專利名稱:防止手機(jī)未授權(quán)使用的方法及其手機(jī)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及一種防止手機(jī)未授權(quán)使用的方法及其手機(jī),尤其涉及一種 利用硬件加密方式來防止手機(jī)^權(quán)使用的方法及其手機(jī)。
背景技術(shù):
手機(jī)被盜或者丟失都會給用戶帶來很多麻煩和損失。目前手機(jī)防 盜措施通常釆用加設(shè)開機(jī)密碼、按鍵密碼或者安裝防盜軟件。由于用戶認(rèn)證模塊(SIM)卡中記錄用戶的身份信息,手枳4皮盜或者丟失后, 只要及時向服務(wù)提供商報案,就可以將手機(jī)SIM卡的帳戶關(guān)閉,以防止竊 賊繼續(xù)用該帳戶通話而使機(jī)主蒙受不必要的話費損失。但這并不妨礙被盜 手機(jī)本身的使用,只要用軟件破解鎖住手^M密碼或者開機(jī)密碼,再重 新?lián)Q一個SIM卡,該手機(jī)就可繼續(xù)使用。目前手機(jī)防盜技術(shù)從本質(zhì)上說,基本特征通常都是通過軟件加密的方 式來實現(xiàn)的,其優(yōu)點是使用方便,只要安裝軟件,開啟選項即能進(jìn)^ti殳置。 但其缺點是這些軟件不僅需要在手機(jī)操作系統(tǒng)中運行占用系統(tǒng)資源,拖累 系統(tǒng),而且這些軟件通過硬件初始化或者其他方法都可以刪除,偉得手機(jī) 防盜功能喪失,他人偷盜或者拾到手機(jī)后轉(zhuǎn)賣或更換SIM卡后仍然可以繼 續(xù)使用該手機(jī),因此,如何使他人不能使手機(jī)防盜功能喪失,有效防止手 機(jī)未授權(quán)使用是手機(jī)防盜的關(guān)鍵.發(fā)明內(nèi)容本發(fā)明的目的是提供一種防止手機(jī)未授權(quán)使用的方法及其手機(jī),利用 硬件加密的方式實現(xiàn)防止手機(jī)的未授權(quán)使用,根據(jù)本發(fā)明提供的一種防止手機(jī)未授權(quán)使用的方法,所述手機(jī)包括手
機(jī)主體和與所述手機(jī)主體匹配的驗證卡,所述手機(jī)主體中包括用戶識別模塊SIM卡,所述方法包括所述手機(jī)主體讀出所述SIM卡的身份信息; 所述手機(jī)主體判斷所述身份信息判斷是否已在所述手機(jī)主體中記錄; 如果是,則所述手機(jī)主體ii^正常工作狀態(tài); 如果不是,所述手機(jī)主體探測是否有所述驗證卡連接到所述手機(jī)主體上;如果有,所述手機(jī)主體進(jìn)入正常工作狀態(tài)并記錄所述身份信息;以及如果沒有,所述手機(jī)主體進(jìn)入等候狀態(tài),直到檢測到所述驗證卡連接 到所述手機(jī)主體上才進(jìn)入正常工作狀態(tài)。才艮據(jù)本發(fā)明提供一種手機(jī),包括手機(jī)主體和與所述手機(jī)主體匹配并可 連接的驗證卡,所述手機(jī)主體中包括存儲模塊、SIM卡、SIM卡識別模塊 及 £模塊;其中所述SIM卡具有身份信息;所述存儲模塊適于存儲SIM卡的身份信息;所述SIM卡識別模塊適于讀出所述SIM卡的身份信息,并判斷所述 身份信息是否已經(jīng)存儲在所述存儲模塊中,據(jù)此確定所述手機(jī)主體是iiA 正常工作狀態(tài),還是進(jìn)入所述等候狀態(tài);以及所述^£ 塊適于檢測所述mt卡是否連接到所述手機(jī)主體上,并據(jù) 此確定所述手機(jī)主體是進(jìn)入正常工作狀態(tài)并在所述存儲模塊中存儲所述 SIM卡的身份信息,還是進(jìn)入所述等候狀態(tài)直到有所述驗證卡連接到所述 手機(jī)主體上才進(jìn)入正常工作狀態(tài)。
下面結(jié)合附圖詳細(xì)說明根據(jù)本發(fā)明的實施例。圖1是根據(jù)本發(fā)明防止手機(jī)未授^U吏用方法的一個實施例的示意性流 程圖;圖2是根據(jù)本發(fā)明的手機(jī)中手機(jī)主體的結(jié)構(gòu)示意圖3是與所述手機(jī)主體匹配的mt卡示意圖。
具體實施方式
下面參考附圖描述根據(jù)本發(fā)明的手機(jī)防盜方法的 一個實施例。 圖l;i才艮據(jù)本發(fā)明手機(jī)防盜方法的一個實施例的示意性流程圖。本發(fā) 明的方法中的手機(jī)包括手機(jī)主體和與所述手機(jī)主體匹配的驗證卡,所述驗 證卡是與所述手機(jī)主體唯一匹配的外置硬件,所述手機(jī)主體可以實現(xiàn)現(xiàn)有 技術(shù)中普通手機(jī)的功能。所述手機(jī)主體包括SIM卡,將SIM卡插入手機(jī) 主體中,開機(jī)后會檢測SIM卡中的身份信息(步驟100),從SIM卡中 讀取標(biāo)識用戶身份的信息。SIM卡是保存移動電話服務(wù)的用戶身份識別數(shù) 據(jù)的智能卡。SIM還能夠存儲短消息數(shù)據(jù)和電話號碼。通常,SIM卡是通 過國際移動用戶識別碼(IMSI)來識別用戶的,IMSI記錄在SIM卡中可 供手機(jī)讀取。然后,手機(jī)主體根據(jù)所述SIM卡的身份信息判斷是否是已在所述手機(jī) 主體中記錄該身份信息(步驟200)。通常手機(jī)主體中都會有存儲模塊, 用以存儲各種信息,根據(jù)本發(fā)明的實施例,該存儲器可以存放SIM卡的身 份信息,如IMSI.如果是,手機(jī)主體進(jìn)入正常工作狀態(tài)(步驟300),即手機(jī)主體能夠 實現(xiàn)現(xiàn)有技術(shù)中的手機(jī)的功能。這意味著該SIM卡的身份信息已經(jīng)在手機(jī) 中記錄過,至少表明手機(jī)持有者曾經(jīng)擁有過相互匹配的手機(jī)主體和驗證卡, 因此可以不再要求將手^證卡連接到手機(jī)主體上,使手機(jī)主體正常工作.如果不是,這里包括新的手機(jī)笫一次使用時所述手機(jī)主體中沒有記錄 任何身份信息的情形,則所述手機(jī)主體險測是否有所述mi卡連接其上(步 驟400)。如果有所述驗證卡,手機(jī)主體進(jìn)入正常工作狀態(tài),并在手機(jī)主體中記 錄所述身份信息(步驟500),這時可斷開所述mi卡,將!HiE卡放在家 里或者辦公室里了.如果沒有,所述手機(jī)主體進(jìn)入等候狀態(tài)(步驟600)。這里,沒有匹
配的驗證卡連接到手機(jī)主體上包括沒有任何驗證卡連接到所述手機(jī)主體上,或者有驗證卡連接到手機(jī)主體上,但是該^E卡不是與所述手機(jī)主體 匹配的所述驗證卡。所述等候狀態(tài)是指手機(jī)主體處于探測是否有所述B 卡連接其上的狀態(tài),手機(jī)主體此時不能撥打任何電話,包括不能撥打諸如 120、 999等緊急電話,除用戶設(shè)置的僅用于手機(jī)主體丟失的報警電話外; 同時也不能用該手機(jī)主體發(fā)送除用戶設(shè)置僅用于手機(jī)主體丟失的報警消息 外的任何消息。也就是說如果沒有所述驗證卡,手機(jī)主體幾乎不能起除對 該手機(jī)主體丟失進(jìn)行報警以外的任何作用。本發(fā)明的實施例通過硬件加密的方式來防止手機(jī)未授權(quán)使用的,即在 手機(jī)主體外置驗證卡,只有當(dāng)所述驗證卡與所述手機(jī)主體匹配時手機(jī)主體 才能正常工作。這種外置驗證卡可以是諸如閃速存儲器、安全智能卡之類 的存儲設(shè)備,也可以是其他形式的硬件加密密鑰存儲器。硬件加密的好處 是可通過獨立的加密硬件來進(jìn)行加密運算,而且能在硬件存儲器內(nèi)保障加 密密鑰的安全。在手機(jī)主體中設(shè)置公鑰,在驗證卡中設(shè)置私鑰,公鑰和私 鑰是出廠時設(shè)定或者用戶設(shè)定,出廠設(shè)定包^i殳定為空,即不設(shè)定任何密 鑰,由用戶自行選^i殳定。密鑰是i殳置于加密芯片中的,用戶或者不法分 子不能刪除密鑰也不能跳過必要的認(rèn)證步驟.加密算法可以存儲在驗證卡 中,根據(jù)加密認(rèn)證原理,只有私鑰與公鑰匹配時才能通過認(rèn)證。而且即使 設(shè)置在手機(jī)主體中的公鑰被他人讀出,也無法得知設(shè)置在驗證卡中的私鑰。 此外,驗證卡與所述手機(jī)主體是分離的,手機(jī)主體正常工作后不需要^iit 卡一直連接到手機(jī)上,可以將驗證卡放在家中或者辦公室里。這樣,即使 丟了手機(jī)主體,IHE卡永遠(yuǎn)都會躺在家里或者辦公室里等著你.另外,驗證卡與手機(jī)主體可以通過通用串行總線(USB)接口、紅外 或者藍(lán)牙無線接口連接。當(dāng)然,使用紅外或者藍(lán)牙無線連接時,所述JIHE 卡需要提供電源,例如設(shè)置使用鈕扣電池或者其他類型的電池,而使用 USB接口時直接利用手機(jī)主⑩供電源即可,本發(fā)明的阻止手機(jī)未授權(quán)使用的方法是要防止手機(jī)故盜或者丟失后繼 續(xù)被未授權(quán)使用,并盡可能找回手機(jī),因此本實施例中手機(jī)進(jìn)入等候狀態(tài)
包括將新的SIM卡身份信息在預(yù)定時間內(nèi)通過短消息發(fā)送到預(yù)定的手機(jī) 號碼,如可以用來^l警的號碼或者是用戶設(shè)定的號碼,或者直接撥打預(yù)定 的電話號碼,例如110等公用報警號碼或者用戶設(shè)定的其他號碼。所述預(yù) 定時間可以是出廠設(shè)定或者用戶設(shè)定,出廠設(shè)定包^i殳定為空,即不設(shè)定 任何時間等著用戶自己設(shè)定,例如出廠可以設(shè)定為30秒、60秒等,用戶 也可以設(shè)定為其他任何時間,如45秒、90秒等。此外,所述發(fā)汪卡中的私鑰可以進(jìn)行備份,例如通過專門軟件,將私 鑰*為文件。這可以防止萬一用戶自己將手^iit卡丟失或者JiHE卡損 壞,用*的私鑰文件制作與所述手機(jī)主體匹配的發(fā)汪卡。圖2是根據(jù)本發(fā)明手機(jī)中的手機(jī)主體的結(jié)構(gòu)示意圖,圖3為與所述手 機(jī)主體匹配的驗證卡示意圖。本發(fā)明的手機(jī)包括手機(jī)主體10和與手機(jī)主體 10匹配的驗證卡20,其中,手機(jī)主體10中包括接口 11、存儲模塊12、 SIM卡識別模塊13、 B模塊14及SIM卡15;驗證卡20包括接口 21。接口 ll與接口 21用于手機(jī)主體10與驗證卡20的連接,可以是USB 接口、紅外或者藍(lán)牙無線接口。存儲模塊12,適于存儲信息,所述信息包括所述SIM卡的身份信息, 例如可以是IMSI信息。SIM卡識別模塊13,適于讀出所述SIM卡15的身份信息,并判斷所 述身份信息是否已經(jīng)存儲在所述存儲模塊12中,如果是,則手機(jī)主體IO i^正常工作狀態(tài),即手機(jī)主體能夠?qū)崿F(xiàn)現(xiàn)在才支術(shù)中的手機(jī)的功能9也就 是說,不需要再插上驗證卡20就可以正常地工作,如果不是,這里包M 的手機(jī)第一次使用時所述手機(jī)主體10中沒有記錄任何身份信息的情形,則 所述手機(jī)主體10中的IHM莫塊14檢測是否有所述JiHi卡20連接到手機(jī)主 體10上,如果有,手機(jī)主體10 1正常工作狀態(tài)并在所述存儲模塊12 中存儲所述SIM卡的身份信息;如果沒有驗證卡20連接到手機(jī)主體10上 或者連接的驗證卡不與手機(jī)主體IO匹配,所述手機(jī)主體進(jìn)入等候狀態(tài)。所 述等候狀態(tài)是指手機(jī)主體處于探測是否有所述B卡連接其上的狀態(tài),手 機(jī)主體此時不能撥打任何電話,包括不能撥打諸如120、 999等緊急電話,
除用戶設(shè)置的僅用于手機(jī)主體丟失的報警電話外;同時也不能用該手機(jī)主 體發(fā)送除用戶設(shè)置僅用于手機(jī)主體丟失的報警消息外的任何消息。也就是 說如果沒有所述驗證卡,手機(jī)主體幾乎不能起除對該手機(jī)主體丟失進(jìn)行報 警以外的任何作用。根據(jù)本發(fā)明手機(jī)的實施例通過硬件加密的方式來實現(xiàn)防止手積4皮盜或 丟失后未授權(quán)使用的,即在手機(jī)主體10外置驗汪卡20,只有當(dāng)發(fā)汪卡20 與手機(jī)主體10匹配時手機(jī)主體才能正常工作。這種外置驗證卡可以是諸如 閃速存儲器、安全智能卡之類的存儲設(shè)備,也可以是其他形式的硬件加密 密鑰存儲器。硬件加密的好處是可通過獨立的加密硬件來進(jìn)行加密運算, 而且能在硬件存儲器內(nèi)保障加密密鑰的安全.手機(jī)主體中設(shè)置公鑰,在驗 證卡20中設(shè)置私鑰,z^和私鑰是出廠設(shè)定或者用戶設(shè)定,出廠設(shè)定包括 設(shè)定為空,即不設(shè)定任何密鑰,由用戶自行設(shè)定。密鑰是設(shè)置于加密芯片 中的,用戶不能刪除密鑰也不能跳過必要的認(rèn)證步驟。加密算法可以存儲 在JtiJE卡中,根據(jù)加密認(rèn)證原理,只有私鑰與公鑰匹配時才能通過認(rèn)證。而且即使設(shè)置在手機(jī)主體中的公鑰被他人讀出,也無法得知設(shè)置在驗證卡 中的私鑰。此外,發(fā)汪卡20與所述手機(jī)主體10是分離的,手機(jī)主體正常 工作后不需要驗證卡一直連接到手機(jī)上,可以將驗證卡放在家中或者辦公 室里。這樣,即使丟了手機(jī)主體,發(fā)汪卡永遠(yuǎn)都會躺在家里或者辦>^室里 等著你。驗證卡20與手機(jī)主體10可以通過各種適于傳輸數(shù)據(jù)的接口 11、 21 連接,例如通用串行總線(USB)接口、紅外或者藍(lán)牙無線接口。當(dāng)然, 4吏用紅外或者藍(lán)牙無線連接時,所述驗證卡需要提供電源,例如設(shè)置使用 鈕扣電池或者其他類型的電池,而使用USB接口時直接利用手機(jī)主M供 電源即可。本發(fā)明的手機(jī)是要防止手機(jī)丟失或者被盜后能夠使用,并盡可能找回 手機(jī),因此本實施例中手機(jī)主體進(jìn)入等候狀態(tài)時在預(yù)定的時間內(nèi)將新的 SIM卡身份信息僅為手機(jī)主體丟失報警目的的通過短消息發(fā)送到預(yù)定的 手機(jī)號碼,如可以用來報警的號碼或者是用戶設(shè)定的號碼,或者直接撥打 預(yù)定的電話號碼,例如110等警號碼或者用戶i殳定的其他手機(jī)丟失才艮號碼。 所述預(yù)定時間可以是出廠設(shè)定或者用戶設(shè)定,出廠設(shè)定包^i殳定為空,即 不設(shè)定任何時間,由用戶自己設(shè)定,例如出廠可以設(shè)定為30秒、60秒等, 正常工作時,用戶可以^修改為其他任何時間,如45秒、90秒等。此外,所述驗證卡中的私鑰可以備份,例如通過專門軟件進(jìn)行*。 這可以防止萬一用戶自己將手 ^卡丟失或者驗汪卡損壞,用*的私 鑰文件制作與所述手機(jī)主體匹配的驗證卡。本發(fā)明的優(yōu)點是當(dāng)手機(jī)主體中使用新的SIM卡時手機(jī)必須經(jīng)過外置 加密的硬件連接到手機(jī)主體上來發(fā)逸手機(jī)用戶的合法性,從而有效防止手 機(jī)丟失或者被盜并盡可能找回手機(jī),相對于僅使用軟件加密的方式而言, 由于本發(fā)明的硬件不可刪除性、不可跳過性顯得更有益處。以上雖然通過一些示例性的實施例對本發(fā)明方法和手機(jī)進(jìn)行了詳細(xì)的 描述,但是以上這些實施例并不是窮舉的,本領(lǐng)域技術(shù)人員可以在本發(fā)明 的精神和范圍內(nèi)實現(xiàn)各種變化和修改。因此,本發(fā)明并不限于這些實施例, 本發(fā)明的范圍僅由所附權(quán)利要求為準(zhǔn)。
權(quán)利要求
1. 一種防止手機(jī)未授權(quán)使用的方法,所述手機(jī)包括手機(jī)主體和與所述手機(jī)主體匹配的驗證卡,所述手機(jī)主體中包括用戶識別模塊SIM卡,所述方法包括所述手機(jī)主體讀出所述SIM卡的身份信息;所述手機(jī)主體判斷所述身份信息判斷是否已在所述手機(jī)主體中記錄;如果是,則所述手機(jī)主體進(jìn)入正常工作狀態(tài);如果不是,所述手機(jī)主體探測是否有所述驗證卡連接到所述手機(jī)主體上;如果有,所述手機(jī)主體進(jìn)入正常工作狀態(tài)并記錄所述身份信息;以及如果沒有,所述手機(jī)主體進(jìn)入等候狀態(tài),直到檢測到所述驗證卡連接到所述手機(jī)主體上才進(jìn)入正常工作狀態(tài)。
2. 如權(quán)利要求l所述的方法,其中,所述手機(jī)主體中設(shè)有公鑰,所述 驗證卡中設(shè)有私鑰,所述驗證卡與所述手機(jī)主體的匹配是由所述私鑰與所 述公鑰的匹配實現(xiàn)。
3. 如權(quán)利要求1或2所述的方法,其中,在所述等候狀態(tài)時所述手機(jī) 主體在預(yù)定時間內(nèi)將所述SIM卡的身份信息發(fā)送到指定的手機(jī)號碼上.
4. 如權(quán)利要求3所述的方法,其中,所述預(yù)定時間由出廠設(shè)定或者用 戶設(shè)定.
5. 如權(quán)利要求1到4中任何一項權(quán)利要求所述的方法,其中,所述驗 證卡與所述手機(jī)主體通過通用串行總線USB接口 、紅外或者藍(lán)牙無線接口 連接。
6. 如權(quán)利要求1到5中任何一項權(quán)利要求所述的方法,其中,所述驗 證卡為閃速存儲器。
7,如權(quán)利要求2到6中任何一項權(quán)利要求所述的方法,其中,所述公 鑰和所述私鑰為出廠設(shè)定或者用戶設(shè)定。
8.如權(quán)利要求3到7中任何一項權(quán)利要求所述的方法,其中,所述指定的手機(jī)號碼由出廠設(shè)定或者用戶設(shè)定。
9. 一種手機(jī),包括手機(jī)主體和與所述手機(jī)主體匹配并可連接的驗證卡, 所述手機(jī)主體中包括存儲模塊、SIM卡、SIM卡識別模塊及mt模塊;其 中所述SIM卡具有身份信息; 所述存儲模塊適于存儲SIM卡的身份信息;所述SIM卡識別模塊適于讀出所述SIM卡的身份信息,并判斷所述 身份信息是否已經(jīng)存儲在所述存儲模塊中,據(jù)此確定所述手機(jī)主體是l 正常工作狀態(tài),還是進(jìn)入等候狀態(tài);以及所述 £^塊適于檢測所述 £卡是否連接到所述手機(jī)主體上,并據(jù) 此確定所述手機(jī)主體是進(jìn)入正常工作狀態(tài)并在所述存儲模塊中存儲所述 SIM卡的身份信息,還是進(jìn)入所述等候狀態(tài)直到有所述mit卡連接到所述 手機(jī)主體上才進(jìn)入正常工作狀態(tài)。
10. 如權(quán)利要求10所述的手機(jī),其中,當(dāng)所述身份信息已經(jīng)存儲在所 述存儲才莫塊中時,所述手機(jī)主體進(jìn)入正常工作狀態(tài),否則處于所述等候狀 態(tài)。
11. 如權(quán)利要求9或10所述的手機(jī),其中,所述B模塊檢測到所述 驗證卡連接到所述手機(jī)主體上時,所述手機(jī)主體i^正常工作狀態(tài)并在所 述存儲模塊中存儲所述身份信息,否則iiX所述等候狀態(tài)直到所述驗證卡 連接到所述手機(jī)主體上才進(jìn)入正常工作狀態(tài).
12. 如權(quán)利要求9到11中任何一項權(quán)利要求所述的手機(jī),所述JIH^塊中設(shè)有/>^,所述a卡中設(shè)有私鑰,所述m^塊iHE所述手機(jī)主體與所述驗汪卡的匹配是通過驗汪所述私鑰和所述公私的匹配來實現(xiàn)的。
13. 如權(quán)利要求9到12中任何一項權(quán)利要求所述的手機(jī),其中,在所 述等候狀態(tài)時所述手機(jī)主體在預(yù)定時間內(nèi)將所述SIM卡的身份信息發(fā)送 到指定的手機(jī)號碼上。
14. 如權(quán)利要求13所述的手機(jī),其中,所述預(yù)定時間為出廠設(shè)定或者 用戶設(shè)定。
15. 如權(quán)利要求9到14中任何一項權(quán)利要求所述的手機(jī),其中,所述 驗證卡與所述手機(jī)主體通過通用串行總線USB接口 、紅外或者藍(lán)牙無線連 接。
16. 如權(quán)利要求9到15中任何一項權(quán)利要求所述的手機(jī),其中所述驗 證卡為閃速存儲器。
17. 如權(quán)利要求12到16中任何一項權(quán)利要求所述的手機(jī),其中,所 述公鑰和所述私鑰為出廠設(shè)定或者用戶設(shè)定。
18. 如權(quán)利要求13到17中任何一項權(quán)利要求所述的手機(jī),其中,所 述指定的手機(jī)號碼由出廠設(shè)定或者用戶設(shè)定。
全文摘要
本發(fā)明涉及一種防止手機(jī)未授權(quán)使用的方法及其手機(jī)。所述方法是讀出用戶識別模塊SIM卡的身份信息并判斷該身份信息是否是已在所述手機(jī)主體中記錄;如果是,則手機(jī)主體正常工作;如果不是,則所述手機(jī)主體檢測有無與所述手機(jī)主體匹配的驗證卡連接到所述手機(jī)主體上,如果有,手機(jī)主體正常工作并記錄所述身份信息;否則進(jìn)入等候狀態(tài),直到檢測到所述驗證卡連接其上才進(jìn)入正常工作狀態(tài)。本發(fā)明的手機(jī)包括手機(jī)主體和與所述手機(jī)主體匹配的驗證卡,所述手機(jī)根據(jù)所述方法進(jìn)行工作。本發(fā)明通過硬件加密的方式來實現(xiàn)防止手機(jī)未授權(quán)使用的方法及其手機(jī),有效地克服軟件加密防盜方式的缺點。
文檔編號H04W88/02GK101400163SQ20071016168
公開日2009年4月1日 申請日期2007年9月28日 優(yōu)先權(quán)日2007年9月28日
發(fā)明者妹 丁, 馮大鵬, 瑋 宋, 沛 張, 赟 朱 申請人:朗訊科技公司