CN102202307A - 基于数字证书的移动终端身份认证系统及方法 - Google Patents

基于数字证书的移动终端身份认证系统及方法 Download PDF

Info

Publication number
CN102202307A
CN102202307A CN2011101643688A CN201110164368A CN102202307A CN 102202307 A CN102202307 A CN 102202307A CN 2011101643688 A CN2011101643688 A CN 2011101643688A CN 201110164368 A CN201110164368 A CN 201110164368A CN 102202307 A CN102202307 A CN 102202307A
Authority
CN
China
Prior art keywords
certificate
terminal
authentication
information
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011101643688A
Other languages
English (en)
Other versions
CN102202307B (zh
Inventor
刘明晶
张璐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen One-Card-Pass New Technology Co., Ltd.
Original Assignee
刘明晶
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 刘明晶 filed Critical 刘明晶
Priority to CN201110164368.8A priority Critical patent/CN102202307B/zh
Publication of CN102202307A publication Critical patent/CN102202307A/zh
Application granted granted Critical
Publication of CN102202307B publication Critical patent/CN102202307B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明涉及一种基于数字证书的移动终端身份认证系统,包括数字证书认证中心,移动终端以及移动证书依赖方,数字证书认证中心包括证书申请单元、CA证书管理单元以及认证服务单元,证书申请单元包括申请受理单元和证书签发单元;CA证书管理单元包括对外信息库;认证服务单元包括信息收发单元和信息认证单元;移动终端包括证书生成单元、终端证书管理单元和数字签名单元:终端证书管理单元包括终端数字证书库。本发明解决了移动互联网环境下缺乏针对移动终端认证机制的技术问题,终端数字证书的依赖方不需要下载和保存数量众多的移动终端证书公钥文件,只需要将待验证的数字签名发送至CA认证中心进行验证即可,便于普及。

Description

基于数字证书的移动终端身份认证系统及方法
技术领域
本发明涉及移动互联网的身份认证技术,更具体涉及一种通过数字证书对移动终端进行身份认证的系统及方法。
背景技术
随着无线通讯技术的发展,以手机为代表的移动终端被广泛应用于电子商务领域。在使用移动终端传输交易信息的过程中,必须保证信息传输的保密性、数据交换的完整性、发送信息的不可抵赖性和交易者身份的确定性。
现有的无线数据传输协议缺乏对移动终端的身份认证机制,信息接收方只能通过手机号码等标识识别移动终端,但无法确定移动终端持有人身份的真实性。这一问题的存在导致基于移动终端的交易活动面临信息被篡改、交易主体身份被冒用等多种潜在风险,极大地阻碍移动电子商务正常发展。
尽管现行的数字证书认证服务体系支持受理个人证书申请,但其适用范围局限在普通PC机,尚未提出一种专门用于包括手机在内各种移动终端的认证机制。
发明内容
本发明目的在于提供一种通过数字证书对移动终端进行身份认证的系统及相应的认证方法,以解决移动互联网环境下缺乏针对移动终端认证机制的技术问题。
本发明技术解决方案:
一种基于数字证书的移动终端身份认证系统,其特殊之处在于:它包括数字证书认证中心(CA认证中心),移动终端以及移动证书依赖方,
所述数字证书认证中心包括证书申请单元、CA证书管理单元以及认证服务单元,
所述证书申请单元包括用于受理终端数字证书申请、提供终端身份标识信息和移动终端证书控件下载的申请受理单元和用于接收移动终端上传的终端数字证书公钥文件并使用CA根证书私钥文件验证后存入对外信息库的证书签发单元;
CA根证书私钥文件存储在CA证书管理单元(通常保存于磁盘特定区域或移动存储设备中)
所述CA证书管理单元包括用于存放终端数字证书公钥文件、终端身份标识信息、并向移动证书依赖方提供下载的对外信息库;
所述认证服务单元包括用于接收待认证签名信息、发送已认证签名信息的信息收发单元和根据待认证签名信息中的终端身份标识信息从CA证书管理单元提取相应的终端数字证书公钥文件,并对待认证签名信息进行签名验证,在验证成功信息上添加CA根证书私钥文件签名生成已认证签名信息并将已认证签名信息通过信息收发单元发至对应接收方的信息认证单元;
所述移动终端包括用于根据移动终端证书控件生成终端数字证书的密钥对,并使用CA根证书公钥文件对终端数字证书公钥文件加密,上传至CA认证中心的证书生成单元、终端证书管理单元、数字签名单元以及终端信息认证单元:
终端证书管理单元包括用于存放终端数字证书私钥文件、CA根证书公钥文件的终端数字证书库;
所述数字签名单元包括作为移动终端使用终端数字证书私钥文件对待发送原始信息和终端身份标识信息进行签名并发送至认证服务单元的签名单元和作为移动终端使用终端数字证书私钥文件对待发送原始信息和终端身份标识信息进行加密并发送至认证服务单元的加密单元;
所述移动证书依赖方包括依赖方证书管理单元和依赖方信息认证单元,
所述依赖方证书管理单元包括用于存放依赖方身份识别数字证书私钥文件和CA根证书公钥文件的依赖方数字证书库;
所述依赖方信息认证单元包括接收CA认证中心发送的已认证签名信息,将待验证的签名信息发送至CA认证中心的认证服务单元的依赖方信息收发单元和接收依赖方信息收发单元发送的已认证签名信息,使用CA根证书公钥文件对已认证签名信息签名验证,签名验证成功后将信息原始内容和终端身份标识信息呈现给依赖方的认证单元。
上述CA证书管理单元还包括向移动证书依赖方提供终端数字证书吊销列表查询的证书吊销单元。
上述终端证书管理单元还包括用于向CA认证中心的对外信息库查询终端数字证书状态并完成终端数字证书库中的终端数字证书公钥文件更新的终端证书更新单元。
上述依赖方证书管理单元还包括用于向CA认证中心对外信息库查询并完成依赖方数字证书库中CA根证书公钥文件更新的依赖方证书更新单元。
上述移动终端还包括终端信息认证单元,
所述终端信息认证单元用于在移动终端收到由CA认证服务单元发送的已认证签名信息后,使用CA根证书公钥文件对已经通过CA中心认证的已认证签名信息进行验证,签名验证成功后将信息内容和发送方的身份标识信息呈现给移动终端
所述的移动终端信息认证单元,本意是用来解决当移动终端充当证书依赖方时的信息认证问题。其工作机制与“依赖方信息认证单元”完全一致,但为了凸显本系统中的移动终端既可以作为信息发送方,向证书依赖方发送认证信息、也可以作为证书依赖方接收其他移动终端发送的认证信息,即能够认证和被认证。此处可理解为,对证书依赖方的一种特例的描述,即移动终端作为依赖方。
一种基于短信数字证书的移动终端身份认证方法,供作为证书依赖方的移动终端的认证信息发送方身份,其特殊之处在于:该方法包括以下步骤:
只有证书订户(证书申请和持有人)才拥有身份识别标识和证书私钥,证书依赖方无身份标识和证书私钥、只能下载证书订户上传到CA对外信息库的该订户证书公钥来验证签名。此处详细解释移动终端作为证书订户是如何产生身份标识信息和证书公钥、私钥文件的,如果删除的话,将无法说明移动终端在发送信息时,用什么工具在原始信息中添加身份标识信息和数字签名。
涉及到一种特殊情况:移动终端也可能成为证书依赖方,而此时移动终端只需要利用CA根证书公钥验证CA认证服务单元发来的已认证签名信息中的CA数字签名,验证成功后将信息内容和发送方身份标识信息(信息发送方拥有身份标识信息、持有数字证书私钥文件)展示给作为依赖方的移动终端。
传统方案中,证书订户数量有限,证书依赖方可以下载全部证书公钥文件用于签名验证,但移动终端作为证书订户时比较特殊:证书依赖方全部下载和管理数以万计的移动终端证书操作不便,因而提出本专利的解决方案。
一种基于短信数字证书的移动终端身份认证方法,用于移动终端在收到已认证信息时验证信息发送方的身份,包括以下步骤:
1】CA中心认证签名信息:
1.1】CA认证中心的认证服务单元接收到以移动终端为接收方的待认证信息;
1.2】CA认证中心的认证服务单元根据待认证信息的发送方身份标识信息从对外信息库中提取相应的发送方数字证书的公钥文件,使用发送方数字证书的公钥文件对待认证签名信息的数字签名信息进行验证;如果验证通过,则执行步骤1.3】如果验证没通过,则不对信息作任何处理,直接发送给移动终端;
1.3】CA认证中心使用CA根证书私钥文件对通过验证的待认证签名信息进行签名,生成已认证签名信息;
1.4】CA认证中心的认证服务单元根据通讯协议对已认证签名信息进行格式转换后按照已认证签名信息中所包括的目标接收方地址发至目标移动终端;
2】移动终端的终端信息认证单元接收由CA认证中心发来的信息,根据是否携带CA认证中心签名判断该信息为已认证签名信息或未通过认证信息;
3】移动终端接收已认证信息:
3.1】移动终端的终端信息认证单元接收由CA认证中心发来的已认证签名信息,并从数字证书库中提取CA根证书公钥文件,对已认证签名信息的CA根证书私钥文件签名进行验证;
3.2】如果已认证签名信息的签名验证成功,则从已认证签名信息中提取发送方身份标识信息和信息内容,完成身份认证;
3.3】如果已认证签名信息的签名验证失败,则只从已认证签名信息中提取信息内容,并向移动终端提示该信息的发送方身份未得到认证;
4】移动终端接收未通过认证信息:
4.1】移动终端的终端信息认证单元接收由CA认证中心发来的未通过认证签名信息,从未通过认证签名信息中提取信息内容,并向移动终端提示该信息的发送方身份未得到认证。
一种基于短信数字证书的移动终端身份认证方法,供证书依赖方认证发送信息的移动终端的身份,其特征在于:该方法包括以下步骤:
1】生成终端数字证书:
1.1】移动终端向CA认证中心的证书申请单元提交终端数字证书申请;
1.2】证书申请单元受理申请后,生成唯一终端身份标识信息,并存储终端身份标识信息在CA对外信息库中;
1.3】移动终端证书生成单元从CA认证中心的证书申请单元下载终端身份标识信息和移动终端证书控件并安装,所述移动终端证书控件包括CA根证书公钥文件;证书依赖方从CA认证中心下载CA根证书公钥文件并保存在依赖方证书管理单元的数字证书库中;
1.4】移动终端的证书生成单元根据移动终端证书控件生成终端数字证书的密钥对,将终端数字证书的私钥文件存入移动终端的数字证书库中;
1.5】移动终端的证书生成单元使用CA根证书公钥文件对终端身份标识信息和终端数字证书的公钥文件进行加密,将加密后的移动终端证书公钥文件发送到CA认证中心的证书申请单元;CA认证中心的证书申请单元在收到终端数字证书的公钥文件后,使用CA根证书私钥文件解密,解密后将终端数字证书的公钥文件存入CA认证中心的对外信息库;
2】移动终端发送签名信息:
2.1】移动终端产生待发送原始信息(持有人通过界面输入信息内容和接收方地址(如,编辑短信内容并输入接收人手机号码)并将终端身份标识信息和待发送原始信息发送至数字签名单元,所述待发送原始信息包括信息内容和目标接收方地址;
2.2】数字签名单元从数字证书库中提取终端数字证书的私钥文件,对终端身份标识信息和待发送原始信息进行数字签名,生成待认证的签名信息;所述待认证的签名信息包括终端身份标识信息、待发送原始信息和终端数字证书的私钥文件的数字签名
2.3】移动终端的数字签名单元根据通讯协议将待认证签名信息进行格式转换后发至CA认证中心的认证服务单元;
3】CA认证中心验证签名信息:
3.1】CA认证中心的认证服务单元接收到由移动终端发送的待认证签名信息;
3.2】CA认证中心的认证服务单元根据待认证信息的终端身份标识信息从对外信息库中提取相应的终端数字证书的公钥文件,使用终端数字证书的公钥文件对待认证签名信息的数字签名信息进行验证;如果验证通过,则执行步骤3.3】,如果验证没通过,则执行步骤2】
3.3】CA认证中心使用CA根证书私钥文件对通过验证的待认证签名信息进行签名,生成已认证签名信息;
3.4】CA认证中心的认证服务单元根据通讯协议对已认证签名信息进行格式转换后按照已认证签名信息中所包括的目标接收方地址发至目标接收方;
4】证书依赖方接收认证信息:
4.1】证书依赖方的信息认证单元接收由CA认证中心发来的已认证签名信息,并从数字证书库中提取CA根证书公钥文件,对已认证签名信息的CA根证书私钥文件签名进行验证;
如果已认证签名信息的签名验证成功,则从已认证签名信息中提取终端身份标识信息和信息内容,完成身份认证;
如果已认证签名信息的签名验证失败,则只从已认证签名信息中提取信息内容,并向证书依赖方提示该信息的发送方身份未得到认证。
还包括证书更新步骤:
所述移动终端根据安装的移动终端证书控件定期向CA认证中心的查询CA根证书的版本信息,如果CA根证书发生更新,则CA认证中心将通知移动终端重新下载移动终端证书控件。
还包括证书吊销步骤:
如果CA认证中心确认终端数字证书符合吊销条件,则将符合吊销的终端数字证书添加至证书吊销单元,并通知移动终端其数终端数字证书被吊销。
当CA有证据表明终端数字证书订户的证书被非法第三方冒用等情况时,可根据电子认证服务规则确认吊销证书。
上述终端身份标识信息是手机号码、IMEI或IMSI。
本发明所具有的优点:
1、适用于包括智能手机、平板电脑在内的各种带有无线通讯功能的移动终端设备。
2、终端数字证书的依赖方不需要下载和保存数量众多的移动终端证书公钥文件,只需要将待验证的数字签名发送至CA认证中心进行验证即可,便于普及。
附图说明
图1为本发明的系统的结构示意图;
图2为本发明终端数字证书生成的过程示意图;
图3为本发明发送签名信息的过程示意图;
图4为本发明验证签名信息的过程示意图。
具体实现方式
一种基于数字证书的移动终端身份认证系统,它包括数字证书认证中心(CA认证中心),移动终端以及移动证书依赖方,
数字证书认证中心包括证书申请单元、CA证书管理单元以及认证服务单元,
证书申请单元包括用于受理终端数字证书申请、提供终端身份标识信息和移动终端证书控件下载的申请受理单元和用于接收移动终端上传的终端数字证书公钥文件并使用CA根证书私钥文件验证后存入对外信息库的证书签发单元;
CA根证书私钥文件存储在CA证书管理单元(通常保存于磁盘特定区域或移动存储设备中)
CA证书管理单元包括用于存放终端数字证书公钥文件、终端身份标识信息、并向移动证书依赖方提供下载的对外信息库;
认证服务单元包括用于接收待认证签名信息、发送已认证签名信息的信息收发单元和根据待认证签名信息中的终端身份标识信息从CA证书管理单元提取相应的终端数字证书公钥文件,并对待认证签名信息进行签名验证,在验证成功信息上添加CA根证书私钥文件签名生成已认证签名信息并将已认证签名信息通过信息收发单元发至对应接收方的信息认证单元;
移动终端包括用于根据移动终端证书控件生成终端数字证书的密钥对,并使用CA根证书公钥文件对终端数字证书公钥文件加密,上传至CA认证中心的证书生成单元、终端证书管理单元、数字签名单元以及终端信息认证单元:
终端证书管理单元包括用于存放终端数字证书私钥文件、CA根证书公钥文件的终端数字证书库;
数字签名单元包括作为移动终端使用终端数字证书私钥文件对待发送原始信息和终端身份标识信息进行签名并发送至认证服务单元的签名单元和作为移动终端使用终端数字证书私钥文件对待发送原始信息和终端身份标识信息进行加密并发送至认证服务单元的加密单元;
移动证书依赖方包括依赖方证书管理单元和依赖方信息认证单元,
依赖方证书管理单元包括用于存放依赖方身份识别数字证书私钥文件和CA根证书公钥文件的依赖方数字证书库;
依赖方信息认证单元包括接收CA认证中心发送的已认证签名信息,将待验证的签名信息发送至CA认证中心的认证服务单元的依赖方信息收发单元和接收依赖方信息收发单元发送的已认证签名信息,使用CA根证书公钥文件对已认证签名信息签名验证,签名验证成功后将信息原始内容和终端身份标识信息呈现给依赖方的认证单元。
CA证书管理单元还包括向移动证书依赖方提供终端数字证书吊销列表查询的证书吊销单元。
终端证书管理单元还包括用于向CA认证中心的对外信息库查询终端数字证书状态并完成终端数字证书库中的终端数字证书公钥文件更新的终端证书更新单元。
依赖方证书管理单元还包括用于向CA认证中心对外信息库查询并完成依赖方数字证书库中CA根证书公钥文件更新的依赖方证书更新单元。
移动终端还包括终端信息认证单元,
终端信息认证单元用于在移动终端收到由CA认证服务单元发送的已认证签名信息后,使用CA根证书公钥文件对已经通过CA中心认证的已认证签名信息进行验证,签名验证成功后将信息内容和发送方的身份标识信息呈现给移动终端
移动终端信息认证单元,本意是用来解决当移动终端充当证书依赖方时的信息认证问题。其工作机制与“依赖方信息认证单元”完全一致,但为了凸显本系统中的移动终端既可以作为信息发送方,向证书依赖方发送认证信息、也可以作为证书依赖方接收其他移动终端发送的认证信息,即能够认证和被认证。此处可理解为,对证书依赖方的一种特例的描述,即移动终端作为依赖方。
一种基于短信数字证书的移动终端身份认证方法,供作为证书依赖方的移动终端的认证信息发送方身份,该方法包括以下步骤:
只有证书订户(证书申请和持有人)才拥有身份识别标识和证书私钥,证书依赖方无身份标识和证书私钥、只能下载证书订户上传到CA对外信息库的该订户证书公钥来验证签名。此处详细解释移动终端作为证书订户是如何产生身份标识信息和证书公钥、私钥文件的,如果删除的话,将无法说明移动终端在发送信息时,用什么工具在原始信息中添加身份标识信息和数字签名。
涉及到一种特殊情况:移动终端也可能成为证书依赖方,而此时移动终端只需要利用CA根证书公钥验证CA认证服务单元发来的已认证签名信息中的CA数字签名,验证成功后将信息内容和发送方身份标识信息(信息发送方拥有身份标识信息、持有数字证书私钥文件)展示给作为依赖方的移动终端。
传统方案中,证书订户数量有限,证书依赖方可以下载全部证书公钥文件用于签名验证,但移动终端作为证书订户时比较特殊:证书依赖方全部下载和管理数以万计的移动终端证书操作不便,因而提出本专利的解决方案。
一种基于短信数字证书的移动终端身份认证方法,用于移动终端在收到已认证信息时验证信息发送方的身份,包括以下步骤:
1】CA中心认证签名信息:
1.1】CA认证中心的认证服务单元接收到以移动终端为接收方的待认证信息;
1.2】CA认证中心的认证服务单元根据待认证信息的发送方身份标识信息从对外信息库中提取相应的发送方数字证书的公钥文件,使用发送方数字证书的公钥文件对待认证签名信息的数字签名信息进行验证;如果验证通过,则执行步骤1.3】如果验证没通过,则不对信息作任何处理,直接发送给移动终端;
1.3】CA认证中心使用CA根证书私钥文件对通过验证的待认证签名信息进行签名,生成已认证签名信息;
1.4】CA认证中心的认证服务单元根据通讯协议对已认证签名信息进行格式转换后按照已认证签名信息中所包括的目标接收方地址发至目标移动终端;
2】移动终端的终端信息认证单元接收由CA认证中心发来的信息,根据是否携带CA认证中心签名判断该信息为已认证签名信息或未通过认证信息;
3】移动终端接收已认证信息:
3.1】移动终端的终端信息认证单元接收由CA认证中心发来的已认证签名信息,并从数字证书库中提取CA根证书公钥文件,对已认证签名信息的CA根证书私钥文件签名进行验证;
3.2】如果已认证签名信息的签名验证成功,则从已认证签名信息中提取发送方身份标识信息和信息内容,完成身份认证;
3.3】如果已认证签名信息的签名验证失败,则只从已认证签名信息中提取信息内容,并向移动终端提示该信息的发送方身份未得到认证;
4】移动终端接收未通过认证信息:
4.1】移动终端的终端信息认证单元接收由CA认证中心发来的未通过认证签名信息,从未通过认证签名信息中提取信息内容,并向移动终端提示该信息的发送方身份未得到认证。
一种基于短信数字证书的移动终端身份认证方法,供证书依赖方认证发送信息的移动终端的身份,该方法包括以下步骤:
1】生成终端数字证书:
1.1】移动终端向CA认证中心的证书申请单元提交终端数字证书申请;
1.2】证书申请单元受理申请后,生成唯一终端身份标识信息,并存储终端身份标识信息在CA对外信息库中;
1.3】移动终端证书生成单元从CA认证中心的证书申请单元下载终端身份标识信息和移动终端证书控件并安装,所述移动终端证书控件包括CA根证书公钥文件;证书依赖方从CA认证中心下载CA根证书公钥文件并保存在依赖方证书管理单元的数字证书库中;
1.4】移动终端的证书生成单元根据移动终端证书控件生成终端数字证书的密钥对,将终端数字证书的私钥文件存入移动终端的数字证书库中;
1.5】移动终端的证书生成单元使用CA根证书公钥文件对终端身份标识信息和终端数字证书的公钥文件进行加密,将加密后的移动终端证书公钥文件发送到CA认证中心的证书申请单元;CA认证中心的证书申请单元在收到终端数字证书的公钥文件后,使用CA根证书私钥文件解密,解密后将终端数字证书的公钥文件存入CA认证中心的对外信息库;
2】移动终端发送签名信息:
2.1】移动终端产生待发送原始信息(持有人通过界面输入信息内容和接收方地址(如,编辑短信内容并输入接收人手机号码)并将终端身份标识信息和待发送原始信息发送至数字签名单元,所述待发送原始信息包括信息内容和目标接收方地址;
2.2】数字签名单元从数字证书库中提取终端数字证书的私钥文件,对终端身份标识信息和待发送原始信息进行数字签名,生成待认证的签名信息;所述待认证的签名信息包括终端身份标识信息、待发送原始信息和终端数字证书的私钥文件的数字签名
2.3】移动终端的数字签名单元根据通讯协议将待认证签名信息进行格式转换后发至CA认证中心的认证服务单元;
3】CA认证中心验证签名信息:
3.1】CA认证中心的认证服务单元接收到由移动终端发送的待认证签名信息;
3.2】CA认证中心的认证服务单元根据待认证信息的终端身份标识信息从对外信息库中提取相应的终端数字证书的公钥文件,使用终端数字证书的公钥文件对待认证签名信息的数字签名信息进行验证;如果验证通过,则执行步骤3.3】,如果验证没通过,则执行步骤2】
3.3】CA认证中心使用CA根证书私钥文件对通过验证的待认证签名信息进行签名,生成已认证签名信息;
3.4】CA认证中心的认证服务单元根据通讯协议对已认证签名信息进行格式转换后按照已认证签名信息中所包括的目标接收方地址发至目标接收方;
4】证书依赖方接收认证信息:
4.1】证书依赖方的信息认证单元接收由CA认证中心发来的已认证签名信息,并从数字证书库中提取CA根证书公钥文件,对已认证签名信息的CA根证书私钥文件签名进行验证;
如果已认证签名信息的签名验证成功,则从已认证签名信息中提取终端身份标识信息和信息内容,完成身份认证;
如果已认证签名信息的签名验证失败,则只从已认证签名信息中提取信息内容,并向证书依赖方提示该信息的发送方身份未得到认证。
还包括证书更新步骤:
所述移动终端根据安装的移动终端证书控件定期向CA认证中心的查询CA根证书的版本信息,如果CA根证书发生更新,则CA认证中心将通知移动终端重新下载移动终端证书控件。
还包括证书吊销步骤:
如果CA认证中心确认终端数字证书符合吊销条件,则将符合吊销的终端数字证书添加至证书吊销单元,并通知移动终端其数终端数字证书被吊销。
当CA有证据表明终端数字证书订户的证书被非法第三方冒用等情况时,可根据电子认证服务规则确认吊销证书。
上述终端身份标识信息是手机号码、IMEI或IMSI。
实施例:
在实际操作中,由注册中心(RA)完成订户身份材料确认工作,并由RA参与完成移动终端的证书申请,具体步骤如下:
1】生成移动终端证书
1.1】由移动终端人向注册中心RA提交终端数字证书申请;
1.2】注册中心RA受理申请后,以手机号码作为移动终端的唯一终端身份标识信息;
1.3】手机用户通过下载安装或预装激活方式取得带有手机号码、CA根证书公钥文件和RA证书公钥的证书控件;
1.4】证书生成单元根据证书生成程序产生终端数字证书的密钥对,并将终端数字证书的私钥文件存入终端数字证书库中,证书生成单元使用预先植入的注册中心RA证书公钥对唯一终端身份标识信息和终端数字证书公钥进行加密,将加密后的移动终端证书公钥文件发送到注册中心RA;终端身份标识信息是手机号码、IMEI或IMSI等能够唯一标识移动终端的信息;
1.5】注册中心RA收到移动终端上传的加密后的移动终端证书公钥文件,使用RA证书私钥文件解密,使用RA证书私钥文件对解密后的移动终端上传移动终端证书公钥文件进行签名,将签名后的移动终端证书公钥文件转发至CA认证中心;
1.6】CA认证中心的证书申请单元在收到RA转发的移动终端证书公钥文件后,使用RA证书公钥文件解密,解密成功后将终端证书公钥文件存入对外信息库。
在实际实施中,可由运营商现有无线通讯基础网络完成移动终端发送待认证签名信息的转发与请求认证。
2】移动终端发送签名信息
2.1】移动终端将手机号码和待发送原始信息发送至证书控件的签名加密单元;
2.2】从数字证书库中提取相应的终端证书私钥文件,对手机号码和原始信息进行数字签名;信息收发单元向数字签名单元请求对待发送信息进行数字签名,签名成功后得到包含签名、信息内容、终端标识三项内容的待认证信息,将待认证信息发送至CA中心的认证服务单元。
2.3】数字签名单元将数字签名附于待发送原始信息之后,生成一条待验证的签名信息;待验证的签名信息包括信息发送方手机号码、待验证的数字签名和信息内容;
2.4】移动终端按预定通讯协议将待发送的签名信息首先发送至运营商的业务系统;
3】运营商接收移动终端发送信息,转发至CA认证中心请求签名验证:
3.1】运营商从待验证的签名信息中提取信息发送方手机号码和待验证的数字签名;
3.2】运营商从数字证书库中提取相对应的终端身份识别证书私钥文件,对发送方手机号码和待验证的数字签名进行签名,以表明待验证的数字签名所属的信任链;
3.3】添加运营商数字签名的待验证数字签名发送至CA认证中心请求验证;
3.4】CA认证中心收到运营商发送的待验证签名后,从对外信息库中提取运营商的身份识别证书公钥文件验证运营商身份,如果验证成功则提取发送方手机号码和待验证的数字签名,如果验证失败则拒绝提供签名验证服务;
3.5】CA认证中心根据发送方手机号码从对外信息库中提取相对应的终端数字证书公钥文件,对待验证的数字签名进行验证;
如果验证成功则将发送方数字签名替换为CA根证书签名,生成已认证签名信息并发还运营商系统,运营商将已认证信息继续传输至接收方(也就是证书依赖方),继续进行步骤4】
如果验证失败则将通知运营商验证失败,运营商只将原始信息传输至接收方;
4】移动终端接收认证信息
4.1】作为依赖方的移动终端接收到由运营商发来的已认证信息;
4.2】信息认证单元从已认证信息中提取CA认证中心的数字签名;
4.3】从数字证书库中提取CA认证中心的CA根证书验证数字签名;
4.4】显示验证结果;
移动终端证书控件的各项功能可分别采用软件、硬件两种方式实现:
1、基于硬件的实施方案。
通过由大容量存储单元和高速CPU为主要组成部分的手机智能SIM卡实现证书控件全部功能,其特征如下:
1)将CA认证中心的CA根证书文件写入SIM卡存储空间;
2)通过SIM卡的高速CPU完成终端数字证书密钥对生成和公钥文件上传;
3)通过SIM卡的高速CPU完成移动终端发送信息加密签名和接收信息解密验签;
2、基于软件的实施方案。
通过由证书生成单元、证书管理单元、数字签名单元、信息认证单元组成的应用软件完成证书控件全部功能,其特征如下:
1)将CA认证中心的根证书文件写入数字证书库,与证书控件应用程序一同以预装激活或下载安装方式在移动终端运行;
2)通过证书生成单元完成终端数字证书密钥对生成和证书公钥上传通过数字签名单元完成发送信息的添加签名;
3)通过信息认证单元完成接收信息的签名认证。

Claims (8)

1.一种基于数字证书的移动终端身份认证系统,其特征在于:它包括数字证书认证中心(CA认证中心),移动终端以及移动证书依赖方,
所述数字证书认证中心包括证书申请单元、CA证书管理单元以及认证服务单元,
所述证书申请单元包括用于受理终端数字证书申请、提供终端身份标识信息和移动终端证书控件下载的申请受理单元和用于接收移动终端上传的终端数字证书公钥文件并使用CA根证书私钥文件验证后存入对外信息库的证书签发单元;
所述CA证书管理单元包括用于存放终端数字证书公钥文件、CA根证书私钥文件、终端身份标识信息、并向移动证书依赖方提供下载的对外信息库;
所述认证服务单元包括用于接收待认证签名信息、发送已认证签名信息的信息收发单元和根据待认证签名信息中的终端身份标识信息从CA证书管理单元提取相应的终端数字证书公钥文件,并对待认证签名信息进行签名验证,在验证成功信息上添加CA根证书私钥文件签名生成已认证签名信息并将已认证签名信息通过信息收发单元发至对应接收方的信息认证单元;
所述移动终端包括用于根据移动终端证书控件生成终端数字证书的密钥对,并使用CA根证书公钥文件对终端数字证书公钥文件加密,上传至CA认证中心的证书生成单元、终端证书管理单元、数字签名单元:
终端证书管理单元包括用于存放终端数字证书私钥文件、CA根证书公钥文件的终端数字证书库;
所述数字签名单元包括作为移动终端使用终端数字证书私钥文件对待发送原始信息和终端身份标识信息进行签名并发送至认证服务单元的签名单元和作为移动终端使用终端数字证书私钥文件对待发送原始信息和终端身份标识信息进行加密并发送至认证服务单元的加密单元;
所述移动证书依赖方包括依赖方证书管理单元和依赖方信息认证单元,
所述依赖方证书管理单元包括用于存放依赖方身份识别数字证书私钥文件和CA根证书公钥文件的依赖方数字证书库;
所述依赖方信息认证单元包括接收CA认证中心发送的已认证签名信息,将待验证的签名信息发送至CA认证中心的认证服务单元的依赖方信息收发单元和接收依赖方信息收发单元发送的已认证签名信息,使用CA根证书公钥文件对已认证签名信息签名验证,签名验证成功后将信息原始内容和终端身份标识信息呈现给依赖方的认证单元。
2.根据权利要求1所述的基于数字证书的移动终端身份认证系统,其特征在于:所述CA证书管理单元还包括向移动证书依赖方提供终端数字证书吊销列表查询的证书吊销单元。
3.根据权利要求1或2所述的基于数字证书的移动终端身份认证系统,其特征在于:所述终端证书管理单元还包括用于向CA认证中心的对外信息库查询终端数字证书状态并完成终端数字证书库中的终端数字证书公钥文件更新的终端证书更新单元。
4.根据权利要求3所述的基于数字证书的移动终端身份认证系统,其特征在于:所述依赖方证书管理单元还包括用于向CA认证中心对外信息库查询并完成依赖方数字证书库中CA根证书公钥文件更新的依赖方证书更新单元。
5.一种基于短信数字证书的移动终端身份认证方法,其特征在于:该方法包括以下步骤:
1】生成终端数字证书:
1.1】移动终端向CA认证中心的证书申请单元提交终端数字证书申请;
1.2】证书申请单元受理申请后,生成唯一终端身份标识信息,并存储终端身份标识信息在CA对外信息库中;
1.3】移动终端证书生成单元从CA认证中心的证书申请单元下载终端身份标识信息和移动终端证书控件并安装,所述移动终端证书控件包括CA根证书公钥文件;证书依赖方从CA认证中心下载CA根证书公钥文件并保存在依赖方证书管理单元的数字证书库中;
1.4】移动终端的证书生成单元根据移动终端证书控件生成终端数字证书的密钥对,将终端数字证书的私钥文件存入移动终端的数字证书库中;
1.5】移动终端的证书生成单元使用CA根证书公钥文件对终端身份标识信息和终端数字证书的公钥文件进行加密,将加密后的移动终端证书公钥文件发送到CA认证中心的证书申请单元;CA认证中心的证书申请单元在收到终端数字证书的公钥文件后,使用CA根证书私钥文件解密,解密后将终端数字证书的公钥文件存入CA认证中心的对外信息库;
2】移动终端发送签名信息:
2.1】移动终端产生待发送原始信息并将终端身份标识信息和待发送原始信息发送至数字签名单元,所述待发送原始信息包括信息内容和目标接收方地址;
2.2】数字签名单元从数字证书库中提取终端数字证书的私钥文件,对终端身份标识信息和待发送原始信息进行数字签名,生成待认证的签名信息;所述待认证的签名信息包括终端身份标识信息、待发送原始信息和终端数字证书的私钥文件的数字签名;
2.3】移动终端的数字签名单元根据通讯协议将待认证签名信息进行格式转换后发至CA认证中心的认证服务单元;
3】CA认证中心验证签名信息:
3.1】CA认证中心的认证服务单元接收到由移动终端发送的待认证签名信息;
3.2】CA认证中心的认证服务单元根据待认证信息的终端身份标识信息从对外信息库中提取相应的终端数字证书的公钥文件,使用终端数字证书的公钥文件对待认证签名信息的数字签名信息进行验证;如果验证通过,则执行步骤3.3】,如果验证没通过,则执行步骤2】
3.3】CA认证中心使用CA根证书私钥文件对通过验证的待认证签名信息进行签名,生成已认证签名信息;
3.4】CA认证中心的认证服务单元根据通讯协议对已认证签名信息进行格式转换后按照已认证签名信息中所包括的目标接收方地址发至目标接收方;
4】证书依赖方接收认证信息:
4.1】证书依赖方的信息认证单元接收由CA认证中心发来的已认证签名信息,并从数字证书库中提取CA根证书公钥文件,对已认证签名信息的CA根证书私钥文件签名进行验证;
如果已认证签名信息的签名验证成功,则从已认证签名信息中提取终端身份标识信息和信息内容,完成身份认证;
如果已认证签名信息的签名验证失败,则只从已认证签名信息中提取信息内容,并向证书依赖方提示该信息的发送方身份未得到认证。
6.根据权利要求5所述的基于短信数字证书的移动终端身份认证方法,其特征在于:还包括证书更新步骤:
所述移动终端根据安装的移动终端证书控件定期向CA认证中心的查询CA根证书的版本信息,如果CA根证书发生更新,则CA认证中心将通知移动终端重新下载移动终端证书控件。
7.根据权利要求5或6所述的基于短信数字证书的移动终端身份认证方法,其特征在于:还包括证书吊销步骤:
如果CA认证中心确认终端数字证书符合吊销条件,则将符合吊销的终端数字证书添加至证书吊销单元,并通知移动终端其数终端数字证书被吊销。
8.根据权利要求7所述的基于短信数字证书的移动终端身份认证方法,其特征在于:所述终端身份标识信息是手机号码、IMEI或IMSI。
CN201110164368.8A 2011-06-17 2011-06-17 基于数字证书的移动终端身份认证系统及方法 Expired - Fee Related CN102202307B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110164368.8A CN102202307B (zh) 2011-06-17 2011-06-17 基于数字证书的移动终端身份认证系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110164368.8A CN102202307B (zh) 2011-06-17 2011-06-17 基于数字证书的移动终端身份认证系统及方法

Publications (2)

Publication Number Publication Date
CN102202307A true CN102202307A (zh) 2011-09-28
CN102202307B CN102202307B (zh) 2013-08-07

Family

ID=44662624

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110164368.8A Expired - Fee Related CN102202307B (zh) 2011-06-17 2011-06-17 基于数字证书的移动终端身份认证系统及方法

Country Status (1)

Country Link
CN (1) CN102202307B (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102833754A (zh) * 2012-08-17 2012-12-19 中国电力科学研究院 一种基于数字证书的移动设备可信接入方法
CN105635062A (zh) * 2014-10-31 2016-06-01 腾讯科技(上海)有限公司 网络接入设备的验证方法和装置
CN105743855A (zh) * 2014-12-10 2016-07-06 广东华大互联网股份有限公司 一种互联网应用设备的安全控制系统和方法
CN105871864A (zh) * 2016-04-20 2016-08-17 中国联合网络通信集团有限公司 移动终端身份认证方法及装置
WO2016165662A1 (zh) * 2015-04-15 2016-10-20 李京海 一种手机准数字证书子系统及其系统及其方法
CN107302544A (zh) * 2017-08-15 2017-10-27 迈普通信技术股份有限公司 证书申请方法、无线接入控制设备及无线接入点设备
CN107360002A (zh) * 2017-08-15 2017-11-17 武汉信安珞珈科技有限公司 一种数字证书的申请方法
CN107809412A (zh) * 2016-09-09 2018-03-16 百度在线网络技术(北京)有限公司 使用目标网站的网站证书私钥进行解密的方法与设备
CN108470121A (zh) * 2018-04-20 2018-08-31 浙江招天下招投标交易平台有限公司 一种将移动终端数字证书应用于电子招投标系统的装置
CN109150535A (zh) * 2017-06-19 2019-01-04 中国移动通信集团公司 一种身份认证方法、设备、计算机可读存储介质及装置
CN109756339A (zh) * 2018-11-30 2019-05-14 航天信息股份有限公司 一种基于实名证书对终端多个应用进行统一认证的方法及系统
CN110324361A (zh) * 2019-08-05 2019-10-11 中国工商银行股份有限公司 信息认证的方法、装置、计算设备和介质
CN106850226B (zh) * 2016-04-18 2019-11-05 中国科学院信息工程研究所 一种用于加密即时通信的证书更新方法
CN110620763A (zh) * 2019-08-27 2019-12-27 广东南粤银行股份有限公司 一种基于移动端app的移动身份认证方法及系统
CN111242615A (zh) * 2018-11-29 2020-06-05 北京中金国信科技有限公司 一种申请证书的方法和系统
CN112311547A (zh) * 2019-07-26 2021-02-02 南方电网科学研究院有限责任公司 一种基于国产密码技术的终端安全认证方法、装置
CN113890738A (zh) * 2020-07-03 2022-01-04 中移互联网有限公司 一种电子签名方法和装置
CN114710289A (zh) * 2022-06-02 2022-07-05 确信信息股份有限公司 物联网终端安全注册和接入方法及系统
CN115021931A (zh) * 2022-05-30 2022-09-06 中控数科(陕西)信息科技有限公司 一种移动数字证书服务方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030163700A1 (en) * 2002-02-28 2003-08-28 Nokia Corporation Method and system for user generated keys and certificates
JP2008072389A (ja) * 2006-09-13 2008-03-27 Ricoh Co Ltd 画像処理装置、電子署名付与方法及び電子署名付与プログラム
US20090158031A1 (en) * 2007-12-17 2009-06-18 Nortel Networks Limited Secure Certificate Installation on IP Clients
CN101778380A (zh) * 2009-12-31 2010-07-14 卓望数码技术(深圳)有限公司 一种身份认证方法、设备及系统
CN101860824A (zh) * 2010-05-06 2010-10-13 上海海基业高科技有限公司 一种基于短消息的数字签名认证系统及数字签名的方法
CN101895847A (zh) * 2010-08-02 2010-11-24 刘明晶 基于数字证书的短信认证加密系统及认证加密方法
CN202696901U (zh) * 2011-06-17 2013-01-23 深圳一卡通新技术有限公司 基于数字证书的移动终端身份认证系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030163700A1 (en) * 2002-02-28 2003-08-28 Nokia Corporation Method and system for user generated keys and certificates
JP2008072389A (ja) * 2006-09-13 2008-03-27 Ricoh Co Ltd 画像処理装置、電子署名付与方法及び電子署名付与プログラム
US20090158031A1 (en) * 2007-12-17 2009-06-18 Nortel Networks Limited Secure Certificate Installation on IP Clients
CN101778380A (zh) * 2009-12-31 2010-07-14 卓望数码技术(深圳)有限公司 一种身份认证方法、设备及系统
CN101860824A (zh) * 2010-05-06 2010-10-13 上海海基业高科技有限公司 一种基于短消息的数字签名认证系统及数字签名的方法
CN101895847A (zh) * 2010-08-02 2010-11-24 刘明晶 基于数字证书的短信认证加密系统及认证加密方法
CN202696901U (zh) * 2011-06-17 2013-01-23 深圳一卡通新技术有限公司 基于数字证书的移动终端身份认证系统

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102833754A (zh) * 2012-08-17 2012-12-19 中国电力科学研究院 一种基于数字证书的移动设备可信接入方法
CN102833754B (zh) * 2012-08-17 2016-08-03 中国电力科学研究院 一种基于数字证书的移动设备可信接入方法
CN105635062A (zh) * 2014-10-31 2016-06-01 腾讯科技(上海)有限公司 网络接入设备的验证方法和装置
CN105635062B (zh) * 2014-10-31 2019-11-29 腾讯科技(上海)有限公司 网络接入设备的验证方法和装置
CN105743855A (zh) * 2014-12-10 2016-07-06 广东华大互联网股份有限公司 一种互联网应用设备的安全控制系统和方法
CN105743855B (zh) * 2014-12-10 2019-05-21 广东华大互联网股份有限公司 一种互联网应用设备的安全控制系统及其发行、应用方法
WO2016165662A1 (zh) * 2015-04-15 2016-10-20 李京海 一种手机准数字证书子系统及其系统及其方法
CN106850226B (zh) * 2016-04-18 2019-11-05 中国科学院信息工程研究所 一种用于加密即时通信的证书更新方法
CN105871864A (zh) * 2016-04-20 2016-08-17 中国联合网络通信集团有限公司 移动终端身份认证方法及装置
CN105871864B (zh) * 2016-04-20 2019-02-15 中国联合网络通信集团有限公司 移动终端身份认证方法及装置
CN107809412A (zh) * 2016-09-09 2018-03-16 百度在线网络技术(北京)有限公司 使用目标网站的网站证书私钥进行解密的方法与设备
CN109150535A (zh) * 2017-06-19 2019-01-04 中国移动通信集团公司 一种身份认证方法、设备、计算机可读存储介质及装置
CN107360002A (zh) * 2017-08-15 2017-11-17 武汉信安珞珈科技有限公司 一种数字证书的申请方法
CN107302544B (zh) * 2017-08-15 2019-09-13 迈普通信技术股份有限公司 证书申请方法、无线接入控制设备及无线接入点设备
CN107302544A (zh) * 2017-08-15 2017-10-27 迈普通信技术股份有限公司 证书申请方法、无线接入控制设备及无线接入点设备
CN108470121A (zh) * 2018-04-20 2018-08-31 浙江招天下招投标交易平台有限公司 一种将移动终端数字证书应用于电子招投标系统的装置
CN111242615B (zh) * 2018-11-29 2024-02-20 北京中金国信科技有限公司 一种申请证书的方法和系统
CN111242615A (zh) * 2018-11-29 2020-06-05 北京中金国信科技有限公司 一种申请证书的方法和系统
CN109756339A (zh) * 2018-11-30 2019-05-14 航天信息股份有限公司 一种基于实名证书对终端多个应用进行统一认证的方法及系统
CN112311547A (zh) * 2019-07-26 2021-02-02 南方电网科学研究院有限责任公司 一种基于国产密码技术的终端安全认证方法、装置
CN110324361A (zh) * 2019-08-05 2019-10-11 中国工商银行股份有限公司 信息认证的方法、装置、计算设备和介质
CN110620763A (zh) * 2019-08-27 2019-12-27 广东南粤银行股份有限公司 一种基于移动端app的移动身份认证方法及系统
CN110620763B (zh) * 2019-08-27 2021-11-26 广东南粤银行股份有限公司 一种基于移动端app的移动身份认证方法及系统
CN113890738A (zh) * 2020-07-03 2022-01-04 中移互联网有限公司 一种电子签名方法和装置
CN115021931A (zh) * 2022-05-30 2022-09-06 中控数科(陕西)信息科技有限公司 一种移动数字证书服务方法
CN114710289A (zh) * 2022-06-02 2022-07-05 确信信息股份有限公司 物联网终端安全注册和接入方法及系统

Also Published As

Publication number Publication date
CN102202307B (zh) 2013-08-07

Similar Documents

Publication Publication Date Title
CN102202307B (zh) 基于数字证书的移动终端身份认证系统及方法
CN102201919B (zh) 基于数字证书的移动终端实名信息传输系统与方法
CN202696901U (zh) 基于数字证书的移动终端身份认证系统
AU2011309758B2 (en) Mobile handset identification and communication authentication
JP5508428B2 (ja) 鍵の配布方法及びシステム
CN100574180C (zh) 用于将证书与消息地址关联的系统和方法
JP4545197B2 (ja) 無線ネットワークシステム及びこれを用いる通信方法
CN101777978B (zh) 一种基于无线终端的数字证书申请方法、系统及无线终端
CN107358441B (zh) 支付验证的方法、系统及移动设备和安全认证设备
CN101720071B (zh) 基于安全sim卡的短消息两阶段加密传输和安全存储方法
KR20180029695A (ko) 블록체인을 이용한 데이터 전송 시스템 및 방법
CN111049835B (zh) 分布式公共证书服务网络的统一身份管理系统
WO2017150270A1 (ja) 通信システム、ハードウェアセキュリティモジュール、端末装置、通信方法、及びプログラム
CN101527714B (zh) 制证的方法、装置及系统
WO2010045817A1 (zh) 密钥分发方法和系统
CN101771973B (zh) 数据短信的处理方法、设备及系统
WO2010045824A1 (zh) 密钥分发方法和系统
CN106921639A (zh) 移动数字证书申请方法及装置
CN102045670B (zh) 传输短消息的方法、服务器及智能卡
CN108259176B (zh) 基于手机卡的数字签名方法、系统以及终端
CN115801287A (zh) 签名认证方法和装置
CN101969427A (zh) 一套实现基于wpki的加油站在线支付系统的核心设备
CN103139774A (zh) 短消息业务处理方法与短消息业务处理系统
CN202663548U (zh) 基于数字证书的移动终端实名信息传输系统
CN101996444A (zh) 便携式储值设备的充值方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: SHENZHEN I PASS NEW TECHNOLOGY CO., LTD.

Free format text: FORMER OWNER: LIU MINGJING

Effective date: 20111205

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20111205

Address after: 518057, building 17, building 01, Changhong science and technology building, twelve South Science and technology road, Shenzhen, Guangdong, Nanshan District

Applicant after: Shenzhen One-Card-Pass New Technology Co., Ltd.

Address before: 518057, building 17, building 01, Changhong science and technology building, twelve South Science and technology road, Shenzhen, Guangdong, Nanshan District

Applicant before: Liu Mingjing

Effective date of registration: 20111205

Address after: 518057, building 17, building 01, Changhong science and technology building, twelve South Science and technology road, Shenzhen, Guangdong, Nanshan District

Applicant after: Shenzhen One-Card-Pass New Technology Co., Ltd.

Address before: 518057, building 17, building 01, Changhong science and technology building, twelve South Science and technology road, Shenzhen, Guangdong, Nanshan District

Applicant before: Liu Mingjing

C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130807

Termination date: 20190617