CN106375988B - 获取手机号码的方法、装置、验证平台及终端设备 - Google Patents

获取手机号码的方法、装置、验证平台及终端设备 Download PDF

Info

Publication number
CN106375988B
CN106375988B CN201510438838.3A CN201510438838A CN106375988B CN 106375988 B CN106375988 B CN 106375988B CN 201510438838 A CN201510438838 A CN 201510438838A CN 106375988 B CN106375988 B CN 106375988B
Authority
CN
China
Prior art keywords
authentication
terminal equipment
eap
sim
aka
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510438838.3A
Other languages
English (en)
Other versions
CN106375988A (zh
Inventor
翁玮文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201510438838.3A priority Critical patent/CN106375988B/zh
Publication of CN106375988A publication Critical patent/CN106375988A/zh
Application granted granted Critical
Publication of CN106375988B publication Critical patent/CN106375988B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Abstract

本发明提供了一种获取手机号码的方法、装置、验证平台及终端设备,应用于一验证平台的获取终端设备收集号码的方法,包括:接收终端设备发起的连接请求,建立与所述终端设备的安全连接;接收所述终端设备在所述安全连接上发起的可扩展验证协议‑用户识别模块/认证与密钥协商EAP‑SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP‑SIM/AKA双向认证,所述认证请求携带有终端设备的国际移动用户识别码IMSI;当所述EAP‑SIM/AKA双向认证通过时,通过所述安全连接向所述终端设备发送与所述IMSI对应的手机号码。本发明的方案,避免了当前采用短信作为获取本机手机号码所存在的用户体验差、延时大等缺点,提升了用户使用体验。

Description

获取手机号码的方法、装置、验证平台及终端设备
技术领域
本发明涉及网络通信及业务技术领域,尤其涉及一种获取手机号码的方法、装置、验证平台及终端设备。
背景技术
对于现有的诸多移动互联网业务,都需要获取本机手机号码来实现业务绑定,当前此类方案大多数都是通过发送短信的方式进行,用户体验很差,同时也有可能由于短信的延时或丢失造成确认失败。另外,由于安全问题,运营商并没有开放通过本机用户身份识别(SIM)/全球用户识别(USIM)卡从验证平台获取手机号码。
发明内容
为了克服现有技术中存在的上述问题,本发明提供了一种获取手机号码的方法、装置、验证平台及终端设备,克服了当前采用短信作为获取本机手机号码所存在的用户体验差、延时大等缺点,提升了用户使用体验。
为了解决上述技术问题,本发明采用如下技术方案:
依据本发明的一个方面,提供了一种获取手机号码的方法,应用于一验证平台,所述方法包括:
接收终端设备发起的连接请求,建立与所述终端设备的安全连接,其中,所述终端设备装设有SIM/USIM卡且支持可扩展验证协议(EAP)认证;
接收所述终端设备在所述安全连接上发起的可扩展验证协议-用户识别模块/认证与密钥协商(EAP-SIM/AKA)认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证,所述认证请求携带有终端设备的国际移动用户识别码(IMSI);
当所述EAP-SIM/AKA双向认证通过时,通过所述安全连接向所述终端设备发送与所述IMSI对应的手机号码。
其中,所述接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证的步骤,具体包括:
接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;
根据所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;
当验证所述终端设备属于合法用户时,将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证。
其中,所述根据认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户的步骤,具体包括:
根据所述认证请求,通过所述安全连接向所述终端设备发送通知消息,使得所述终端设备启动所述EAP-SIM/AKA双向认证;
接收所述终端设备在启动所述EAP-SIM/AKA双向认证后,通过所述安全连接反馈的终端设备的IMSI;
判断所述认证请求中携带的终端设备的IMSI,与所述终端设备在启动所述EAP-SIM/AKA认证后,通过所述安全连接反馈的终端设备的IMSI是否一致;
若判断结果为是,则所述终端设备属于合法用户;
若判断结果为否,则结束流程。
其中,所述安全连接为超文本传输协议(HTTPS)安全连接。
依据本发明的另一个方面,还提供了一种获取手机号码的方法,应用于一终端设备,包括:
向一预定验证平台发送一连接请求,建立与所述验证平台的安全连接,其中,所述终端设备装设有SIM/USIM卡且支持EAP认证;
在所述安全连接上向所述验证平台发起EAP-SIM/AKA认证请求,并在所述验证平台控制下,与一认证服务器之间进行EAP-SIM/AKA双向认证,其中,所述认证请求携带有终端设备的IMSI;
接收所述验证平台在所述EAP-SIM/AKA双向认证通过时通过所述安全连接发送的与所述IMSI对应的手机号码。
其中,在所述向一预定验证平台发送一连接请求之前,所述方法还包括:
在需要获取所述终端设备的手机号码时,确认所述终端设备是否装设有SIM卡或USIM卡及是否支持EAP认证,并在所述终端设备装设有SIM卡或USIM卡、且支持EAP认证时,进入所述向一预定验证平台发送一连接请求的步骤。
其中,所述安全连接为HTTPS安全连接。
依据本发明的另一个方面,还提供了一种获取手机号码的装置,应用于一验证平台,包括:
连接建立模块,用于接收终端设备发起的连接请求,建立与所述终端设备的安全连接,其中,所述终端设备装设有SIM/USIM卡且支持EAP认证;
控制模块,用于接收所述终端设备在连接建立模块建立的所述安全连接上发起的EAP-SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证,所述认证请求携带有终端设备的IMSI;
发送模块,用于当所述控制模块控制所述EAP-SIM/AKA双向认证通过时,通过所述安全连接向所述终端设备发送与所述IMSI对应的手机号码。
其中,所述控制模块包括:
接收单元,用于接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;
验证单元,用于根据所述接收单元接收的所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;
控制单元,用于当验证所述终端设备属于合法用户时,将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证。
其中,所述验证单元包括:
通知子单元,用于根据所述认证请求,通过所述安全连接向所述终端设备发送通知消息,使得所述终端设备启动所述EAP-SIM/AKA双向认证;
接收子单元,用于接收所述终端设备在启动所述EAP-SIM/AKA双向认证后,通过所述安全连接反馈的终端设备的IMSI;
判断子单元,用于判断所述认证请求中携带的终端设备的IMSI,与所述终端设备在启动所述EAP-SIM/AKA认证后,通过所述安全连接反馈的终端设备的IMSI是否一致,若判断结果为是,则所述终端设备属于合法用户,并在判断结果为否时,结束流程。
其中,所述安全连接为HTTPS安全连接。
依据本发明的另一个方面,还提供了一种获取手机号码的装置,应用于一终端设备,包括:
请求连接模块,用于向一预定验证平台发送一连接请求,建立与所述验证平台的安全连接,其中,所述终端设备装设有SIM/USIM卡且支持认证;
认证模块,用于在所述请求连接模块建立的所述安全连接上向所述验证平台发起EAP-SIM/AKA认证请求,并在所述验证平台控制下,与一认证服务器之间进行EAP-SIM/AKA双向认证,其中,所述认证请求携带有终端设备的IMSI;
接收模块,用于在接收所述验证平台在所述EAP-SIM/AKA双向认证通过时通过所述安全连接发送的与所述IMSI对应的手机号码。
其中,所述装置还包括:
确认模块,用于在需要获取所述终端设备的手机号码时,确认所述终端设备是否装设有SIM卡或USIM卡及是否支持EAP认证,并在所述终端设备装设有SIM卡或USIM卡、且支持EAP认证时,触发所述请求连接模块。
其中,所述安全连接为HTTPS安全连接。
依据本发明的另一个方面,还提供了一种验证平台,包括上述所述的应用于一验证平台的获取手机号码的装置。
依据本发明的另一个方面,还提供了一种终端设备,包括上述所述的应用于一终端设备的获取手机号码的装置。
本发明的有益效果是:
本发明的获取手机号码的方法,通过验证平台侧与装设有SIM/USIM卡且支持EAP认证的终端设备建立安全连接,并在该安全连接上发起EAP-SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证,当EAP-SIM/AKA双向认证通过时,再将与终端设备的IMSI对应的手机号码发送给该终端设备。因此,本发明实施例的获取手机号码的方法,通过对传统的EAP-SIM/AKA技术进行改进,使其能够工作在应用层协议上,并实现用户与服务器验证平台的加密通信认证交互。认证成功后,基于认证的IMSI返回其对应的手机号码,其实时性也得到了保证,具有良好的用户体验的方式,非常适用于当前移动互联网业务获取本机号码。
附图说明
图1表示本发明实施例的应用于一验证平台的获取手机号码的方法流程图;
图2表示本发明实施例的应用于一终端设备的获取手机号码的方法流程图;
图3表示本发明实施例的应用于一验证平台的获取手机号码的装置的结构框图;
图4表示本发明实施例的控制模块的结构框图;
图5表示本发明实施例的验证单元的结构框图;
图6表示本发明实施例的应用于一终端设备的获取手机号码的装置的结构框图;
图7表示本发明实施例的获取手机号码的方法应用流程示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
实施例一
依据本发明实施例的一个方面,提供了一种获取手机号码的方法,应用于一验证平台,如图1所示,该方法包括:
步骤S11、接收终端设备发起的连接请求,建立与所述终端设备的安全连接。
其中,所述终端设备装设有SIM/USIM卡且支持EAP认证。终端设备侧与验证平台侧之间的通信,通过建立的安全连接进行,其中,该安全连接为HTTPS安全连接。因此,本发明实施例的获取手机号码的方法,通过与HTTPS的结合,实现了用户与服务器验证平台的加密通信认证交互。
步骤S13、接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证,所述认证请求携带有终端设备的IMSI。
其中,步骤S13具体包括:
接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;
根据所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;
当验证所述终端设备属于合法用户时,将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证。
本发明实施例的获取手机号码的方法,在终端设备从验证平台侧获取手机号码之前,验证平台侧需要对终端设备进行初步验证。在终端设备发起EAP-SIM/AKA认证请求时,携带终端设备的IMSI信息上报给验证平台侧,并在启动EAP-SIM/AKA双向认证之后,再次向验证平台侧返回IMSI信息,使得验证平台侧对前后两次上报的IMSI信息进行对比,查看是否一致。只有在前后两次上报的IMSI信息一致时,终端设备才能够在验证平台侧通过初步验证,即该终端设备属于合法用户。
此后,对于属于合法用户的终端设备,还需要在验证平台侧的协助下,与一认证服务器进行EAP-SIM/AKA双向认证。若双向认证有一方失败,请求被终止。即若认证服务器侧未通过认证,终端设备将中止此次请求;若终端设备的IMSI信息有误,则认证服务器侧将中止此次请求。因此,只有终端设备与认证服务器均通过认证,才可进一步获取终端设备的手机号码。
步骤S15、当所述EAP-SIM/AKA双向认证通过时,通过所述安全连接向所述终端设备发送与所述IMSI对应的手机号码。
其中,在公共电话网交换网络编号计划中,唯一能识别移动用户的号码的是移动台国际的综合业务数字网号码(MSISDN),其中,MSISDN由国家码(CC)、国内目的码(NDC)和用户号码(SN)三部分构成,而将MSISDN中的CC去除,就成了移动台的国内身份号码,也就是我们日常所说的“手机号码”。
对于IMSI和手机号码之间的关系,一般运营商为了规划方便,会有一个匹配原则,比如:用户号码“186ABCD+四位任意”对应的IMSI是“46001BCDA6+5位任意”。因此,当认证服务器与终端设备之间进行的EAP-SIM/AKA双向认证通过时,验证平台侧即会根据IMSI查找到与其对应的手机号码,并发送给该终端设备。
实施例二
依据本发明实施例的另一个方面,还提供了一种获取手机号码的方法,应用于一终端设备,如图2所示,所述方法包括:
步骤S21、向一预定验证平台发送一连接请求,建立与所述验证平台的安全连接。
步骤S23、在所述安全连接上向所述验证平台发起EAP-SIM/AKA认证请求,并在所述验证平台控制下,与一认证服务器之间进行EAP-SIM/AKA双向认证,其中,所述认证请求携带有终端设备的IMSI;
步骤S25、接收所述验证平台在所述EAP-SIM/AKA双向认证通过时通过所述安全连接发送的与所述IMSI对应的手机号码。
优选地,所述安全连接为HTTPS安全连接。因此,本发明实施例的获取手机号码的方法,通过与HTTPS的结合,实现了用户与服务器验证平台的加密通信认证交互。
本发明实施例的获取手机号码的方法,适用于装设有SIM/USIM卡且支持EAP认证的终端设备。例如终端设备的某个应用,需要获取手机号码来实现业务绑定,终端设备会根据该应用的请求,确认终端设备是否装设有SIM卡或USIM卡,以及是否支持EAP认证。
其中,可首先判断终端设备是否装设有SIM卡或USIM卡,若判断未装设SIM卡或USIM卡,则无法获取手机号码,若判断装设有SIM卡或USIM卡,则继续判断该终端设备是否支持EAP认证;当该终端设备不支持EAP认证时,该终端设备可通过现有技术的短信获取方法来获取终端设备的手机号码,当该终端设备支持EAP认证时,则可通过本发明实施例的获取手机号码的方法来获取终端设备的手机号码,并在该终端设备装设有SIM卡或USIM卡、且支持EAP认证时,进入所述向一预定验证平台发送一连接请求的步骤。
当然,可以理解的是,对于确认所述终端设备是否装设有SIM卡或USIM卡及是否支持EAP认证,还可首先判断终端设备是否支持EAP认证,当终端设备支持EAP认证时,继续判断终端设备是否装设有SIM卡或USIM卡。
在一终端设备需要获取手机号码时,具体的应用流程如图7所示:
步骤701、终端设备与验证平台侧建立HTTPS安全连接,在HTTPS上发起基于EAP-SIM/AKA的手机号码获取操作,操作中指明支持的认证方式为EAP-SIM/AKA认证,其中EAP-SIM/AKA在HTTPS中的承载编码方式可以采用二进制、BASE64或uucode等方法,用户信息为IMSI;
步骤702、验证平台侧发送基于HTTPS的EAP-Request/Identity消息,通知终端设备,启动EAP-SIM/AKA认证流程;
步骤703、终端设备向验证平台反馈基于HTTPS的EAP-Response/Identity消息,其中EAP-Response/Identity消息中携带有IMSI信息;
步骤704、验证平台对两次收到的IMSI信息进行比对,确保信息一致,若不一致,拒绝此次请求;
步骤705、若在步骤704中对比一致,则平台侧将此EAP-SIM/AKA认证请求(RADIUSAccess-Request)转发至AAA认证服务器,其中,RADIUSAccess-Request中携带有EAP-Response/Identity消息;
步骤706、认证服务器侧与终端设备针对身份信息IMSI通过基于HTTPS的EAP-Request(Response)/Challenge进行双向认证,若双向认证有一方失败,即若认证服务器侧未通过认证,终端将中止此次请求;若终端设备侧的IMSI信息有误,认证服务器侧将中止此次请求;
步骤707、若EAP-SIM/AKA双向认证通过,验证平台将基于HTTPS返回该IMSI信息对应的手机号码。
至此,完成获取终端设备的手机号码的流程,当终端设备接收到与该IMSI信息对应的手机号码后,即可利用该手机号码完成业务绑定等操作。
实施例三
依据本发明实施例的另一个方面,还提供了一种获取手机号码的装置,应用于一验证平台,如图3所示,该装置300包括:
连接建立模块301,用于接收终端设备发起的连接请求,建立与所述终端设备的安全连接,其中,所述终端设备装设有SIM/USIM卡且支持EAP认证;
控制模块303,用于接收所述终端设备在连接建立模块301建立的所述安全连接上发起的EAP-SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证,所述认证请求携带有终端设备的IMSI;
发送模块305,用于当所述控制模块303控制所述EAP-SIM/AKA双向认证通过时,通过所述安全连接向所述终端设备发送与所述IMSI对应的手机号码。
可选地,如图4所示,所述控制模块303包括:
接收单元3031,用于接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;
验证单元3032,用于根据所述接收单元3031接收的所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;
控制单元3033,用于当验证所述终端设备属于合法用户时,将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证。
可选地,如图5所示,所述验证单元3032包括:
通知子单元30321,用于根据所述认证请求,通过所述安全连接向所述终端设备发送通知消息,使得所述终端设备启动所述EAP-SIM/AKA双向认证;
接收子单元30322,用于接收所述终端设备在启动所述EAP-SIM/AKA双向认证后,通过所述安全连接反馈的终端设备的IMSI;
判断子单元30323,用于判断所述认证请求中携带的终端设备的IMSI,与所述终端设备在启动所述EAP-SIM/AKA认证后,通过所述安全连接反馈的终端设备的IMSI是否一致,若判断结果为是,则所述终端设备属于合法用户,并在判断结果为否时,结束流程。
可选地,所述安全连接为HTTPS安全连接。
实施例四
依据本发明实施例的另一个方面,还提供了一种获取手机号码的装置,应用于一终端设备,如图6所示,该装置600包括:
请求连接模块603,用于向一预定验证平台发送一连接请求,建立与所述验证平台的安全连接,其中,所述终端设备装设有SIM/USIM卡且支持EAP认证;
认证模块605,用于在所述请求连接模块603建立的所述安全连接上向所述验证平台发起EAP-SIM/AKA认证请求,并在所述验证平台控制下,与一认证服务器之间进行EAP-SIM/AKA双向认证,其中,所述认证请求携带有终端设备的IMSI;
接收模块607,用于在接收所述验证平台在所述EAP-SIM/AKA双向认证通过时通过所述安全连接发送的与所述IMSI对应的手机号码。
可选地,如图6所示,该装置600还包括:
确认模块601,用于在需要获取所述终端设备的手机号码时,确认所述终端设备是否装设有SIM卡或USIM卡及是否支持EAP认证,并在所述终端设备装设有SIM卡或USIM卡、且支持EAP认证时,触发所述请求连接模块603。
可选地,所述安全连接为HTTPS安全连接。
实施例五
依据本发明实施例的另一个方面,还提供了一种验证平台,包括上述所述的应用于一验证平台的的获取手机号码的装置。
实施例六
依据本发明的另一个方面,还提供了一种终端设备,包括上述所述的应用于一终端设备的获取手机号码的装置。
以上所述的是本发明的优选实施方式,应当指出对于本技术领域的普通人员来说,在不脱离本发明所述的原理前提下还可以作出若干改进和润饰,这些改进和润饰也在本发明的保护范围内。

Claims (10)

1.一种获取手机号码的方法,应用于一验证平台,其特征在于,包括:
接收终端设备发起的连接请求,建立与所述终端设备的安全连接,其中,所述终端设备装设有用户身份识别SIM/全球用户识别USIM卡且支持可扩展验证协议EAP认证,所述安全连接为超文本传输协议HTTPS安全连接;
接收所述终端设备在所述安全连接上发起的可扩展验证协议-用户识别模块/认证与密钥协商EAP-SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证,所述认证请求携带有终端设备的国际移动用户识别码IMSI;包括:接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;根据所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;当验证所述终端设备属于合法用户时,将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证;
当所述EAP-SIM/AKA双向认证通过时,通过所述安全连接向所述终端设备发送与所述IMSI对应的手机号码。
2.如权利要求1所述的方法,其特征在于,所述根据认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户的步骤,具体包括:
根据所述认证请求,通过所述安全连接向所述终端设备发送通知消息,使得所述终端设备启动所述EAP-SIM/AKA双向认证;
接收所述终端设备在启动所述EAP-SIM/AKA双向认证后,通过所述安全连接反馈的终端设备的IMSI;
判断所述认证请求中携带的终端设备的IMSI,与所述终端设备在启动所述EAP-SIM/AKA认证后,通过所述安全连接反馈的终端设备的IMSI是否一致;
若判断结果为是,则所述终端设备属于合法用户;
若判断结果为否,则结束流程。
3.一种获取手机号码的方法,应用于一终端设备,其特征在于,包括:
向一预定验证平台发送一连接请求,建立与所述验证平台的安全连接,其中,所述终端设备装设有用户身份识别SIM/全球用户识别USIM卡且支持可扩展验证协议EAP认证,所述安全连接为超文本传输协议HTTPS安全连接;
在所述安全连接上向所述验证平台发起可扩展验证协议-用户识别模块/认证与密钥协商EAP-SIM/AKA认证请求,并在所述验证平台控制下,与一认证服务器之间进行EAP-SIM/AKA双向认证,其中,所述认证请求携带有终端设备的国际移动用户识别码IMSI;包括:验证平台接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;验证平台根据所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;当验证所述终端设备属于合法用户时,验证平台将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证;
接收所述验证平台在所述EAP-SIM/AKA双向认证通过时通过所述安全连接发送的与所述IMSI对应的手机号码。
4.如权利要求3所述的方法,其特征在于,在所述向一预定验证平台发送一连接请求之前,所述方法还包括:
在需要获取所述终端设备的手机号码时,确认所述终端设备是否装设有SIM卡或USIM卡及是否支持可扩展验证协议EAP认证,并在所述终端设备装设有SIM卡或USIM卡、且支持可扩展验证协议EAP认证时,进入所述向一预定验证平台发送一连接请求的步骤。
5.一种获取手机号码的装置,应用于一验证平台,其特征在于,包括:
连接建立模块,用于接收终端设备发起的连接请求,建立与所述终端设备的安全连接,其中,所述终端设备装设有用户身份识别SIM/全球用户识别USIM卡且支持可扩展验证协议EAP认证,所述安全连接为超文本传输协议HTTPS安全连接;
控制模块,用于接收所述终端设备在连接建立模块建立的所述安全连接上发起的可扩展验证协议-用户识别模块/认证与密钥协商EAP-SIM/AKA认证请求,控制一认证服务器与所述终端设备之间进行EAP-SIM/AKA双向认证,所述认证请求携带有终端设备的国际移动用户识别码IMSI;所述控制模块包括:
接收单元,用于接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;
验证单元,用于根据所述接收单元接收的所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;
控制单元,用于当验证所述终端设备属于合法用户时,将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证;
发送模块,用于当所述控制模块控制所述EAP-SIM/AKA双向认证通过时,通过所述安全连接向所述终端设备发送与所述IMSI对应的手机号码。
6.如权利要求5所述的装置,其特征在于,所述验证单元包括:
通知子单元,用于根据所述认证请求,通过所述安全连接向所述终端设备发送通知消息,使得所述终端设备启动所述EAP-SIM/AKA双向认证;
接收子单元,用于接收所述终端设备在启动所述EAP-SIM/AKA双向认证后,通过所述安全连接反馈的终端设备的IMSI;
判断子单元,用于判断所述认证请求中携带的终端设备的IMSI,与所述终端设备在启动所述EAP-SIM/AKA认证后,通过所述安全连接反馈的终端设备的IMSI是否一致,若判断结果为是,则所述终端设备属于合法用户,并在判断结果为否时,结束流程。
7.一种获取手机号码的装置,应用于一终端设备,其特征在于,包括:
请求连接模块,用于向一预定验证平台发送一连接请求,建立与所述验证平台的安全连接,其中,所述终端设备装设有用户身份识别SIM/全球用户识别USIM卡且支持可扩展验证协议EAP认证,所述安全连接为超文本传输协议HTTPS安全连接;
认证模块,用于在所述请求连接模块建立的所述安全连接上向所述验证平台发起可扩展验证协议-用户识别模块/认证与密钥协商EAP-SIM/AKA认证请求,并在所述验证平台控制下,与一认证服务器之间进行EAP-SIM/AKA双向认证,其中,所述认证请求携带有终端设备的国际移动用户识别码IMSI;包括:验证平台接收所述终端设备在所述安全连接上发起的EAP-SIM/AKA认证请求;验证平台根据所述认证请求对所述终端设备进行初步验证,判断所述终端设备是否是合法用户;当验证所述终端设备属于合法用户时,验证平台将所述认证请求转发给所述认证服务器,使得所述认证服务器与所述终端设备针对所述终端设备的IMSI进行EAP-SIM/AKA双向认证;
接收模块,用于在接收所述验证平台在所述EAP-SIM/AKA双向认证通过时通过所述安全连接发送的与所述IMSI对应的手机号码。
8.如权利要求7所述的装置,其特征在于,还包括:
确认模块,用于在需要获取所述终端设备的手机号码时,确认所述终端设备是否装设有SIM卡或USIM卡及是否支持可扩展验证协议EAP认证,并在所述终端设备装设有SIM卡或USIM卡、且支持可扩展验证协议EAP认证时,触发所述请求连接模块。
9.一种验证平台,其特征在于,包括如权利要求5~权利要求6任意一项所述的获取手机号码的装置。
10.一种终端设备,其特征在于,包括如权利要求7~权利要求8任意一项所述的获取手机号码的装置。
CN201510438838.3A 2015-07-23 2015-07-23 获取手机号码的方法、装置、验证平台及终端设备 Active CN106375988B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510438838.3A CN106375988B (zh) 2015-07-23 2015-07-23 获取手机号码的方法、装置、验证平台及终端设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510438838.3A CN106375988B (zh) 2015-07-23 2015-07-23 获取手机号码的方法、装置、验证平台及终端设备

Publications (2)

Publication Number Publication Date
CN106375988A CN106375988A (zh) 2017-02-01
CN106375988B true CN106375988B (zh) 2020-02-18

Family

ID=57880242

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510438838.3A Active CN106375988B (zh) 2015-07-23 2015-07-23 获取手机号码的方法、装置、验证平台及终端设备

Country Status (1)

Country Link
CN (1) CN106375988B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109842877B (zh) * 2019-04-09 2022-03-18 中国电子科技集团公司第三十研究所 一种在sim卡中实现imsi变更功能的方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1645826A (zh) * 2004-07-05 2005-07-27 华为技术有限公司 无线局域网用户建立会话连接的方法
CN101800977A (zh) * 2010-01-21 2010-08-11 深圳市五巨科技有限公司 一种收集移动终端用户信息的方法和系统
CN104104743A (zh) * 2014-05-26 2014-10-15 江苏鸿信系统集成有限公司 一种基于Android系统自动获取手机号码的方法及装置
CN104184761A (zh) * 2013-05-22 2014-12-03 中国移动通信集团公司 移动业务确认方法及装置、业务服务器

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2928798B1 (fr) * 2008-03-14 2011-09-09 Centre Nat Rech Scient Procede d'authentification, systeme d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1645826A (zh) * 2004-07-05 2005-07-27 华为技术有限公司 无线局域网用户建立会话连接的方法
CN101800977A (zh) * 2010-01-21 2010-08-11 深圳市五巨科技有限公司 一种收集移动终端用户信息的方法和系统
CN104184761A (zh) * 2013-05-22 2014-12-03 中国移动通信集团公司 移动业务确认方法及装置、业务服务器
CN104104743A (zh) * 2014-05-26 2014-10-15 江苏鸿信系统集成有限公司 一种基于Android系统自动获取手机号码的方法及装置

Also Published As

Publication number Publication date
CN106375988A (zh) 2017-02-01

Similar Documents

Publication Publication Date Title
CN110999356B (zh) 网络安全管理的方法及装置
US6338140B1 (en) Method and system for validating subscriber identities in a communications network
US8533798B2 (en) Method and system for controlling access to networks
US20130276080A1 (en) Method of authenticating a user at a service on a service server, application and system
CN101867476B (zh) 一种3g虚拟私有拨号网用户安全认证方法及其装置
JP2007533277A (ja) ローカル無線ネットワーク内で緊急接続を確立する方法
CN102326422A (zh) 全ip 3gpp ims网络的未验证的紧急呼叫
US20070143613A1 (en) Prioritized network access for wireless access networks
CN107086979B (zh) 一种用户终端验证登录方法及装置
CN102883320A (zh) WiFi鉴权方法及其系统
TW200522647A (en) System, method and machine-readable storage medium for subscriber identity module (SIM) based pre-authentication across wireless LAN
WO2016161832A1 (zh) 一种通过托管sim卡实现移动通信的系统及相应的方法
CN102905263B (zh) 实现3g用户安全接入网络的方法和设备
KR20160143333A (ko) 이중 채널을 이용한 이중 인증 방법
CN105897771B (zh) 身份认证方法、认证服务器及第三方平台
CN102421098A (zh) 一种用户认证方法、装置及系统
CN107317943B (zh) 设定呼叫转移的方法及系统
CN110798343B (zh) 一种网络配置方法、装置及系统
CN103139750A (zh) 用户下线的处理系统、方法及认证服务器、接入控制器
CN106375988B (zh) 获取手机号码的方法、装置、验证平台及终端设备
CN102547698B (zh) 认证系统、方法及中间认证平台
CN100544251C (zh) 一种通过手机获取一次性密码的方法
KR101085608B1 (ko) 케이브 알고리즘을 이용하여 이용자 식별 모듈을 구비한단말기를 인증하기 위한 방법 및 장치
US20020042820A1 (en) Method of establishing access from a terminal to a server
CN103856930B (zh) 无线漫游方法、无线漫游装置及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant