政策法规的相关要求进行相应处理。
本方法也适用于机卡一体移动终端,但机卡一体终端通常不会或不会频繁变换IMSI,仅当通过OTASP/PA(Over-The-Air ServiceProvisioning/Parameter Administration空中业务配置或空中参数管理)等方式使机卡一体终端的IMSI发生了变化时,如方案中所描述的、机卡一体终端检测到IMSI改变了后才需要再次向服务器发送短消息,以报告新的IMEI(或MEID)与IMSI的绑定关系并附上相应的签名信息以供服务器验证,服务器的处理可不区分机卡一体终端或机卡分离终端。
通过前述的较佳实施例的描述,使本领域的任何普通技术人员能够制造或使用本发明。本领域的普通技术人员根据这些实施例,可以进行各种显而易见的修改。因此,本发明的保护范围包括利用本发明的原理和特点实现的发明及等同物而不限于这些实施例。

Claims (9)

1.一种移动通信终端标识号管理的方法,包括步骤:
比较所述终端当前的用户身份信息与上次成功绑定注册的用户身份信息;
如果相同,进入正常使用;
如果不同,发送所述比较产生的预定的数据,以注册所述当前的用户身份信息。
2.如权利要求1所述的方法,其中,所述终端的用户身份信息包括SIM/USIM/RUIM/CSIM卡的用户身份信息,所述方法包括:读取当前插入的SIM/USIM/RUIM/CSIM卡的用户身份信息。
3.如权利要求1所述的方法,其中,所述用户身份信息为IMSI信息;所述数据包括IMEI(对GSM/GPRS/WCDMA/TD-SCDMA终端)或MEID(对CDMA MEID终端)、IMSI等信息和对这些信息的数字签名;所述发送的步骤包括利用存储的密钥或数字证书获得所述信息数据的数字签名;以保护发送数据。
4.一种移动通信终端标识号管理的方法,包括步骤:
开机,从所插入的SIM/USIM/RUIM/CSIM卡中读取IMSI信息;
捕获网络并比较所述读取的当前所插入卡的IMSI和上一次成功绑定注册的IMSI是否一致;如果一样,正常使用;如果不一样,准备预定格式的绑定注册短信数据,所述数据包括移动通信终端的IMEI(对GSM/GPRS/WCDMA/TD-SCDMA终端)或MEID(对CDMA MEID终端)、所插入卡的IMSI等信息;
根据预定存储的签名密钥或数字证书对所述信息计算数字签名,以发送包括所述IMEI(或MEID)、IMSI等信息和对应的数字签名的短信;
基于所述短信发送成功,保存所述IMSI为成功注册绑定的IMSI。
5.一种移动通信终端标识号管理的方法,包括步骤:
接收到绑定注册短信,
基于所述接收的注册短信,确定所述终端是否为合法终端。
6.如权利要求5所述的方法,其中,所述确定包括校验所述绑定注册短信中的数字签名,所述方法还包括:根据所述校验更新数据库或忽略注册短信。
7.一种移动通信终端标识号管理的方法,包括步骤:
接收到绑定注册短信,
根据所述短信中的信息查找本地存储的对应签名密钥或数字证书;
对所述绑定注册短信中的数字签名进行校验;如所述校验通过,更新数据库,以存储所述更新的绑定记录;
当需要时查验所述终端的标识号,包括步骤以获取所述终端的IMEI/MEID和IMSI信息,将之与所述数据库中的记录进行比较,IMSI信息不符则判定为非法终端。
8.一种移动通信终端标识号管理的装置,包括实现如权利要求1-4之一所述的模块或处理器。
9.一种移动通信终端标识号管理的装置,包括实现如权利要求5-7之一所述的模块或处理器。
CN2010101315142A 2010-03-16 2010-03-16 通信终端标识号管理的方法和装置 Pending CN102196438A (zh)

Priority Applications (7)

Application Number Priority Date Filing Date Title
CN2010101315142A CN102196438A (zh) 2010-03-16 2010-03-16 通信终端标识号管理的方法和装置
JP2012557389A JP5629788B2 (ja) 2010-03-16 2011-03-16 アクセス端末識別情報の認証の円滑化
EP11755672.0A EP2548390B1 (en) 2010-03-16 2011-03-16 Facilitating authentication of access terminal identity
PCT/CN2011/071855 WO2011113355A1 (en) 2010-03-16 2011-03-16 Facilitating authentication of access terminal identity
US13/577,888 US9578498B2 (en) 2010-03-16 2011-03-16 Facilitating authentication of access terminal identity
KR1020127026857A KR101487074B1 (ko) 2010-03-16 2011-03-16 액세스 단말기 아이덴티티의 인증 용이화
CN201180018688.0A CN102835137B (zh) 2010-03-16 2011-03-16 促进接入终端身份的认证

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010101315142A CN102196438A (zh) 2010-03-16 2010-03-16 通信终端标识号管理的方法和装置

Publications (1)

Publication Number Publication Date
CN102196438A true CN102196438A (zh) 2011-09-21

Family

ID=44603675

Family Applications (2)

Application Number Title Priority Date Filing Date
CN2010101315142A Pending CN102196438A (zh) 2010-03-16 2010-03-16 通信终端标识号管理的方法和装置
CN201180018688.0A Expired - Fee Related CN102835137B (zh) 2010-03-16 2011-03-16 促进接入终端身份的认证

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201180018688.0A Expired - Fee Related CN102835137B (zh) 2010-03-16 2011-03-16 促进接入终端身份的认证

Country Status (6)

Country Link
US (1) US9578498B2 (zh)
EP (1) EP2548390B1 (zh)
JP (1) JP5629788B2 (zh)
KR (1) KR101487074B1 (zh)
CN (2) CN102196438A (zh)
WO (1) WO2011113355A1 (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103188678A (zh) * 2011-12-29 2013-07-03 希姆通信息技术(上海)有限公司 移动终端、管理平台、移动终端防套用系统及方法
CN103714470A (zh) * 2014-01-14 2014-04-09 陈树鑫 商品防盗防丢方法及装置
CN104519491A (zh) * 2013-09-30 2015-04-15 大唐电信(天津)通信终端制造有限公司 一种用于移动终端的报警方法和装置
CN116436905A (zh) * 2023-04-19 2023-07-14 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9385862B2 (en) 2010-06-16 2016-07-05 Qualcomm Incorporated Method and apparatus for binding subscriber authentication and device authentication in communication systems
US9112905B2 (en) 2010-10-22 2015-08-18 Qualcomm Incorporated Authentication of access terminal identities in roaming networks
US9668128B2 (en) 2011-03-09 2017-05-30 Qualcomm Incorporated Method for authentication of a remote station using a secure element
CN103108311B (zh) * 2011-11-11 2017-11-28 中兴通讯股份有限公司 一种mtc设备与uicc绑定的方法、装置及系统
CN103634791B (zh) * 2012-08-27 2018-03-09 华为终端(东莞)有限公司 切换运营商网络的方法、用户设备及远程管理平台
CN103200312B (zh) * 2013-03-01 2015-04-01 宁波萨瑞通讯有限公司 多卡移动电话快速写imei码方法
US20150006898A1 (en) * 2013-06-28 2015-01-01 Alcatel-Lucent Usa Inc. Method For Provisioning Security Credentials In User Equipment For Restrictive Binding
CN103973703A (zh) * 2014-05-23 2014-08-06 杭州智屏科技有限公司 一种用于应用程序和服务器之间交换数据安全的请求方法
CN106714075B (zh) * 2015-08-10 2020-06-26 华为技术有限公司 一种处理授权的方法和设备
CN105306320B (zh) * 2015-11-20 2018-10-23 青岛海信移动通信技术股份有限公司 一种为智能设备绑定客户端的方法及装置
CN105592438A (zh) * 2016-01-22 2016-05-18 上海亮衡信息科技有限公司 一种pin码开机的选网优化方法及装置
US20180049027A1 (en) * 2016-08-11 2018-02-15 Qualcomm Incorporated Adding authenticatable signatures to acknowledgements
GB2556906A (en) * 2016-11-24 2018-06-13 Trustonic Ltd Handset identifier verification
US10755694B2 (en) 2018-03-15 2020-08-25 Motorola Mobility Llc Electronic device with voice-synthesis and acoustic watermark capabilities
EP3654681A1 (en) * 2018-11-13 2020-05-20 Thales Dis France SA A method and network server for authenticating a communication apparatus
CN113330766A (zh) * 2019-01-07 2021-08-31 思杰系统有限公司 用户标识管理
CN110234116B (zh) * 2019-06-24 2021-11-02 飞天诚信科技股份有限公司 一种安全认证方法及系统
CN112449341B (zh) * 2019-08-29 2022-08-09 华为云计算技术有限公司 IoT设备数据管理方法、装置和系统
CN111245865A (zh) * 2020-02-29 2020-06-05 北京帕斯沃得科技有限公司 一种网络实名认证方法和系统
CN111478774B (zh) * 2020-04-09 2022-07-22 确信信息股份有限公司 一种基于语音鉴别的密钥授权方法及系统
CN112787990B (zh) * 2020-10-28 2023-01-31 国网辽宁省电力有限公司电力科学研究院 一种电力终端可信接入认证方法和系统
CN113473458B (zh) * 2021-05-10 2023-11-17 厦门市思芯微科技有限公司 一种设备接入方法、数据传输方法和计算机可读存储介质
CN112989309B (zh) * 2021-05-21 2021-08-20 统信软件技术有限公司 基于多方授权的登录方法、认证方法、系统及计算设备
WO2023070425A1 (zh) * 2021-10-28 2023-05-04 京东方科技集团股份有限公司 设备身份验证方法及装置、电子设备、计算机可读介质
CN117478432B (zh) * 2023-12-27 2024-03-19 国网天津市电力公司信息通信公司 一种电力通信设备安全运维系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1996036194A1 (en) * 1995-05-12 1996-11-14 Nokia Telecommunications Oy Checking the access right of a subscriber equipment
CN1183202A (zh) * 1995-05-04 1998-05-27 诺基亚电信公司 用户设备接入权的检验
CN1231108A (zh) * 1996-09-17 1999-10-06 诺基亚电信公司 一个移动通信中禁止滥用一个复制的用户识别码
CN1719919A (zh) * 2004-07-09 2006-01-11 上海迪比特实业有限公司 一种获取移动电话用户信息的方法

Family Cites Families (76)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SE506584C2 (sv) * 1996-05-13 1998-01-19 Ericsson Telefon Ab L M Förfarande och anordning vid övervakning av mobilkommunikationsenhet
AU736988B2 (en) 1997-07-10 2001-08-09 Detemobil Deutsche Telekom Mobilnet Gmbh Process and device for mutual authentication of components in a network using the challenge-response method
KR100315641B1 (ko) 1999-03-03 2001-12-12 서평원 오티에이피에이를 위한 단말기와 시스템의 상호 인증 방법
DE19812215A1 (de) 1998-03-19 1999-09-23 Siemens Ag Verfahren, Mobilstation und Funk-Kommunikationssystem zur Steuerung von sicherheitsbezogenen Funktionen bei der Verbindungsbehandlung
FI110224B (fi) 1999-09-17 2002-12-13 Nokia Corp Valvontajärjestelmä
US6826690B1 (en) 1999-11-08 2004-11-30 International Business Machines Corporation Using device certificates for automated authentication of communicating devices
JP4223721B2 (ja) 1999-12-08 2009-02-12 三洋電機株式会社 鍵管理システムおよび鍵管理方法
WO2001049058A1 (fr) 1999-12-27 2001-07-05 Mitsubishi Denki Kabushiki Kaisha Dispositif de radiocommunication et procede de radiocommunication
DE10026326B4 (de) 2000-05-26 2016-02-04 Ipcom Gmbh & Co. Kg Verfahren zur kryptografisch prüfbaren Identifikation einer physikalischen Einheit in einem offenen drahtlosen Telekommunikationsnetzwerk
JP4839554B2 (ja) 2000-10-19 2011-12-21 ソニー株式会社 無線通信システム、クライアント装置、サーバ装置および無線通信方法
US7668315B2 (en) 2001-01-05 2010-02-23 Qualcomm Incorporated Local authentication of mobile subscribers outside their home systems
US20080301776A1 (en) 2001-02-14 2008-12-04 Weatherford Sidney L System method for providing secure access to a communications network
JP2002345041A (ja) 2001-05-21 2002-11-29 Mitsubishi Electric Corp 加入者端末における秘密情報の登録方法
US7779267B2 (en) 2001-09-04 2010-08-17 Hewlett-Packard Development Company, L.P. Method and apparatus for using a secret in a distributed computing system
US20040022748A1 (en) 2002-03-12 2004-02-05 Unilever Home & Personal Care Usa, Division Of Conopco, Inc. Method of enhancing skin lightening
US8060139B2 (en) 2002-06-24 2011-11-15 Toshiba American Research Inc. (Tari) Authenticating multiple devices simultaneously over a wireless link using a single subscriber identity module
JP4018573B2 (ja) 2003-03-25 2007-12-05 株式会社エヌ・ティ・ティ・ドコモ 認証システム及び通信端末
JP2005078220A (ja) * 2003-08-28 2005-03-24 Matsushita Electric Ind Co Ltd 情報処理装置ならびにサービス提供システムおよびサービス提供方法
CN100502551C (zh) * 2003-10-03 2009-06-17 比特福恩公司 用于注册移动设备和管理移动设备的网络和方法
US7325133B2 (en) 2003-10-07 2008-01-29 Koolspan, Inc. Mass subscriber management
US20050086468A1 (en) * 2003-10-17 2005-04-21 Branislav Meandzija Digital certificate related to user terminal hardware in a wireless network
WO2005045649A1 (en) 2003-11-07 2005-05-19 Telecom Italia S.P.A. Method and system for the authentication of a user of a data processing system
CN1684411B (zh) * 2004-04-13 2010-04-28 华为技术有限公司 一种验证移动终端用户合法性的方法
FR2864410B1 (fr) 2003-12-19 2006-03-03 Gemplus Card Int Telephone portable et procede associe de securisation de son identifiant.
US8611536B2 (en) 2004-09-08 2013-12-17 Qualcomm Incorporated Bootstrapping authentication using distinguished random challenges
US20060089123A1 (en) 2004-10-22 2006-04-27 Frank Edward H Use of information on smartcards for authentication and encryption
US7769175B2 (en) 2004-11-24 2010-08-03 Research In Motion Limited System and method for initiation of a security update
NO20050152D0 (no) 2005-01-11 2005-01-11 Dnb Nor Bank Asa Fremgangsmate ved frembringelse av sikkerhetskode og programmbar anordning for denne
TWI394466B (zh) 2005-02-04 2013-04-21 Qualcomm Inc 無線通信之安全引導
JP2006245831A (ja) 2005-03-01 2006-09-14 Nippon Telegr & Teleph Corp <Ntt> 通信方法、通信システム、認証サーバ、および移動機
US20060206710A1 (en) 2005-03-11 2006-09-14 Christian Gehrmann Network assisted terminal to SIM/UICC key establishment
US20060236369A1 (en) 2005-03-24 2006-10-19 Covington Michael J Method, apparatus and system for enforcing access control policies using contextual attributes
US20060291422A1 (en) 2005-06-27 2006-12-28 Nokia Corporation Mobility management in a communication system of at least two communication networks
KR100770928B1 (ko) 2005-07-02 2007-10-26 삼성전자주식회사 통신 시스템에서 인증 시스템 및 방법
DE202005021930U1 (de) 2005-08-01 2011-08-08 Corning Cable Systems Llc Faseroptische Auskoppelkabel und vorverbundene Baugruppen mit Toning-Teilen
KR100770313B1 (ko) * 2005-08-24 2007-10-25 엘지전자 주식회사 지에스엠 단말기의 인증 처리 방법
CN100563159C (zh) 2006-02-23 2009-11-25 华为技术有限公司 通用鉴权系统及访问该系统中网络业务应用的方法
JP2007281861A (ja) 2006-04-06 2007-10-25 Nec Corp 端末認証方法及び携帯端末装置
CN101056456A (zh) 2006-04-10 2007-10-17 华为技术有限公司 无线演进网络实现认证的方法及安全系统
EP2005706B1 (en) 2006-04-11 2018-12-12 QUALCOMM Incorporated Method and apparatus for binding multiple authentications
GB0702596D0 (en) * 2006-05-05 2007-03-21 Omnifone Ltd Big book one
JP4527085B2 (ja) 2006-06-14 2010-08-18 株式会社エヌ・ティ・ティ・ドコモ 加入者認証モジュール
US20080003980A1 (en) * 2006-06-30 2008-01-03 Motorola, Inc. Subsidy-controlled handset device via a sim card using asymmetric verification and method thereof
US8689300B2 (en) * 2007-01-30 2014-04-01 The Boeing Company Method and system for generating digital fingerprint
CN100456725C (zh) 2007-03-15 2009-01-28 北京安拓思科技有限责任公司 用于wapi的获取公钥证书的网络系统和方法
EP2156636A2 (en) 2007-05-16 2010-02-24 Panasonic Corporation Methods in mixed network and host-based mobility management
US7929959B2 (en) * 2007-09-01 2011-04-19 Apple Inc. Service provider activation
KR101458205B1 (ko) 2007-09-17 2014-11-12 삼성전자주식회사 휴대 방송 시스템에서 방송 서비스 송수신 방법 및 장치
CN101448257A (zh) * 2007-11-28 2009-06-03 陈静 一种对用户终端进行验证的控制系统及控制方法
KR100905072B1 (ko) * 2007-12-18 2009-06-30 주식회사 케이티프리텔 강제 재위치 등록에 의한 도난 단말 사용 저지 방법 및시스템
US8561135B2 (en) 2007-12-28 2013-10-15 Motorola Mobility Llc Wireless device authentication using digital certificates
US9197746B2 (en) 2008-02-05 2015-11-24 Avaya Inc. System, method and apparatus for authenticating calls
JP4586075B2 (ja) 2008-02-06 2010-11-24 株式会社エヌ・ティ・ティ・ドコモ 無線端末及び無線通信方法
WO2009111522A1 (en) 2008-03-04 2009-09-11 Alcatel-Lucent Usa Inc. System and method for securing a base station using sim cards
US20090239503A1 (en) 2008-03-20 2009-09-24 Bernard Smeets System and Method for Securely Issuing Subscription Credentials to Communication Devices
US8001379B2 (en) 2008-03-26 2011-08-16 Mformation Technologies Inc. Credential generation system and method for communications devices and device management servers
US8145195B2 (en) 2008-04-14 2012-03-27 Nokia Corporation Mobility related control signalling authentication in mobile communications system
US20090282256A1 (en) * 2008-05-12 2009-11-12 Sony Ericsson Mobile Communications Ab Secure push messages
JP5388088B2 (ja) 2008-05-14 2014-01-15 独立行政法人情報通信研究機構 通信端末装置、管理装置、通信方法、管理方法及びコンピュータプログラム。
US8402111B2 (en) * 2009-01-28 2013-03-19 Headwater Partners I, Llc Device assisted services install
GB2464260B (en) 2008-10-02 2013-10-02 Motorola Solutions Inc Method, mobile station, system and network processor for use in mobile communications
PL2368339T3 (pl) * 2008-12-03 2018-01-31 Entersekt International Ltd Uwierzytelnianie bezpiecznych transakcji
US8121600B2 (en) 2008-12-30 2012-02-21 Motorola Mobility, Inc. Wide area mobile communications over femto-cells
US20110271330A1 (en) 2008-12-31 2011-11-03 Nokia (China) Investment Co. Ltd. Solutions for identifying legal user equipments in a communication network
JP2012520027A (ja) 2009-03-06 2012-08-30 インターデイジタル パテント ホールディングス インコーポレイテッド 無線装置のプラットフォームの検証と管理
US8498267B2 (en) * 2009-05-01 2013-07-30 At&T Mobility Ii Llc Access control for macrocell to femtocell handover
US8059586B2 (en) 2009-06-04 2011-11-15 Motorola Mobility, Inc. Mobility management entity tracking for group mobility in wireless communication network
EP2291015A1 (en) 2009-08-31 2011-03-02 Gemalto SA A method for communicating data between a secure element and a network access point and a corresponding secure element
US20110219427A1 (en) * 2010-03-04 2011-09-08 RSSBus, Inc. Smart Device User Authentication
US8645699B2 (en) 2010-03-15 2014-02-04 Blackberry Limited Use of certificate authority to control a device's access to services
US8566926B1 (en) 2010-03-18 2013-10-22 Sprint Communications Company L.P. Mobility protocol selection by an authorization system
US9385862B2 (en) 2010-06-16 2016-07-05 Qualcomm Incorporated Method and apparatus for binding subscriber authentication and device authentication in communication systems
CN101945386B (zh) 2010-09-10 2015-12-16 中兴通讯股份有限公司 一种实现安全密钥同步绑定的方法及系统
US9112905B2 (en) 2010-10-22 2015-08-18 Qualcomm Incorporated Authentication of access terminal identities in roaming networks
US8868915B2 (en) 2010-12-06 2014-10-21 Verizon Patent And Licensing Inc. Secure authentication for client application access to protected resources
US9668128B2 (en) 2011-03-09 2017-05-30 Qualcomm Incorporated Method for authentication of a remote station using a secure element

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1183202A (zh) * 1995-05-04 1998-05-27 诺基亚电信公司 用户设备接入权的检验
WO1996036194A1 (en) * 1995-05-12 1996-11-14 Nokia Telecommunications Oy Checking the access right of a subscriber equipment
CN1231108A (zh) * 1996-09-17 1999-10-06 诺基亚电信公司 一个移动通信中禁止滥用一个复制的用户识别码
CN1719919A (zh) * 2004-07-09 2006-01-11 上海迪比特实业有限公司 一种获取移动电话用户信息的方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103188678A (zh) * 2011-12-29 2013-07-03 希姆通信息技术(上海)有限公司 移动终端、管理平台、移动终端防套用系统及方法
CN104519491A (zh) * 2013-09-30 2015-04-15 大唐电信(天津)通信终端制造有限公司 一种用于移动终端的报警方法和装置
CN104519491B (zh) * 2013-09-30 2017-12-05 大唐终端设备有限公司 一种用于移动终端的报警方法和装置
CN103714470A (zh) * 2014-01-14 2014-04-09 陈树鑫 商品防盗防丢方法及装置
CN116436905A (zh) * 2023-04-19 2023-07-14 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备
CN116436905B (zh) * 2023-04-19 2023-11-28 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备

Also Published As

Publication number Publication date
WO2011113355A1 (en) 2011-09-22
KR20120139803A (ko) 2012-12-27
CN102835137A (zh) 2012-12-19
KR101487074B1 (ko) 2015-01-28
EP2548390A1 (en) 2013-01-23
CN102835137B (zh) 2016-10-05
US9578498B2 (en) 2017-02-21
US20130036223A1 (en) 2013-02-07
JP5629788B2 (ja) 2014-11-26
JP2013522989A (ja) 2013-06-13
EP2548390A4 (en) 2017-03-29
EP2548390B1 (en) 2018-10-24

Similar Documents

Publication Publication Date Title
CN102196438A (zh) 通信终端标识号管理的方法和装置
RU2370901C2 (ru) Проверка допустимости контактов и обновление достоверных контактов в мобильных устройствах беспроводной связи
US8090348B2 (en) System and method for assigning a personalized indicium to a mobile communications device
CN102196400A (zh) 移动通信终端信息更新的方法和装置
EP2237587A1 (en) Radio communication system, base station device, gateway device, and radio communication method
US8090349B2 (en) System and method for over the air provisioning of a mobile communications device
CN101917698A (zh) 与3gpp协议兼容的提供移动设备用户信息的方法及系统
US20100214929A1 (en) Method and apparatus for communication device configuration
US20040077331A1 (en) System and method for tracking dropped calls in a wireless telecommunication system
CA2527500C (en) System and method for assigning a personalized indicium to a mobile communications device
KR100627726B1 (ko) Usim 카드의 단말 이동에 따라 고객의 단말 정보를변경하여 관리하는 시스템 및 방법
CN102572831A (zh) 一种多模终端接入无线局域网的方法、设备及系统
US10609553B2 (en) Data transmission method, first device, and second device
CN101188567A (zh) 无线分组网关设备的下行数据报文处理方法及装置
EP1821565A2 (en) Notification method according to conversion of communication service in mobile communication terminal
WO2008119274A1 (fr) Procédé, système et dispositif de mise en corrélation d&#39;information en relation avec un numéro de terminal
CA2524960A1 (en) System and method for over the air provisioning of a mobile communications device
KR20080088739A (ko) 무선 자동 등록을 이용한 wcdma 단말기 서비스 개통방법
CN101800971B (zh) 在共享网络中确定运营商的方法及装置
WO2017013127A1 (en) Method for detecting remote access of a universal integrated circuit card (uicc)
US20160050560A1 (en) Method for transporting location information via an authentication
CN104254057A (zh) 一种短消息传输方法、系统和设备
CA2598299C (en) Method and system for handling a faulty registration for a mobile communications device
US8036661B2 (en) Method and system for handling a faulty registration for a mobile communications device
CN102111746A (zh) 通信系统中控制用户终端使用网络资源的方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20110921