CN111629373B - 运营商参数动态配置的方法及后台系统 - Google Patents
运营商参数动态配置的方法及后台系统 Download PDFInfo
- Publication number
- CN111629373B CN111629373B CN202010456440.3A CN202010456440A CN111629373B CN 111629373 B CN111629373 B CN 111629373B CN 202010456440 A CN202010456440 A CN 202010456440A CN 111629373 B CN111629373 B CN 111629373B
- Authority
- CN
- China
- Prior art keywords
- operator
- application program
- public key
- communication number
- configuration
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
- H04W8/183—Processing at user equipment or user record carrier
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/22—Processing or transfer of terminal data, e.g. status or physical capabilities
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Telephone Function (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本申请公开了一种运营商参数动态配置的方法及后台系统,所述方法包括:接收预设应用程序发送的修改配置参数请求;验证所述应用程序是否为本终端通信号码所属运营商的应用程序;若是,则允许所述应用程序修改配置参数。可以实现运营商参数动态配置,为将来运营商2G、3G、4G、5G各种网络参数配置以及新增业务开展提供安全的、灵活的、无缝的技术方案支持。同时运营商动态参数配置范围与本终端通信号码所属运营商一致,即只能修改本终端通信号码所属运营商的相关配置参数,从而有效保证运营商参数配置安全性。即可有效提高运营商业务开展效率和用户体验,又可大幅降低运营商业务开展成本和用户投诉量。
Description
技术领域
本申请属于通信技术领域,具体涉及一种运营商参数动态配置的方法及后台系统。
背景技术
以往手机内跟运营商相关的参数都是由手机厂商出厂时固化在手机内,后期如果想修改或增加只能通过用户手动修改或手机厂商推送新版本ROM(只读存储器)升级来完成,由此给运营商后期业务发展和用户使用带来了诸多障碍和问题,例如:
手机一经售出,运营商参数无法在线自动修改,如需修改只能用户手动修改,例如短信/彩信网关、网络接入APN等参数。
运营商无法根据业务需求动态增加相关参数配置,如需修改只能求助于手机厂商以升级ROM方式完成。例如联通VoLTE(基于IMS的语音业务)网络部署完成后,对于部分用户手机无法动态配置VoLTE参数并开启VoLTE功能,由此导致业务开展困难重重、人力物力投入巨大、业务开展效果不好。运营商网络或设备升级后,手机无法识别。例如联通一直使用46001的网络号,后来新增的网络号46010由于部分用户手机出厂时未将46010这个网络号关联到运营商“中国联通”,导致用户手机无法显示运营商名称,并且收到用户大量投诉,一度导致该号段推迟投入使用。
发明内容
本申请针对以往手机内跟运营商相关的参数都是由手机厂商出厂时固化在手机内,后期如果想修改或增加只能通过用户手动修改或手机厂商推送新版本ROM升级来完成,由此给运营商后期业务发展和用户使用带来了诸多障碍的问题,提供一种运营商参数动态配置的方法及后台系统。
本申请提供一种运营商参数动态配置的方法,包括:
接收预设应用程序发送的修改配置参数请求;
验证所述应用程序是否为本终端通信号码所属运营商的应用程序;
若是,则允许所述应用程序修改配置参数。
优选地,所述验证所述应用程序是否为本终端通信号码所属运营商的应用程序,包括:
获取运营商公钥证书和所述应用程序的私钥签名;
根据所述运营商公钥证书验证所述应用程序的私钥签名是否正确;
所述应用程序为本终端通信号码所属运营商的应用程序,包括:
根据所述运营商公钥证书验证所述应用程序的私钥签名正确。
优选地,所述获取运营商公钥证书,包括:
从本终端的用户身份识别卡或智能卡中获取运营商公钥证书。
优选地,所述运营商公钥证书为多个,所述应用程序为本终端通信号码所属运营商的应用程序,包括:
至少根据其中一个所述运营商公钥证书验证所述应用程序的私钥签名正确。
本申请还提供一种后台系统,包括:
接收模块,用于接收预设应用程序发送的修改配置参数请求;
验证模块,用于验证所述应用程序是否为本终端通信号码所属运营商的应用程序;
允许修改模块,用于若验证模块验证出所述应用程序为本终端通信号码所属运营商的应用程序,则允许所述应用程序修改配置参数。
优选地,所述验证模块,包括:
获取子模块,用于获取运营商公钥证书和所述应用程序的私钥签名;
验证子模块,用于根据所述运营商公钥证书验证所述应用程序的私钥签名是否正确;所述应用程序为本终端通信号码所属运营商的应用程序,包括:根据所述运营商公钥证书验证所述应用程序的私钥签名正确。
优选地,所述获取子模块中,所述获取运营商公钥证书,包括:从本终端的用户身份识别卡或智能卡中获取运营商公钥证书。
优选地,所述运营商公钥证书为多个,所述验证子模块中,所述应用程序为本终端通信号码所属运营商的应用程序,包括:
至少根据其中一个所述运营商公钥证书验证所述应用程序的私钥签名正确。
本申请中,可以实现运营商参数动态配置,为将来运营商2G、3G、4G、5G各种网络参数配置以及新增业务开展提供安全的、灵活的、无缝的技术方案支持。同时运营商动态参数配置范围与本终端通信号码所属运营商一致,即只能修改本终端通信号码所属运营商的相关配置参数,从而有效保证运营商参数配置安全性。即可有效提高运营商业务开展效率和用户体验,又可大幅降低运营商业务开展成本和用户投诉量。
附图说明
图1为本申请第一实施例提供的一种运营商参数动态配置的方法的流程图;
图2为本申请第一实施例提供的一种后台系统的结构示意图。
具体实施方式
为使本领域技术人员更好地理解本发明的技术方案,下面结合附图和具体实施方式对本发明作进一步详细描述。
本申请提供一种运营商参数动态配置的方法及后台系统。以下分别结合本申请提供的实施例的附图逐一进行详细说明。
作为本申请的第一个实施例,提供一种运营商参数动态配置的方法。如图1所示,其示出了本申请实施例提供的一种运营商参数动态配置的方法,包括以下步骤。
步骤101,接收预设应用程序发送的修改配置参数请求。
在该步骤中,应用程序是指在应用市场上下载的各种智能手机移动应用客户端,在本申请中主要运营商发布的手机营业厅等。终端的后台系统接收预设应用程序发送的修改配置参数请求,修改配置参数请求用于请求修改所属运营商的配置参数,修改配置参数请求中携带应用程序请求修改的参数,例如跟运营商相关的APN、短彩信配置、VoLTE等参数。
需要说明的是,后台系统包括运营商参数管理模块和APP身份认证模块,在本步骤中是运营商参数管理模块接收应用程序发送的修改配置参数请求。运营商参数管理模块接收该修改配置参数请求,将其转发到APP身份认证模块。
步骤102,验证应用程序是否为本终端通信号码所属运营商的应用程序,若是,执行步骤103;若否,流程结束。
在该步骤中,后台系统中的APP身份认证模块接收运营商参数管理模块转发的修改配置参数请求,验证该应用程序是否为本终端通信号码所属运营商的应用程序,即验证该应用程序是否为本终端上的SIM卡所归属的运营商签发的。例如,本终端通信号码为联通号码,验证出该应用程序为联通手机营业厅。APP身份认证模块将验证结果发送至运营商参数管理模块。
步骤103,允许所述应用程序修改配置参数。
在该步骤中,若后台系统中的运营商参数管理模块接收APP身份认证模块发送的验证结果为验证通过,则允许该应用程序对其归属运营商的配置参数进行修改操作。
需要说明的是,若后台系统中的运营商参数管理模块接收APP身份认证模块发送的验证结果为验证不通过,则拒绝该应用程序对其归属运营商的配置参数进行修改操作。
本申请中,通过后台系统以及运营商发布的应用程序实现运营商参数动态配置,为将来运营商2G、3G、4G、5G各种网络参数配置以及新增业务开展提供安全的、灵活的、无缝的技术方案支持。同时运营商动态参数配置范围与本终端通信号码所属运营商一致,即只能修改终端上的SIM卡所归属的运营商的相关配置参数,从而有效保证运营商参数配置安全性。即可有效提高运营商业务开展效率和用户体验,又可大幅降低运营商业务开展成本和用户投诉量。
在一些实施例中,所述验证所述应用程序是否为本终端通信号码所属运营商的应用程序(即步骤102),包括:获取运营商公钥证书和所述应用程序的私钥签名;根据运营商公钥证书验证应用程序的私钥签名是否正确;应用程序为本终端通信号码所属运营商的应用程序,包括:根据所述运营商公钥证书验证应用程序的私钥签名正确。
在该步骤中,后台系统中的APP身份认证模块收到运营商参数管理模块转发的修改配置参数请求之后,读取应用程序的签名数据,获取应用程序的私钥签名,同时读取存储在终端的SIM卡的运营商公钥证书,通过运营商公钥证书验证所述应用程序的私钥签名是否正确。若验证通过,则说明该应用程序为本终端通信号码所属运营商的应用程序,即该应用程序是由本终端通信号码所属运营商所签发。
需要说明的是,需要要求应用程序的私钥签名与运营商销售的SIM卡内预装的运营商公钥证书配套,即要求所属运营商所销售的SIM卡内需要预置运营商自有证书的运用商公钥证书。例如,若该应用程序为联通手机营业厅,则该联通手机营业厅APP的私钥签名应与终端内联通SIM卡中存储的运营商公钥证书配套。
在一些实施例中,所述获取运营商公钥证书,包括:从本终端的用户身份识别卡或智能卡中获取运营商公钥证书。即后台系统的APP身份认证模块从本终端的SIM卡中获取运营商公钥证书,本终端的SIM卡为运营商销售的用户身份识别卡或智能卡,在本终端的SIM卡中集成了对应运营商数字证书的运营商公钥证书。
在一些实施例中,所述运营商公钥证书为多个,所述应用程序为本终端通信号码所属运营商的应用程序,包括:至少根据其中一个运营商公钥证书验证应用程序的私钥签名正确。
本终端可能安装有多张SIM卡,多个SIM卡中存储有不同的运营商公钥证书,例如,SIM卡1为移动的运营商公钥证书,SIM卡2为联通的运营商公钥证书,而应用程序只能由一个运营商自有数字证书私钥签名认证的。因此,至少根据其中一个运营商公钥证书验证应用程序的私钥签名正确,对应用程序的私钥签名进行多次验证,直到找到与之相配套的运营商公钥证书,说明应用程序为本终端通信号码所属运营商的应用程序。
作为本申请的第二个实施例,提供一种后台系统。如图2所示,所述后台系统包括接收模块11和验证模块12和允许修改模块13。本申请所提供的后台系统用于执行本申请的第一个实施例所提供的运营商参数动态配置的方法。具体如下:
接收模块11,用于接收预设应用程序发送的修改配置参数请求。
验证模块12,用于验证所述应用程序是否为本终端通信号码所属运营商的应用程序。
允许修改模块13,用于若验证模块验证出所述应用程序为本终端通信号码所属运营商的应用程序,则允许所述应用程序修改配置参数。
优选地,所述验证模块12,包括:
获取子模块,用于获取运营商公钥证书和所述应用程序的私钥签名。
验证子模块,用于根据所述运营商公钥证书验证所述应用程序的私钥签名是否正确;所述应用程序为本终端通信号码所属运营商的应用程序,包括:根据所述运营商公钥证书验证所述应用程序的私钥签名正确。
优选地,所述获取子模块中,所述获取运营商公钥证书,包括:从本终端的用户身份识别卡或智能卡中获取运营商公钥证书。
优选地,所述运营商公钥证书为多个,所述验证子模块中,所述应用程序为本终端通信号码所属运营商的应用程序,包括:至少根据其中一个所述运营商公钥证书验证所述应用程序的私钥签名正确。
可以理解的是,以上实施方式仅仅是为了说明本发明的原理而采用的示例性实施方式,然而本发明并不局限于此。对于本领域内的普通技术人员而言,在不脱离本发明的精神和实质的情况下,可以做出各种变型和改进,这些变型和改进也视为本发明的保护范围。
Claims (4)
1.一种运营商参数动态配置的方法,其特征在于,包括:
接收预设应用程序发送的修改配置参数请求;
验证所述应用程序是否为本终端通信号码所属运营商的应用程序;
若是,则允许所述应用程序修改配置参数;
其中,所述验证所述应用程序是否为本终端通信号码所属运营商的应用程序,包括:
获取运营商公钥证书和所述应用程序的私钥签名;
根据所述运营商公钥证书验证所述应用程序的私钥签名是否正确;
所述应用程序为本终端通信号码所属运营商的应用程序,包括:
根据所述运营商公钥证书验证所述应用程序的私钥签名正确;
其中,所述获取运营商公钥证书,包括:
从本终端的用户身份识别卡或智能卡中获取运营商公钥证书。
2.根据权利要求1所述的运营商参数动态配置的方法,其特征在于,所述运营商公钥证书为多个,所述应用程序为本终端通信号码所属运营商的应用程序,包括:
至少根据其中一个所述运营商公钥证书验证所述应用程序的私钥签名正确。
3.一种后台系统,其特征在于,包括:
接收模块,用于接收预设应用程序发送的修改配置参数请求;
验证模块,用于验证所述应用程序是否为本终端通信号码所属运营商的应用程序;
允许修改模块,用于若验证模块验证出所述应用程序为本终端通信号码所属运营商的应用程序,则允许所述应用程序修改配置参数;
其中,所述验证模块,包括:获取子模块,用于获取运营商公钥证书和所述应用程序的私钥签名;
验证子模块,用于根据所述运营商公钥证书验证所述应用程序的私钥签名是否正确;所述应用程序为本终端通信号码所属运营商的应用程序,包括:根据所述运营商公钥证书验证所述应用程序的私钥签名正确;
其中,所述获取子模块中,所述获取运营商公钥证书,包括:
从本终端的用户身份识别卡或智能卡中获取运营商公钥证书。
4.根据权利要求3所述的后台系统,其特征在于,所述运营商公钥证书为多个,所述验证子模块中,所述应用程序为本终端通信号码所属运营商的应用程序,包括:
至少根据其中一个所述运营商公钥证书验证所述应用程序的私钥签名正确。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010456440.3A CN111629373B (zh) | 2020-05-26 | 2020-05-26 | 运营商参数动态配置的方法及后台系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010456440.3A CN111629373B (zh) | 2020-05-26 | 2020-05-26 | 运营商参数动态配置的方法及后台系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111629373A CN111629373A (zh) | 2020-09-04 |
CN111629373B true CN111629373B (zh) | 2023-03-24 |
Family
ID=72260848
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010456440.3A Active CN111629373B (zh) | 2020-05-26 | 2020-05-26 | 运营商参数动态配置的方法及后台系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111629373B (zh) |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1886747A (zh) * | 2003-11-07 | 2006-12-27 | 诺基亚有限公司 | 使用运营商根证书控制应用的安装的方法和装置 |
CN101005678A (zh) * | 2007-01-17 | 2007-07-25 | 华为技术有限公司 | 一种修改终端配置的方法,网络侧管理单元、终端和系统 |
CN101771965A (zh) * | 2010-01-22 | 2010-07-07 | 中兴通讯股份有限公司 | 一种动态配置apn的方法及通信系统 |
CN102075903A (zh) * | 2010-11-25 | 2011-05-25 | 中兴通讯股份有限公司 | 一种手机终端自适应配置的方法及装置 |
EP2658333A1 (en) * | 2012-04-26 | 2013-10-30 | Belgacom International Carrier Services | System and method for APN correction in GTP messages associated with GPRS data services offered by mobile operator using a sponsor network |
CN103686722A (zh) * | 2012-09-13 | 2014-03-26 | 中兴通讯股份有限公司 | 访问控制方法及装置 |
CN104869559A (zh) * | 2015-05-04 | 2015-08-26 | 广东欧珀移动通信有限公司 | 运营商信息更新方法及装置 |
CN105827438A (zh) * | 2016-03-11 | 2016-08-03 | 广东亿迅科技有限公司 | 一种自动设置apn的方法 |
CN106055973A (zh) * | 2016-05-30 | 2016-10-26 | 深圳市永兴元科技有限公司 | 应用程序权限管理方法和装置 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2560065B (en) * | 2016-11-24 | 2021-09-15 | Reliance Jio Infocomm Ltd | A system and method for data offloading in a hetnet |
-
2020
- 2020-05-26 CN CN202010456440.3A patent/CN111629373B/zh active Active
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1886747A (zh) * | 2003-11-07 | 2006-12-27 | 诺基亚有限公司 | 使用运营商根证书控制应用的安装的方法和装置 |
CN101005678A (zh) * | 2007-01-17 | 2007-07-25 | 华为技术有限公司 | 一种修改终端配置的方法,网络侧管理单元、终端和系统 |
CN101771965A (zh) * | 2010-01-22 | 2010-07-07 | 中兴通讯股份有限公司 | 一种动态配置apn的方法及通信系统 |
CN102075903A (zh) * | 2010-11-25 | 2011-05-25 | 中兴通讯股份有限公司 | 一种手机终端自适应配置的方法及装置 |
EP2658333A1 (en) * | 2012-04-26 | 2013-10-30 | Belgacom International Carrier Services | System and method for APN correction in GTP messages associated with GPRS data services offered by mobile operator using a sponsor network |
CN103686722A (zh) * | 2012-09-13 | 2014-03-26 | 中兴通讯股份有限公司 | 访问控制方法及装置 |
CN104869559A (zh) * | 2015-05-04 | 2015-08-26 | 广东欧珀移动通信有限公司 | 运营商信息更新方法及装置 |
CN105827438A (zh) * | 2016-03-11 | 2016-08-03 | 广东亿迅科技有限公司 | 一种自动设置apn的方法 |
CN106055973A (zh) * | 2016-05-30 | 2016-10-26 | 深圳市永兴元科技有限公司 | 应用程序权限管理方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
CN111629373A (zh) | 2020-09-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109906623B (zh) | 一种简档下载方法及设备 | |
US11601803B2 (en) | Implementation and communication methods, apparatus and system of virtual subscriber identity module | |
US20170161721A1 (en) | Method and system for opening account based on euicc | |
US20160050556A1 (en) | Method and relevant apparatus for achieving localized roaming of mobile terminal | |
US20160309326A1 (en) | Method for Data Service Transmission and Terminal | |
KR102209031B1 (ko) | 무선통신 시스템에서 망에 가입하기 위한 장치 및 방법 | |
US10142830B2 (en) | Communication system | |
CN104254069B (zh) | 无sim卡手机的网络注册系统及方法 | |
CN104168557A (zh) | 操作系统的升级方法和操作系统的升级装置 | |
CN110519761B (zh) | 用户身份识别卡的验证方法、装置、电子设备及存储介质 | |
CN108093277B (zh) | 一种接入广播电视系统的方法 | |
US11832348B2 (en) | Data downloading method, data management method, and terminal | |
CN103716772A (zh) | 业务的处理方法和装置及通信系统 | |
CN110891266A (zh) | 一种网络漫游方法、装置、终端设备及存储介质 | |
CN111385771B (zh) | 业务的处理方法、系统、设备和介质 | |
CN101902741B (zh) | 移动终端及其接入网络的方法 | |
CN101800984A (zh) | 获取wapi证书的方法、服务器端及wapi认证系统 | |
CN111629373B (zh) | 运营商参数动态配置的方法及后台系统 | |
CN113079514B (zh) | 一种入网校验方法、装置及计算机可读存储介质 | |
CN112218255B (zh) | 基于区块链网络的终端接入方法、装置和宏基站 | |
CN112004228B (zh) | 实人认证方法及系统 | |
CN114339720A (zh) | 一种云卡鉴权方法、装置、终端及存储介质 | |
CN109219041B (zh) | 接入控制方法以及移动管理实体 | |
CN115734201A (zh) | 用户业务数据的获取方法、装置、电子设备及存储介质 | |
KR20200115763A (ko) | 글로벌 전화통신을 국내 이동통신으로 처리하는 에뮬레이팅 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |