一種信息傳輸方法及設備的制作方法
【專利摘要】本發明的實施例公開了一種信息傳輸方法及設備,涉及通信領域,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。具體方案為:消息中心設備接收用戶設備發送的登錄信息,根據用戶設備的IMSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的IMSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接。本發明用于信息傳輸。
【專利說明】一種信息傳輸方法及設備
【技術領域】
[0001]本發明涉及通信領域,尤其涉及一種信息傳輸方法及設備。
【背景技術】
[0002]移動互聯網,是將移動通信和互聯網二者結合起來,成為一體,是一種通過智能移動終端,采用移動無線通信方式獲取業務和服務的新興業態,包含終端、軟件和應用三個層面。隨著移動互聯網的發展,用戶基數急劇膨脹,為保證移動互聯網消息傳遞的安全,驗證用戶身份的可靠性成為了至關重要的問題。
[0003]現有技術中,移動互聯網的應用平臺通過短信驗證碼驗證用戶身份,但是,只能驗證用戶當時的動作,無法確定用戶的真實身份,尤其是在業務持續使用過程中,不能驗證用戶身份,使得移動互聯網的安全性較差。
【發明內容】
[0004]本發明的實施例提供一種信息傳輸方法及設備,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0005]為達到上述目的,本發明的實施例采用如下技術方案:
[0006]第一方面,一種消息中心設備,應用于移動互聯網,包括:
[0007]接收單元,用于接收用戶設備發送的登錄信息,將所述登錄信息傳輸至網絡單元,其中,所述登錄信息包括所述用戶設備的MSI碼及所述用戶設備的聯合密文,所述用戶設備的聯合密文由所述用戶設備根據預設算法將所述用戶設備的IMSI碼及應用的密鑰進行編碼生成;
[0008]所述網絡單元,用于接收所述接收單元傳輸的登錄信息,根據所述用戶設備的IMSI碼在注冊列表中獲取所述用戶設備的IMSI碼對應的專用密鑰,所述用戶設備的IMSI碼對應的專用密鑰由所述用戶設備利用所述用戶設備的MSI碼在所述消息中心設備上注冊時生成,并發送給所述用戶設備作為所述應用的密鑰;
[0009]所述網絡單元,還用于獲取所述用戶設備的IMSI碼對應的專用密鑰后,根據所述預設算法將所述用戶設備的IMSI碼及所述用戶設備的IMSI碼對應的專用密鑰進行編碼,生成所述消息中心設備的聯合密文;
[0010]所述網絡單元,還用于判斷所述用戶設備的聯合密文與所述消息中心設備的聯合密文是否一致,若所述用戶設備的聯合密文與所述消息中心設備的聯合密文不一致,則拒絕所述用戶設備與所述消息中心設備建立連接。
[0011]結合第一方面,在第一種可能的實現方式中,所述消息中心設備還包括發送單元;
[0012]所述發送單元,用于當所述用戶設備的聯合密文與所述消息中心設備的聯合密文一致時,生成登錄成功標識并將所述登錄成功標識發送至所述用戶設備。
[0013]結合第一方面的第一種可能的實現方式,在第二種可能的實現方式中,[0014]所述接收單元,還用于通過分組交換PS域接收所述用戶設備發送的預設信息,將所述預設信息傳輸至所述網絡單元,所述預設信息包括預設數據、目標設備及所述登錄成功標識;
[0015]所述網絡單元,還用于接受所述接收單元傳輸的所述預設信息,檢測到所述預設信息中包含所述登錄成功標識之后,存儲所述預設數據,并生成所述預設數據的訪問鏈接,在所述目標設備已經與所述消息中心設備建立連接后,生成激活指令并將所述激活指令及所述預設數據的訪問鏈接傳輸至所述發送單元,所述預設數據的訪問鏈接用于指示所述預設數據的存儲路徑,所述激活指令用于指示所述目標設備打開所述應用,以便所述目標設備接收所述預設數據的訪問鏈接;
[0016]所述發送單元,還用于接收所述網絡單元傳輸的所述激活指令及所述預設數據的訪問鏈接,并將所述激活指令及所述預設數據的訪問鏈接發送至所述目標設備。
[0017]結合第一方面,在第三種可能的實現方式中,
[0018]所述接收單元,還用于在接收所述用戶設備發送的登錄信息之前,通過CS域接收所述用戶設備發送的所述用戶設備的MSI碼,將所述用戶設備的MSI碼傳輸至所述網絡單元;
[0019]所述網絡單元,還用于接收所述接收單元傳輸的所述用戶設備的IMSI碼,在IMSI碼列表中查找所述用戶設備的IMSI碼是否存在,若所述用戶設備的IMSI碼不存在,拒絕所述用戶設備與所述消息中心設備建立連接。
[0020]結合第一方面的第三種可能的實現方式,在第四種可能的實現方式中,
[0021]所述網絡單元,還用于根據所述用戶設備的MSI碼生成所述專用密鑰,將所述用戶設備的MSI碼及所述專用密鑰存儲在所述注冊列表中,并將所述專用密鑰傳輸至所述發送單元;
[0022]還包括發送單元,用于將所述專用密鑰通過電路交換CS域發送至所述用戶設備。
[0023]第二方面,一種用戶設備,應用于移動互聯網,包括:
[0024]基座單元,用于在應用中獲取所述應用的加密密鑰,其中,所述應用的加密密鑰是將所述應用的密鑰經過加密生成的,一個應用的密鑰對應一個國際移動設備身份碼MSI碼;
[0025]所述基座單元,還用于將所述應用的加密密鑰進行解碼得到所述應用的密鑰;
[0026]所述基座單元,還用于在客戶識別模塊SIM卡中獲取所述用戶設備的IMSI碼;
[0027]所述基座單元,還用于根據預設算法將所述應用的密鑰及所述用戶設備的IMSI碼進行編碼生成所述用戶設備的聯合密文,將所述用戶設備的MSI碼及所述用戶設備的聯合密文傳輸至發送單元;
[0028]所述發送單元,用于生成登錄信息并將所述登錄信息發送至消息中心設備,其中,所述登錄信息包括所述用戶設備的IMSI碼及所述用戶設備的聯合密文。
[0029]結合第二方面,在第一種可能的實現方式中,所述用戶設備還包括接收單元;
[0030]所述接收單元,用于接收所述消息中心設備發送的登錄成功標識。
[0031 ] 結合第二方面的第一種可能的實現方式,在第二種可能的實現方式中,
[0032]所述發送單元,還用于向所述消息中心設備發送預設信息,所述預設信息包括預設數據、目標設備及所述登錄成功標識。[0033]結合第二方面,在第三種可能的實現方式中,所述發送單元,還用于在生成登錄信息之前,通過電路交換CS域向所述消息中心設備發送所述用戶設備的IMSI碼,以便所述消息中心設備根據所述用戶設備的IMSI碼生成所述用戶設備的IMSI碼對應的專用密鑰。
[0034]結合第二方面的第三種可能的實現方式,在第四種可能的實現方式中,所述用戶設備還包括接收單元及應用單元;
[0035]所述接收單元,用于接收所述消息中心設備發送的所述專用密鑰,將所述專用密鑰傳輸至所述基座單元;
[0036]所述基座單元,用于接收所述接收單元傳輸的所述專用密鑰,將所述專用密鑰作為所述應用的密鑰,對所述應用的密鑰進行加密生成所述應用的加密密鑰,將所述應用的加密密鑰傳輸至所述應用單元;
[0037]所述應用單元,用于接收所述基座單元傳輸的所述應用的加密密鑰,將所述應用的加密密鑰存儲在所述應用中。
[0038]第三方面,一種信息傳輸方法,應用于移動互聯網中的消息中心設備,包括:
[0039]所述消息中心設備接收用戶設備發送的登錄信息,其中,所述登錄信息包括所述用戶設備的MSI碼及所述用戶設備的聯合密文,所述用戶設備的聯合密文由所述用戶設備根據預設算法將所述用戶設備的MSI碼及應用的密鑰進行編碼生成;
[0040]所述消息中心設備根據所述用戶設備的IMSI碼在注冊列表中獲取所述用戶設備的IMSI碼對應的專用密鑰,所述用戶設備的IMSI碼對應的專用密鑰由所述用戶設備利用所述用戶設備的MSI碼在所述消息中心設備上注冊時生成,并發送給所述用戶設備作為所述應用的密鑰;
[0041]所述消息中心設備獲取所述用戶設備的IMSI碼對應的專用密鑰后,根據預設算法將所述用戶設備的MSI碼及所述用戶設備的IMSI碼對應的專用密鑰進行編碼,生成所述消息中心設備的聯合密文;
[0042]所述消息中心設備判斷所述用戶設備的聯合密文與所述消息中心設備的聯合密文是否一致,若所述用戶設備的聯合密文與所述消息中心設備的聯合密文不一致,則拒絕與所述用戶設備建立連接。
[0043]結合第三方面,在第一種可能的實現方式中,
[0044]如果所述用戶設備的聯合密文與所述消息中心設備的聯合密文一致,則所述消息中心生成登錄成功標識并將所述登錄成功標識發送至所述用戶設備。
[0045]結合第三方面的第一種可能的實現方式,在第二種可能的實現方式中,所述消息中心向所述用戶設備發送登錄成功標識之后,還包括:
[0046]所述消息中心設備通過分組交換PS域接收所述用戶設備發送的預設信息,所述預設信息包括預設數據、目標設備及所述登錄成功標識;
[0047]所述消息中心設備檢測到所述預設信息中包含所述登錄成功標識之后,存儲所述預設數據,并生成所述預設數據的訪問鏈接,所述預設數據的訪問鏈接用于指示所述預設數據的存儲路徑;
[0048]在所述目標設備與所述消息中心設備建立連接后,則所述消息中心設備生成激活指令并將所述激活指令及所述預設數據的訪問鏈接發送至所述目標設備,所述激活指令用于指示所述目標設備打開所述應用,以便所述目標設備接收所述預設數據的訪問鏈接。[0049]結合第三方面,在第三種可能的實現方式中,所述消息中心設備接收用戶設備發送的登錄信息之前,還包括:
[0050]所述消息中心設備通過CS域接收所述用戶設備發送的所述用戶設備的MSI碼;
[0051]所述消息中心設備在MSI碼列表中查找所述用戶設備的MSI碼是否存在;
[0052]若所述用戶設備的IMSI碼不存在,所述消息中心設備拒絕與所述用戶設備建立連接。
[0053]結合第三方面的第三種可能的實現方式,在第四種可能的實現方式中,
[0054]若所述用戶設備的IMSI碼存在,所述消息中心設備根據所述用戶設備的IMSI碼生成所述專用密鑰;
[0055]所述消息中心設備將所述用戶設備的IMSI碼及所述專用密鑰存儲在所述注冊列表中;
[0056]所述消息中心設備將所述專用密鑰通過電路交換CS域發送至所述用戶設備。
[0057]第四方面,一種信息傳輸方法,應用于移動互聯網中的用戶設備,包括:
[0058]所述用戶設備在應用中獲取所述應用的加密密鑰,其中,所述應用的加密密鑰是將所述應用的密鑰經過加密生成的,一個應用的密鑰對應一個國際移動設備身份碼MSI碼;
[0059]所述用戶設備將所述應用的加密密鑰進行解碼得到所述應用的密鑰;
[0060]所述用戶設備在客戶識別模塊SIM卡中獲取所述用戶設備的IMSI碼;
[0061]所述用戶設備根據預設算法將所述應用的密鑰及所述用戶設備的IMSI碼進行編碼生成所述用戶設備的聯合密文;
[0062]所述用戶設備生成登錄信息并將所述登錄信息發送至消息中心設備,其中,所述登錄信息包括所述用戶設備的IMSI碼及所述用戶設備的聯合密文。
[0063]結合第四方面,在第一種可能的實現方式中,所述用戶設備生成登錄信息并將所述登錄信息發送至消息中心設備之后,還包括:
[0064]所述用戶設備接收所述消息中心設備發送的登錄成功標識。
[0065]結合第四方面的第一種可能的實現方式,在第二種可能的實現方式中,所述用戶設備接收所述信息中心發送的登錄成功標識之后,還包括:
[0066]所述用戶設備通過PS域向所述消息中心設備發送預設信息,所述預設信息包括預設數據、目標設備及所述登錄成功標識。
[0067]結合第四方面,在第三種可能的實現方式中,所述用戶設備在應用中獲取所述應用的加密密鑰之前,還包括:
[0068]所述用戶設備通過電路交換CS域向所述消息中心設備發送所述用戶設備的MSI碼,以便所述消息中心設備根據所述用戶設備的MSI碼生成所述用戶設備的IMSI碼對應的專用密鑰。
[0069]結合第四方面的第三種可能的實現方式,在第四種可能的實現方式中,所述用戶設備向所述消息中心設備發送所述用戶設備的MSI碼之后,還包括:
[0070]所述用戶設備接收所述消息中心設備發送的所述專用密鑰;
[0071]所述用戶設備將所述專用密鑰作為所述應用的密鑰,對所述應用的密鑰進行加密生成所述應用的加密密鑰;[0072]所述用戶設備將所述應用的加密密鑰存儲在所述應用中。
[0073]本發明的實施例提供的一種信息傳輸方法及設備,通過消息中心設備接收用戶設備發送的登錄信息,根據用戶設備的IMSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的IMSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
【專利附圖】
【附圖說明】
[0074]為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖。
[0075]圖1為本發明的實施例提供的一種用戶設備結構示意圖;
[0076]圖2為本發明的實施例提供的一種消息中心設備結構示意圖;
[0077]圖3為本發明的另一實施例提供的一種用戶設備結構示意圖;
[0078]圖4為本發明的另一實施例提供的一種消息中心設備結構示意圖;
[0079]圖5為本發明的實施例提供的一種信息傳輸方法流程示意圖;
[0080]圖6為本發明的實施例提供的另一種信息傳輸方法流程示意圖;
[0081]圖7為本發明的另一實施例提供的一種信息傳輸方法指令交互示意圖;
[0082]圖8為本發明的實施例提供的一種無線通信系統結構示意圖。
【具體實施方式】
[0083]下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有做出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
[0084]本發明的實施例提供一種用戶設備,應用于移動互聯網,參照圖1所示,該用戶設備101包括基座單元1011和發送單元1012。
[0085]其中,基座單元1011,用于在應用中獲取應用的加密密鑰,其中,應用的加密密鑰是將應用的密鑰經過加密生成的,一個應用的密鑰對應一個MSI (International MobileSubscriber Identification Number,國際移動設備身份碼)碼。
[0086]基座單元1011,還用于將應用的加密密鑰進行解碼得到應用的密鑰。
[0087]基座單兀1011,還用于在SIM (Subscriber Identity Module,客戶識別模塊)卡中獲取用戶設備的頂SI碼。
[0088]基座單元1011,還用于根據預設算法將應用的密鑰及用戶設備的IMSI碼進行編碼生成用戶設備的聯合密文,將用戶設備的IMSI碼及用戶設備的聯合密文傳輸至發送單元 1012。
[0089]發送單元1012,用于生成登錄信息并將登錄信息發送至消息中心設備,其中,登錄信息包括用戶設備的IMSI碼及用戶設備的聯合密文。[0090]本發明的實施例提供的用戶設備,通過在應用中獲取應用的加密密鑰,將應用的加密密鑰進行解碼得到應用的密鑰,在SIM卡中獲取用戶設備的IMSI碼,根據預設算法將應用的密鑰及用戶設備的IMSI碼進行編碼生成用戶設備的聯合密文,生成登錄信息并將登錄信息發送至消息中心設備,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0091]可選的,在一種應用場景中,該用戶設備101還包括接收單元1013。
[0092]具體的,接收單元1013,用于接收消息中心設備發送的登錄成功標識。
[0093]發送單元1012,還用于向消息中心設備發送預設信息,預設信息包括預設數據、目標設備及登錄成功標識。
[0094]可選的,在另一種應用場景中,該用戶設備101還包括接收單元1013和應用單元1014。
[0095]具體的,發送單元1012,還用于在生成所述登錄信息之前,通過CS(CircuitSwitched,電路交換)域向消息中心設備發送用戶設備的IMSI碼,以便消息中心設備根據用戶設備的頂SI碼生成用戶設備的IMSI碼對應的專用密鑰。
[0096]接收單元1013,用于接收消息中心設備發送的專用密鑰,將專用密鑰傳輸至基座單元1011。
[0097]基座單元1011,用于接收接收單元1013傳輸的專用密鑰,將專用密鑰作為應用的密鑰,對應用的密鑰進行加密生成應用的加密密鑰,將應用的加密密鑰傳輸至應用單元1014。
[0098]應用單元1014,用于接收基座單元1011傳輸的應用的加密密鑰,將應用的加密密鑰存儲在應用中。
[0099]本發明的實施例提供的用戶設備,通過在應用中獲取應用的加密密鑰,將應用的加密密鑰進行解碼得到應用的密鑰,在SIM卡中獲取用戶設備的IMSI碼,根據預設算法將應用的密鑰及用戶設備的IMSI碼進行編碼生成用戶設備的聯合密文,生成登錄信息并將登錄信息發送至消息中心設備,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0100]本發明的實施例提供一種消息中心設備,應用于移動互聯網,參照圖2所示,該消息中心設備201包括接收單元2011和網絡單元2012。
[0101]其中,接收單元2011,用于接收用戶設備發送的登錄信息,將登錄信息傳輸至網絡單元2012,其中,登錄信息包括用戶設備的IMSI碼及用戶設備的聯合密文,用戶設備的聯合密文由用戶設備根據預設算法將用戶設備的IMSI碼及應用的密鑰進行編碼生成。
[0102]網絡單元2012,用于接收接收單元2011傳輸的登錄信息,根據用戶設備的頂SI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,用戶設備的IMSI碼對應的專用密鑰由用戶設備利用用戶設備的MSI碼在消息中心設備上注冊時生成,并發送給用戶設備作為應用的密鑰。
[0103]網絡單元2012,還用于獲取用戶設備的IMSI碼對應的專用密鑰后,根據預設算法將用戶設備的MSI碼及用戶設備的IMSI碼對應的專用密鑰進行編碼,生成消息中心設備的聯合密文。
[0104]網絡單元2012,還用于判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若用戶設備的聯合密文與消息中心設備的聯合密文不一致,則拒絕用戶設備與消息中心設備建立連接。[0105]本發明的實施例提供的消息中心設備,通過接收用戶設備發送的登錄信息,根據用戶設備的MSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的MSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0106]該消息中心設備201還可以包括發送單元2013。
[0107]可選的,在一種應用場景中,發送單元2013,用于當用戶設備的聯合密文與消息中心設備的聯合密文一致時,生成登錄成功標識并將登錄成功標識發送至用戶設備。
[0108]接收單元2011,還用于通過PS (Packet Switched,分組交換)域接收用戶設備發送的預設信息,將預設信息傳輸至網絡單元2012,預設信息包括預設數據、目標設備及登錄成功標識。
[0109]網絡單元2012,還用于接受接收單元2011傳輸的預設信息,檢測到預設信息中包含登錄成功標識之后,存儲預設數據,并生成預設數據的訪問鏈接,預設數據的訪問鏈接用于指示預設數據的存儲路徑。
[0110]若目標設備已經與消息中心設備建立連接,網絡單元2012,還用于生成激活指令并將激活指令及預設數據的訪問鏈接傳輸至發送單元2013,激活指令用于指示目標設備打開應用,以便目標設備接收預設數據的訪問鏈接。
[0111]發送單元2013,還用于接收網絡單元2012傳輸的激活指令及預設數據的訪問鏈接,并將激活指令及預設數據的訪問鏈接發送至目標設備。
[0112]可選的,在另一種應用場景中,接收單元2011,還用于在接收用戶設備發送的登錄信息之前,通過CS域接收用戶設備發送的用戶設備的MSI碼,將用戶設備的MSI碼傳輸至網絡單元2012。
[0113]網絡單元2012,還用于接收接收單元2011傳輸的用戶設備的MSI碼,在MSI碼列表中查找用戶設備的頂SI碼是否存在,若用戶設備的IMSI碼不存在,則用戶設備存在安全問題,拒絕用戶設備與消息中心設備建立連接。
[0114]若用戶設備的MSI碼存在,則用戶設備不存在安全問題,網絡單元2012,還用于根據用戶設備的MSI碼生成專用密鑰。
[0115]網絡單元2012,還用于將用戶設備的MSI碼及專用密鑰存儲在注冊列表中,并將專用密鑰傳輸至發送單元2013。
[0116]發送單元2013,還用于接收網絡單元2012傳輸的專用密鑰,將專用密鑰通過CS域發送至用戶設備。
[0117]本發明的實施例提供的消息中心設備,通過接收用戶設備發送的登錄信息,根據用戶設備的MSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的MSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0118]本發明的另一實施例提供一種用戶設備,應用于移動互聯網,參照圖3所示,該設備可以嵌入或本身就是微處理計算機,比如:通用計算機、客戶定制機、手機終端或平板機等便攜設備,該用戶設備301包括:至少一個處理器3011、存儲器3012、總線3013、發射器3014和接收器3015,該至少一個處理器3011、存儲器3012、發射器3014和接收器3015通過總線3013連接并完成相互間的通信。
[0119]該總線3013 可以是 ISA (Industry Standard Architecture,工業標準體系結構)總線、PCI (Peripheral Component,外部設備互連)總線或 EISA (Extended IndustryStandard Architecture,擴展工業標準體系結構)總線等。該總線3013可以分為地址總線、數據總線、控制總線等。為便于表示,圖3中僅用一條粗線表示,但并不表示僅有一根總線或一種類型的總線。其中:
[0120]存儲器3012用于執行本發明方案的應用程序代碼,執行本發明方案的應用程序代碼保存在存儲器中,并由處理器3011來控制執行。
[0121]該存儲器可以是只讀存儲器ROM或可存儲靜態信息和指令的其他類型的靜態存儲設備,隨機存取存儲器RAM或者可存儲信息和指令的其他類型的動態存儲設備,也可以是電可擦可編程只讀存儲器EEPR0M、只讀光盤CD-ROM或其他光盤存儲、光碟存儲(包括壓縮光碟、激光碟、光碟、數字通用光碟、藍光光碟等)、磁盤存儲介質或者其他磁存儲設備、或者能夠用于攜帶或存儲具有指令或數據結構形式的期望的程序代碼并能夠由計算機存取的任何其他介質,但不限于此。這些存儲器通過總線與處理器相連接。
[0122]處理器3011可能是一個中央處理器3011 (Central Processing Unit,簡稱為CPU),或者是特定集成電路(Application Specific Integrated Circuit,簡稱為 ASIC),或者是被配置成實施本發明實施例的一個或多個集成電路。
[0123]處理器3011,用于調用存儲器3012中的程序代碼,用以執行上述圖1對應的實施例中基座單元和應用單元的操作,具體描述參照圖1對應的設備實施例,這里不再贅述。
[0124]本發明的實施例提供的用戶設備,通過在應用中獲取應用的加密密鑰,將應用的加密密鑰進行解碼得到應用的密鑰,在SIM卡中獲取用戶設備的IMSI碼,根據預設算法將應用的密鑰及用戶設備的IMSI碼進行編碼生成用戶設備的聯合密文,生成登錄信息并將登錄信息發送至消息中心設備,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0125]本發明的另一實施例提供一種消息中心設備,應用于移動互聯網,參照圖4所示,該設備可以嵌入或本身就是微處理計算機,比如:通用計算機、客戶定制機、手機終端或平板機等便攜設備,該消息中心設備401包括:至少一個處理器4011、存儲器4012、總線4013、發射器4014和接收器4015,該至少一個處理器4011、存儲器4012、發射器4014和接收器4015通過總線4013連接并完成相互間的通信。
[0126]該總線4013 可以是 ISA (Industry Standard Architecture,工業標準體系結構)總線、PCI (Peripheral Component,外部設備互連)總線或 EISA (Extended IndustryStandard Architecture,擴展工業標準體系結構)總線等。該總線4013可以分為地址總線、數據總線、控制總線等。為便于表示,圖4中僅用一條粗線表示,但并不表示僅有一根總線或一種類型的總線。其中:
[0127]存儲器4012用于執行本發明方案的應用程序代碼,執行本發明方案的應用程序代碼保存在存儲器中,并由處理器4011來控制執行。
[0128]該存儲器可以是只讀存儲器ROM或可存儲靜態信息和指令的其他類型的靜態存儲設備,隨機存取存儲器RAM或者可存儲信息和指令的其他類型的動態存儲設備,也可以是電可擦可編程只讀存儲器EEPR0M、只讀光盤CD-ROM或其他光盤存儲、光碟存儲(包括壓縮光碟、激光碟、光碟、數字通用光碟、藍光光碟等)、磁盤存儲介質或者其他磁存儲設備、或者能夠用于攜帶或存儲具有指令或數據結構形式的期望的程序代碼并能夠由計算機存取的任何其他介質,但不限于此。這些存儲器通過總線與處理器相連接。
[0129]處理器4011可能是一個中央處理器4011 (Central Processing Unit,簡稱為CPU),或者是特定集成電路(Application Specific Integrated Circuit,簡稱為 ASIC),或者是被配置成實施本發明實施例的一個或多個集成電路。
[0130]處理器4011,用于調用存儲器4012中的程序代碼,用以執行上述圖2對應的實施例中網絡單元的操作,具體描述參照圖2對應的設備實施例,這里不再贅述。
[0131]本發明的實施例提供的消息中心設備,通過接收用戶設備發送的登錄信息,根據用戶設備的MSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的MSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0132]本發明的實施例提供一種信息傳輸方法,在移動互聯網中,應用于上述圖1對應的實施例中所描述的用戶設備,參照圖5所示,包括以下步驟:
[0133]501、用戶設備獲取應用的加密密鑰。
[0134]其中,應用的加密密鑰是將應用的密鑰經過加密生成的,一個應用的密鑰對應一個國際移動設備身份碼MSI碼。
[0135]具體的,IMSI碼是區別移動用戶的標志,存儲在用戶設備SIM卡中,可用于區別移動用戶的有效信息。用戶設備可以是一個手機,通過MSI碼可以確定用戶設備的SIM卡是否合法有效。
[0136]可選的,如果用戶是合法用戶,用戶設備通過CS(Circuit Switched)域在消息中心設備注冊時,由消息中心設備根據用戶設備的IMSI碼生成專用密鑰,消息中心設備保存專用密鑰并將專用密鑰發送給用戶設備,用戶設備將該專用密鑰作為應用的密鑰進行加密生成應用的加密密鑰保存。專用密鑰對應一個國際移動設備身份碼MSI碼。
[0137]502、用戶設備將應用的加密密鑰進行解碼得到應用的密鑰。
[0138]可選的,用戶在注冊的時候,是通過MSI碼注冊,注冊成功后生成MSI碼的密鑰,用戶通過密鑰進行登錄,應用只能接觸到該密鑰經過加密后的加密密鑰。通過步驟502,可以獲取用戶在注冊時獲取的應用的密鑰。
[0139]503、用戶設備在SM卡中獲取用戶設備的MSI碼。
[0140]通過步驟503,獲取了用戶設備正在使用的SM卡的MSI碼。
[0141]504、用戶設備根據預設算法將應用的密鑰及用戶設備的IMSI碼進行編碼生成用戶設備的聯合密文。
[0142]505、用戶設備生成登錄信息并將登錄信息發送至消息中心設備,其中,登錄信息包括用戶設備的IMSI碼及用戶設備的聯合密文。
[0143]可選的,該登錄信息通過PS (Packet Switched,分組交換)域發送至消息中心設備,PS域為用戶提供“分組型數據業務”,可以保證信息傳輸的效率。
[0144]如果用戶是真實合法的,用戶注冊時使用的IMSI碼和用戶設備正在使用的SIM卡的MSI碼就應該一致,注冊時使用的MSI碼生成了應用的密鑰,用戶設備正在使用的SM卡的IMSI碼對應的是專用密鑰,兩者通過相同的預設算法分別編碼生成了用戶設備的聯合密文和消息中心設備的聯合密文,判斷用戶設備的聯合密文和消息中心設備的聯合密文是否相同就可以判斷用戶是否合法有效。
[0145]本發明的實施例提供的信息傳輸方法,通過用戶設備在應用中獲取應用的加密密鑰,將應用的加密密鑰進行解碼得到應用的密鑰,在SIM卡中獲取用戶設備的IMSI碼,根據預設算法將應用的密鑰及用戶設備的IMSI碼進行編碼生成用戶設備的聯合密文,生成登錄信息并將登錄信息發送至消息中心設備,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0146]本發明的實施例提供另一種信息傳輸方法,在移動互聯網中,應用于上述圖2對應的實施例中所描述的消息中心設備,參照圖6所示,包括以下步驟:
[0147]601、消息中心設備接收用戶設備發送的登錄信息。
[0148]其中,登錄信息是用戶設備上的應用通過用戶設備發送的,登錄信息包括用戶設備的IMSI碼及用戶設備的聯合密文。用戶設備的聯合密文是根據預設算法將應用的密鑰及用戶設備的MSI碼進行編碼生成的。
[0149]602、消息中心設備根據用戶設備的IMSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰。
[0150]此處,用戶設備的聯合密文由用戶設備根據預設算法將用戶設備的IMSI碼及應用的密鑰進行編碼生成,專用密鑰是消息中心設備存儲的根據已經注冊的用戶設備的MSI碼生成的密鑰,并發送給用戶設備作為應用的密鑰,用于鑒別用戶是否合法,如果用戶合法,用戶登陸時提供的應用的密鑰與用戶設備的MSI碼對應的專用密鑰應該一致。
[0151]603、消息中心設備獲取專用密鑰后,根據預設算法將用戶設備的IMSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文。
[0152]此處,該用戶設備的MSI碼是用戶正在使用的SM卡的MSI碼,應用的密鑰對應的IMSI碼是該用戶注冊時使用的IMSI碼,如果用戶是合法有效的,那么用戶正在使用的SM卡的MSI碼和用戶注冊時使用的MSI碼應該相同。應用的密鑰對應用戶注冊時使用的IMSI碼,而獲取的專用密鑰對應用戶設備當前使用的SIM卡的IMSI碼,兩者通過相同的算法,如預設算法,分別編碼生成了用戶設備的聯合密文和消息中心設備的聯合密文,判斷用戶設備的聯合密文和消息中心設備的聯合密文是否相同就可以判斷用戶是否合法有效。
[0153]604、消息中心設備判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致。
[0154]具體的,若用戶設備的聯合密文與消息中心設備的聯合密文不一致,則用戶設備存在安全問題,拒絕與用戶設備建立連接。
[0155]本發明的實施例提供的信息傳輸方法,通過消息中心設備接收用戶設備發送的登錄信息,根據用戶設備的MSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的IMSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0156]基于上述圖5和圖6對應的實施例,本發明的另一實施例提供一種信息傳輸方法,在移動互聯網中,應用于上述圖1對應的實施例中所描述的用戶設備及上述圖2對應的實施例中所描述的消息中心設備。
[0157]具體可選的,在本實施例中,用戶設備可以是一個手機,包括客戶端基座和客戶端應用,其中,客戶端基座對應圖1對應的實施例中所描述的基座單元,客戶端應用對應圖1對應的實施例中所描述的應用單元。消息中心設備可以是下一代消息中心,包括IMSC (Internet Message Service Center,互聯網消息中心)和 SMSC (Short MessageService Center,短消息中心),其中,MSC對應圖3對應的實施例中所描述的網絡單元。參照圖7所示,包括以下步驟:
[0158]701、用戶設備通過CS域向消息中心設備發送該用戶設備的MSI碼。
[0159]具體可選的,用戶設備通過CS域發送MSM碼可以是用戶設備通過短信攜帶該用戶設備的MSI碼,CS域為用戶提供電路型數據業務,如語音業務,傳真,短信等。可選的,用戶設備是手機,可以通過手機短信將該用戶設備的MSI碼發送至下一代消息中心,下一代消息中心通過SMSC接收短信,并將接收到的用戶設備的MSI碼傳輸至MSC。
[0160]702、消息中心設備在MSI碼列表中查找該用戶設備的MSI碼是否存在,若存在,則根據該用戶設備的MSI碼生成專用密鑰。
[0161]下一代消息中心通過MSC在MSI列表中查找該用戶設備的MSI碼是否存在確定該用戶設備是否合法,如果該用戶設備的MSI碼正確合法,則生成該用戶設備的IMSI碼對應的專用密鑰,并將該專用密鑰及該用戶設備的MSI碼保存至注冊列表中,將該專用密鑰傳輸至SMSC。
[0162]703、消息中心設備通過CS域向用戶設備發送專用密鑰。
[0163]可選的,消息中心設備通過SMSC用短信將專用密鑰發送至用戶設備,即通過CS域向用戶設備發送專用密鑰,用戶設備通過客戶端基座接收專用密鑰,客戶端基座將專用密鑰作為應用的密鑰進行加密生成應用的加密密鑰,并將應用的加密密鑰傳輸至客戶端應用,客戶端應用保存該應用的加密密鑰。
[0164]通過步驟701-703,完成了用戶的注冊。可選的,步驟703之后,還包括:
[0165]704、用戶設備生成登錄信息,并將登錄信息發送至消息中心設備。
[0166]其中,登錄信息包括用戶設備的IMSI碼及用戶設備的聯合密文。
[0167]具體可選的,用戶設備中,客戶端應用將應用的加密密鑰發送至客戶端基座,客戶端基座將應用的加密密鑰解碼獲得應用的密鑰,客戶端基座在用戶設備的SIM卡中獲取用戶設備的MSI碼,將用戶設備的IMSI碼和應用的密鑰通過第二預設算法編碼生成用戶設備的聯合密文。可選的,該登錄信息通過PS域發送至消息中心設備。
[0168]705、消息中心設備驗證用戶身份。
[0169]具體可選的,下一代消息中心通過IMSC獲取用戶設備發送的登錄信息,根據用戶設備的MSI碼在注冊列表中獲取該用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的MSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文。判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若用戶設備的聯合密文與消息中心設備的聯合密文不一致,則拒絕與用戶設備建立連接。若用戶設備的聯合密文與消息中心設備的聯合密文一致,則生成登錄成功標識,并將登錄成功標識發送至用戶設備。可選的,該登錄成功標識可以是一個Token信息。
[0170]步驟705,通過驗證用戶設備注冊時使用的MSI碼和登錄時發送的MSI碼是否一致來確定用戶的身份是否安全可靠,避免了用戶的注冊信息被盜時非法用戶進行登錄。而且,用戶通過MSC所在的互聯網和SMSC所在的移動網進行注冊和登錄,確保了業務的可靠性。
[0171]步驟704-705,完成了用戶的登錄,可選的,步驟705之后,還包括:
[0172]706、用戶設備向消息中心設備發送預設信息。
[0173]其中,預設信息包括預設數據、目標設備及登錄成功標識。可選的,該預設信息通過PS域發送。
[0174]707、消息中心設備存儲預設數據并生成訪問鏈接。
[0175]可選的,下一代消息中心通過MSC檢測預設信息中是否包含登錄成功標識,如果不包含,則證明該預設信息由非法用戶發送,則拒絕與該用戶設備建立連接。如果包含,則證明該預設信息由合法有效的用戶發送。檢測到預設信息中包含登錄成功標識后,IMSC存儲預設數據,并生成預設數據到訪問鏈接,該預設數據的訪問鏈接用于指示該預設數據的存儲路徑。
[0176]708、消息中心設備生成激活指令并將激活指令及預設數據的訪問鏈接發送至目標設備。
[0177]具體可選的,如果目標設備沒有和消息中心設備建立連接,則等待目標設備成功登錄后再發送激活指令及預設數據的訪問鏈接。其中,該激活指令用于指示目標設備打開應用,以便目標設備接收預設數據的訪問鏈接,并通過預設數據的訪問鏈接獲取預設數據。
[0178]本實施例中利用CS域和PS域雙通道傳輸信息,使用PS域可以傳輸更大容量的信息,用CS域保證了用戶身份的真實可靠性,而且通過驗證用戶設備注冊時使用的MSI碼和登錄時使用的MSI碼是否一致,避免了非法用戶登錄,保證了移動互聯網信息傳輸的安全。
[0179]本發明的實施例提供的信息傳輸方法,通過消息中心設備接收用戶設備發送的登錄信息,根據用戶設備的MSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的IMSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。
[0180]本發明的實施例提供一種無線通信系統,應用于移動互聯網,用于執行上述圖5、圖6或7對應的實施例中所描述的信息傳輸方法,參照圖8所示,該無線通信系統801包括:用戶設備8011及消息中心設備8012。
[0181]其中,用戶設備8011為圖1對應的實施例中所描述的用戶設備;
[0182]消息中心設備8012為圖2對應的實施例中所描述的消息中心設備。
[0183]或者,用戶設備8011為圖3對應的實施例中所描述的用戶設備;
[0184]消息中心設備8012為圖4對應的實施例中所描述的消息中心設備。
[0185]本發明的實施例提供的無線通信系統,通過消息中心設備接收用戶設備發送的登錄信息,根據用戶設備的MSI碼在注冊列表中獲取用戶設備的IMSI碼對應的專用密鑰,根據預設算法將用戶設備的IMSI碼及專用密鑰進行編碼生成消息中心設備的聯合密文,判斷用戶設備的聯合密文與消息中心設備的聯合密文是否一致,若不一致,則拒絕與用戶設備建立連接,能夠解決移動互聯網中用戶身份驗證可靠性差的問題。[0186]通過以上的實施方式的描述,所屬領域的技術人員可以清楚地了解到本發明可以用硬件實現,或固件實現,或它們的組合方式來實現。當使用軟件實現時,可以將上述功能存儲在計算機可讀介質中或作為計算機可讀介質上的一個或多個指令或代碼進行傳輸。計算機可讀介質包括計算機存儲介質和通信介質,其中通信介質包括便于從一個地方向另一個地方傳送計算機程序的任何介質。存儲介質可以是計算機能夠存取的任何可用介質。以此為例但不限于:計算機可讀介質可以包括RAM (Random Access Memory,隨機存儲器)、ROM (Read Only Memory,只讀內存)、EEPR0M (Electrical Iy Erasable Programmable ReadOnly Memory,電可擦可編程只讀存儲器)、CD-ROM (Compact Disc Read Only Memory,即只讀光盤)或其他光盤存儲、磁盤存儲介質或者其他磁存儲設備、或者能夠用于攜帶或存儲具有指令或數據結構形式的期望的程序代碼并能夠由計算機存取的任何其他介質。此外。任何連接可以適當的成為計算機可讀介質。例如,如果軟件是使用同軸電纜、光纖光纜、雙絞線、DSL(Digital Subscriber Line,數字用戶專線)或者諸如紅外線、無線電和微波之類的無線技術從網站、服務器或者其他遠程源傳輸的,那么同軸電纜、光纖光纜、雙絞線、DSL或者諸如紅外線、無線和微波之類的無線技術包括在所屬介質的定影中。如本發明所使用的,盤和碟包括⑶(Compact Disc,壓縮光碟)、激光碟、光碟、DVD碟(Digital VersatileDisc,數字通用光)、軟盤和藍光光碟,其中盤通常磁性的復制數據,而碟則用激光來光學的復制數據。上面的組合也應當包括在計算機可讀介質的保護范圍之內。
[0187]以上所述,僅為本發明的【具體實施方式】,但本發明的保護范圍并不局限于此,任何熟悉本【技術領域】的技術人員在本發明揭露的技術范圍內,可輕易想到變化或替換,都應涵蓋在本發明的保護范圍之內。因此,本發明的保護范圍應所述以權利要求的保護范圍為準。
【權利要求】
1.一種消息中心設備,應用于移動互聯網,其特征在于,包括: 接收單元,用于接收用戶設備發送的登錄信息,將所述登錄信息傳輸至網絡單元,其中,所述登錄信息包括所述用戶設備的MSI碼及所述用戶設備的聯合密文,所述用戶設備的聯合密文由所述用戶設備根據預設算法將所述用戶設備的IMSI碼及應用的密鑰進行編碼生成; 所述網絡單元,用于接收所述接收單元傳輸的登錄信息,根據所述用戶設備的IMSI碼在注冊列表中獲取所述用戶設備的IMSI碼對應的專用密鑰,所述用戶設備的IMSI碼對應的專用密鑰由所述用戶設備利用所述用戶設備的IMSI碼在所述消息中心設備上注冊時生成,并發送給所述用戶設備作為所述應用的密鑰; 所述網絡單元,還用于獲取所述用戶設備的IMSI碼對應的專用密鑰后,根據所述預設算法將所述用戶設備的IMSI碼及所述用戶設備的IMSI碼對應的專用密鑰進行編碼,生成所述消息中心設備的聯合密文; 所述網絡單元,還用于判斷所述用戶設備的聯合密文與所述消息中心設備的聯合密文是否一致,若所述用戶設備的聯合密文與所述消息中心設備的聯合密文不一致,則拒絕所述用戶設備與所述消息中心設備建立連接。
2.根據權利要求1所述的設備,其特征在于,所述消息中心設備還包括發送單元; 所述發送單元,用于當所述用戶設備的聯合密文與所述消息中心設備的聯合密文一致時,生成登錄成功標識并將所述登錄成功標識發送至所述用戶設備。
3.根據權利要求2所述的設備,其特征在于, 所述接收單元,還用于通過分組交換PS域接收所述用戶設備發送的預設信息,將所述預設信息傳輸至所述網絡單元,所述預設信息包括預設數據、目標設備及所述登錄成功標識; 所述網絡單元,還用于接受所述接收單元傳輸的所述預設信息,檢測到所述預設信息中包含所述登錄成功標識之后,存儲所述預設數據,并生成所述預設數據的訪問鏈接,在所述目標設備已經與所述消息中心設備建立連接后,生成激活指令并將所述激活指令及所述預設數據的訪問鏈接傳輸至所述發送單元,所述預設數據的訪問鏈接用于指示所述預設數據的存儲路徑,所述激活指令用于指示所述目標設備打開所述應用,以便所述目標設備接收所述預設數據的訪問鏈接; 所述發送單元,還用于接收所述網絡單元傳輸的所述激活指令及所述預設數據的訪問鏈接,并將所述激活指令及所述預設數據的訪問鏈接發送至所述目標設備。
4.根據權利要求1所述的設備,其特征在于, 所述接收單元,還用于在接收所述用戶設備發送的登錄信息之前,通過CS域接收所述用戶設備發送的所述用戶設備的MSI碼,將所述用戶設備的MSI碼傳輸至所述網絡單元; 所述網絡單元,還用于接收所述接收單元傳輸的所述用戶設備的MSI碼,在IMSI碼列表中查找所述用戶設備的MSI碼是否存在,若所述用戶設備的IMSI碼不存在,拒絕所述用戶設備與所述消息中心設備建立連接。
5.根據權利要求4所述的設備,其特征在于, 所述網絡單元,還用于根據所述用戶設備的IMSI碼生成所述專用密鑰,將所述用戶設備的IMSI碼及所述專用密鑰存儲在所述注冊列表中,并將所述專用密鑰傳輸至所述發送單元; 還包括發送單元,用于將所述專用密鑰通過電路交換CS域發送至所述用戶設備。
6.一種用戶設備,應用于移動互聯網,其特征在于,包括: 基座單元,用于在應用中獲取所述應用的加密密鑰,其中,所述應用的加密密鑰是將所述應用的密鑰經過加密生成的,一個應用的密鑰對應一個國際移動設備身份碼MSI碼;所述基座單元,還用于將所述應用的加密密鑰進行解碼得到所述應用的密鑰; 所述基座單元,還用于在客戶識別模塊SM卡中獲取所述用戶設備的IMSI碼; 所述基座單元,還用于根據預設算法將所述應用的密鑰及所述用戶設備的IMSI碼進行編碼生成所述用戶設備的聯合密文,將所述用戶設備的IMSI碼及所述用戶設備的聯合密文傳輸至發送單元; 所述發送單元,用于生成登錄信息并將所述登錄信息發送至消息中心設備,其中,所述登錄信息包括所述用戶設備的IMSI碼及所述用戶設備的聯合密文。
7.根據權利要求6所述的設備,其特征在于,所述用戶設備還包括接收單元; 所述接收單元,用于接 收所述消息中心設備發送的登錄成功標識。
8.根據權利要求7所述的設備,其特征在于, 所述發送單元,還用于向所述消息中心設備發送預設信息,所述預設信息包括預設數據、目標設備及所述登錄成功標識。
9.根據權利要求6所述的設備,其特征在于, 所述發送單元,還用于在生成所述登錄信息之前,通過電路交換CS域向所述消息中心設備發送所述用戶設備的IMSI碼,以便所述消息中心設備根據所述用戶設備的IMSI碼生成所述用戶設備的MSI碼對應的專用密鑰。
10.根據權利要求9所述的設備,其特征在于,所述用戶設備還包括接收單元及應用單元; 所述接收單元,用于接收所述消息中心設備發送的所述專用密鑰,將所述專用密鑰傳輸至所述基座單元; 所述基座單元,用于接收所述接收單元傳輸的所述專用密鑰,將所述專用密鑰作為所述應用的密鑰,對所述應用的密鑰進行加密生成所述應用的加密密鑰,將所述應用的加密密鑰傳輸至所述應用單元; 所述應用單元,用于接收所述基座單元傳輸的所述應用的加密密鑰,將所述應用的加密密鑰存儲在所述應用中。
11.一種信息傳輸方法,應用于移動互聯網中的消息中心設備,其特征在于,包括: 消息中心設備接收用戶設備發送的登錄信息,所述登錄信息包括所述用戶設備的MSI碼及所述用戶設備的聯合密文,所述用戶設備的聯合密文由所述用戶設備根據預設算法將所述用戶設備的MSI碼及應用的密鑰進行編碼生成; 所述消息中心設備根據所述用戶設備的MSI碼在注冊列表中獲取所述用戶設備的IMSI碼對應的專用密鑰,所述用戶設備的IMSI碼對應的專用密鑰由所述用戶設備利用所述用戶設備的MSI碼在所述消息中心設備上注冊時生成,并發送給所述用戶設備作為所述應用的密鑰;所述消息中心設備獲取所述用戶設備的IMSI碼對應的專用密鑰后,根據所述預設算法將所述用戶設備的MSI碼及所述用戶設備的IMSI碼對應的專用密鑰進行編碼,生成所述消息中心設備的聯合密文; 所述消息中心設備判斷所述用戶設備的聯合密文與所述消息中心設備的聯合密文是否一致,若所述用戶設備的聯合密文與所述消息中心設備的聯合密文不一致,則拒絕與所述用戶設備建立連接。
12.根據權利要求11所述的方法,其特征在于, 如果所述用戶設備的聯合密文與所述消息中心設備的聯合密文一致,則所述消息中心生成登錄成功標識并將所述登錄成功標識發送至所述用戶設備。
13.根據權利要求12所述的方法,其特征在于,所述消息中心向所述用戶設備發送登錄成功標識之后,還包括: 所述消息中心設備通過分組交換PS域接收所述用戶設備發送的預設信息,所述預設信息包括預設數據、目 標設備及所述登錄成功標識; 所述消息中心設備檢測到所述預設信息中包含所述登錄成功標識之后,存儲所述預設數據,并生成所述預設數據的訪問鏈接,所述預設數據的訪問鏈接用于指示所述預設數據的存儲路徑; 在所述目標設備與所述消息中心設備建立連接后,所述消息中心設備生成激活指令并將所述激活指令及所述預設數據的訪問鏈接發送至所述目標設備,所述激活指令用于指示所述目標設備打開所述應用,以便所述目標設備接收所述預設數據的訪問鏈接。
14.根據權利要求11所述的方法,其特征在于,所述消息中心設備接收用戶設備發送的登錄信息之前,還包括: 所述消息中心設備通過CS域接收所述用戶設備發送的所述用戶設備的MSI碼; 所述消息中心設備在MSI碼列表中查找所述用戶設備的IMSI碼是否存在; 若所述用戶設備的MSI碼不存在,所述消息中心設備拒絕與所述用戶設備建立連接。
15.根據權利要求14所述的方法,其特征在于, 若所述用戶設備的MSI碼存在,所述消息中心設備根據所述用戶設備的IMSI碼生成所述專用密鑰; 所述消息中心設備將所述用戶設備的MSI碼及所述專用密鑰存儲在所述注冊列表中; 所述消息中心設備將所述專用密鑰通過電路交換CS域發送至所述用戶設備。
16.—種信息傳輸方法,應用于移動互聯網中的用戶設備,其特征在于,包括: 用戶設備在應用中獲取所述應用的加密密鑰,其中,所述應用的加密密鑰是將所述應用的密鑰經過加密生成的,一個應用的密鑰對應一個國際移動設備身份碼IMSI碼; 所述用戶設備將所述應用的加密密鑰進行解碼得到所述應用的密鑰; 所述用戶設備在客戶識別模塊SIM卡中獲取所述用戶設備的IMSI碼; 所述用戶設備根據預設算法將所述應用的密鑰及所述用戶設備的MSI碼進行編碼生成所述用戶設備的聯合密文; 所述用戶設備生成登錄信息并將所述登錄信息發送至消息中心設備,其中,所述登錄信息包括所述用戶設備的IMSI碼及所述用戶設備的聯合密文。
17.根據權利要求16所述的方法,其特征在于,所述用戶設備生成登錄信息并將所述登錄信息發送至消息中心設備之后,還包括: 所述用戶設備接收所述消息中心設備發送的登錄成功標識。
18.根據權利要求17所述的方法,其特征在于,所述用戶設備接收所述信息中心發送的登錄成功標識之后,還 包括: 所述用戶設備通過PS域向所述消息中心設備發送預設信息,所述預設信息包括預設數據、目標設備及所述登錄成功標識。
19.根據權利要求16所述的方法,其特征在于,所述用戶設備在應用中獲取所述應用的加密密鑰之前,還包括: 所述用戶設備通過電路交換CS域向所述消息中心設備發送所述用戶設備的MSI碼,以便所述消息中心設備根據所述用戶設備的MSI碼生成所述用戶設備的IMSI碼對應的專用密鑰。
20.根據權利要求19所述的方法,其特征在于,所述用戶設備向所述消息中心設備發送所述用戶設備的MSI碼之后,還包括: 所述用戶設備接收所述消息中心設備發送的所述專用密鑰; 所述用戶設備將所述專用密鑰作為所述應用的密鑰,對所述應用的密鑰進行加密生成所述應用的加密密鑰; 所述用戶設備將所述應用的加密密鑰存儲在所述應用中。
【文檔編號】H04W12/04GK103974254SQ201410177839
【公開日】2014年8月6日 申請日期:2014年4月29日 優先權日:2014年4月29日
【發明者】韓繼濤 申請人:華為技術有限公司