WO2009105977A1 - 利用ota系统实现手机数字证书远程管理的方法 - Google Patents

利用ota系统实现手机数字证书远程管理的方法 Download PDF

Info

Publication number
WO2009105977A1
WO2009105977A1 PCT/CN2009/070437 CN2009070437W WO2009105977A1 WO 2009105977 A1 WO2009105977 A1 WO 2009105977A1 CN 2009070437 W CN2009070437 W CN 2009070437W WO 2009105977 A1 WO2009105977 A1 WO 2009105977A1
Authority
WO
WIPO (PCT)
Prior art keywords
digital certificate
sim card
ota
data
mobile phone
Prior art date
Application number
PCT/CN2009/070437
Other languages
English (en)
French (fr)
Inventor
崔炳荣
曹军
朱立军
张变玲
陈铭
肖雳
Original Assignee
西安西电捷通无线网络通信有限公司
中太数据通信(深圳)有限公司
信息产业部通信计量中心
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 西安西电捷通无线网络通信有限公司, 中太数据通信(深圳)有限公司, 信息产业部通信计量中心 filed Critical 西安西电捷通无线网络通信有限公司
Publication of WO2009105977A1 publication Critical patent/WO2009105977A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Definitions

  • the invention relates to a method for remote management of a mobile phone digital certificate, in particular to a method for realizing remote management of a mobile phone digital certificate by using an OTA system.
  • a WLAN phone is a communication tool based on wireless local area network (WLAN) and the Internet.
  • WLAN wireless local area network
  • the general practice is to integrate a dedicated WLAN module and authentication module in the mobile phone, and the digital certificate is directly stored in the authentication module.
  • the digital certificate needs to be rewritten, which brings inconvenience to the user and gives the operator Digital certificates and centralized management by users are inconvenient and affect the security of wireless links.
  • the object of the present invention is to provide a remote management of mobile phone digital certificates by using an OTA system.
  • the technical solution of the present invention is:
  • a method for realizing remote management of a mobile phone digital certificate by using an OTA system comprising the following steps: 1) receiving, by the server, an instruction of the mobile phone or a background system;
  • the OTA server packages the digital certificate content and sends the SIM card to the user identity module of the mobile phone through the OTA system;
  • the SIM card parses the data packet to obtain digital certificate data
  • the SIM card stores the digital certificate data to a fixed storage space.
  • the remote management method includes the following steps:
  • the SIM card of the mobile phone initiates a digital certificate download request;
  • the OTA server receives the digital certificate download request;
  • the OTA server performs the downlink OTA message data format packing of the digital certificate content of the SIM card; and sends the digital certificate data packet to the SIM card;
  • the SIM card receives the digital certificate data packet, and performs data analysis; 4] The SIM card updates the parsed digital certificate data to a digital certificate storage space in the SIM card.
  • the format of the downlink OTA packet data is as follows:
  • the remote management method includes the following steps
  • the operator actively issues a digital certificate update command;
  • the OTA server receives the digital certificate update command;
  • the message data format is packaged;
  • the digital certificate data packet is sent to the SIM card;
  • the SIM card receives the digital certificate data packet, and performs data analysis
  • the SIM card updates the parsed digital certificate data to a digital certificate storage space in the SIM card.
  • the invention realizes the remote management of the digital certificate of the WLAN-based WAPI mobile phone through the OTA system.
  • the user can initiate the digital certificate application request at any time, so that the operator can know the user's network access request, thereby issuing the number to the user in time. certificate.
  • the problem of applying for a digital certificate and modifying the digital certificate must be sent back to the operator for processing.
  • the operator can update and adjust the content of the user's digital certificate at any time, which greatly facilitates the remote management of the digital certificate in the SIM card of the physically dispersed mobile phone user.
  • the digital certificate is remotely updated, the content of the digital certificate is encrypted by the OTA server and the CRC is calculated, and the SIM card is decrypted and verified after obtaining the complete short message packet, and the electronic certificate is obtained.
  • the transmission process is ciphertext transmission, which greatly improves the security of digital certificate issuance.
  • the invention stores the digital certificate in a file format in the SIM card, which facilitates the over-the-air download of the digital certificate and the active update of the user.
  • DRAWINGS 1 is a schematic diagram of an existing OTA application downloading system; 10-a process of customizing an application through a user; 20-a process of directly applying by a mobile phone and an OTA downloading process.
  • FIG. 2 is a flow chart of the method of the present invention when a user actively applies for downloading a digital certificate
  • FIG. 3 is a flow chart of the method of the present invention when an operator actively updates a digital certificate.
  • FIG. 1 is a schematic diagram of an existing OTA application downloading system.
  • the present invention can complete remote management of a mobile phone digital certificate through the OTA application downloading system.
  • the OTA download is performed by the user through the process shown in FIG.
  • the OTA server receives the SIM card request; 2) the OTA server packages the digital certificate content of the SIM card into the downlink OTA message data format; and sends the plurality of digital certificate data packets to the SIM card;
  • the SIM card receives the data packet, and after all the data packets of the digital certificate are received, the data is parsed; 4) the SIM card updates the parsed digital certificate data to the digital certificate storage space in the SIM card;
  • the SIM card sends a digital certificate update response to the OTA server.
  • the operator actively issues a digital certificate update command; the OTA server receives the update command; 2) the OTA server packs the digital certificate content of the SIM card into the RFM message data format; and sends a single or multiple digital certificate data packets to the SIM card;
  • the SIM card receives the data packet, and after all the data packets of the digital certificate are received, the data is parsed; 4) the SIM card updates the parsed digital certificate data to the digital certificate storage space in the SIM card; 5] the SIM card sends the number The certificate is updated to the OTA server.
  • the basic data structure is as follows:
  • the command data definition is as follows: a) Digital certificate download request
  • Offset address offset 2 HE is used to indicate subsequent data in the digital certificate
  • the basic format of the command data is as follows:
  • WLAN Wireless Local Area Network
  • SIM Subscriber Identification Module ( Subscriber Identify Module )

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

利用 OTA系统实现手机数字证书远程管理的方法
本申请要求于 2008 年 2 月 29 日提交中国专利局、 申请号为 200810017585.2、 发明名称为"利用 OTA系统实现手机数字证书远程管理的方 法"的中国专利申请的优先权, 其全部内容通过引用结合在本申请中。
技术领域
本发明涉及一种手机数字证书远程管理的方法, 尤其涉及一种利用 OTA 系统实现手机数字证书远程管理的方法。
背景技术
WLAN手机是一种基于无线局域网 ( WLAN )和 Internet的通讯工具。 一 般做法是在手机中集成专用的 WLAN模块和认证模块, 数字证书直接存入认 证模块中; 用户在更换 WLAN手机时需要重新写入数字证书, 这给用户使用 带来不便, 同时给运营商对数字证书和用户进行集中管理带来不便, 且影响 无线链路的安全性。
发明内容
本发明的目的是提供一种利用 OTA系统实现手机数字证书远程管理的方 本发明的技术解决方案是:
一种利用 OTA系统实现手机数字证书远程管理的方法, 包括以下步骤: 1]ΟΤΑ服务器接收所述手机或后台系统的指令;
2]所述 OTA服务器将数字证书内容打包后通过所述 OTA系统发送给所述 手机的用户身份识别模块 SIM卡;
3]所述 SIM卡解析数据包得到数字证书数据;
4]所述 SIM卡存储所述数字证书数据到固定的存储空间。
当所述指令是从所述手机发出时, 所述远程管理的方法包括以下步骤:
1]所述手机的 SIM卡发起数字证书下载请求; 所述 OTA服务器接收所述 数字证书下载请求;
2]所述 OTA服务器将该 SIM卡的数字证书内容进行下行 OTA报文数据格 式打包; 并将数字证书数据包发送给所述 SIM卡;
3]所述 SIM卡接收所述数字证书数据包, 并进行数据解析; 4]所述 SIM卡将解析好的数字证书数据更新到所述 SIM卡中的数字证书 存储空间。
上述下行 OTA报文数据格式如下:
OTA下行数据包头 命令数据
当所述指令是从所述后台系统发出时 , 所述远程管理的方法包括以下步
1]运营商主动下发数字证书更新指令; 所述 OTA服务器接收所述数字证 书更新指令; 报文数据格式打包; 并将数字证书数据包发送给所述 SIM卡;
3]所述 SIM卡接收所述数字证书数据包, 并进行数据解析;
4]所述 SIM卡将解析好的数字证书数据更新到所述 SIM卡中的数字证书 存储空间。
上述 RFM报文数据格式如下:
RFM下行数据包头 命令数据
本发明具有如下优点:
1、 本发明通过 OTA系统来实现基于 WLAN的 WAPI手机的数字证书远 程管理, 通过本发明, 用户可以随时主动发起数字证书申请请求, 以便让运营 商得知用户入网请求, 从而及时为用户颁发数字证书。 对于用户来讲, 解决了 申请数字证书, 修改数字证书必须要将 SIM卡送回运营商进行处理的问题。
2、 运营商可以随时更新、 调整用户数字证书内容, 极大的方便了运营商 对物理分散的手机用户 SIM卡中的数字证书的远程管理。
3、 由于远程更新数字证书,数字证书内容通过 OTA服务器端进行加密和 计算 CRC校验后才进行发送,而 SIM卡得到完整短信包后才进行解密和校验得 到数字证书内容,电子证书在整个传输过程中是密文传输的,从而使得数字证书 发放的安全性有了极大的提高。
4、 本发明在 SIM卡中采用文件格式存储数字证书, 方便了数字证书的 空中下载和用户主动更新。
附图说明 图 1是现有 OTA应用下载系统示意图; 10-用户通过网上定制申请的流程; 20-用户通过手机直接申请的流程以及 OTA下载流程。
图 2是用户主动申请下载数字证书时本发明方法流程图;
图 3是运营商主动更新数字证书时本发明方法流程图。
具体实施方式
图 1是现有 OTA应用下载系统示意图,本发明通过该 OTA应用下载系统 便可完成手机数字证书的远程管理。 图 1中的用户申请下载途径有两种: 一种 是图 1中 10所示的用户通过网上定制申请的流程;另一种是图 1中 20所示的 用户通过手机直接申请。 OTA下载则是用户通过 20所示的流程进行。
参见图 2, 用户主动发起数字证书下载时的工作流程如下:
1]用户通过 SIM卡发起数字证书下载请求; OTA服务器接收 SIM卡请求; 2]OTA服务器将该 SIM卡的数字证书内容进行下行 OTA报文数据格式打 包; 并将多条数字证书数据包发送给 SIM卡;
3]SIM卡接收数据包, 待数字证书所有数据包收全以后, 进行数据解析; 4]SIM卡将解析好的数字证书数据更新到 SIM卡中的数字证书存储空间;
5]SIM卡发送数字证书更新响应给 OTA服务器。
参见图 3, 运营商主动发起数字证书更新时的工作流程如下:
1]运营商主动下发数字证书更新指令; OTA服务器接收更新指令; 2]OTA服务器将该 SIM卡的数字证书内容进行 RFM报文数据格式打包; 并将单条或多条数字证书数据包发送给 SIM卡;
3]SIM卡接收数据包, 待数字证书所有数据包收全以后, 进行数据解析; 4]SIM卡将解析好的数字证书数据更新到 SIM卡中的数字证书存储空间; 5]SIM卡发送数字证书更新响应给 OTA服务器。
基本数据结构如下:
1、 上行 OTA报文数据格式
Figure imgf000005_0001
命令数据定义参考如下: a) 数字证书下载请求
Figure imgf000006_0001
b) 数字证书下载 /更新确认
Figure imgf000006_0002
2、 下行 OTA报文数据格式数据包:
OTA下行数据包头 命令数据
命令数据:
命令类型 命令长度 命令参数
命令数据参考如下
a) 数字证书下载
项目 名称 长度(字 值 说明
节)
命令类型 数字证书下 1 HE 区分其他 OTA上行指令数据 载 X 类型
命令参数长 长度 1 HE 后续参数长度值,包含后续地 度 X 址和数据
偏移地址 偏移 2 HE 用于指明后续数据在数字证 X 书中的偏移地址 数据 数字证书数 X HE 以上偏移地址处数字证书内 据 X
3、 RFM报文格式
数据包:
RFM下行数据包头 命令数据
命令数据基本格式参考如下:
Figure imgf000007_0001
本发明部分名词术语解释如下:
WLAN: Wireless Local Area Network,
WAPI: WLAN Authentication and Privacy Infrastructure
SIM: 用户身份识别模块 ( Subscriber Identify Module )
MF: 主目录文件
DF: 目录文件
EF: 基本文件
CLA: Clase, 命令类
OTA: Over The Air, 空中下载
RFM: Remote File Management远程文件管理

Claims

权 利 要 求
1、 一种利用空中下载 OTA 系统实现手机数字证书远程管理的方法, 其 特征在于, 所述方法包括以下步骤:
1]ΟΤΑ服务器接收所述手机或后台系统的指令;
2]所述 OTA服务器将数字证书内容打包后通过所述 OTA系统发送给所述 手机的用户身份识别模块 SIM卡;
3]所述 SIM卡解析数据包得到数字证书数据;
4]所述 SIM卡存储所述数字证书数据到固定的存储空间。
2、根据权利要求 1所述的利用 OTA系统实现手机数字证书远程管理的方 法, 其特征在于, 当所述指令是从所述手机发出时, 所述远程管理的方法包括 以下步骤:
1]所述手机的 SIM卡发起数字证书下载请求; 所述 OTA服务器接收所述 数字证书下载请求;
2]所述 OTA服务器将该 SIM卡的数字证书内容进行下行 OTA报文数据格 式打包; 并将数字证书数据包发送给所述 SIM卡;
3]所述 SIM卡接收所述数字证书数据包, 并进行数据解析;
4]所述 SIM卡将解析好的数字证书数据更新到所述 SIM卡中的数字证书 存储空间。
3、根据权利要求 2所述的利用 OTA系统实现手机数字证书远程管理的方 法, 其特征在于, 所述下行 OTA报文数据格式如下:
OTA下行数据包头 命令数据
4、根据权利要求 1所述的利用 OTA系统实现手机数字证书远程管理的方 法, 其特征在于, 当所述指令是从所述后台系统发出时, 所述远程管理的方法 包括以下步骤:
1]运营商主动下发数字证书更新指令; 所述 OTA服务器接收所述数字证 书更新指令; 报文数据格式打包; 并将数字证书数据包发送给所述 SIM卡;
3]所述 SIM卡接收所述数字证书数据包, 并进行数据解析; 4]所述 SIM卡将解析好的数字证书数据更新到所述 SIM卡中的数字证书 存储空间。
5、根据权利要求 4所述的利用 OTA系统实现手机数字证书远程管理的方 法, 其特征在于, 所述 RFM报文数据格式如下:
RFM下行数据包头 命令数据
PCT/CN2009/070437 2008-02-29 2009-02-16 利用ota系统实现手机数字证书远程管理的方法 WO2009105977A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN200810017585.2 2008-02-29
CN2008100175852A CN101267307B (zh) 2008-02-29 2008-02-29 利用ota系统实现手机数字证书远程管理的方法

Publications (1)

Publication Number Publication Date
WO2009105977A1 true WO2009105977A1 (zh) 2009-09-03

Family

ID=39989460

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2009/070437 WO2009105977A1 (zh) 2008-02-29 2009-02-16 利用ota系统实现手机数字证书远程管理的方法

Country Status (2)

Country Link
CN (1) CN101267307B (zh)
WO (1) WO2009105977A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2612528A1 (fr) * 2010-08-30 2013-07-10 Gemalto SA Procede de mise a jour d'une base de donnees d'abonnes enregistres dans une plateforme ota, carte et plateforme ota correspondantes

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101267307B (zh) * 2008-02-29 2011-07-06 北京中电华大电子设计有限责任公司 利用ota系统实现手机数字证书远程管理的方法
CN101729246B (zh) * 2008-10-24 2012-02-08 中兴通讯股份有限公司 密钥分发方法和系统
CN101527630B (zh) * 2008-12-31 2011-02-16 北京飞天诚信科技有限公司 远程制证的方法、服务器及系统
CN101931945B (zh) * 2010-08-24 2013-04-17 武汉天喻信息产业股份有限公司 利用pc终端实现(u)sim卡应用的下载安装方法
CN102026197A (zh) * 2010-12-31 2011-04-20 东莞宇龙通信科技有限公司 Wapi数字证书的获取方法和装置
CN102143095A (zh) * 2011-04-07 2011-08-03 中兴通讯股份有限公司 一种处理消息的方法及系统、移动终端及sns服务器
CN102387255B (zh) * 2011-10-25 2014-07-23 北京中清怡和科技有限公司 一种利用智能卡处理第三方扩展业务数据的方法与装置
CN103747437B (zh) * 2014-01-27 2017-03-15 中国联合网络通信集团有限公司 空中下载业务的安全处理方法和装置
US9706372B2 (en) * 2014-04-03 2017-07-11 General Motors Llc Secure SMS messaging
CN105991539B (zh) * 2014-11-07 2019-05-17 天地融科技股份有限公司 数据交互方法及系统
CN106535168B (zh) * 2016-12-06 2019-03-22 北京梆梆安全科技有限公司 具有风险控制功能的空中下载方法和装置及设备
CN110336769A (zh) * 2019-03-18 2019-10-15 上海飓金嵘通网络科技有限公司 一种基于手机钱包的跨部门电子证件申请方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1379893A (zh) * 1999-10-12 2002-11-13 智能信用系统公司 证书的分配
US20030228866A1 (en) * 2002-05-24 2003-12-11 Farhad Pezeshki Mobile terminal system
WO2007073623A1 (fr) * 2005-12-29 2007-07-05 Zte Corporation Procede de telechargement d'une certification et d'une cle numeriques
CN101267307A (zh) * 2008-02-29 2008-09-17 北京中电华大电子设计有限责任公司 利用ota系统实现手机数字证书远程管理的方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1265609C (zh) * 2002-02-08 2006-07-19 泰康亚洲(北京)科技有限公司 一种安全移动电子商务平台数字证书的认证方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1379893A (zh) * 1999-10-12 2002-11-13 智能信用系统公司 证书的分配
US20030228866A1 (en) * 2002-05-24 2003-12-11 Farhad Pezeshki Mobile terminal system
WO2007073623A1 (fr) * 2005-12-29 2007-07-05 Zte Corporation Procede de telechargement d'une certification et d'une cle numeriques
CN101267307A (zh) * 2008-02-29 2008-09-17 北京中电华大电子设计有限责任公司 利用ota系统实现手机数字证书远程管理的方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
LIU ZHIQIANG: "Smart Card Application for Wireless Transaction", CHINA INFORMATION SECURITY, 10 January 2006 (2006-01-10), pages 53 - 57 *
ROSSNAGEL H.: "Mobile Qualified Electronic Signatures and Certification on Demand.", LECTURE NOTES IN COMPUTER SCIENCE., vol. 3093, 25 June 2004 (2004-06-25), pages 613 - 615 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2612528A1 (fr) * 2010-08-30 2013-07-10 Gemalto SA Procede de mise a jour d'une base de donnees d'abonnes enregistres dans une plateforme ota, carte et plateforme ota correspondantes

Also Published As

Publication number Publication date
CN101267307B (zh) 2011-07-06
CN101267307A (zh) 2008-09-17

Similar Documents

Publication Publication Date Title
WO2009105977A1 (zh) 利用ota系统实现手机数字证书远程管理的方法
WO2009106003A1 (zh) 在无线局域网中实现手机接入认证的设备及方法
KR102597224B1 (ko) 통신 시스템에서 프로파일 설치 방법 및 장치
CN111052777B (zh) 支持无线通信系统中设备间简档转移的方法和装置
CN104811444B (zh) 一种安全的云端控制方法
US9332577B2 (en) Method and system for implementing smart card remote operation
CN105340306B (zh) 使用基于软件的订户身份模块提供无线订阅
TWI474677B (zh) 在一無線區域網路(wlan)中之通知的宣傳和分佈
CN107580790A (zh) 用于提供简档的方法和装置
KR102657876B1 (ko) Ssp 단말과 서버가 디지털 인증서를 협의하는 방법 및 장치
US20060203722A1 (en) System and method for managing performance of mobile terminals via remote diagnostics
US20090028101A1 (en) Authentication method in a radio communication system, a radio terminal device and radio base station using the method, a radio communication system using them, and a program thereof
WO1999035784A1 (en) Method of implementing connection security in a wireless network
CN108259164A (zh) 一种物联网设备的身份认证方法及设备
WO2010063220A1 (zh) 一种终端设备配置方法、装置、终端及终端设备
CN102812662A (zh) 用于管理员驱动的简表更新的方法和设备
EP2894824B1 (en) Method and device for wireless information transmission
WO2010045823A1 (zh) 密钥更新方法和系统
US20090068997A1 (en) Apparatus and Methods for Over the Air Provisioning of a Single PDP Context Mobile Communications Device
CN102215515B (zh) 一种数据处理方法及通信系统以及相关设备
CN114449521A (zh) 通信方法及通信装置
CN101715190A (zh) 一种无线局域网下实现终端与服务器鉴别的系统及方法
WO2022134089A1 (zh) 一种安全上下文生成方法、装置及计算机可读存储介质
US11233859B2 (en) Machine-to-machine communications
CN110351721A (zh) 接入网络切片的方法及装置、存储介质、电子装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09715900

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09715900

Country of ref document: EP

Kind code of ref document: A1