[發(fā)明專利]一種授權認證方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201110301864.3 | 申請日: | 2011-09-30 |
| 公開(公告)號: | CN102510333A | 公開(公告)日: | 2012-06-20 |
| 發(fā)明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 授權 認證 方法 系統(tǒng) | ||
1.一種授權認證方法,其特征在于,包括關聯(lián)過程和認證過程,其中關聯(lián)過程包括:
步驟a:第一計算機接收到關聯(lián)請求后,在簽名Key和授權Key中設置所述簽名Key的外部認證密鑰,所述外部認證密鑰與所述簽名Key的序列號一一對應;
步驟b:所述第一計算機從所述授權Key中將加密公鑰導出并發(fā)送給所述簽名Key;
步驟c:所述簽名Key保存所述加密公鑰;
其中認證過程包括:
步驟d:第二計算機接收到身份認證請求后,從所述簽名Key中獲取第二隨機數(shù)和所述序列號,并將其發(fā)送給所述授權Key;
步驟e:所述授權Key根據(jù)接收到的所述序列號查找對應的外部認證密鑰,使用所述外部認證密鑰和與所述加密公鑰對應的加密私鑰對接收到的所述第二隨機數(shù)進行簽名生成待驗證數(shù)據(jù),將所述待驗證數(shù)據(jù)通過所述第二計算機發(fā)送給所述簽名Key;
步驟f:所述簽名Key使用所述加密公鑰和所述外部認證密鑰對接收到的所述待驗證數(shù)據(jù)進行驗證。
2.如權利要求1所述的授權認證方法,其特征在于,所述步驟a中第一計算機接收到關聯(lián)請求后還包括:
所述第一計算機判斷是否有授權Key與其連接,是則在簽名Key和授權Key中設置所述簽名Key的外部認證密鑰,否則結束。
3.如權利要求1或2所述的授權認證方法,其特征在于,所述第一計算機在簽名Key和授權Key中設置所述簽名Key的外部認證密鑰,具體為:
所述第一計算機從所述簽名Key中獲取所述外部認證密鑰,并將其發(fā)送給授權Key,所述授權Key接收所述外部認證密鑰并進行保存。
4.如權利要求1或2所述的授權認證方法,其特征在于,所述第一計算機在簽名Key和授權Key中設置所述簽名Key的外部認證密鑰,具體為:
所述第一計算機從所述簽名Key中獲取序列號;
所述第一計算機設置所述簽名Key的外部認證密鑰,如果設置成功則將所述獲取的序列號和所述外部認證密鑰發(fā)送給授權Key,否則結束;
所述授權Key接收所述序列號和外部認證密鑰并進行保存。
5.如權利要求4所述的授權認證方法,其特征在于,所述第一計算機設置所述簽名Key的外部認證密鑰,具體為:
所述第一計算機從所述簽名Key中獲取所述外部認證密鑰。
6.如權利要求4所述的授權認證方法,其特征在于,所述第一計算機設置所述簽名Key的外部認證密鑰,具體為:
所述第一計算機從所述授權Key中獲得外部認證密鑰;
所述第一計算機將所述外部認證密鑰發(fā)送給所述簽名Key,所述簽名Key接收所述外部認證密鑰并進行保存;
所述外部認證密鑰是所述授權Key隨機生成的或預先設置的。
7.如權利要求4所述的授權認證方法,其特征在于,所述第一計算機設置所述簽名Key的外部認證密鑰,具體為:
所述第一計算機生成預定長度的隨機串,并將其設為所述簽名Key的外部認證密鑰;
所述第一計算機將所述外部認證密鑰發(fā)送給所述簽名Key,所述簽名Key接收所述外部認證密鑰進行保存。
8.如權利要求4所述的授權認證方法,其特征在于,所述第一計算機設置所述簽名Key的外部認證密鑰,具體為:
所述第一計算機從所述簽名Key和授權Key分別獲取各自生成的隨機串,將兩者進行拼接或合并生成所述外部認證密鑰;
所述第一計算機將所述外部認證密鑰發(fā)送給所述簽名Key,所述簽名Key接收所述外部認證密鑰進行保存。
9.如權利要求1所述的授權認證方法,其特征在于,在步驟b之前還包括:所述授權Key使用加密算法生成所述加密私鑰和所述加密公鑰。
10.如權利要求1所述的授權認證方法,其特征在于,所述步驟d中第二計算機接收到身份認證請求之后還包括:
所述第二計算機判斷是否有授權Key與其連接,是則所述第二計算機從所述簽名Key中獲取第二隨機數(shù)和所述序列號,并將其發(fā)送給所述授權Key,否則結束。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110301864.3/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





