亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)及安全認(rèn)證方法

文檔序號(hào):6604120閱讀:193來(lái)源:國(guó)知局
專利名稱:一種移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)及安全認(rèn)證方法
技術(shù)領(lǐng)域
本發(fā)明涉及一種移動(dòng)設(shè)備,尤其涉及一種移動(dòng)設(shè)備的安全認(rèn)證方法。
背景技術(shù)
現(xiàn)有技術(shù)中,移動(dòng)設(shè)備進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)交換時(shí),利用安全證書來(lái)確認(rèn)數(shù)據(jù)交換方的 身份,進(jìn)行加密傳輸數(shù)據(jù),在數(shù)據(jù)傳輸過(guò)程中保證內(nèi)容不被篡改或被解密。目前的移動(dòng)設(shè) 備的安全證書庫(kù)是由多個(gè)安全證書集合而成,該證書庫(kù)在移動(dòng)設(shè)備出廠時(shí)預(yù)置在移動(dòng)設(shè)備 中,支持從唯一證書庫(kù)中加載安全認(rèn)證證書。圖1為現(xiàn)有技術(shù)中建立移動(dòng)設(shè)備安全證書庫(kù)的方法流程圖,如圖1所示,對(duì)安全證 書有管理權(quán)限的實(shí)體都被允許管理安全證書集合(即設(shè)備安全認(rèn)證所需要使用的全部安 全證書)的中的證書。由于移動(dòng)設(shè)備的安全認(rèn)證程序只能支持單一的安全證書庫(kù),在安全 證書集合的內(nèi)容被實(shí)體更新之后,需要通過(guò)工具來(lái)處理這個(gè)集合生成安全證書庫(kù)并置入移 動(dòng)設(shè)備。這樣實(shí)體對(duì)證書的更新才能夠在移動(dòng)設(shè)備中生效,移動(dòng)設(shè)備才能夠進(jìn)行安全認(rèn)證。 這個(gè)處理的過(guò)程的執(zhí)行者可以是實(shí)體之一,也可以是對(duì)安全證書文件集合有讀取權(quán)力的其 他協(xié)調(diào)方。因此,所有實(shí)體對(duì)置入設(shè)備中的安全證書庫(kù)的管理是非直接的和不完全可控的。 由于安全證書庫(kù)在設(shè)備出廠時(shí)預(yù)置在移動(dòng)設(shè)備中,廠商與運(yùn)營(yíng)商不能靈活管理和更新。由于運(yùn)營(yíng)商在不同的國(guó)家/地區(qū)需要不同的安全證書,運(yùn)營(yíng)商的移動(dòng)設(shè)備可以是 來(lái)自不同的廠商的不同型號(hào)類型,當(dāng)運(yùn)營(yíng)商需要更新自己的安全證書的時(shí)候,它需要針對(duì) 所有的移動(dòng)設(shè)備型號(hào),分別獲得它們的廠商部分的安全證書,然后生成該型號(hào)應(yīng)該使用的 安全證書庫(kù),通過(guò)一定的途徑分別置入到對(duì)應(yīng)的移動(dòng)設(shè)備中,運(yùn)營(yíng)商無(wú)法單獨(dú)完成對(duì)自轄 安全證書的更新操作。另外,廠商生產(chǎn)的移動(dòng)設(shè)備有多種型號(hào),即使是同一型號(hào)也可能是針對(duì)不同運(yùn)營(yíng) 商發(fā)售,所以廠商在更新移動(dòng)設(shè)備的安全證書庫(kù)時(shí),必須得到運(yùn)營(yíng)商的安全證書文件才能 實(shí)現(xiàn)更新操作?;谏鲜鲈?,現(xiàn)有的安全證書庫(kù)技術(shù)導(dǎo)致了各方互相依賴,生產(chǎn)效率低。

發(fā)明內(nèi)容
為了解決現(xiàn)有技術(shù)存在的不足,本發(fā)明的目的在于提供一種實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn) 安全證書庫(kù)及安全認(rèn)證的方法,每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,將自己建立的安全 證書庫(kù)置入移動(dòng)設(shè)備的存儲(chǔ)模塊中形成多點(diǎn)安全證書庫(kù),可以實(shí)現(xiàn)對(duì)其自轄的安全證書庫(kù) 進(jìn)行管理和更新,使移動(dòng)設(shè)備對(duì)外部數(shù)據(jù)交換方進(jìn)行安全認(rèn)證以及數(shù)據(jù)交換變得方便、簡(jiǎn)單。為實(shí)現(xiàn)上述目的,本發(fā)明提供的一種實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)的方法,該 方法包括以下步驟1)每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,建立自轄的安全證書集合;2)利用所述自轄的安全證書集合生成自轄的安全證書庫(kù);
3)將自轄的安全證書庫(kù)置入移動(dòng)設(shè)備存儲(chǔ)模塊相應(yīng)的存儲(chǔ)單元中。為實(shí)現(xiàn)上述目的,本發(fā)明還提供的一種實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全認(rèn)證的方法,該 方法包括以下步驟1)利用權(quán)力要求1所述的方法建立多點(diǎn)安全證書庫(kù);2)移動(dòng)設(shè)備接收外部數(shù)據(jù)交換方的認(rèn)證請(qǐng)求,并對(duì)需要認(rèn)證的數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證 匹配,輸出驗(yàn)證結(jié)果;3)移動(dòng)設(shè)備對(duì)驗(yàn)證結(jié)果進(jìn)行處理。本發(fā)明具有顯著的優(yōu)點(diǎn)和技術(shù)效果,移動(dòng)設(shè)備允許具有安全證書管理權(quán)力的各實(shí) 體(廠商,運(yùn)營(yíng)商等)在不同安全證書庫(kù)中置入或者更新自轄安全證書。廠商與運(yùn)營(yíng)商不 需要獲取其它實(shí)體所管理的安全證書,因此可以對(duì)安全證書庫(kù)進(jìn)行獨(dú)立靈活的管理,避免 了交叉依賴。另一方面,移動(dòng)設(shè)備從多點(diǎn)安全證書庫(kù)中獲得各實(shí)體的安全證書,并對(duì)外部數(shù)據(jù) 交換方的認(rèn)證請(qǐng)求進(jìn)行安全認(rèn)證,驗(yàn)證網(wǎng)絡(luò)數(shù)據(jù),使移動(dòng)設(shè)備與外部的數(shù)據(jù)交換變得更加 簡(jiǎn)單、快捷,滿足了客戶的需求,提高廠商的生產(chǎn)效率和運(yùn)營(yíng)商工作效率,增加產(chǎn)品的銷售量。本發(fā)明的其它特征和優(yōu)點(diǎn)將在隨后的說(shuō)明書中闡述,并且,部分地從說(shuō)明書中變 得顯而易見,或者通過(guò)實(shí)施本發(fā)明而了解。


附圖用來(lái)提供對(duì)本發(fā)明的進(jìn)一步理解,并且構(gòu)成說(shuō)明書的一部分,并與本發(fā)明的 實(shí)施例一起,用于解釋本發(fā)明,并不構(gòu)成對(duì)本發(fā)明的限制。在附圖中圖1為現(xiàn)有技術(shù)中建立移動(dòng)設(shè)備安全證書庫(kù)的方法流程圖;圖2為根據(jù)本發(fā)明的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)的方法流程圖;圖3為根據(jù)本發(fā)明的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全認(rèn)證的方法流程圖。
具體實(shí)施例方式以下結(jié)合附圖對(duì)本發(fā)明的優(yōu)選實(shí)施例進(jìn)行說(shuō)明,應(yīng)當(dāng)理解,此處所描述的優(yōu)選實(shí) 施例僅用于說(shuō)明和解釋本發(fā)明,并不用于限定本發(fā)明。圖2為根據(jù)本發(fā)明的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)的方法流程圖,下面將參考 圖2,對(duì)本發(fā)明的建立移動(dòng)設(shè)備多點(diǎn)安全證書庫(kù)的方法進(jìn)行詳細(xì)描述首先,在步驟1,移動(dòng)設(shè)備將其存儲(chǔ)模塊劃分成多個(gè)存儲(chǔ)單元,每個(gè)存儲(chǔ)單元用于 存儲(chǔ)不同實(shí)體自轄的安全證書庫(kù);在步驟2,每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,利用移動(dòng)設(shè)備安全認(rèn)證所需要使 用的全部安全證書建立自轄的安全證書集合,每個(gè)實(shí)體可以管理自轄的安全證書集合,實(shí) 現(xiàn)對(duì)自轄的安全證書集合內(nèi)的證書進(jìn)行增加、刪除或者修改;在步驟3,每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,利用自轄的安全證書集合生成可 以直接置入移動(dòng)設(shè)備的存儲(chǔ)模塊中本實(shí)體自轄的安全證書庫(kù);在步驟4,每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,將生成的本實(shí)體自轄的安全證書 庫(kù)置入移動(dòng)設(shè)備存儲(chǔ)模塊的相應(yīng)的存儲(chǔ)單元中,實(shí)現(xiàn)多點(diǎn)安全證書庫(kù)的建立。
在本發(fā)明的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)的過(guò)程中,每一個(gè)安全證書庫(kù)和其他 的實(shí)體不發(fā)生任何關(guān)系,對(duì)其他實(shí)體的安全證書沒有任何依賴和需求,因此實(shí)體對(duì)自轄證 書的管理是直接的和可控的,而且不需要通過(guò)工具處理其它安全證書集合生成安全證書庫(kù) 并置入移動(dòng)設(shè)備規(guī)定的存儲(chǔ)模塊中。圖3為根據(jù)本發(fā)明的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全認(rèn)證的方法流程圖,參考3,本發(fā)明 的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全認(rèn)證的方法詳細(xì)步驟如下首先,在步驟301,每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,采用本發(fā)明建立多點(diǎn)安 全證書庫(kù)的方法,建立多點(diǎn)安全證書庫(kù)并置入移動(dòng)設(shè)備的存儲(chǔ)模塊中;在步驟302,移動(dòng)設(shè)備接收外部數(shù)據(jù)交換方的認(rèn)證請(qǐng)求;在步驟303,移動(dòng)設(shè)備使用從多點(diǎn)安全證書庫(kù)獲得的安全證書,對(duì)數(shù)據(jù)交換方需要 認(rèn)證的數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證匹配,并返回認(rèn)證結(jié)果;在步驟304,對(duì)步驟303的驗(yàn)證結(jié)果進(jìn)行處理,如果驗(yàn)證請(qǐng)求沒有通過(guò),則轉(zhuǎn)到步 驟302接收新的驗(yàn)證請(qǐng)求;如果驗(yàn)證請(qǐng)求通過(guò),轉(zhuǎn)到步驟305 ;在步驟305,與外部數(shù)據(jù)交換方進(jìn)行加密數(shù)據(jù)傳輸,完成移動(dòng)設(shè)備利用多點(diǎn)安全證 書庫(kù)對(duì)外部數(shù)據(jù)交換方的安全認(rèn)證。本發(fā)明的技術(shù)優(yōu)勢(shì)在于,移動(dòng)設(shè)備允許具有安全證書管理權(quán)力的各實(shí)體(廠商, 運(yùn)營(yíng)商等)在不同安全證書庫(kù)中置入或者更新自轄安全證書。廠商與運(yùn)營(yíng)商不需要獲取其 它實(shí)體所管理的安全證書,因此可以對(duì)安全證書庫(kù)進(jìn)行獨(dú)立靈活的管理,避免了交叉依賴; 同時(shí),移動(dòng)設(shè)備從多點(diǎn)安全證書庫(kù)中獲得各實(shí)體的安全證書,并根據(jù)從多個(gè)安全證書庫(kù)獲 得的安全證書進(jìn)行安全認(rèn)證,驗(yàn)證網(wǎng)絡(luò)數(shù)據(jù)。本領(lǐng)域普通技術(shù)人員可以理解以上所述僅為本發(fā)明的優(yōu)選實(shí)施例而已,并不用 于限制本發(fā)明,盡管參照前述實(shí)施例對(duì)本發(fā)明進(jìn)行了詳細(xì)的說(shuō)明,對(duì)于本領(lǐng)域的技術(shù)人員 來(lái)說(shuō),其依然可以對(duì)前述各實(shí)施例記載的技術(shù)方案進(jìn)行修改,或者對(duì)其中部分技術(shù)特征進(jìn) 行等同替換。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含 在本發(fā)明的保護(hù)范圍之內(nèi)。
權(quán)利要求
一種實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)的方法,該方法包括以下步驟1)每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,建立自轄的安全證書集合;2)利用自轄的安全證書集合生成自轄的安全證書庫(kù);3)將自轄的安全證書庫(kù)置入移動(dòng)設(shè)備存儲(chǔ)模塊相應(yīng)的存儲(chǔ)單元中。
2.根據(jù)權(quán)利要求1所述的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)的方法,其特征在于,在所 述步驟1)前,移動(dòng)設(shè)備的存儲(chǔ)模塊被劃分成多個(gè)存儲(chǔ)單元。
3.根據(jù)權(quán)利要求1所述的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)的方法,其特征在于,所述 步驟1)是每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體利用移動(dòng)設(shè)備安全認(rèn)證所需要使用的全部 安全證書建立自轄的安全證書集合。
4.一種實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全認(rèn)證的方法,該方法包括以下步驟1)利用權(quán)力要求1所述的方法建立多點(diǎn)安全證書庫(kù);2)移動(dòng)設(shè)備接收外部數(shù)據(jù)交換方的認(rèn)證請(qǐng)求,并對(duì)需要認(rèn)證的數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證匹 配,輸出驗(yàn)證結(jié)果;3)移動(dòng)設(shè)備對(duì)所述驗(yàn)證結(jié)果進(jìn)行處理。
5.根據(jù)權(quán)利要求4所述的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全認(rèn)證的方法,其特征在于,所述步 驟2)中對(duì)需要認(rèn)證的數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證匹配是移動(dòng)設(shè)備使用從多點(diǎn)安全證書庫(kù)中獲得的 安全證書,對(duì)數(shù)據(jù)交換方需要認(rèn)證的數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證匹配。
6.根據(jù)權(quán)利要求4所述的實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全認(rèn)證的方法,其特征在于,所述步 驟3)進(jìn)一步包括驗(yàn)證請(qǐng)求通過(guò),移動(dòng)設(shè)備與外部數(shù)據(jù)交換方進(jìn)行加密數(shù)據(jù)傳輸,完成移 動(dòng)設(shè)備利用多點(diǎn)安全證書庫(kù)對(duì)外部數(shù)據(jù)交換方的安全認(rèn)證;驗(yàn)證請(qǐng)求沒有通過(guò),移動(dòng)設(shè)備 拒絕與外部數(shù)據(jù)交換方進(jìn)行數(shù)據(jù)傳輸,并等待新的認(rèn)證請(qǐng)求。
全文摘要
一種實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)及安全認(rèn)證的方法,包括以下步驟每一個(gè)對(duì)安全證書有管理權(quán)限的實(shí)體,建立自轄的安全證書集合;利用安全證書集合生成安全證書庫(kù);將安全證書庫(kù)置入移動(dòng)設(shè)備存儲(chǔ)模塊相應(yīng)的存儲(chǔ)單元中;接收外部數(shù)據(jù)交換方的認(rèn)證請(qǐng)求,并對(duì)需要認(rèn)證的數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證匹配;對(duì)驗(yàn)證結(jié)果進(jìn)行處理。利用本發(fā)明實(shí)現(xiàn)移動(dòng)設(shè)備的多點(diǎn)安全證書庫(kù)及安全認(rèn)證的方法,移動(dòng)設(shè)備允許具有安全證書管理權(quán)力的各實(shí)體(廠商,運(yùn)營(yíng)商等)在不同安全證書庫(kù)中置入或者更新自轄安全證書。廠商與運(yùn)營(yíng)商不需要獲取其它實(shí)體所管理的安全證書,因此可以對(duì)安全證書庫(kù)進(jìn)行獨(dú)立靈活的管理,避免了交叉依賴。
文檔編號(hào)G06F21/00GK101872396SQ201010199049
公開日2010年10月27日 申請(qǐng)日期2010年6月4日 優(yōu)先權(quán)日2010年6月4日
發(fā)明者林泉, 白彥彬, 薛飛 申請(qǐng)人:北京播思軟件技術(shù)有限公司
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1