CN103716763A - 一种验证计费点的方法和系统 - Google Patents
一种验证计费点的方法和系统 Download PDFInfo
- Publication number
- CN103716763A CN103716763A CN201210371511.5A CN201210371511A CN103716763A CN 103716763 A CN103716763 A CN 103716763A CN 201210371511 A CN201210371511 A CN 201210371511A CN 103716763 A CN103716763 A CN 103716763A
- Authority
- CN
- China
- Prior art keywords
- authority
- mobile phone
- application program
- phone terminal
- billing server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种验证计费点的方法和系统,系统包括手机终端、安全计费服务器以及授权服务器,手机终端包括应用程序和代理计费模块。方法包括:S1、应用程序运行到计费点时调用代理计费模块;S2、代理计费生成查询数据包并发送授权服务器;S3、授权服务器返回查询结果数据包;S4、安全计费服务器根据查询结果数据包将未授权消息包发送应用程序或生成授权文件摘要;S5、安全计费服务器获取时间戳;S6安全计费服务器设置授权文件生成和有效时间;S7、安全计费服务器生成授权文件并发送代理计费模块;S8、代理计费模块保存授权文件。确保了业务计费由用户主动发起,确保应用程序的计费点具有不可假冒、不可抵赖等特点。
Description
技术领域
本发明涉及移动互联网应用的计费技术,更具体地说,涉及一种验证计费点的方法和系统。
背景技术
目前移动数据增值业务代计费模式主要是采用短信、彩信、WAP方式来实现,其核心是基于对移动信令网络的可信任为出发点来保障业务计费点的可靠和可信任。而随着移动通讯带宽的不断发展,以及智能手机的不断普及,移动互联网IP业务逐渐成为业务的主流方向,IP业务网络采用的是开放的TCPIP协议,对其计费点的控制提出了更高的要求,如何构建快捷可信的计费保障,杜绝欺诈和抵赖。
短信、彩信、WAP方式的增值业务代计费,主要基于以下的方案:
以特定的短信服务代码结合内容指令作为计费标识,移动互联网应用通过用户手机发送指定的短信内容指令到短信服务端口,形成计费信息;
以特定的彩信服务代码作为计费标识,移动互联网应用通过用户手机发送指定的彩信内容到彩信服务端口,形成计费信息;
以指定的WAP访问URL作为计费地址,移动互联网应用通过用户手机访问计费URL地址,触发计费条件,形成计费信息。
现有移动数据增值业务代计费方法存在的不足:
山寨手机通过预装恶意扣费软件,或其他方式诱导用户下载安装恶意扣费软件,之后恶意扣费软件控制用户的手机假冒用户发送计费短信、模拟用户访问WAP计费URL,从而在用户不知情的情况下产生业务计费,造成极其恶劣的影响;
由于计费点的明文化特点,导致SP冒用正常业务为互联网的黄色内容、恶意游戏进行代计费和充值,损坏用户利益,影响用户身心健康;
由于计费点单纯以终端侧发起的短信、彩信或是否访问WAP计费URL为依据,会导致重复扣费问题,引起用户投诉;
总之,在移动互联网业务的新形势下,随着智能手机的普及,以采用短信计费代码、彩信计费代码、WAP计费URL方式来作为计费点,已经不能满足计费安全的需要,必须要寻求一种全新的解决方案,才能保证用户和应用提供商的利益,促进产业链的可持续发展。
发明内容
本发明针对现有技术的上述缺陷,提供一种验证计费点的方法和系统。
本发明解决其技术问题采用的技术方案是:一种验证计费点的方法,包括以下步骤:
S1、手机终端的应用程序运行到计费点时,向所述代理计费模块发送应用程序特征码APPUID,调用所述代理计费模块查询计费授权;
S2、所述代理计费模块通过所述APPUID验证所述应用程序,通过验证后,所述代理计费模块获取手机终端的手机号码、IMEI信息、IMSI信息以及应用程序包内容标识contentID,使用所述APPUID、contentID、IMEI信息、IMSI信息、以及手机号码生成查询数据包通过安全计费服务器发送到授权服务器;
S3、所述授权服务器根据所述查询数据包中的APPUID、contentID、以及手机号码在本地的应用授权数据库中查找相应的授权内容,并根据查找结果,相应返回包含或者未包含授权内容的查询结果数据包到所述安全计费服务器;
S4、若接收到未包含授权内容的查询结果数据包,所述安全计费服务器将未授权消息包通过所述代理计费模块发送到应用程序以使应用程序终止;若接收到包含授权内容的查询结果数据包,所述安全计费服务器将所述查询数据包以及所述查询结果数据包组合,使用摘要算法将组合的数据包生成授权文件摘要;
S5、所述安全计费服务器将所述授权文件摘要发送到CA中心,并接收CA中心返回的时间戳;
S6、所述安全计费服务器设置授权文件的生成时间以及授权文件的有效时间;
S7、所述安全计费服务器使用包括所述IMEI信息、IMSI信息、手机号码、APPUID、contentID、授权文件的生成时间、授权文件的有效时间、授权内容、授权文件摘要、以及时间戳按照授权文件格式生成授权文件,并将所述授权文件发送所述代理计费模块;
S8、所述代理计费模块保存所述授权文件,并发送授权消息包到所述应用程序;
S9、所述应用程序根据接收到的授权消息包决定是否继续执行。
2、根据权利要求1所述的验证计费点的方法,其特征在于,步骤S2中,在所述应用程序的验证通过后,在所述代理计费模块获取手机终端的手机号码、IMEI信息、IMSI信息以及contentID之前,还包括步骤:
S2a、所述代理计费模块检查手机终端是否存在授权文件,如果授权文件存在且有效,向所述应用程序返回授权消息包,如果授权文件不存在或者无效则获取手机终端的手机号码、IMEI信息、IMSI信息以及contentID。
本发明的验证计费点的方法,步骤S2中,所述代理计费模块使用接收到的APPUID验证所述应用程序的步骤包括:
S2b、所述代理计费模块获取手机终端中存储的所述应用程序的版权申明文件中的APPUID;
S2c、所述代理计费模块将版权申明文件中的APPUID与接收到的APPUID比对,若两者相同则通过验证,若两者不同则没有通过验证并停止执行。
优选地,在步骤S2中,生成所述查询数据包之后,将所述查询数据包发送到所述安全计费服务器之前还包括步骤:
S2d、所述代理计费模块使用手机终端的数字证书中的私钥对所述查询数据包进行数字签名。
优选地,在步骤S2中,所述安全计费服务器将接收到的所述查询数据包发送到所述授权服务器的步骤包括:
S2e、所述安全计费服务器使用该手机终端的数字证书的公钥验证所述查询数据包的签名,丢弃没有通过签名验证的所述查询数据包,将通过签名验证的所述查询数据包发送到授权服务器。
进一步优选地,在步骤S6和步骤S7之间还包括步骤:
S10、所述安全计费服务器使用该手机终端的数字证书的公钥对所述授权文件摘要和时间戳进行签名以生成签名值;
在步骤7中,所述安全计费服务器还使用所述签名值生成所述授权文件。
提供一种验证计费点的系统,包括手机终端、与所述手机终端通信连接的安全计费服务器、以及与所述安全计费服务器通信连接的授权服务器,所述手机终端包括多个应用程序,所述手机终端还包括:
代理计费模块,用于:
在所述应用程序在所述应用程序运行到计费点时,接收所述应用程序发送的应用程序特征码APPUID,根据所述APPUID验证所述应用程序;
通过验证后,获取手机终端(110)的手机号码、IMEI信息、IMSI信息以及应用程序包内容标识contentID,使用所述APPUID、contentID、IMEI信息、IMSI信息、以及手机号码生成查询数据包并发送到所述安全计费服务器以请求查询计费授权;以及
接收所述安全计费服务器返回的查询结果,相应地向所述应用程序发送授权或未授权消息包;
所述安全计费服务器,用于:
接收所述代理计费模块发送的查询数据包并转发所述授权服务器以查询是否存在与手机终端、运行到计费点的应用程序相应的授权内容;
接收所述授权服务器返回的包含或者未包含授权内容的查询结果数据包,并在接收到未包含授权内容的查询结果数据包时,将未授权消息包发送到所述代理计费模块;在接收到包含授权内容的查询结果数据包时,将所述查询数据包以及所述查询结果数据包组合,使用摘要算法将组合的数据包生成授权文件摘要;
将所述授权文件摘要发送到CA中心,并接收CA中心返回的时间戳,设置授权文件的生成时间以及授权文件的有效时间,使用包括所述IMEI信息、IMSI信息、手机号码、APPUID、contentID、授权文件的生成时间、授权文件的有效时间、授权内容、授权文件摘要、以及时间戳按照授权文件格式生成授权文件,并将所述授权文件发送所述代理计费模块;
所述授权服务器用于:
接收到所述安全计费服务器发送的所述查询数据包,在本地的应用授权数据库中查找与手机终端、运行到计费点的应用程序相应的授权内容,并根据查找结果,相应返回包含或者未包含授权内容的查询结果数据包。
本发明的验证计费点的系统,所述代理计费模块获取手机终端中存储的所述应用程序的版权申明文件中的APPUID,将版权申明文件中的APPUID与接收到的APPUID比对,以验证所述应用程序。
优选地,在所述应用程序的验证通过后,所述代理计费模块还用于:
检查手机终端是否存在授权文件,如果授权文件存在且有效,向所述应用程序返回授权消息包,如果授权文件不存在或者无效则获取手机终端的手机号码、IMEI信息、IMSI信息以及contentID。
优选地,所述代理计费模块在生成所述查询数据包之后,将所述查询数据包发送到所述安全计费服务器之前还使用手机终端的数字证书中的私钥对所述查询数据包进行数字签名;
所述安全计费服务器在接收到的所述查询数据包后还使用该手机终端的数字证书的公钥验证所述查询数据包的签名,并丢弃没有通过签名验证的所述查询数据包,将通过签名验证的所述查询数据包发送到授权服务器;
所述安全计费服务器还用于:使用该手机终端的数字证书的公钥对所述授权文件摘要和时间戳进行签名以生成签名值;所述安全计费服务器还使用所述签名值生成所述授权文件。
本发明的验证计费点的方法和系统具有以下有益效果:在手机终端中置入授权文件来记录用户对应用程序计费授权许可,授权文件在安全计费服务器上生产,授权文件包含用户手机号、APPUID、授权内容、以及授权文件的有效时间,应用程序在运行到计费点时需通过代理计费模块查询授权文体,如用户未对应用授权则需提醒用户进行授权处理,否则应用不许用户使用,确保所有业务计费全部是由用户主动发起,确保上线应用程序的计费点具有不可假冒、不可抵赖等特点,满足移动互联网业务的计费需求。
另外,授权文件的所有计费点授权信息是通过加密传输保存,并进行签名验证,保证计费授权信息不被伪造,解决了计费假冒问题。
附图说明
图1为本发明的验证计费点的系统第一实施例的系统框图;
图2为本发明的验证计费点的系统第一实施例的工作流程图;
图3为本发明的验证计费点的方法第一实施例的流程图。
具体实施方式
以下结合附图和实施例对本发明作进一步的解释说明。
图1为本发明的验证计费点的系统100第一实施例的系统框图,如图1所示,本发明的验证计费点的系统100包括手机终端110、与手机终端110通信连接的安全计费服务器120、以及与安全计费服务器120通信连接的授权服务器130。手机终端110包括多个应用程序(图中未示出)以及代理计费模块111。
图2为本发明的验证计费点的系统100第一实施例的工作流程图,如图2所示,当某个应用程序运行到计费点时,携带其应用程序特征码APPUID调用代理计费模块111查询计费授权。
代理计费模块111接收该应用程序发送的APPUID,并获取手机终端110中存储的该应用程序的版权申明文件中的APPUID,将版权申明文件中的APPUID与接收到的APPUID比对,若两者相同则该应用程序通过验证,若两者不同则该应用程序没有通过验证,停止运行该应用程序,保证了计费由合法的应用程序发起。
在该应用程序通过验证后,代理计费模块111首先检查手机终端110是否存在该应用程序的授权文件,如果授权文件存在且有效,代理计费模块111将返回授权消息包到该应用程序,该应用程序根据授权消息包判断是否继续执行。如果代理计费模块111在手机终端110上未检查出授权文件,则获取手机终端110的手机号码、IMEI(International Mobile Equipment Identity,国际移动身份识别)信息、IMSI(International Mobile Subscriberldentification Number,国际移动用户识别码)信息以及应用程序包内容标识contentID,使用APPUID、contentID、IMEI信息、IMSI信息、以及手机号码生成查询数据包并发送到安全计费服务器120以请求查询计费授权。
安全计费服务器120接收代理计费模块111发送的查询数据包并转发授权服务器130以查询是否存在与手机终端110、运行到计费点的应用程序相应的授权内容。
授权服务器130包括应用授权数据库,应用授权数据库中,APPUID、contentID、手机号码以及授权内容对应保存。在接收到安全计费服务器120转发的查询数据包后,授权服务器130根据查询数据包中的APPUID、contentID、以及手机号码在本地的应用授权数据库中查找相应的授权内容,如果查找到对应的授权内容,表明计费已经授权(用户已经订购了该应用程序),返回包含授权内容的查询结果数据包到安全计费服务器120。如果查找不到对应的授权内容,表明计费未授权(用户没有订购该应用程序)则返回不包含授权文件的查询结果数据包到安全计费服务器120。
其中,授权内容包括权限限制(permission)和约束条件(constraint),权限限制包括使用应用(包括display、play、execute)、打印(print)和导出(export)中的一个或多个。约束条件包括按次(count)计数、基于时间的计数(timed-count)、按使用时间段(datetime)、按单次使用时间(interval)、按照累计时间(accumulated)、按用户(individual)和按内容章节(section)中的一个或多个。用户通过应用管理平台订购一份终端应用时,应用管理平台向安全计费服务器120同步用户订购关系和授权内容,用户使用手机终端110的应用程序时,应用程序按照开发时制订的控制逻辑,通过代理计费模块111在CMMM网络可联通时以在线方式向安全计费服务器120进行用户使用授权检查。
安全计费服务器120根据从授权服务器130返回的包含或者未包含授权内容的查询结果数据包判断计费是否授权,并在接收到未包含授权内容的查询结果数据包时,将未授权消息包发送到代理计费模块111,在接收到包含授权内容的查询结果数据包时,将查询数据包以及查询结果数据包组合,使用摘要算法将组合的数据包生成授权文件摘要。然后,安全计费服务器120将授权文件摘要发送到CA(Certifaicate Authority证书授权)中心,并接收CA中心返回的时间戳,根据自身配置设置授权文件的生成时间(订购时间)以及授权文件的有效时间,使用包括IMEI信息、IMSI信息、手机号码、APPUID、contentID、授权文件的生成时间、授权文件的有效时间、授权内容、授权文件摘要、以及时间戳按照授权文件格式生成授权文件,并将生成授权文件发送代理计费模块111。
其中,授权文件具有标准格式,以下示例一个生成的授权文件:
<User_Authorization>
<IMEI>手机序列号</IMEI>
<IMSI>SIM卡序列号</IMSI>
<mobile_phone>13600000000</mobile_phone>//手机号码
<APPUID>zhangsan</APPUID>//应用特征码,此ID固化到应用程序中
<cotnentID>zhangsan</cotnentID>//程序包内容标识,证书CN
<order_time>2010:12:3021:16</order_time>//订购时间
<notBefore>2010:12:30 21:16</notBefore>//授权文件有效开始时间
<notAfter>2010:12:30 21:16</notAfter>//授权文件有效结束时间
<authorization_content>
<count>次数</count>//按次
<datetime>
<notBeforetime>2010:12:30 21:16</notBeforetime>//授权开始时间
<notAftertime>2010:12:30 21:16</notAftertime>//授权结束时间
</datetime>//适用于包月用户
<section>章节</section>
</authorization_content>//授权内容
<digestAlg>sha1<digestAlg>//摘要算法
<digest>MIIDIGRIEJGA</digest>//摘要值,base64编码
<timestamp>MI</timestamp>//时间戳,从CMCA处获得,base64编码
<SignatureValue>MIISADKF;</SignatureValue>//签名值,base64编码
</User_Authorization>
代理计费模块111保存接收到的授权文件,如果手机终端110中存储了该应用程序的过期的授权文件,代理计费模块111将接收到的授权文件覆盖过期的授权文件,并发送授权消息包到应用程序,应用程序根据接收到的授权消息包决定是否继续执行。例如,代理计费模块111接收到了应用程序的授权文件,授权文件中说明该应用程序只能播放三次,而手机终端用户已经播放了三次应用程序,则该应用程序根据接收到的授权消息包决定停止执行。
在本发明的验证计费点的系统100的其他实施例中,代理计费模块111在生成查询数据包之后,将查询数据包发送到安全计费服务器120之前还使用手机终端110的数字证书中的私钥对查询数据包进行数字签名;
另外安全计费服务器120在接收到的查询数据包后还使用该手机终端110的数字证书的公钥验证所述查询数据包的签名,并丢弃没有通过签名验证的查询数据包,将通过签名验证的查询数据包发送到授权服务器130;另外,安全计费服务器120还用于:使用该手机终端110的数字证书的公钥对授权文件摘要和时间戳进行签名以生成签名值,相应的,安全计费服务器120还使用所述签名值生成授权文件。
图3为本发明的验证计费点的方法第一实施例的流程图,如图3所示,在本实施例中,本发明的方法包括步骤:
S1、手机终端110的应用程序运行到计费点时,向代理计费模块111发送APPUID,调用代理计费模块111查询计费授权。
S2包括以下步骤:
A、代理计费模块111获取手机终端110中存储的应用程序的版权申明文件中的APPUID;
B、代理计费模块111将版权申明文件中的APPUID与接收到的APPUID比对,若两者相同则通过验证,若两者不同则没有通过验证并停止执行;
C、在步骤B中通过验证后,代理计费模块111检查手机终端110是否存在授权文件,如果授权文件存在且有效,则向应用程序返回授权消息包,如果授权文件不存在或者无效则获取手机终端110的手机号码、IMEI信息、IMSI信息以及contentID,并使用所述APPUID、contentID、IMEI信息、IMSI信息、以及手机号码生成查询数据包,将生成的查询数据包通过安全计费服务器120发送到授权服务器130。
S3、授权服务器130根据查询数据包中的APPUID、contentID、以及手机号码在本地的应用授权数据库中查找相应的授权内容,并根据查找结果,相应返回包含或者未包含授权内容的查询结果数据包到安全计费服务器120。
S4、若接收到未包含授权内容的查询结果数据包,安全计费服务器120将未授权消息包通过代理计费模块111发送到应用程序以使应用程序终止;若接收到包含授权内容的查询结果数据包,安全计费服务器120将查询数据包以及查询结果数据包组合,使用摘要算法将组合的数据包生成授权文件摘要。
S5、安全计费服务器120将所述授权文件摘要发送到CA中心(例如CMCA),以确保本次行为得到第三方的认证和记录,并接收CA中心返回的时间戳。
S6、安全计费服务器120根据自身配置设置授权文件的生成时间以及授权文件的有效时间。
S7、安全计费服务器120使用包括IMEI信息、IMSI信息、手机号码、APPUID、contentID、授权文件的生成时间、授权文件的有效时间、授权内容、授权文件摘要、以及时间戳按照授权文件格式生成授权文件,并将所述授权文件发送所述代理计费模块111,其中,授权文件具有通用的格式要求。
S8、代理计费模块111将授权文件进行加密保存,并发送授权消息包到所述应用程序。
S9、应用程序根据接收到的授权消息包决定是否继续执行。
在本发明的验证计费点的方法第二实施例中,步骤S2包括步骤:
A、代理计费模块111获取手机终端110中存储的应用程序的版权申明文件中的APPUID;
B、代理计费模块111将版权申明文件中的APPUID与接收到的APPUID比对,若两者相同则通过验证,若两者不同则没有通过验证并停止执行;
C、在步骤B中通过验证后,代理计费模块111检查手机终端110是否存在授权文件,如果授权文件存在且有效,则向应用程序返回授权消息包,如果授权文件不存在或者无效则获取手机终端110的手机号码、IMEI信息、IMSI信息以及contentID,并使用所述APPUID、contentID、IMEI信息、IMSI信息、以及手机号码生成查询数据包;
D、代理计费模块111使用手机终端110的数字证书中的私钥对生成的查询数据包进行数字签名后发送到安全计费服务器120;
E、安全计费服务器120使用该手机终端110的数字证书的公钥验证查询数据包的签名,丢弃没有通过签名验证的查询数据包,将通过签名验证的所述查询数据包发送到授权服务器130。
在本实施例中,步骤S6和步骤S7之间还包括步骤:
S10、安全计费服务器120使用该手机终端110的数字证书的公钥对授权文件摘要和时间戳进行签名以生成签名值;
并且,在步骤7中,安全计费服务器120还使用所述签名值生成所述授权文件。
在本实施例中,其余情况与本发明的验证计费点的方法第一实施例相同,在此不再赘述。
在用户手机终端中置入一个通过用户签发的CA数字证书加密保存的授权文件来记录用户对应用程序的计费授权许可,授权文件由用户在安全计费服务器上进行确认生产,授权文件的传递通过代理计费模块与安全计费服务器之间的加密、安全通讯接口,保证计费授权文件的安全;费授权文件签名使用的是PKI公钥基础设施,采用用户数字证书中的私钥进行签名,从而保证计费点信息的完整性、一致性、不可抵赖性,满足《电子签名法》的要求;通过对授权文件的签名验证,保证授权文件是由用户签发的,从而保证了用户的身份安全;授权文件包含用户手机号、应用程序的特征码、授权内容、授权文件的有效时间等信息,应用程序在运行到计费点时需通过代理计费模块查询用户授权文件,如用户未对应用程序授权则需提醒用户进行授权处理,否则应用不许用户使用。
在本发明中,由于授权文件必须是用户主动确认才能生存,从而保证所有的计费请求都是用户主动发起,避免恶意软件截获计费码,绕开用户非法进行扣费,解决了用户不知情的问题,具有不可抵赖性;另外,授权文件是在后台的安全计费服务器中生成,授权文件的保存、管理、分发具有严格的规章制度审核流程,是可信任的;再者,授权文件的所有计费点授权信息是通过加密传输保存,并进行签名验证,保证计费授权信息不被伪造,解决了计费假冒的问题。
Claims (10)
1.一种验证计费点的方法,其特征在于,包括以下步骤:
S1、手机终端(110)的应用程序运行到计费点时,向所述代理计费模块(111)发送应用程序特征码APPUID,调用所述代理计费模块(111)查询计费授权;
S2、所述代理计费模块(111)通过所述APPUID验证所述应用程序,通过验证后,所述代理计费模块(111)获取手机终端(110)的手机号码、IMEI信息、IMSI信息以及应用程序包内容标识ContentID,使用所述APPUID、ContentID、IMEI信息、IMSI信息、以及手机号码生成查询数据包通过安全计费服务器(120)发送到授权服务器(130);
S3、所述授权服务器(130)根据所述查询数据包中的APPUID、ContentID、以及手机号码在本地的应用授权数据库中查找相应的授权内容,并根据查找结果,相应返回包含或者未包含授权内容的查询结果数据包到所述安全计费服务器(120);
S4、若接收到未包含授权内容的查询结果数据包,所述安全计费服务器(120)将未授权消息包通过所述代理计费模块(111)发送到应用程序以使应用程序终止;若接收到包含授权内容的查询结果数据包,所述安全计费服务器(120)将所述查询数据包以及所述查询结果数据包组合,使用摘要算法将组合的数据包生成授权文件摘要;
S5、所述安全计费服务器(120)将所述授权文件摘要发送到CA中心,并接收CA中心返回的时间戳;
S6、所述安全计费服务器(120)设置授权文件的生成时间以及授权文件的有效时间;
S7、所述安全计费服务器(120)使用包括所述IMEI信息、IMSI信息、手机号码、APPUID、ContentID、授权文件的生成时间、授权文件的有效时间、授权内容、授权文件摘要、以及时间戳按照授权文件格式生成授权文件,并将所述授权文件发送所述代理计费模块(111);
S8、所述代理计费模块(111)保存所述授权文件,并发送授权消息包到所述应用程序;
S9、所述应用程序根据接收到的授权消息包决定是否继续执行。
2.根据权利要求1所述的验证计费点的方法,其特征在于,步骤S2中,在所述应用程序的验证通过后,在所述代理计费模块(111)获取手机终端(110)的手机号码、IMEI信息、IMSI信息以及ContentID之前,还包括步骤:
S2a、所述代理计费模块(111)检查手机终端(110)是否存在授权文件,如果授权文件存在且有效,向所述应用程序返回授权消息包,如果授权文件不存在或者无效则获取手机终端(110)的手机号码、IMEI信息、IMSI信息以及ContentID。
3.根据权利要求1所述的验证计费点的方法,其特征在于,步骤S2中,所述代理计费模块(111)使用接收到的APPUID验证所述应用程序的步骤包括:
S2b、所述代理计费模块(111)获取手机终端(110)中存储的所述应用程序的版权申明文件中的APPUID;
S2c、所述代理计费模块(111)将版权申明文件中的APPUID与接收到的APPUID比对,若两者相同则通过验证,若两者不同则没有通过验证并停止执行。
4.根据权利要求3所述的验证计费点的方法,其特征在于,在步骤S2中,生成所述查询数据包之后,将所述查询数据包发送到所述安全计费服务器(120)之前还包括步骤:
S2d、所述代理计费模块(111)使用手机终端(110)的数字证书中的私钥对所述查询数据包进行数字签名。
5.根据权利要求3所述的验证计费点的方法,其特征在于,在步骤S2中,所述安全计费服务器(120)将接收到的所述查询数据包发送到所述授权服务器(130)的步骤包括:
S2e、所述安全计费服务器(120)使用该手机终端(110)的数字证书的公钥验证所述查询数据包的签名,丢弃没有通过签名验证的所述查询数据包,将通过签名验证的所述查询数据包发送到授权服务器(130)。
6.根据权利要求4所述的验证计费点的方法,其特征在于,在步骤S6和步骤S7之间还包括步骤:
S10、所述安全计费服务器(120)使用该手机终端(110)的数字证书的公钥对所述授权文件摘要和时间戳进行签名以生成签名值;
在步骤7中,所述安全计费服务器(120)还使用所述签名值生成所述授权文件。
7.一种验证计费点的系统,包括手机终端(110)、与所述手机终端(110)通信连接的安全计费服务器(120)、以及与所述安全计费服务器(120)通信连接的授权服务器(130),所述手机终端(110)包括多个应用程序,其特征在于,所述手机终端(110)还包括:
代理计费模块(111),用于:
在所述应用程序在所述应用程序运行到计费点时,接收所述应用程序发送的应用程序特征码APPUID,根据所述APPUID验证所述应用程序;
通过验证后,获取手机终端(110)的手机号码、IMEI信息、IMSI信息以及应用程序包内容标识ContentID,使用所述APPUID、ContentID、IMEI信息、IMSI信息、以及手机号码生成查询数据包并发送到所述安全计费服务器(120)以请求查询计费授权;以及
接收所述安全计费服务器(120)返回的查询结果,相应地向所述应用程序发送授权或未授权消息包;
所述安全计费服务器(120),用于:
接收所述代理计费模块(111)发送的查询数据包并转发所述授权服务器(130)以查询是否存在与手机终端(110)、运行到计费点的应用程序相应的授权内容;
接收所述授权服务器(130)返回的包含或者未包含授权内容的查询结果数据包,并在接收到未包含授权内容的查询结果数据包时,将未授权消息包发送到所述代理计费模块(111);在接收到包含授权内容的查询结果数据包时,将所述查询数据包以及所述查询结果数据包组合,使用摘要算法将组合的数据包生成授权文件摘要;
将所述授权文件摘要发送到CA中心,并接收CA中心返回的时间戳,设置授权文件的生成时间以及授权文件的有效时间,使用包括所述IMEI信息、IMSI信息、手机号码、APPUID、ContentID、授权文件的生成时间、授权文件的有效时间、授权内容、授权文件摘要、以及时间戳按照授权文件格式生成授权文件,并将所述授权文件发送所述代理计费模块(111);
所述授权服务器(130)用于:
接收到所述安全计费服务器(120)发送的所述查询数据包,在本地的应用授权数据库中查找与手机终端(110)、运行到计费点的应用程序相应的授权内容,并根据查找结果,相应返回包含或者未包含授权内容的查询结果数据包。
8.根据权利要求7所述的验证计费点的系统,其特征在于,所述代理计费模块(111)获取手机终端(110)中存储的所述应用程序的版权申明文件中的APPUID,将版权申明文件中的APPUID与接收到的APPUID比对,以验证所述应用程序。
9.根据权利要求7所述的验证计费点的方法,其特征在于,在所述应用程序的验证通过后,所述代理计费模块(111)还用于:
检查手机终端(110)是否存在授权文件,如果授权文件存在且有效,向所述应用程序返回授权消息包,如果授权文件不存在或者无效则获取手机终端(110)的手机号码、IMEI信息、IMSI信息以及ContentID。
10.根据权利要求7所述的验证计费点的方法,其特征在于,所述代理计费模块(111)在生成所述查询数据包之后,将所述查询数据包发送到所述安全计费服务器(120)之前还使用手机终端(110)的数字证书中的私钥对所述查询数据包进行数字签名;
所述安全计费服务器(120)在接收到的所述查询数据包后还使用该手机终端(110)的数字证书的公钥验证所述查询数据包的签名,并丢弃没有通过签名验证的所述查询数据包,将通过签名验证的所述查询数据包发送到授权服务器(130);
所述安全计费服务器(120)还用于:使用该手机终端(110)的数字证书的公钥对所述授权文件摘要和时间戳进行签名以生成签名值;所述安全计费服务器(120)还使用所述签名值生成所述授权文件。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210371511.5A CN103716763B (zh) | 2012-09-29 | 2012-09-29 | 一种验证计费点的方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210371511.5A CN103716763B (zh) | 2012-09-29 | 2012-09-29 | 一种验证计费点的方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103716763A true CN103716763A (zh) | 2014-04-09 |
CN103716763B CN103716763B (zh) | 2017-03-08 |
Family
ID=50409241
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210371511.5A Active CN103716763B (zh) | 2012-09-29 | 2012-09-29 | 一种验证计费点的方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103716763B (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105992212A (zh) * | 2015-02-13 | 2016-10-05 | 卓望数码技术(深圳)有限公司 | 一种手机恶意扣费的检测方法 |
CN108632480A (zh) * | 2018-04-19 | 2018-10-09 | 北京阿尔山金融科技有限公司 | 基于区块链的计费方法及装置 |
CN109167759A (zh) * | 2018-08-09 | 2019-01-08 | 中国联合网络通信集团有限公司 | 一种手机号码获取方法和装置 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101945366A (zh) * | 2009-07-07 | 2011-01-12 | 中国移动通信集团公司 | 体验式计费的方法、代理模块、终端及系统 |
US20120171990A1 (en) * | 2011-01-04 | 2012-07-05 | Boku, Inc. | Systems and Methods to Restrict Payment Transactions |
CN102572764A (zh) * | 2010-12-08 | 2012-07-11 | 中国电信股份有限公司 | 移动终端中应用程序的在线计费方法与系统、用户标识卡 |
-
2012
- 2012-09-29 CN CN201210371511.5A patent/CN103716763B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101945366A (zh) * | 2009-07-07 | 2011-01-12 | 中国移动通信集团公司 | 体验式计费的方法、代理模块、终端及系统 |
CN102572764A (zh) * | 2010-12-08 | 2012-07-11 | 中国电信股份有限公司 | 移动终端中应用程序的在线计费方法与系统、用户标识卡 |
US20120171990A1 (en) * | 2011-01-04 | 2012-07-05 | Boku, Inc. | Systems and Methods to Restrict Payment Transactions |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105992212A (zh) * | 2015-02-13 | 2016-10-05 | 卓望数码技术(深圳)有限公司 | 一种手机恶意扣费的检测方法 |
CN108632480A (zh) * | 2018-04-19 | 2018-10-09 | 北京阿尔山金融科技有限公司 | 基于区块链的计费方法及装置 |
CN109167759A (zh) * | 2018-08-09 | 2019-01-08 | 中国联合网络通信集团有限公司 | 一种手机号码获取方法和装置 |
CN109167759B (zh) * | 2018-08-09 | 2021-03-30 | 中国联合网络通信集团有限公司 | 一种手机号码获取方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
CN103716763B (zh) | 2017-03-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Bao et al. | A threat analysis of the vehicle-to-grid charging protocol ISO 15118 | |
CN102394887B (zh) | 基于OAuth协议的开放平台安全认证方法和系统 | |
US7207060B2 (en) | Method, system and computer program product for secure ticketing in a communications device | |
CN101959183B (zh) | 一种基于假名的移动用户标识码imsi保护方法 | |
CN102546532B (zh) | 能力调用方法、请求装置、平台及系统 | |
CN102045340B (zh) | 电动汽车与充换电站的安全数据交换方法及系统 | |
RU2008141288A (ru) | Аутентификация для коммерческой транзакции с помощью мобильного модуля | |
GB2410660A (en) | Flexible delegation | |
Zelle et al. | Anonymous charging and billing of electric vehicles | |
CN101330494A (zh) | 一种基于可信认证网关实现计算机终端安全准入的方法 | |
KR102015386B1 (ko) | 전자 메일 배달의 인증을 위한 방법 | |
Hussain et al. | PBF: a new privacy‐aware billing framework for online electric vehicles with bidirectional auditability | |
CN110929231A (zh) | 数字资产的授权方法、装置和服务器 | |
CN105554018A (zh) | 网络实名验证方法 | |
Buschlinger et al. | Plug-and-patch: Secure value added services for electric vehicle charging | |
Van Aubel et al. | Security of EV-charging protocols | |
CN103716763A (zh) | 一种验证计费点的方法和系统 | |
CN103826213A (zh) | 一种基于数字签名的应用程序计费点生成、保护、验证方法 | |
Chen | An all-in-one mobile DRM system design | |
Zhao et al. | Privacy‐preserving billing scheme against free‐riders for wireless charging electric vehicles | |
CN100466776C (zh) | 身份注册手机短信息反向认证系统和反向认证方法 | |
Zhdanova | Security and Trust in Safety Critical Infrastructures | |
CN101159759A (zh) | 一种群组管理业务的用户认证方法及系统 | |
CN112785299B (zh) | 一种基于区块链漫游交易的方法、装置 | |
US11443566B2 (en) | Unified secure automatic ECU provisioning and ECU message validation |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |