[發(fā)明專利]一種網(wǎng)絡(luò)平臺(tái)身份認(rèn)證系統(tǒng)和方法在審
| 申請(qǐng)?zhí)枺?/td> | 201210140127.4 | 申請(qǐng)日: | 2012-05-08 |
| 公開(公告)號(hào): | CN102685126A | 公開(公告)日: | 2012-09-19 |
| 發(fā)明(設(shè)計(jì))人: | 范琴 | 申請(qǐng)(專利權(quán))人: | 國(guó)民技術(shù)股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 北京輕創(chuàng)知識(shí)產(chǎn)權(quán)代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 518057 廣東省深圳市南山區(qū)*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 平臺(tái) 身份 認(rèn)證 系統(tǒng) 方法 | ||
1.一種網(wǎng)絡(luò)平臺(tái)身份認(rèn)證系統(tǒng),其特征在于,所述認(rèn)證系統(tǒng)包括服務(wù)端、與服務(wù)端連接的第一可信計(jì)算密碼模塊TCM,數(shù)字認(rèn)證中心CA以及客戶端;
所述服務(wù)端通過所述第一可信計(jì)算密碼模塊TCM提供的PIK功能生成身份證書請(qǐng)求并輸出到所述數(shù)字認(rèn)證中心CA;
所述數(shù)字認(rèn)證中心CA下發(fā)身份證書給服務(wù)端;
所述客戶端接收所述服務(wù)端輸出的服務(wù)端身份證書,并進(jìn)行鑒別。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證系統(tǒng),其特征在于,所述認(rèn)證系統(tǒng)包括與所述客戶端連接的第二可信計(jì)算密碼模塊TCM,所述客戶端將所述服務(wù)端身份證書提供給所述第二可信計(jì)算密碼模塊TCM,第二可信計(jì)算密碼模塊TCM對(duì)所述服務(wù)端身份證書進(jìn)行鑒別而實(shí)現(xiàn)平臺(tái)身份認(rèn)證。
3.一種根據(jù)權(quán)利要求1或2所述的系統(tǒng)中網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于,所述網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法包括如下步驟:
所述服務(wù)端通過所述第一可信計(jì)算密碼模塊TCM提供的PIK功能生成身份證書請(qǐng)求并輸出到所述數(shù)字認(rèn)證中心CA;
所述數(shù)字認(rèn)證中心CA下發(fā)身份證書給服務(wù)端;
服務(wù)端向客戶端提供服務(wù)端身份證書;
所述客戶端對(duì)所述服務(wù)端身份證書進(jìn)行鑒別而實(shí)現(xiàn)平臺(tái)身份認(rèn)證。
4.根據(jù)權(quán)利要求3所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于,所述客戶端對(duì)所述服務(wù)端輸出的身份證書進(jìn)行鑒別而實(shí)現(xiàn)平臺(tái)身份認(rèn)證的步驟具體為:所述客戶端將所述服務(wù)端身份證書提供給所述第二可信計(jì)算密碼模塊TCM,第二可信計(jì)算密碼模塊TCM對(duì)所述服務(wù)端身份證書進(jìn)行鑒別而實(shí)現(xiàn)平臺(tái)身份認(rèn)證。
5.根據(jù)權(quán)利要求4所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于,所述網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法進(jìn)一步包括如下步驟:
所述第二可信計(jì)算密碼模塊TCM對(duì)所述客戶端身份證書進(jìn)行發(fā)布。
6.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于,所述第二可信計(jì)算密碼模塊TCM對(duì)所述客戶端身份證書進(jìn)行發(fā)布的步驟具體包括:
所述客戶端接收外部輸入的客戶端敏感數(shù)據(jù)信息;
所述第二可信計(jì)算密碼模塊TCM使用PEK的公鑰加密所述客戶端敏感數(shù)據(jù)信息,生成客戶端身份信息;
所述第二可信計(jì)算密碼模塊TCM將客戶端身份信息傳輸至所述第一可信計(jì)算密碼模塊TCM;
所述第一可信計(jì)算密碼模塊TCM對(duì)所述客戶端身份信息進(jìn)行處理,生成客戶端身份證書;
所述第一可信計(jì)算密碼模塊TCM返回所述客戶端身份證書到所述第二可信計(jì)算密碼模塊TCM,完成發(fā)布。
7.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于,所述第二可信計(jì)算密碼模塊TCM將客戶端身份信息傳輸至所述第一可信計(jì)算密碼模塊TCM的步驟具體包括:
所述第二可信計(jì)算密碼模塊TCM將所述客戶端身份信息通過所述客戶端傳輸至所述服務(wù)端,所述服務(wù)端將所述客戶端身份信息提供給所述第一可信計(jì)算密碼模塊TCM。
8.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于,所述第一可信計(jì)算密碼模塊TCM對(duì)所述客戶端身份證書進(jìn)行鑒別的步驟具體包括:
所述第一可信計(jì)算密碼模塊TCM使用PEK私鑰對(duì)所述客戶端身份證書進(jìn)行解密;
所述第一可信計(jì)算密碼模塊TCM使用存儲(chǔ)密鑰對(duì)解密的所述客戶端身份證書進(jìn)行加密;
所述第一可信計(jì)算密碼模塊TCM將加密后的所述客戶端身份證書輸出到所述服務(wù)端,所述服務(wù)端存儲(chǔ)該加密后的所述客戶端身份證書。
9.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于,所述第二可信計(jì)算密碼模塊TCM對(duì)所述客戶端身份證書進(jìn)行發(fā)布的步驟具體包括:
所述第一可信計(jì)算密碼模塊TCM通過所述服務(wù)端返回所述客戶端身份證書到所述客戶端,所述客戶端存儲(chǔ)客戶端身份證書;
所述客戶端將所述客戶端身份證書提供給所述第二可信計(jì)算密碼模塊TCM,完成發(fā)布。
10.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)平臺(tái)身份認(rèn)證方法,其特征在于:客戶端敏感數(shù)據(jù)信息包括客戶端名稱信息、密碼信息以及銀行賬戶信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)民技術(shù)股份有限公司,未經(jīng)國(guó)民技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210140127.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





