專利名稱:一種安全無線接入私有網(wǎng)絡(luò)的方法以及無線終端的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別地,涉及一種安全無線接入私有網(wǎng)絡(luò)的方 法以及無線終端。
背景技術(shù):
隨著通信技術(shù)的發(fā)展,移動辦公的需求在移動網(wǎng)絡(luò)普及的情況下越來越明 顯,許多私有網(wǎng)絡(luò),如政府和大型企業(yè)都需要其員工在非辦公區(qū)域接入內(nèi)部網(wǎng) 絡(luò)并使用內(nèi)部資源,在無線終端設(shè)備上安全的接入其內(nèi)部網(wǎng)絡(luò)非常重要。
現(xiàn)有的接入方式一般是通過有線或無線的方式接入公有網(wǎng)絡(luò),然后訪問私 有網(wǎng)絡(luò)。
然而,隨著移動辦公需求的增多,用戶通過無線的方式接入網(wǎng)絡(luò),這時(shí), 如何安全無線接入就顯得非常重要。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了 一種安全無線接入私有網(wǎng)絡(luò)的方法以及無線終端,可 以提高用戶接入私有網(wǎng)絡(luò)的安全性。
本發(fā)明實(shí)施例提供了 一種安全無線接入私有網(wǎng)絡(luò)的方法,包括 當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢查安全智能芯片; 當(dāng)所述安全智能芯片存在并且有效時(shí),檢測客戶端是否連接好公有網(wǎng)絡(luò); 當(dāng)客戶端連接好乂>有網(wǎng)絡(luò),對所述安全智能芯片進(jìn)行密碼校驗(yàn); 當(dāng)密碼驗(yàn)證成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將所述安全智能芯片運(yùn)算
后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證,i人證通過后,用戶訪問私有網(wǎng)絡(luò)。本發(fā)明實(shí)施例還4是供了一種安全無線接入私有網(wǎng)絡(luò)的方法,包括
當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢測客戶端是否連接好網(wǎng)
絡(luò);
當(dāng)客戶端連接好公有網(wǎng)絡(luò),檢查安全智能芯片;
當(dāng)所述安全智能芯片存在并且有效時(shí),對所述安全智能芯片進(jìn)行密碼校驗(yàn); 當(dāng)密碼校驗(yàn)成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將所述安全智能芯片運(yùn)算
后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證,認(rèn)證通過后,用戶訪問私有網(wǎng)絡(luò)。
本發(fā)明實(shí)施例還提供了一種無線終端,所述無線移動終端設(shè)有SD卡、SIM 卡或USIM卡,其中,所述SD卡、SIM卡或USIM卡中設(shè)有安全智能芯片,所 述安全智能芯片,用于使用戶通過安全的方式接入私有網(wǎng)絡(luò)。
由上技術(shù)方案可以看出,通過安全智能芯片使用戶訪問私有網(wǎng)絡(luò),可以提 高用戶接入私有網(wǎng)絡(luò)的安全性。
為了更清楚地說明本發(fā)明實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實(shí)施 例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述 中的附圖僅僅是本發(fā)明的一些實(shí)施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付 出創(chuàng)造性勞動性的前4是下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1為本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法的流程示意圖。
圖2為本發(fā)明實(shí)施例^ft查安全智能芯片的流程示意圖3為本發(fā)明實(shí)施例當(dāng)客戶端連接好公有網(wǎng)絡(luò)時(shí),對該安全智能芯片進(jìn)行 密碼校驗(yàn)的流程示意圖4為本發(fā)明實(shí)施例將安全智能芯片運(yùn)算后的密碼發(fā)送給認(rèn)證中心驗(yàn)證的流程示意圖5為本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法的又一流程示意圖; 圖6為本發(fā)明實(shí)施例一種無線移動終端的示意圖; 圖7為本發(fā)明實(shí)施例一種無線移動終端內(nèi)模塊示意圖; 圖8為本發(fā)明實(shí)施例一種無線移動終端內(nèi)模塊示意圖。
具體實(shí)施例方式
下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清 楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是 全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造 性勞動前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
實(shí)施例一
許多企業(yè)都有自己的私有網(wǎng)絡(luò),如VPN (Virtual Private Network虛擬專用 網(wǎng))網(wǎng)絡(luò),客戶端可以通過公共網(wǎng)絡(luò)安全地對私有網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問。
請參閱圖1,為本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法的流程示意 圖。該安全無線接入私有網(wǎng)絡(luò)的方法,包括
步驟1:當(dāng)用戶通it^戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢查安全智能芯片;
當(dāng)用戶需要訪問私有網(wǎng)絡(luò)時(shí),可以通過客戶端先發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求。 其中,客戶端可以安裝在計(jì)算機(jī)中。當(dāng)客戶端發(fā)起進(jìn)入7>有網(wǎng)絡(luò)的需求時(shí),無 線移動終端可以^r查安全智能芯片。
其中,該安全智能芯片設(shè)于SD卡、SIM卡或USIM卡。
其中,請參閱圖2, 4企查安全智能芯片,包括
步驟ll:檢查SD卡、SIM卡或USIM卡中是否存在安全智能芯片;
步驟12:當(dāng)SD卡、SIM卡或USIM卡中存在安全智能芯片,確認(rèn)該安全智能芯片是否有效。
具體的,對于步驟11,無線移動終端可以通過^f更件接口 (如通過SD卡、
SIM卡、或USIM卡中的GPIO管腳電平)來檢查安全智能芯片是否存在。
對于步驟12,無線移動終端可以通過指令來^f企查安全智能芯片是否為有效 的卡片。例如,無線移動終端為lt據(jù)卡時(shí),數(shù)據(jù)卡可以下發(fā)一條指令,;險(xiǎn)測安 全智能芯片是否有效;安全智能芯片收到該指令后,返回當(dāng)前安全智能芯片的 狀態(tài)。這樣,數(shù)據(jù)卡就可以根據(jù)安全智能芯片的狀態(tài)來確定安全智能芯片是否 為有效的卡片。該安全智能芯片是否為有效可以為該安全智能芯片是否為可用。 步驟2:當(dāng)安全智能芯片存在并且有效時(shí),檢測客戶端是否連接好公有網(wǎng)絡(luò); 具體的,當(dāng)該無線移動終端通過計(jì)算機(jī)的USB接口與計(jì)算機(jī)連接時(shí),可以 通過用戶操作,在后臺建立與網(wǎng)絡(luò)的連接,當(dāng)計(jì)算機(jī)與網(wǎng)絡(luò)建立連接后,無線 移動終端的指示燈可以顯示為綠色,這時(shí),可以表示該客戶端已經(jīng)連接好網(wǎng)絡(luò)。 步驟3:當(dāng)客戶端連接好公有網(wǎng)絡(luò)時(shí),對該安全智能芯片進(jìn)行密碼校驗(yàn); 請參閱圖3,為本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法中^r查安全 智能芯片的流程圖。當(dāng)客戶端連接好公有網(wǎng)絡(luò)時(shí),可以通過客戶端輸入的密碼 對該安全智能芯片進(jìn)行密碼校驗(yàn)。具體的當(dāng)客戶端連接好網(wǎng)絡(luò)時(shí),對安全智 能芯片進(jìn)行密碼校驗(yàn),包括
步驟31:當(dāng)客戶端連接好網(wǎng)絡(luò),客戶端將AT命令A(yù)T AENTER=1發(fā)送給無 線移動終端;
步驟32:無線移動終端通過SD卡、SIM卡或USIM卡的命令訪問SD卡、 SIM卡或USIM卡中的安全智能芯片時(shí),安全智能芯片向無線移動終端發(fā)送需 要密碼的請求;
步驟33:無線移動終端解析該請求,然后發(fā)給客戶端;步驟34: 客戶端將用戶輸入的密碼通過獨(dú)立的AT命令傳遞給無線移動終 端,無線移動終端傳遞給SD卡、SIM卡或USIM卡中的安全智能芯片。
通過上述方法,即可完成無線移動終端對安全智能芯片的密碼校H
步驟4:當(dāng)該密碼校驗(yàn)成功,用戶通過客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將該安 全智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行驗(yàn)證,驗(yàn)證通過后, 用戶訪問私有網(wǎng)絡(luò)。
其中,用戶通it^戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),需要先下載數(shù)字證書信息, 該數(shù)字證書信息保存在該安全智能芯片中,這樣,當(dāng)該密碼校驗(yàn)成功,用戶通 過客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),安全智能芯片可以通過加密算法(如支持 DEC,3DES,AES或國家算法)將數(shù)字證書信息運(yùn)算后得到密碼,無線移動終端 可以將該安全智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行iU正, 認(rèn)證通過后,用戶就可以訪問私有網(wǎng)絡(luò)。
請參閱圖4,本發(fā)明實(shí)施例一種安全無線接入網(wǎng)絡(luò)的方法中將安全智能芯片 運(yùn)算后的密碼發(fā)送給認(rèn)證中心認(rèn)證,包括
步驟41:無線移動終端將SD卡、SIM卡或USIM卡中安全智能芯片運(yùn)算 后的密碼通過無線通道發(fā)送給網(wǎng)絡(luò)側(cè)的認(rèn)證中心;
步驟42:認(rèn)證中心根據(jù)密鑰解密密碼后,將結(jié)果反饋給無線移動終端;
步驟43:認(rèn)證通過后,用戶訪問私有網(wǎng)絡(luò)。
由上可以看出,本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法,可以通 過安全智能芯片通過無線的方式安全才姿入私有網(wǎng)絡(luò)。
更進(jìn)一步,該安全智能芯片設(shè)于SD卡、SIM卡或USIM卡,更便于用戶通 過無線終端以安全的方式接入私有網(wǎng)絡(luò)。
實(shí)施例二請參閱圖5,為本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法的又一流程
示意圖。該安全無線接入私有網(wǎng)絡(luò)的方法,包括
步驟1:當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢測客戶端是否連 接好網(wǎng)絡(luò);
具體的,當(dāng)該無線移動終端通過計(jì)算機(jī)的USB接口與計(jì)算機(jī)連接時(shí),可以 通過用戶操作,在后臺建立與網(wǎng)絡(luò)的連接,當(dāng)計(jì)算機(jī)與網(wǎng)絡(luò)建立連接后,無線 移動終端的指示燈可以顯示為綠色,這時(shí),可以表示該客戶端已經(jīng)連接好網(wǎng)絡(luò)。 步驟2:當(dāng)客戶端連接好公有網(wǎng)絡(luò),檢查安全智能芯片; 其中,該安全智能芯片可以設(shè)于該SD卡、SIM卡或USIM卡。 其中,續(xù)請參閱圖2,終端檢查安全智能芯片,包括 步驟21:檢查SD卡、SIM卡或USIM卡中是否存在安全智能芯片; 步驟22:當(dāng)SD卡、SIM卡或USIM卡中存在安全智能芯片,確iU亥安全 智能芯片是否有效。
具體的,對于步驟21,無線移動終端可以通過^^件接口 (如通過SD卡、 SIM卡、或USIM卡中的GPIO管腳電平)來檢查安全智能芯片是否存在。
對于步驟22,無線移動終端可以通過指令來檢查安全智能芯片是否為有效 的卡片。例如,無線移動終端為數(shù)據(jù)卡時(shí),數(shù)據(jù)卡可以下發(fā)一條指令,檢測安 全智能芯片是否有效;安全智能芯片收到該指令后,返回當(dāng)前安全智能芯片的 狀態(tài)。這樣,數(shù)據(jù)卡就可以根據(jù)安全智能芯片的狀態(tài)來確定安全智能芯片是否 為有效的卡片。該安全智能芯片是否有效可以為該安全智能芯片是否可用。步 驟3:當(dāng)該安全智能芯片存在并且有效時(shí),對該安全智能芯片進(jìn)行密碼校驗(yàn);
其中,無線移動終端可以通過客戶端輸入的密碼對該安全智能芯片進(jìn)行密 碼校驗(yàn)。具體的續(xù)請參閱圖3,為本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法中檢查安 全智能芯片的流程圖。
當(dāng)該安全智能芯片存在并且有效時(shí),對安全智能芯片進(jìn)行密碼校驗(yàn),包括 步驟31:當(dāng)該安全智能芯片存在并且有效時(shí),客戶端將AT命令A(yù)T
AENTER=1發(fā)送給無線移動終端;
步驟32:無線移動終端通過SD卡、SIM卡或USIM卡的命令訪問SD卡、
SIM卡或USIM卡中的安全智能芯片時(shí),安全智能芯片向無線移動終端發(fā)送需
要密碼的請求;
步驟33:無線移動終端解析該請求,然后發(fā)給客戶端;
步驟34: 客戶端將用戶輸入的密碼通過獨(dú)立的AT命令傳遞給無線移動終 端,無線移動終端傳遞給SD卡、SIM卡或USIM卡中的安全智能芯片。
通過上述方法,即可完成無線移動終端對安全智能芯片的密碼校驗(yàn)。 步驟4:當(dāng)該密碼校驗(yàn)成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將該安全智能芯
片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證,人證通過后,用戶訪
問私有網(wǎng)絡(luò)。
其中,用戶通過客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),需要先下載數(shù)字證書信息, 該數(shù)字證書信息保存在該安全智能芯片中,這樣,當(dāng)該密碼校驗(yàn)成功,用戶通 過客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),安全智能芯片可以通過加密算法(如支持 DEC,3DES,AES或國家算法)將數(shù)字證書信息運(yùn)算后得到密碼,無線移動終端 可以將該安全智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證, 認(rèn)證通過后,用戶就可以訪問私有網(wǎng)絡(luò)。
續(xù)請參閱圖4,本發(fā)明實(shí)施例一種安全無線接入網(wǎng)絡(luò)的方法中將安全智能芯片校驗(yàn)后的密碼發(fā)送給認(rèn)證中心認(rèn)證,包括
步驟41:無線移動終端將SD卡、SIM卡或USIM卡中安全智能芯片運(yùn)算 后的密碼通過無線通道發(fā)送給網(wǎng)絡(luò)側(cè)的認(rèn)證中心;
步驟42:認(rèn)證中心根據(jù)密鑰解密密碼后,將結(jié)果反饋給無線移動終端;
步驟43:認(rèn)證通過后,用戶訪問私有網(wǎng)絡(luò)。
由上可以看出,本發(fā)明實(shí)施例一種安全無線接入私有網(wǎng)絡(luò)的方法,可以通 過安全智能芯片通過無線的方式安全接入私有網(wǎng)絡(luò)。
更進(jìn)一步,該安全智能芯片設(shè)于SD卡、SIM卡或USIM卡,更4更于用戶通 過無線終端以安全的方式接入私有網(wǎng)絡(luò)。
實(shí)施例三
請參閱圖6,為本發(fā)明實(shí)施例一種無線移動終端的示意圖。該無線移動終端 100設(shè)有SD卡、SIM卡或USIM卡,其中,該SD卡、SIM卡或USIM卡中設(shè) 有安全智能芯片20,該安全智能芯片,用于使用戶通過安全的方式接入私有網(wǎng) 絡(luò)。
由上可以看出,本發(fā)明實(shí)施例一種無線移動終端,在SD卡、SIM卡或USIM 卡中設(shè)有安全智能芯片20,通過該安全智能芯片20可以以安全的方式接入私有 網(wǎng)絡(luò)。
更進(jìn)一步,該安全智能芯片設(shè)于SD卡、SIM卡或USIM卡,更便于用戶通 過無線終端以安全的方式接入私有網(wǎng)絡(luò)。
其中,請參閱圖7,該無線移動終端100包括檢測模塊32、撥號模塊34、 校驗(yàn)?zāi)K36和發(fā)送模塊38,其中
該檢測模塊32,用于當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢測 該SD卡、SIM卡或USIM卡中的安全智能芯片20;該撥號模塊34,用于當(dāng)該安全智能芯片20存在并且有效時(shí),檢測客戶端是否連接好公有網(wǎng)絡(luò);
該校驗(yàn)?zāi)K36,用于當(dāng)客戶端連接好公有網(wǎng)絡(luò),對該安全智能芯片20進(jìn)行密碼校驗(yàn);
發(fā)送模塊38,當(dāng)該密碼校驗(yàn)成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將該安全智能芯片20運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行驗(yàn)證。
由上可以看出,當(dāng)認(rèn)證中心認(rèn)證通過后,客戶端就可以訪問私有網(wǎng)絡(luò)了 。通過上述這種方式,客戶端可以以安全的方式訪問私有網(wǎng)絡(luò)。
其中,請參閱圖8,該無線移動終端100包括檢測模塊32、撥號模塊34、校驗(yàn)?zāi)K36和發(fā)送模塊38,其中
該撥號模塊34,用于當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢測客戶端是否連接好網(wǎng)絡(luò);
該檢測模塊32,用于當(dāng)客戶端連接好公有網(wǎng)絡(luò),4企查安全智能芯片;
該校驗(yàn)^^莫塊36,用于當(dāng)該安全智能芯片存在并且有效時(shí),對該安全智能芯片進(jìn)行密碼校驗(yàn);
發(fā)送模塊38,當(dāng)該密碼校驗(yàn)成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將該安全智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證。
由上可以看出,認(rèn)證中心認(rèn)證通過后,用戶就可以通過客戶端就可以訪問私有網(wǎng)絡(luò)了。通過上述這種方式,客戶端可以以安全的方式訪問私有網(wǎng)絡(luò)。
需要說明的是,對于上述實(shí)施例中的無線移動終端,該無線移動終端可以為數(shù)據(jù)卡。
需要說明的是,本領(lǐng)域普通技術(shù)人員可以理解實(shí)現(xiàn)上述實(shí)施例方法中的全部或部分流程,是可以通過計(jì)算機(jī)程序來指令相關(guān)的硬件來完成,所述的程序可存儲于一計(jì)算機(jī)可讀取存儲介質(zhì)中,該程序在執(zhí)行時(shí),可包括如上述各方法的實(shí)施例的流程。其中,所述的存儲介質(zhì)可為石茲碟、光盤、只讀存儲記憶體
(Read-Only Memory, ROM )或隨機(jī)存儲記憶體(Random Access Memory, RAM)等。
以上所述僅為本發(fā)明的幾個(gè)實(shí)施例,本領(lǐng)域的技術(shù)人員依據(jù)申請文件公開的可以對本發(fā)明進(jìn)行各種改動或變型而不脫離本發(fā)明的精神和范圍。
權(quán)利要求
1、一種安全無線接入私有網(wǎng)絡(luò)的方法,其特征在于,所述方法包括當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢查安全智能芯片;當(dāng)所述安全智能芯片存在并且有效時(shí),檢測客戶端是否連接好公有網(wǎng)絡(luò);當(dāng)客戶端連接好公有網(wǎng)絡(luò),對所述安全智能芯片進(jìn)行密碼校驗(yàn);當(dāng)所述密碼校驗(yàn)成功,用戶通過客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將所述安全智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證,認(rèn)證通過后,用戶訪問私有網(wǎng)絡(luò)。
2、 根據(jù)權(quán)利要求1所述的方法,其特征在于,所述當(dāng)用戶通過客戶端發(fā)起進(jìn) 入公有網(wǎng)絡(luò)的需求時(shí),檢查安全智能芯片,包括檢查SD卡、SIM卡或USIM卡中是否存在安全智能芯片; 當(dāng)SD卡、SIM卡或USIM卡中存在安全智能芯片,確認(rèn)所述安全智能芯片 是否有效。
3、 根據(jù)權(quán)利要求2所述的方法,其特征在于,所述檢查SD卡、SIM卡或 USIM卡中是否存在安全智能芯片,為通過SD卡、SIM卡或USIM卡中的GPIO管腳電平來檢查所述安全智能芯 片是否存在。
4、 根據(jù)權(quán)利要求1所述的方法,其特征在于,所述當(dāng)客戶端連接好網(wǎng)絡(luò),對 所述安全智能芯片進(jìn)行密碼校驗(yàn),包括當(dāng)客戶端連接好網(wǎng)絡(luò),所述客戶端將AT命令A(yù)T AENTER=1發(fā)送給無線移動 終端;所述無線移動終端通過SD卡、SIM卡或USIM卡的命令訪問SD卡、SIM卡 或USIM卡中的安全智能芯片時(shí),所述安全智能芯片向所述無線移動終端發(fā)送需 要密碼的請求;所述無線移動終端解析所述請求,并將所述請求發(fā)送給所述客戶端; 所述客戶端將用戶輸入的密碼通過獨(dú)立的AT命令傳遞給所述無線終端,所 述無線終端將所述用戶輸入的密碼傳遞給SD卡、SIM卡或USIM卡中的安全智
5、 一種安全無線接入私有網(wǎng)絡(luò)的方法,其特征在于,所述方法包括當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢測客戶端是否連接好網(wǎng)絡(luò); 當(dāng)客戶端連接好公有網(wǎng)絡(luò),檢查安全智能芯片;當(dāng)所述安全智能芯片存在并且有效時(shí),對所述安全智能芯片進(jìn)行密碼校驗(yàn); 當(dāng)所述密碼校驗(yàn)成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將所述安全智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行驗(yàn)證,-險(xiǎn)證通過后,用戶訪問私有網(wǎng)絡(luò)。
6、 根據(jù)權(quán)利要求5所述的方法,其特征在于,所述當(dāng)用戶通過客戶端連接好 網(wǎng)絡(luò),檢查安全智能芯片,包括檢查SD卡、SIM卡或USIM卡中是否存在安全智能芯片; 當(dāng)SD卡、SIM卡或USIM卡中存在安全智能芯片,確認(rèn)所述安全智能芯片 是否有效。
7、 根據(jù)權(quán)利要求6所述的方法,其特征在于,所述檢查SD卡、SIM卡或 USIM卡中是否存在安全智能芯片,為通過SD卡、SIM卡或USIM卡中的GPIO管腳電平來^:查所述安全智能芯 片是否存在。
8、 根據(jù)權(quán)利要求6所述的方法,其特征在于,所述當(dāng)所述安全智能芯片存在 并且有效時(shí),對所述安全智能芯片進(jìn)行密碼校驗(yàn),包括當(dāng)所述安全智能芯片存在并且有效時(shí),所述客戶端將AT命令A(yù)T AENTER=1發(fā)送給無線移動終端;所述無線移動終端通過SD卡、SIM卡或USIM卡的命令訪問SD卡、SIM卡 或USIM卡中的安全智能芯片時(shí),所述安全智能芯片向所述無線移動終端發(fā)送需 要密碼的請求;所述無線移動終端解析所述請求,并將所述請求發(fā)送給所述客戶端; 所述客戶端將用戶輸入的密碼通過獨(dú)立的AT命令傳遞給所述無線終端,所述無線終端將所述用戶輸入的密碼傳遞給SD卡、SIM卡或USIM卡中的安全智能芯片。
9、 一種無線移動終端,所述無線移動終端設(shè)有SD卡、SIM卡或USIM卡, 其特征在于,所述SD卡、SIM卡或USIM卡中設(shè)有安全智能芯片,所述安全智 能芯片,用于使用戶通過安全的方式接入私有網(wǎng)絡(luò)。
10、 沖艮據(jù);f又利要求9所述的無線移動終端,其特征在于,所述無線移動終端 包括檢測模塊、撥號模塊、校驗(yàn)?zāi)K和發(fā)送模塊,其中所述檢測模塊,用于當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢測所 述SD卡、SIM卡或USIM卡中的安全智能芯片;所述撥號模塊,用于當(dāng)所述安全智能芯片存在并且有效時(shí),檢測客戶端是否 連接好公有網(wǎng)絡(luò);所述校驗(yàn)?zāi)K,用于當(dāng)客戶端連接好公有網(wǎng)絡(luò),對所述安全智能芯片進(jìn)行密 碼校驗(yàn);發(fā)送模塊,當(dāng)所述密碼校驗(yàn)成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將所述安全 智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證。
11、 根據(jù)權(quán)利要求9所述的無線移動終端,其特征在于,所述無線移動終端 包括檢測模塊、撥號模塊、校驗(yàn)?zāi)K和發(fā)送模塊,其中所述撥號模塊,用于當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢測客戶端是否連接好網(wǎng)絡(luò);所述檢測模塊,用于當(dāng)客戶端連接好公有網(wǎng)絡(luò),檢查安全智能芯片; 所述4史驗(yàn)?zāi)K,用于當(dāng)所述安全智能芯片存在并且有效時(shí),對所述安全智能芯片進(jìn)行密碼校驗(yàn);發(fā)送模塊,當(dāng)所述密碼校驗(yàn)成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將所述安全 智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證。
12、 根據(jù)權(quán)利要求9至11其中之一所述的無線移動終端,其特征在于,所述 無線移動終端為數(shù)據(jù)卡。
13、 根據(jù)權(quán)利要求9至11其中之一所述的無線移動終端,其特征在于,所述 SD卡、SIM卡或USIM卡中設(shè)有安全智能芯片,為所述SD卡、SIM卡或USIM 卡集成有安全智能芯片。
全文摘要
本發(fā)明實(shí)施例提供了一種安全無線接入私有網(wǎng)絡(luò)的方法,包括當(dāng)用戶通過客戶端發(fā)起進(jìn)入公有網(wǎng)絡(luò)的需求時(shí),檢查安全智能芯片;當(dāng)所述安全智能芯片存在并且有效時(shí),檢測客戶端是否連接好公有網(wǎng)絡(luò);當(dāng)客戶端連接好公有網(wǎng)絡(luò),對所述安全智能芯片進(jìn)行密碼校驗(yàn);當(dāng)密碼驗(yàn)證成功,客戶端需要進(jìn)入私有網(wǎng)絡(luò)時(shí),將所述安全智能芯片運(yùn)算后的密碼通過無線通道發(fā)送給認(rèn)證中心進(jìn)行認(rèn)證,認(rèn)證通過后,用戶訪問私有網(wǎng)絡(luò)。本發(fā)明實(shí)施例還提供了一種無線移動終端。通過上述方法或無線移動終端,可以安全的接入私有網(wǎng)絡(luò)。
文檔編號H04W12/00GK101674581SQ20091019074
公開日2010年3月17日 申請日期2009年9月25日 優(yōu)先權(quán)日2009年9月25日
發(fā)明者娟 蘭 申請人:深圳華為通信技術(shù)有限公司