新四季網

基於數字證書的簡訊認證加密系統的製作方法

2023-09-17 15:24:10 1

專利名稱:基於數字證書的簡訊認證加密系統的製作方法
技術領域:
本實用新型涉及一種簡訊的認證加密系統。
背景技術:
簡訊的應用非常普及,但是對簡訊缺乏認證機制。另外,簡訊的發送大都是明碼發 送,雖然STK方式提供了加密發送,但是只能是面對唯一個接收方實現加密,而不能以簡訊 號為基礎實現多個不同接收方分別根據自己的密鑰進行加密傳送,這一點大大制約了簡訊 在金融交易等領域的應用。
發明內容本實用新型目的是提供一種基於數字證書的簡訊認證加密系統,其解決了現有短 信收發方式缺乏認證機制且無法加密傳送的技術問題。本實用新型的技術解決方案是一種基於數字證書的簡訊認證加密系統,其特殊之處是所述簡訊認證加密系統 包括簡訊認證中心、被認證機構簡訊中心以及手機;所述簡訊認證中心包括數字證書管理 服務單元以及公共數字證書庫;所述數字證書管理服務單元用於管理數字證書生成程序和 生成被認證機構的用戶標示;所述公共數字證書庫用於存放數字證書的公鑰及用戶標示; 所述被認證機構簡訊中心包括簡訊收發伺服器、數字籤名伺服器、證書生成單元以及被認 證機構數字證書庫;所述簡訊收發伺服器用於收發簡訊;所述數字籤名伺服器可對所發送 的簡訊進行數字籤名;所述證書生成單元用於下載數字證書生成程序並根據數字證書生成 程序生成數字證書的公鑰和私鑰;所述被認證機構數字證書庫用於存放數字證書的私鑰; 所述手機包括手機本體、設置在手機本體內的簡訊認證和加密客戶端以及手機數字證書 庫;所述手機數字證書庫用於存放數字證書的公鑰;所述簡訊認證和加密客戶端可根據數 字證書的公鑰對手機本體所接收簡訊進行認證。上述被認證機構簡訊中心還可包括解密單元,所述解密單元可根據數字證書的私 鑰對手機用戶發送簡訊進行解密;所述簡訊認證和加密客戶端還可根據手機數字證書庫中 的公鑰實現手機發送簡訊的加密。本實用新型系統具有以下優點1、本實用新型可對收到的簡訊內容進行認證,確保發送的內容未被篡改以及發送 方的真偽。本實用新型通過簡訊認證中心的數字證書管理服務單元根據用戶標識提供被認 證機構唯一的數字證書生成程序,保證被認證中心的唯一性和保密性,從而保證了數字證 書的安全性;本實用新型數字證書包括公鑰和私鑰,私鑰不在系統內部傳輸,公鑰在系統內 部傳輸,保證了證書的安全性和認證過程的可靠,確保發送的內容未被篡改以及發送方的 真偽。另外,本實用新型為數字證書設置了有效期,可有效防止數字證書的洩露。2、本實用新型可使手機發送只有被認證機構才能解密的加密簡訊。本實用新型的 手機利用公鑰對簡訊內容進行加密,只有被認證機構的解密單元利用私鑰才能解密,保證了手機用戶上行傳送簡訊內容的安全。3、本實用新型可對手機簡訊進行認證,可對上行傳送簡訊進行加密解密,保證了 雙向簡訊通信的安全,可應用在金融交易等領域。4、本實用新型只需在普通手機中安裝一個簡訊認證和加密程序作為簡訊認證和 加密客戶端,就可實現以簡訊號為基礎實現多個不同接收方分別根據自己的密鑰進行加密 傳送的方式,應用和使用十分方便。5、本實用新型借鑑HTTPS協議的數字證書方式,用於手機簡訊發送內容和發送方 的認證,以及手機上行發送加密內容,保密性好,對現有簡訊系統的改變較少,佔用資源少, 易於實現。6、本實用新型可在普通簡訊中出現被認證機構的文字時提醒該簡訊非指定機構 (即被認證機構)發送的簡訊,防止簡訊詐騙。

圖1為本實用新型生成被認證機構的數字證書的流程圖;圖2為本實用新型對簡訊進行數字籤名和發送的流程圖;圖3為本實用新型系統的結構示意具體實施方式
本實用新型為一種基於數字證書的簡訊認證加密系統,包括簡訊認證中心、被認 證機構簡訊中心以及手機。簡訊認證中心包括數字證書管理服務單元以及公共數字證書庫;數字證書管理服 務單元用於管理數字證書生成程序和生成被認證機構的用戶標示;公共數字證書庫用於存 放數字證書的公鑰及用戶標示。被認證機構簡訊中心包括簡訊收發伺服器、數字籤名伺服器、證書生成單元以及 被認證機構數字證書庫;簡訊收發伺服器用於收發簡訊;數字籤名伺服器可對所發送的短 信進行數字籤名;證書生成單元用於下載數字證書生成程序並根據數字證書生成程序生成 數字證書的公鑰和私鑰;被認證機構數字證書庫用於存放數字證書的私鑰。手機包括手機本體、設置在手機本體內的簡訊認證和加密客戶端以及手機數字證 書庫;手機數字證書庫用於存放數字證書的公鑰;簡訊認證和加密客戶端可根據數字證書 的公鑰對手機本體所接收簡訊進行認證。為了能對手機上行傳送的簡訊內容進行保密,本實用新型系統中的手機簡訊認證 和加密客戶端可根據手機數字證書庫中的公鑰實現手機發送簡訊的加密,同時在被認證機 構簡訊中心設置一個解密單元,該解密單元可根據數字證書的私鑰對手機用戶發送簡訊進 行解密。本實用新型進行簡訊認證加密時,包括以下步驟1]生成被認證機構的數字證書1. 1]被認證機構簡訊中心向短息認證中心提交簡訊認證申請;1. 2]簡訊認證中心生成被認證機構的用戶標示;1. 3]被認證機構的證書生成單元從簡訊認證中心下載用戶標示和數字證書生成程序;1. 4]被認證機構的證書生成單元根據數字證書生成程序生成數字證書的密鑰對; 其中密鑰對的私鑰存放在被認證機構數字證書庫中;1. 5]證書生成單元將用戶標識和密鑰對的公鑰發送到簡訊認證中心的公共數字 證書庫;2]手機數字證書下載2. 1]被認證機構簡訊中心向手機發送具有預先約定下載地址標識的簡訊;2. 2]手機根據簡訊內容提供的下載地址從被認證機構數字證書庫下載數字證書 的公鑰;3]被認證機構發送認證簡訊3. 1]被認證機構簡訊中心將手機號碼和簡訊內容送至數字籤名伺服器;3. 2]數字籤名伺服器根據數字證書的私鑰對手機號碼和簡訊內容進行數字籤 名;3. 3]數字籤名伺服器將數字籤名內容放到簡訊內容的後面構成數字籤名字符串, 發送至被認證機構簡訊中心;3. 4]被認證機構簡訊中心將數字籤名字符串發送至簡訊收發伺服器;3. 5]簡訊收發伺服器將數字籤名字符串發送至與手機號碼相應的手機上;4]簡訊認證4. 1]手機接收簡訊並監測簡訊內容和發送號碼;4. 2]簡訊認證和加密客戶端從手機數字證書庫中找出發送號碼對應的數字證書, 對收到的簡訊進行認證;4. 3]顯示認證結果。具體認證時,手機接收簡訊並監測簡訊內容和發送號的具體內容;如果發送號是 需要進行認證的發送者,則檢查該簡訊是否有數字籤名字符串;如果有數字籤名字符串,則 根據該發送者號碼對應的數字證書做籤名認證,如果認證通過,則提示該簡訊可信;如果發 送號不在列表中但發送內容包含需要認證方預設的名稱,或者簡訊沒有數字籤名字符串, 或者認證沒有通過,則提示該簡訊不可信。為了防止長時間使用同一個數字證書造成證書洩露,本實用新型可對數字證書進 行定期更新。相應的,簡訊認證的步驟還可包括認證前檢查證書有效期的步驟在使用數字證書認證前,檢查當前日期時間是否超過該證書的有效期;如果沒有 超過證書的有效期,則進行簡訊認證步驟;如果超過證書的有效期,且已經下載了新的數字 證書,則刪除當前數字證書,並將已經下載的新的數字證書更名為當前有效的數字證書,然 後進行簡訊認證步驟;如果當前數字證書已經超過證書的有效期,且未下載新的數字證書, 則進行數字證書更新,然後進行簡訊認證步驟。其中,數字證書更新的步驟包括被認證機構簡訊中心,在證書過期前一段時間,生成新的數字證書;被認證機構簡訊中心將新生成的數字證書公鑰發送到簡訊認證中心;手機的認證和加密客戶端下載新的數字證書,要求該新下載的數字證書的名稱或 後綴與當前仍然在使用的數字證書不同;然後刪除當前數字證書,並將已經下載的新的數字證書更名為當前有效的數字證書。為了方便手機認證和加密客戶端對簡訊內容的鑑別,數字籤名伺服器根據數字證 書的私鑰對手機號碼和簡訊進行數字籤名時還可在簡訊內容前增加一個表示為加密內容 的標識。為了實現保密的同時提高簡訊收發效率,數字籤名伺服器根據數字證書的私鑰對 手機號碼和簡訊進行數字籤名是採用HTTP協議請求對發送號和簡訊內容進行數字籤名。簡訊認證中心所生成的用戶標示可為一個隨機數。為方便管理,被認證機構數字證書庫可採用移動快閃記憶體盤。當手機用戶需要主動上行傳送短消息或者收到被認證機構的簡訊後需要回復時, 可採用加密簡訊方式進行,具體步驟如下1]手機用戶發送加密簡訊1. 1]手機用戶輸入簡訊內容;1. 2]手機認證和加密客戶端檢查數字證書庫是否有用戶輸入的接收方的號碼; 如果沒有,則直接發送;如果有,則簡訊認證和加密客戶端根據數字證書的公鑰加密待發送 的簡訊內容;1. 3]手機本體將加密後的簡訊內容發送到被認證機構的簡訊收發伺服器;2]被認證機構接收並解密簡訊2. 1]被認證機構的簡訊收發伺服器接收簡訊;2. 2]被認證機構的解密單元根據數字證書的私鑰對手機用戶發送的簡訊進行解
密 O同樣,手機用戶發送加密簡訊前還應檢查證書有效期,具體如下在使用數字證書加密前,要檢查當前日期時間是否超過該證書的有效期;如果沒 有超過證書的有效期,則發送加密簡訊;如果超過證書的有效期,且已經按照數字證書更新 步驟下載了新的數字證書,則刪除當前證書,並將已經下載的新數字證書更名為當前有效 地數字證書;如果當前數字證書已經超過證書的有效期,且該手機未下載新的數字證書,則 在加密前,從簡訊認證中心伺服器下載新的數字證書,然後刪除當前證書,並將已經下載的 新數字證書更名為當前有效的數字證書。本實用新型應用在利用簡訊在銀行提取現金的交易過程如下銀行籤約手機用戶輸入提款帳戶及金額等簡訊內容,加密後上行傳送至銀行簡訊 中心;簡訊中心將當次的提款密碼信息籤名後發送至用戶手機,用戶手機認證通過後,顯示 出提款密碼,用戶根據提款密碼和提款帳號在櫃檯或自助提款機前實現無存摺無卡提取現
金 ο
權利要求1.一種基於數字證書的簡訊認證加密系統,其特徵在於所述簡訊認證加密系統包括 簡訊認證中心、被認證機構簡訊中心以及手機;所述簡訊認證中心包括數字證書管理服務 單元以及公共數字證書庫;所述數字證書管理服務單元用於管理數字證書生成程序和生成 被認證機構的用戶標示;所述公共數字證書庫用於存放數字證書的公鑰及用戶標示;所述 被認證機構簡訊中心包括簡訊收發伺服器、數字籤名伺服器、證書生成單元以及被認證機 構數字證書庫;所述簡訊收發伺服器用於收發簡訊;所述數字籤名伺服器可對所發送的短 信進行數字籤名;所述證書生成單元用於下載數字證書生成程序並根據數字證書生成程序 生成數字證書的公鑰和私鑰;所述被認證機構數字證書庫用於存放數字證書的私鑰;所述 手機包括手機本體、設置在手機本體內的簡訊認證和加密客戶端以及手機數字證書庫;所 述手機數字證書庫用於存放數字證書的公鑰;所述簡訊認證和加密客戶端可根據數字證書 的公鑰對手機本體所接收簡訊進行認證。
2.根據權利要求1所述基於數字證書的簡訊認證加密系統,其特徵在於所述被認證 機構簡訊中心包括解密單元,所述解密單元可根據數字證書的私鑰對手機用戶發送簡訊進 行解密;所述簡訊認證和加密客戶端還可根據手機數字證書庫中的公鑰實現手機發送簡訊 的加密。
專利摘要本實用新型涉及一種基於數字證書的簡訊認證加密系統。該系統包括簡訊認證中心、被認證機構簡訊中心以及手機。通過簡訊認證中心的數字證書管理服務單元根據用戶標識提供被認證機構唯一的數字證書生成程序,保證了數字證書的安全性;數字證書用於雙向簡訊通信的安全。本實用新型只需在普通手機中安裝一個簡訊認證和加密程序作為簡訊認證和加密客戶端,就可實現以簡訊號為基礎實現多個不同接收方分別根據自己的密鑰進行加密傳送的方式。本實用新型可對收到的簡訊內容進行認證,確保發送的內容未被篡改以及發送方的真偽,保密性好,對現有簡訊系統的改變較少,佔用資源少,易於實現,可應用在金融交易等領域。
文檔編號H04W12/12GK201781620SQ201020278740
公開日2011年3月30日 申請日期2010年8月2日 優先權日2010年8月2日
發明者劉明晶 申請人:劉明晶

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀