背景技术
为了配合村村通工程,发展农村地区的客户,中国移动、中国联通在全国范围推广了无线商务电话、无线公话,按照固定电话资费标准收费,由于该收费标准比普通移动电话便宜,有些人采用盗卡或并卡的形式,将无线商务电话、无线公话的公话卡放在如手机一类的移动公话机内使用,造成了大量话费流失、干扰了正常资费政策。
在最早的技术中,无线网只对公话卡进行认证、鉴权,而对于上述的盗卡、并卡则无能为力。在这样的情况下,机卡认证技术随之出现。这种技术首先在公话卡和授权的公话机内预设一套相同的认证算法。在公话卡复位后,执行网络鉴权过程前,所述公话卡将存储的用户认证信息修改成假信息。之后,公话卡与公话机之间使用预设算法进行认证。
认证过程为:
(1)公话卡向公话机发送数据,该数据包括:公话卡产生的随机数、主密钥,还可以包括特征字。该数据可以用公话机与公话卡提前约定的加密密钥进行加密传输。此后公话卡和公话机根据主密钥和随机数,得到认证密钥,具体可以为对所述主密钥用随机数进行分散,得到分散密钥,该分散密钥即为认证密钥;当然,还可以有其他算法,具体由预设的算法决定,在此不一一列举。
(2)公话卡使用卡内预设算法和认证密钥对所述随机数据进行计算;公话机对所述随机数据进行相同的计算;
(3)公话机将计算结果返回给公话卡;
(4)公话卡将公话卡的计算结果与公话机的计算结果进行比对认证。
当然,步骤(2)后也可以是公话机预设的认证算法和得到的认证密钥对所述随机数据进行计算,并将计算结果发送给公话卡,公话卡利用预设算法和认证密钥对该计算结果进行相逆的计算,公话卡将计算结果与随机数比较,相同即认证通过。
如果认证通过,所述公话卡将所述用户认证信息恢复为真信息,执行网络鉴权,此时可以顺利登陆网络;如果认证失败,则所述公话卡保持当前假信息,因此无法登陆网络。由于现有的普通移动公话机如普通手机内均未设有该算法,从而使未经授权的移动公话机无法使用该公话卡,这有效的防止了盗卡问题。
在实现上述认证的过程中,发明人发现现有技术中至少存在如下问题:
由于公话机与SIM(客户识别模块)卡厂商众多,在加密密钥分发时,容易造成密钥泄漏,同时无线公话机终端和公话卡之间传输主密钥,传输的主密钥可以被监控截获,在截获后,该主密钥可以被破解,从而造成参与认证计算的认证密钥被破解,从而可以进行盗卡使用,导致防止盗卡的机卡认证技术难以达到效果。同时由于话机与公话卡之间传输认证密钥的加密密钥是按产品的批次所分发,同一批次的话机加密密钥相同,攻击者一旦获取加密密钥后就可以对所对应的批次卡进行盗用,于是上述机卡认证技术仍然存在由于密钥泄漏从而造成专用卡被盗用的漏洞。
发明内容
本发明的实施例提供一种能够避免因密钥泄露而造成公话卡被盗用的公话卡与公话机认证的方法。
为达到上述目的,本发明的实施例采用如下技术方案:
一种公话卡与公话机认证的方法,包括:
公话卡在公话机上使用时,所述公话卡与所述公话机利用认证密钥进行机卡相互认证,认证通过后登陆网络;
成功登陆网络后,认证管理服务器生成新的认证密钥,并将所述新的认证密钥分别下发给所述公话机与所述公话卡;
所述公话机与所述公话卡接收所述新的认证密钥,再次开机时,利用所述新的认证密钥进行机卡相互认证。
本发明实施例提供的公话卡与公话机认证的方法,公话卡使用并登陆网络后,认证服务器生成新的认证密钥并下发给公话卡和公话机,再次开机使用时,公话卡与公话机利用新的认证密钥进行机卡认证,这样一来,变化的机卡认证密钥能够避免各种泄露密钥的可能,从而能够避免因密钥泄露而造成公话卡被盗用。
本发明的实施例还提供一种能够避免因密钥泄露而造成公话卡被盗用的公话卡与公话机认证的系统。
为达到上述目的,本发明的实施例采用如下技术方案:
一种公话卡与公话机认证的系统,包括:
公话机,和插入所述公话机中的公话卡,以及通过无线网络与所述公话机和所述公话卡相连接的认证管理服务器;
公话卡在公话机上使用时,所述公话卡与所述公话机利用认证密钥进行机卡相互认证,认证通过后登陆网络;成功登陆网络后,认证管理服务器生成新的认证密钥,并将所述新的认证密钥分别下发给所述公话机与所述公话卡;所述公话机与所述公话卡接收所述新的认证密钥,再次开机时,利用所述新的认证密钥进行机卡相互认证。
本发明实施例提供的公话卡与公话机认证的系统,公话卡使用并登陆网络后,认证服务器生成新的认证密钥并下发给公话卡和公话机,再次开机使用时,公话卡与公话机利用新的认证密钥进行机卡认证,这样一来,变化的机卡认证密钥能够避免各种泄露密钥的可能,从而能够避免因密钥泄露而造成公话卡被盗用。
具体实施方式
本发明的实施例提供一种能够避免因密钥泄露而造成公话卡被盗用的公话卡与公话机认证的方法。
下面结合附图对本发明实施例进行详细描述。
如图1所示,本发明实施例提供的公话卡与公话机认证的方法,其步骤包括:
S1、公话卡在公话机上使用时,所述公话卡与所述公话机利用认证密钥进行机卡相互认证,认证通过后登陆网络;
S2、成功登陆网络后,认证管理服务器生成新的认证密钥,并将所述新的认证密钥分别下发给所述公话机与所述公话卡;
S3、所述公话机与所述公话卡接收所述新的认证密钥,再次开机时,利用所述新的认证密钥进行机卡相互认证。
本发明实施例提供的公话卡与公话机认证的方法,公话卡使用并登陆网络后,认证服务器生成新的认证密钥并下发给公话卡和公话机,再次开机使用时,公话卡与公话机利用新的认证密钥进行机卡认证,这样一来,变化的机卡认证密钥能够避免各种泄露密钥的可能,从而能够避免因密钥泄露而造成公话卡被盗用。
本发明又一实施例提供的公话卡与公话机认证的方法,如图2所示,该方法的步骤为:
S201、在公话卡即SIM卡端预置以下两个菜单:密钥管理菜单和话机管理菜单,在开机时,公话卡通过SetupMenu主动式命令通知公话机,存在这两个菜单;
S202、在第一次开机访问公话卡时公话机监测到存在密钥管理菜单,公话机将主动选择该菜单并触发对应的用户识别应用发展工具;
S203、公话卡端获取公话机厂商代码,确定后续要传输密钥时使用的加密保护密钥,此时公话卡端送出随机生成的临时认证密钥,该临时认证密钥使用该公话机厂商的加密保护密钥加密后传递给公话机端;
S204、公话机成功接收临时认证密钥,并解密之后存储在公话机端,并通知公话卡临时认证密钥接收成功,公话卡端将密钥管理菜单隐藏禁用,在以后开机时不再传输临时认证密钥,这样保证了只在第一次开机时传输一次临时认证密钥,减少密钥被截获的风险;
S205、密钥成功交换后,话机将重启;
S206、话机重新启动后,公话卡采用机卡认证技术进行机卡相互认证,认证通过后,实现成功登陆网络;
S207、当公话机登陆网络成功后,检测到话机管理菜单时,公话机将激活此菜单,触发用户识别应用发展工具,向认证服务器上发公话卡以及公话机的注册信息;
S208、认证管理服务器接收到注册信息后,随机生成该公话机以及该公话卡的认证密钥,具体步骤可以为:认证管理服务器接收到注册信息后,首先取得时钟信息,然后根据时钟信息生成一个随机数,最后,基于该随机数生成认证密钥;其他方式也可以,如将时钟信息改为采用计数器信息,或者根据公话卡/公话机的注册信息进行计算获得认证密钥等方式。
S209、认证管理服务器使用相对应的公话机厂商以及公话卡商的加密密钥对随机生成的认证密钥加密后,分别下发给公话机以及公话卡,完成话机以及公话卡密钥分发和注册管理;
S210、公话卡在收到服务器的注册响应之后,公话卡端会将话机管理菜单隐藏禁用;
S211、再次开机时,公话卡与公话机利用认证管理服务器下发的认证密钥进行机卡认证。
上面介绍了公话卡与公话机初次使用时,为防备出现盗卡使用而进行的机卡认证技术,在后续正常使用中,还可以定期更新认证密钥来保证机卡认证的安全性,避免被破解而产生盗卡,具体技术如下:
S212、认证管理服务器定期对该公话机以及该公话卡进行一次密钥更新,并下发给公话机以及专用卡;
定期更新可以是,在每次新开机后经过机卡认证、网络鉴权通过后,即执行密钥的更新,这样更新频率高,安全性高,但是网络的压力会较大;也可以是在认证管理服务器上设定一个定期更新的频率,如3天、一周等,每次到期后,在公话卡网络鉴权通过后,即生成新的认证密钥进行更新,这样可以适当的控制网络的压力;
S213、再次开机时,公话卡与公话机利用认证管理服务器下发的认证密钥进行机卡认证。
进一步的,本实施提供的公话卡与公话机认证的方法,为了更全面的防备出现公话卡盗卡的现象,还可在上述步骤的基础上增加以下步骤:
S214、在关机前,公话卡组织公话卡与公话机的注册信息的短消息,通过公话机将短消息上发给认证管理服务器;
S215、认证管理服务器对注册信息进行验证,如果发生变更或无上报注册信息,则暂时销毁公话卡网络鉴权参数,使其无法登陆网络;
这样可以经常验证公话机与公话卡是否发生变更,因为注册信息是唯一的,发生变更,则代表出现公话卡的非正常使用,就暂时停止该公话卡的使用。
本发明实施例提供的公话卡与公话机认证的方法,公话卡使用并登陆网络后,认证服务器定期对认证密钥进行更新,避免了固定认证密钥的泄露,可以保证机卡认证的安全性,从而避免了盗卡使用;另外通过关机时的公话机将注册信息上报至认证服务器,认证服务器可以对公话机、公话卡进行监控,防止公话卡被盗用。
本发明的实施例还提供一种能够避免因密钥泄露而造成公话卡被盗用的公话卡与公话机认证的系统。如图3所示,该系统包括:
公话机301,和插入所述公话机301中的公话卡302,以及通过无线网络与所述公话机301和所述公话卡302相连接的认证管理服务器303;
公话卡302在公话机301上使用时,所述公话卡302与所述公话机301利用认证密钥进行机卡相互认证,认证通过后登陆网络;成功登陆网络后,认证管理服务器303生成新的认证密钥,并将所述新的认证密钥分别下发给所述公话机301与所述公话卡302;所述公话机301与所述公话卡302接收所述新的认证密钥,再次开机时,利用所述新的认证密钥进行机卡相互认证。
其中,该公话卡302包括:
卡端认证单元302A,用于利用认证密钥与所述公话机进行机卡认证;
卡端接收单元302B,用于接收所述认证服务器下发的新的认证密钥。
进一步地,该公话卡302还包括:
密钥管理菜单单元302C,用于在第一次开机访问公话卡302时,随机生成临时认证密钥,并传递给公话机301;
话机管理菜单单元302D,用于通过所述公话机301将所述公话机301和所述公话卡302的注册信息上传至所述认证管理服务器303。
另外,该公话卡302还包括:
加密保护密钥单302E元,用于保护第一次开机时使用的随机生成的临时认证密钥。
其中,该公话机301包括:
机端认证单元301A,用于利用认证密钥与所述公话卡进行机卡认证;
机端接收单元301B,用于接收所述认证服务器下发的新的认证密钥。
进一步地,该公话机301还包括:
信息注册单元301C,用于在每次关机时,向认证管理服务器303上传所述公话卡301组织的所述公话机301与所述公话卡302的注册信息。
同样,该认证管理服务器303包括;
密钥生成单元303A,用于定期生成新的认证密钥。定期更新可以是,在每次新开机后经过机卡认证、网络鉴权通过后,即执行密钥的更新,这样更新频率高,安全性高,但是网络的压力会较大;也可以是在认证管理服务器上设定一个定期更新的频率,如3天、一周等,每次到期后,在公话卡网络鉴权通过后,即生成新的认证密钥进行更新,这样可以适当的控制网络的压力。
认证单元303B,用于认证所述公话卡302与所述公话机301的绑定关系,若确定所述公话卡302与所述公话机301的注册信息发生变更或者没有收到所述注册信息时,则下发销毁所述公话卡302网络鉴权参数所述公话卡的指令。
本发明实施例提供的公话卡与公话机认证的系统,公话卡使用并登陆网络后,认证服务器生成新的认证密钥并下发给公话卡和公话机,再次开机使用时,公话卡与公话机就利用新的认证密钥进行机卡认证,这样一来,变化的机卡认证密钥能够避免各种泄露密钥的可能,从而能够避免因密钥泄露而造成公话卡被盗用;另外通过关机时的公话机将注册信息上报至认证服务器,认证服务器可以对公话机、公话卡进行监控,防止公话卡被盗用。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。