公安部第一研究所赵荣辉获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉公安部第一研究所申请的专利一种移动终端操作系统身份标识生成及可信认证方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116321175B 。
龙图腾网通过国家知识产权局官网在2025-07-22发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310194713.5,技术领域涉及:H04W12/60;该发明授权一种移动终端操作系统身份标识生成及可信认证方法是由赵荣辉;樊子民;卢煜;于炳虎;皮文超设计研发完成,并于2023-03-03向国家知识产权局提交的专利申请。
本一种移动终端操作系统身份标识生成及可信认证方法在说明书摘要公布了:本发明公开了一种移动终端操作系统身份标识生成及可信认证方法,基于国密数字证书、国密SM2SM3算法、随机选择算法和可信计算技术,能够对智能手机型移动终端或扩展类移动终端实现身份标识OSID的生成、全生命周期管理及可信认证,加快和提升海量互联移动智能终端操作系统身份可信认证效率,消除数字证书单一体系认证的流程和数据交互冗余以及证书验证服务的单点故障风险。通过身份标识OSID数据标准结构化,将OSID身份标识生成和可信认证过程的运算故障显著降低,具备和数字证书认证体系同等身份识别认证功能,适合大量智能物联网移动终端操作系统身份的快速认证,同时具备防范安全风险,弥补当前移动终端操作系统全生命周期身份的安全管理和可信认证的空白。
本发明授权一种移动终端操作系统身份标识生成及可信认证方法在权利要求书中公布了:1.一种移动终端操作系统身份标识生成及可信认证方法,其特征在于,包括OSID标识码生成和OSID标识码可信认证两个部分: 一、OSID标识码生成的具体流程为: 1.1、移动终端操作系统出厂后首次开机上电启动,完成数字签名证书申请、可信度量、设备管理系统服务组件启动之后,工作于操作系统框架层的身份标识OSID可信认证模块初始化; 1.2、身份标识OSID可信认证模块调用国密SKF接口获取操作系统数字签名证书信息,调用设备管理系统服务组件获取移动终端指纹特征;所述指纹特征由设备IMEI、MAC地址信息及序列号经密码接口按既定规则SM3杂凑运算生成; 1.3、身份标识OSID可信认证模块根据步骤1.2的操作系统数字签名证书信息和移动终端指纹特征,采用随机选择算法生成校验位,调用国密SKF接口生成UAIC数据的数据段1、数据段2、数据段4,其中所述数据段4即为所述校验位;其中,UAIC数据包括数据段1时间戳信息、数据段2设备指纹信息、数据段3根CA签名信息和数据段4校验信息; 1.4、身份标识OSID可信认证模块根据步骤1.3生成的UAIC数据段,调用国密SKF接口生成未签名的UAIC数据的数据段3; 1.5、身份标识OSID可信认证模块申请CA根证书SM2签名,获取UAIC数据的数据段3的签名信息,通过运算生成含签名的UAIC数据的数据段3;身份标识OSID可信认证模块生成UAIC数据; 1.6、身份标识OSID可信认证模块调用SKF接口获取UAIC数据,据此生成OSID的数据段1、数据段2和数据段4,调用设备管理系统服务组件接口,按照随机选择算法获取操作系统特征信息,调用SKF接口将UAIC数据的数据段1、数据段2以及操作系统特征信息生成SM3杂凑结果,生成未签名和校验的OSID的数据段3;OSID数据包括数据段1时间戳信息、数据段2统一认证标识码、数据段3根CA签名信息和数据段4校验信息; 1.7、身份标识OSID可信认证模块针对步骤1.6生成的数据段3,调用SKF接口经操作系统数字签名证书私钥签名生成第一签名数据段; 1.8、身份标识OSID可信认证模块申请CA根证书SM2签名,针对步骤1.7生成的第一签名数据段的签名信息,生成第二签名数据段; 1.9、身份标识OSID可信认证模块将步骤1.7生成的第一签名数据段和步骤1.8中生成的第二签名数据段拼接,生成含签名和校验信息的数据段3; 1.10、身份标识OSID可信认证模块生成最终OSID数据; 二、OSID可信认证流程具体为: 2.1、身份标识OSID可信认证模块解析认证请求,获取OSID数据信息和认证方移动终端指纹特征; 2.2、身份标识OSID可信认证模块调用SKF接口获取预置的CA验签根证书,验签步骤2.1中OSID数据信息中数据段3的第二签名数据段数据;CA验签根证书为移动终端在初始过程时通过在线或离线方式向CA获取; 2.3、如步骤2.2中的验签通过,则向CA获取认证方的验签证书,验签OSID数据的数据段3的第一签名数据段; 2.4、如步骤2.3中的验签通过,则解析OSID数据中的数据段4,根据随机选择算法校验步骤2.1中获取的认证方移动终端指纹特征的真伪; 2.5、如步骤2.4校验通过,则返回认证结果true; 2.6、认证流程结束。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人公安部第一研究所,其通讯地址为:100048 北京市海淀区首都体育馆南路一号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。