基于USIM应用信息处理方法及系统与流程

文档序号:12732269阅读:来源:国知局

技术特征:

1.一种基于副通用用户识别模块USIM应用信息处理方法,其特征在于,所述方法包括:

发送副USIM应用数据请求消息;

接收网络设备基于所述副USIM应用数据请求消息返回的响应消息;其中,所述响应消息中包括所述副USIM应用数据;

加载所述副USIM应用数据;

所述副USIM应用数据用于终端的第四代移动通讯网络的认证与密钥协商协议AKA认证和/或基于副USIM应用的业务通信。

2.根据权利要求1所述的方法,其特征在于,

所述副USIM应用数据请求消息还用于触发所述LSM向用于公共安全的孤立第四代移动通信IOPS网络发送所述副USIM应用的签约记录;

所述方法还包括:

在所述副USIM应用数据加载之后,利用所述副USIM应用数据与已装载有所述副USIM应用的签约记录的IOPS网络进行第四代移动通讯网络的认证与密钥协商协议AKA认证。

3.根据权利要求1或2所述的方法,其特征在于,

所述发送副USIM应用数据请求消息,包括:

能够基于副USIM应用进行通信的终端当检测到所述副USIM应用数据为空时,发送所述副USIM应用数据请求消息。

4.根据权利要求1或2所述的方法,其特征在于,

所述方法还包括:

在发送副USIM应用数据请求消息之前,检测所述终端内是否有副USIM应用平台;

所述发送副USIM应用数据请求消息,包括:

在检测到有所述副USIM应用平台,且所述副USIM应用平台中没有加载 所述副USIM应用数据时,发送所述副USIM应用数据请求消息;

所述加载所述副USIM应用数据,包括:

将所述副USIM应用数据加载到所述副USIM应用平台中。

5.根据权利要求4所述的方法,其特征在于,

所述方法还包括:

当检测到所述终端内没有所述副USIM应用平台时,发送副USIM应用平台数据请求消息;

接收网络设备基于所述副USIM应用平台数据请求消息,返回的副USIM应用平台数据;

利用所述副USIM应用平台数据,安装副USIM应用软件平台。

6.根据权利要求1或2所述的方法,其特征在于,

所述方法还包括:

在发送副USIM应用数据请求消息之前,检测所述终端内的副USIM应用平台的类型;

根据所述副USIM应用平台的类型,确定签名密钥;

利用所述签名密钥对所述副USIM应用数据请求消息中需完整性保护的信息进行签名处理。

7.根据权利要求6所述的方法,其特征在于,

所述根据所述副USIM应用平台的类型,确定签名密钥,包括:

当所述副USIM应用平台为副USIM应用软件平台时,确定终端私钥为所述签名密钥;

当所述副USIM应用平台为副USIM应用硬件平台时,确定所述装载所述副USIM应用的通用集成电路卡UICC私钥为所述签名密钥。

8.一种基于副通用用户识别模块USIM应用信息处理方法,其特征在于,所述方法包括:

接收终端发送的副USIM应用数据请求消息;

响应所述副USIM应用数据请求消息,向终端发送响应消息;其中,所述 响应消息至少包括所述副USIM应用数据。

9.根据权利要求8所述的方法,其特征在于,

所述方法还包括:对所述副USIM应用数据请求消息进行信息验证;

所述响应所述副USIM应用数据请求消息,向终端发送响应消息,包括:

当所述副USIM应用数据请求消息通过所述信息验证时,向终端发送所述响应消息。

10.根据权利要求9所述的方法,其特征在于,

所述对所述副USIM应用数据请求消息进行信息验证包括以下至少其中之一:

利用所述副USIM应用数据请求消息携带的第一信息,验证本次接收的所述副USIM应用数据请求消息是否为重复发送的副USIM应用数据请求消息,若本次接收的所述副USIM应用数据请求消息为非重复发送的副USIM应用数据请求消息,确定通过新鲜性验证;

利用所述副USIM应用数据请求消息携带的第二信息,验证所述终端发送所述副USIM应用数据请求消息的次数是否达到门限,进行门限验证;若所述终端发送所述副USIM应用数据请求消息的次数未达到所述门限,确定通过门限验证;

利用所述副USIM应用数据请求消息携带的需完整性保护的信息,进行所述副USIM应用数据请求消息的完整性验证。

11.根据权利要求8、9或10所述的方法,其特征在于,

所述响应所述副USIM应用数据请求消息,向终端发送响应消息包括:

确定所述副USIM应用数据;其中,所述副USIM应用数据包括副USIM应用的标识信息及共享根密钥;

建立为所述终端分配的所述副USIM应用的标识信息与所述共享根密钥的绑定关系,形成签约记录信息;

其中,所述签约记录信息用于网络设备与所述终端的第四代移动通讯网络的认证与密钥协商协议AKA认证。

12.一种基于副通用用户识别模块USIM应用信息处理系统,其特征在于,所述系统包括:

第一发送单元,用于发送副USIM应用数据请求消息;

第一接收单元,用于接收网络设备基于所述副USIM应用数据请求消息返回的响应消息;其中,所述响应消息中包括所述副USIM应用数据;

加载单元,用于加载所述副USIM应用数据;

所述副USIM应用数据用于终端的第四代移动通讯网络的认证与密钥协商协议AKA认证和/或基于副USIM应用的业务通信。

13.根据权利要求12所述的系统,其特征在于,

所述副USIM应用数据请求消息还用于触发所述LSM向用于公共安全的孤立第四代移动通信IOPS网络发送所述副USIM应用的签约记录;

所述系统还包括:

认证单元,用于在所述副USIM应用数据加载之后,利用所述副USIM应用数据与已装载有所述副USIM应用的签约记录的IOPS网络进行第四代移动通讯网络的认证与密钥协商协议AKA认证。

14.根据权利要求12或13所述的系统,其特征在于,

所述第一发送单元,还用于能够基于副USIM应用进行通信的终端当检测到所述副USIM应用数据为空时,发送所述副USIM应用数据请求消息。

15.根据权利要求12或13所述的系统,其特征在于,

所述系统还包括:

第一检测单元,用于在发送副USIM应用数据请求消息之前,检测所述终端内是否有副USIM应用平台;

所述第一发送单元,用于在检测到有所述副USIM应用平台,且所述副USIM应用平台中没有加载所述副USIM应用数据时,发送所述副USIM应用数据请求消息;

所述加载单元,具体用于将所述副USIM应用数据加载到所述副USIM应用平台中。

16.根据权利要求15所述的系统,其特征在于,

所述第一发送单元,还用于当检测到所述终端内没有所述副USIM应用平台时,发送副USIM应用平台数据请求消息;

所述第一接收单元,还用于接收网络设备基于所述副USIM应用平台数据请求消息,返回的副USIM应用平台数据;

所述系统还包括:

安装单元,还用于利用所述副USIM应用平台数据,安装副USIM应用软件平台。

17.根据权利要求12或13所述的系统,其特征在于,

所述系统还包括:

第二检测单元,用于在发送副USIM应用数据请求消息之前,检测所述终端内的副USIM应用平台的类型;

确定单元,用于根据所述副USIM应用平台的类型,确定签名密钥;

处理单元,用于利用所述签名密钥对所述副USIM应用数据请求消息中需完整性保护的信息进行签名处理。

18.根据权利要求17所述的系统,其特征在于,

所述确定单元,具体用于当所述副USIM应用平台为副USIM应用软件平台时,确定终端私钥为所述签名密钥;当所述副USIM应用平台为副USIM应用硬件平台时,确定所述装载所述副USIM应用的通用集成电路卡UICC私钥为所述签名密钥。

19.一种基于副通用用户识别模块USIM应用信息处理系统,其特征在于,所述系统包括:

第二接收单元,用于接收终端发送的副USIM应用数据请求消息;

响应单元,用于响应所述副USIM应用数据请求消息,向终端发送响应消息;其中,所述响应消息至少包括所述副USIM应用数据。

20.根据权利要求19所述的系统,其特征在于,

所述系统还包括:

验证单元,用于对所述副USIM应用数据请求消息进行信息验证;

所述响应单元,具体用于当所述副USIM应用数据请求消息通过所述信息验证时,向终端发送所述响应消息。

21.根据权利要求20所述的系统,其特征在于,

所述验证单元,具体用于利用所述副USIM应用数据请求消息携带的第一信息,验证本次接收的所述副USIM应用数据请求消息是否为重复发送的副USIM应用数据请求消息,若本次接收的所述副USIM应用数据请求消息非重复发送的副USIM应用数据请求消息,确定通过新鲜性验证;

和/或,

利用所述二请求消息携带的第二信息,验证所述终端发送所述副USIM应用数据请求消息的次数是否达到门限,进行门限验证;若所述终端发送所述副USIM应用数据请求消息的次数未达到所述门限,确定通过门限验证;

和/或,

利用所述副USIM应用数据请求消息携带的需完整性保护的信息,进行所述副USIM应用数据请求消息的完整性验证。

22.根据权利要求19、20或21所述的系统,其特征在于,

所述响应单元,具体用于确定所述副USIM应用数据;其中,所述副USIM应用数据包括副USIM应用的标识信息及共享根密钥;建立为所述终端分配的所述副USIM应用的标识信息与所述共享根密钥的绑定关系,形成签约记录信息;其中,所述签约记录信息用于网络设备与所述终端的第四代移动通讯网络的认证与密钥协商协议AKA认证。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1