一种PHS移动通信PIM卡鉴权数据的保护方法
技术领域
本发明涉及移动通信,具体地说,涉及PHS移动通信中与ME设备无关的PIM卡,更具体地说,涉及一种对储存在这种PIM卡中的鉴权数据进行保护的方法。
背景技术
在PHS移动通信系统中,提供了与ME设备无关的PIM卡,实现了机卡分离。在所述PIM卡中存放了用户的鉴权数据,插入用户任意选择的PHS手机或固定台;而根据现有PHS网络通用的RCR STD-28标准,移动台在开机时先要执行位置登记、鉴权处理,成功后网络为该用户提供签约服务。网络为该用户提供签约服务的过程中,会根据需要要求用户进行登记、鉴权。登记、鉴权的种类包括呼出鉴权、呼入鉴权等很多种,所有这些都会使用存放在PIM卡中的用户鉴权数据。
PIM卡属于一种需要公开数据的智能卡,通过文件存储数据;所述文件包括两类:1、需要高级权限(如文件创建者权限)才能够改写的高级权限文件;2、只需普通权限即可改写的普通权限文件,普通权限的文件有一些空余空间或者保留字节。这种类型智能卡,任何人都可以通过特定的命令和仪器很容易的将存放在PIM卡中的数据读出复制,有权限也能删除和更改。PIM卡的鉴权数据存放在PIM卡的指定文件,目前鉴权数据存放的文件分为上述二种类别:存放在高级权限文件中的部分鉴权数据,PIM卡一旦制造完成交到用户手中,一般用户是没有能力对这部分鉴权数据进行改写的;存放在普通权限文件中的部分鉴权数据,这种文件的写权限比较低,这部分鉴权数据容易被改写、被破坏。
发明内容
本发明要解决的技术问题是,利用PIM卡中普通权限文件的一些空余空间或者保留字节,在传统的鉴权过程中增加数据CRC校验和错误恢复保护过程,提供一种PHS移动通信PIM卡鉴权数据的保护方法,保护部分存储在PIM卡普通权限文件中的鉴权数据,减少被改写和破坏的情况。
本发明上述技术问题这样解决,构造一种PHS移动通信PIM卡鉴权数据的保护方法,包括PHS移动通信通常的鉴权过程,其特征在于,还包括以下步骤:
初始处理:初始设置用户时,写入特定的用户数据和鉴权数据;
鉴权处理:发生鉴权时,进行特定鉴权;
定时处理:定时进行定时数据检查和恢复;
关机处理:关机过程包括关机数据检查和恢复步骤;
所述写入特定的用户数据和鉴权数据是指将用户数据和鉴权数据写入PIM卡时,采用一定方法在PIM ID和鉴权数据中插入校验位,再写入相应文件,同时作多个备份,分开存放;所述常规鉴权包含在所述特定鉴权步骤中。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,所述特定鉴权步骤包括以下步骤:
2.1)发生鉴权时,PHS手机或固定台读取其PIM卡中存放鉴权数据的文件,解析出鉴权数据并进行校验;
2.2)若校验通过,继续执行PHS移动通信通常的鉴权步骤;
2.3)若校验没有通过则利用所述初始处理步骤中的所述备份进行数据恢复操作,若数据恢复失败,结束鉴权过程,返回PIM卡出错信息;否则使用恢复的鉴权数据,继续执行PHS移动通信通常的鉴权步骤。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,ME在开机登记的过程中包括特定鉴权过程,还包括以下步骤:
3.1)将PIM卡插入ME,ME开机后向PIM卡发送读取PIM ID文件的请求;
3.2)PIM卡发送PIM ID文件至ME;
3.3)解析出PIM ID并进行CRC校验;
3.4)若通过CRC校验,则执行3.6,否则进行数据恢复操作;
3.5)若数据恢复成功,则执行3.6,否则说明PIM卡损坏,结束鉴权过程;
3.6)ME向CS发送位置登记请求,该请求包括PIM ID;
3.7)CS向ME发送鉴权请求,同时并将鉴权随机数传给ME;
3.8)执行所述特定鉴权过程;
3.9)鉴权通过,CS将位置登记确认消息传给ME;鉴权失败,CS将位置登记失败消息传给ME。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,在步骤(2.3)或步骤(3.4)中所述数据恢复操作包括:
4.1)读取分开存放在PIM卡不同位置的鉴权数据备份或PIM ID备份中的一个,解析出鉴权数据或PIM ID并进行校验;
4.2)若校验没有通过,鉴权数据备份没有读完,返回步骤(4.1);否则返回数据恢复错误;
4.3)若校验通过,将该鉴权数据或PIM ID和它们各自对应的CRC校验码写入到被破坏的位置上;
所述步骤(2.3)对应上述步骤中的鉴权数据和鉴权数据备份;所述步骤(3.4)对应上述步骤中的PIM ID和PIM ID备份。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,其特征在于,在所述特定的用户数据和鉴权数据写入步骤中所述文件是普通权限文件。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,在所述特定的用户数据和鉴权数据写入步骤中所述方法是32位CRC校验,将鉴权数据或PIM ID按照4个字节分组,若不足4个字节则以“0xff”填充,根据公式计算得出的校验位,把校验位放在每一组的后面一个字节,所述公式为f(x)=
X^32+X^26+X^23+X^22+X^16+X^12+X^11+X^10+X^8+X^7+X^5+X^4+X^2+X^1+X^0。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,在步骤(2.1)中所述读取分开存放在PIM卡不同位置的鉴权数据备份中的一个,是按照不同位置的优先级顺序依次逐个读取,所述不同位置包括优先级从高到低的不经常使用的文件、某些文件不常使用的记录和某些文件的保留字段的三种位置。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,所述校验是指将解析出的鉴权数据按照4个字节分组,若不足4个字节则以“0xff”填充,根据公式得出的校验位与所述特定的用户数据和鉴权数据写入步骤中所述的校验位进行比较,相同校验通过;不同校验失败;所述公式为f(x)=
X^32+X^26+X^23+X^22+X^16+X^12+X^11+X^10+X^8+X^7+X^5+X^4+X^2+X^1+X^0。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,所述定时处理步骤包括定时进行CRC检验找出正确的鉴权数据的步骤和特定的鉴权数据写入步骤。
按照本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,所述关机处理步骤包括ME关机时进行CRC检验找出正确的鉴权数据的步骤和特定的鉴权数据写入步骤。
实施本发明提供的PHS移动通信PIM卡鉴权数据的保护方法,利用在PIM卡文件中增加CRC校验码、多处分布的有冗余的PIM卡鉴权数据、在鉴权过程中增加的校验和恢复过程,同时增加定时和关机时的数据检查和恢复过程,保护了部分存储在PIM卡普通权限文件中的鉴权数据,减少被改写和破坏的情况,进一步在一定程度上增加了机卡分离技术的健壮性,便于机卡分离的推广;确保了鉴权数据的完整性,使得鉴权操作能够顺利进行;减少了因鉴权数据损坏而进行维修的次数,既降低了网络运营商的服务成本又减少了用户的麻烦;同时进一步利用上面相同技术保护PIM ID数据,使PIM卡更为可靠。
附图说明
图1是本发明方法使用的鉴权数据的格式示意图。
图2是利用本发明方法对鉴权数据进行检验的流程示意图。
图3是本发明提供的恢复鉴权数据的流程示意图。
图4是以SIM卡为例,利用本发明方法读取鉴权数据备份的流程示意图。
图5是利用本发明方法定时鉴权数据检查和恢复的流程示意图。
图6是利用本发明方法在关机时进行鉴权数据检查和恢复的流程示意图。
具体实施方式
结合附图和实施例,对本发明方法进一步展开。首先,说明发明方法的主要基础点如下:
(一)CRC校验:
①写入PIM ID和鉴权数据,其中,鉴权数据的格式如图1,将鉴权数据写入文件中,由于本实施例采用了32位CRC校验,因此,将要写入的数据按照4个字节分组,若不足4个字节则以“0xff”填充,最后,根据校验码生成公式“f(x)=
X^32+X^26+X^23+X^22+X^16+X^12+X^11+X^10+X^8+X^7+X^5+X^4+X^2+X^1+X^0”得出原始校验位放在每一组的后面一个字节。写入PIM ID数据方法与写入鉴权数据方法一致。
②PIM ID和鉴权数据校验,其过程如图2所示,鉴权数据CRC校验步骤包括:ME鉴权、开机和ME自设的数据检查时需做鉴权数据CRC检验,CRC检验开始,ME读取鉴权数据并判断所读数据是否是鉴权数据(通过设置的鉴权数据标志位判断),不是结束;是,根据所述校验码生成公式产生新的校验位与ME读取鉴权数据同时读入的原始校验位比较,完全相同,返回“检验通过”;否则返回“检验失败”。PIM ID的CRC数据校验步骤与鉴权数据CRC校验步骤类似。
(二)PIM ID和鉴权数据恢复:
①备份PIM ID和鉴权数据,存放在普通权限文件的一些空余空间或者保留字节中。
②当含PIM ID或鉴权数据原始文件被破坏,CRC检验失败,执行数据恢复。如图2,鉴权数据恢复步骤:读取备份在普通权限文件PIM ID和鉴权数据备份,返回有效鉴权数据,用此数据恢复原始文件,否则返回出错信息。如图3,所述鉴权数据恢复步骤中所述读取数据备份,以SIM卡为例,在使用GSM11.11协议GSM系统的SIM卡中,是根据需要依次读取CCP、PLMNse1和SMSS文件中的鉴权数据备份进行CRC检验,检验通过直接返回所述鉴权数据恢复步骤需要的有效鉴权数据,否则继续读取,如果所有数据备份CRC检验都失败,返回出错信息。
CCP文件,该文件在PHASE 1和PHASE 2的卡中只有一个缺省的记录,优先级最高;
PLMNse1文件,该文件一般只会用到8个记录,缺省只有1个,而且用户一般也不会进行操作。该文件,鉴权数据存放的位置不确定,需要加入额外信息加以标识,优先级其次;
SMSS文件,该文件的保留字段有十个字节,但该字段会在短消息满的时候发生改写,优先级最低。
按照本发明提出的PHS移动通信PIM卡鉴权数据的保护方法,对各个步骤逐个说明如下:(ME在CS覆盖范围)
一)ME开机登记:
1.1)将PIM卡插入PHS移动系统的ME中,开机后ME向PIM卡发送读取存放PIM ID数据原始文件的请求;
1.2)PIM卡发送PIM ID数据原始文件发给ME;
1.3)解析出PIM ID并进行CRC校验;
1.4)若通过CRC校验,则执行步骤(1.6),否则执行PIM ID数据恢复操作;
1.5)若PIM ID数据恢复成功,则执行步骤(1.6),否则结束鉴权过程,返回PIM卡出错信息;
1.6)ME向CS发送位置登记请求,该请求包括PIM ID;
1.7)CS向ME发送鉴权请求,并将随机数传给ME;
1.8)ME向PIM卡发送读取存放鉴权数据的原始文件的请求;
1.9)PIM卡将鉴权数据原始文件发给ME;
1.10)解析出鉴权数据并进行CRC校验;
1.11)若通过CRC校验,则执行(1.13),否则进行鉴权数据恢复;
1.12)若鉴权数据恢复成功,则执行(1.13),否则结束鉴权过程,返回PIM卡出错信息,ME登记失败;
1.13)ME根据随机数和解析出的鉴权数据AK执行FEAL算法或STEPHI算法产生鉴权结果;
1.14)ME发送鉴权响应给CS,携带其产生的鉴权结果;
1.15)鉴权结果正确,CS将位置登记确认消息传给ME;否则ME登记失败。
二)ME鉴权:(ME开机登记也有ME鉴权,包含在步骤(1.8)-(1.15))
2.1)发生呼出、呼入等鉴权时,PHS移动系统ME向PIM卡发送读取存放鉴权数据的原始文件的请求;
2.2)解析出鉴权数据并进行CRC校验;
2.3)若校验通过,则使用鉴权数据在PHS移动系统ME中进行鉴权运算,将运算结果发送到CS。
2.4)若校验没有通过则进行鉴权数据恢复操作;
2.5)若数据恢复失败则结束鉴权过程,返回PIM卡出错信息;否则使用恢复鉴权数据在ME中进行鉴权运算,将运算结果发送到CS。
2.6)CS将ME所发运算结果与自己计算得出的结果比较,相同,鉴权通过;否则鉴权失败。
三)ME定时数据检查和恢复,如图5所示,ME开机登记鉴权通过后,启动45分钟定时器。每45分钟,当ME在待机状态下时,ME根据需要依次读取鉴权数据和所有备份,经CRC校验找出正确有效的鉴权数据,重新写入鉴权数据和所有备份,如果找不到,返回PIM卡出错信息。
四)ME关机数据检查和恢复过程如图6,ME关机时,ME根据需要依次读取鉴权数据和所有备份,经CRC校验找出正确有效的鉴权数据,重新写入鉴权数据和所有备份,如果找不到,返回PIM卡出错信息。