[發明專利]基于標識的應用服務網絡訪問方法及系統有效
| 申請號: | 201210235358.3 | 申請日: | 2012-07-09 |
| 公開(公告)號: | CN102739687A | 公開(公告)日: | 2012-10-17 |
| 發明(設計)人: | 林凡;黃建青;杜文元 | 申請(專利權)人: | 廣州杰賽科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 廣州三環專利代理有限公司 44202 | 代理人: | 郝傳鑫 |
| 地址: | 510310 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 標識 應用服務 網絡 訪問 方法 系統 | ||
1.一種基于標識的應用服務網絡訪問方法,其特征在于,包括:
在用戶端接入應用服務器的過程中,鑒別服務器根據所述用戶端和所述應用服務器的身份標識,獲取所述用戶端和所述應用服務器的證書,對所述用戶端和所述應用服務器的身份進行驗證,且在所述用戶端和所述應用服務器的身份驗證通過后,所述用戶端和所述應用服務器協商獲得消息鑒別密鑰;
所述用戶端和所述應用服務器根據所述消息鑒別密鑰,進行應用服務數據的保密傳輸。
2.如權利要求1所述的基于標識的應用服務網絡訪問方法,其特征在于,所述在用戶端接入應用服務器的過程中,鑒別服務器根據所述用戶端和所述應用服務器的身份標識,獲取所述用戶端和所述應用服務器的證書,對所述用戶端和所述應用服務器的身份進行驗證,且在所述用戶端和所述應用服務器的身份驗證通過后,所述用戶端和所述應用服務器協商獲得消息鑒別密鑰,包括:
S1、所述用戶端接入應用服務器時,構建接入請求消息,使用用戶端證書私鑰對所述接入請求消息進行簽名后,發送給應用服務器;所述接入請求消息包含用戶端身份標識和第一隨機數;
S2、所述應用服務器接收所述接入請求消息,使用用戶端證書公鑰驗證所述接入請求消息的簽名的有效性;在簽名驗證通過后,保存所述接入請求消息中的用戶端身份標識和第一隨機數,且構建鑒別請求消息,使用應用服務器證書私鑰對所述鑒別請求消息進行簽名后,發送給鑒別服務器;所述鑒別請求消息包含用戶端身份標識、第一隨機數、應用服務器身份標識和第二隨機數;
S3、所述鑒別服務器接收所述鑒別請求消息,根據所述鑒別請求消息中的用戶端身份標識和應用服務器身份標識,獲取對應的用戶端證書和應用服務器證書;使用所述應用服務器證書公鑰驗證所述鑒別請求消息的簽名的有效性,以及驗證所述用戶端證書和所述應用服務器證書的有效性,獲得身份驗證結果;構建鑒別響應消息,使用鑒別服務器證書私鑰對所述鑒別響應消息進行簽名后,發送給所述應用服務器;所述鑒別響應消息包含身份驗證結果、第一隨機數、第二隨機數、用戶端身份標識和應用服務器身份標識;
S4、所述應用服務器接收所述鑒別響應消息,使用鑒別服務器證書公鑰驗證所述鑒別響應消息的簽名的有效性;在簽名驗證通過后,判斷所述鑒別響應消息中的身份驗證結果、隨機數和身份標識是否有效,若任意一項無效,則接入失敗;若每一項都有效,則產生業務密鑰,使用用戶端證書公鑰對所業務密鑰進行加密,獲得業務密鑰密文,且構建接入響應消息,使用應用服務器證書私鑰對所述接入響應消息進行簽名后,發送給所述用戶端;所述接入響應消息包含所述鑒別響應消息、第一隨機數、第二隨機數、用戶端身份標識、應用服務器身份標識和業務密鑰密文;
S5、所述用戶端接收所述接入響應消息,使用應用服務器證書公鑰驗證所述接入響應消息的簽名的有效性,使用鑒別服務器證書公鑰驗證所述接入響應消息中的鑒別響應消息的簽名;在簽名驗證通過后,判斷所述接入響應消息中的身份驗證結果、隨機數和身份標識是否有效,若任意一項無效,則接入失敗;若每一項都有效,則使用用戶端證書私鑰解密所述接入響應消息中的業務密鑰密文,獲得業務密鑰;根據所述業務密鑰、第一隨機數和第二隨機數計算出消息鑒別密鑰和消息鑒別碼,且構建接入確認消息,發送給所述應用服務器;所述接入確認消息包含第一隨機數、第二隨機數、用戶端身份標識、應用服務器身份標識、業務密鑰和消息鑒別碼;
S6、所述應用服務器接收所述接入確認消息,根據本地保存的業務密鑰、第一隨機數和第二隨機數計算消息鑒別密鑰和消息鑒別碼,當計算出的消息鑒別碼與所述接入確認消息的消息鑒別碼相同時,判斷所述接入確認消息中的隨機數、身份標識和業務密鑰是否有效,若任意一項無效,則接入失敗;若每一項都有效,則保存所述消息鑒別密鑰,并打開應用服務資源平臺。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州杰賽科技股份有限公司,未經廣州杰賽科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210235358.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:媒體流訪問控制方法與對等流媒體系統
- 下一篇:業務信令跟蹤方法、系統及裝置





