[發明專利]一種基于動態身份標識的認證方法及系統有效
| 申請號: | 201310132283.0 | 申請日: | 2013-04-16 |
| 公開(公告)號: | CN103236927A | 公開(公告)日: | 2013-08-07 |
| 發明(設計)人: | 羅文堅;趙冬冬 | 申請(專利權)人: | 中國科學技術大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06F17/30 |
| 代理公司: | 北京凱特來知識產權代理有限公司 11260 | 代理人: | 鄭立明;趙鎮勇 |
| 地址: | 230026 安*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 動態 身份 標識 認證 方法 系統 | ||
1.一種基于動態身份標識的認證方法,其特征在于,該方法包括以下兩個技術方案:
第一個技術方案包括:生成階段,以用戶真實身份標識信息為原數據庫,調用負數據庫生成算法生成該原數據庫的負數據庫,并作為用戶的動態身份標識信息;發送階段,將用戶真實身份標識信息替換為該動態身份標識信息并發送至服務器;認證階段,所述服務器對接收到的動態身份標識信息進行解析獲得對應的用戶真實身份標識信息,并對該用戶真實身份標識信息進行認證;
第二個技術方案包括:生成階段,通過用戶真實身份標識信息和預設的秘密參數,調用單向散列函數和負數據庫生成算法生成動態身份標識信息,并更新秘密參數;發送階段,將用戶真實身份標識信息替換為該動態身份標識信息并發送至服務器;認證階段,所述的服務器接收到用戶的動態身份標識信息后,服務器基于本地存儲的每個合法用戶的真實身份標識與對應的秘密參數,通過單向散列函數和負數據庫生成算法生成本地合法的動態身份標識信息,并根據本地生成的動態身份標識信息對接收到的用戶動態身份標識信息進行認證,若認證通過,則對應的用戶為合法用戶,服務器更新本地對應于該用戶的秘密參數。
2.根據權利要求1所述的方法,其特征在于,在生成階段之前還包括注冊階段,且注冊階段的步驟包括:
在第一個技術方案中,通過安全信道將注冊請求與真實身份標識信息發送至服務器;服務器對接收到的用戶真實身份標識信息的格式進行驗證;若格式合法,則將該用戶真實身份標識信息存入本地合法用戶列表中,并向客戶端發送注冊成功的確認消息;否則,服務器返回注冊失敗消息;
在第二個技術方案中,通過安全信道將注冊請求、真實身份標識信息及預設的秘密參數發送至服務器;服務器對接收到的用戶真實身份標識信息的格式進行驗證;若格式合法,則將該用戶真實身份標識信息及對應的秘密參數存入本地合法用戶列表中,并向客戶端發送注冊成功的確認消息;否則,服務器返回注冊失敗消息。
3.根據權利要求1所述的方法,其特征在于,所述生成階段的步驟包括:
在第一個技術方案中,調用負數據庫生成算法由所述原數據庫生成負數據庫,并對該負數據庫中的元組進行隨機排列,獲得該用戶的動態身份標識信息;
在第二個技術方案中,利用預設的秘密參數產生一隨機數,并將該隨機數連接到用戶真實身份標識信息的末尾形成新串;采用單向散列函數對該新串進行散列獲得散列碼,將該散列碼作為原數據庫,調用負數據庫生成算法由所述原數據庫生成負數據庫,并將該負數據庫作為用戶的動態身份標識信息。
4.根據權利要求3所述的方法,其特征在于,所述認證階段包括:
在第一個技術方案中,服務器對用戶的動態身份標識信息進行逆變換,得到用戶真實身份標識信息,并判斷所述用戶真實身份標識信息是否為本地存儲的合法用戶信息;若是,則該用戶通過認證;否則,該用戶認證失敗;
在第二個技術方案中,服務器將本地生成的若干合法用戶的動態身份標識信息依次與接收到的用戶動態身份標識信息相比較,若存在相同的動態身份標識,則該用戶通過認證,更新本地對應于該用戶的秘密參數;否則,該用戶認證失敗,不更新秘密參數。
5.根據權利要求1-4所述的方法,其特征在于,所述負數據庫包括:
在第一個技術方案中,生成的負數據庫覆蓋了原數據庫的整個補集,且該負數據庫可通過解析恢復出對應的用戶真實身份標識信息;
在第二個技術方案中,由用戶真實身份標識信息和預設的秘密參數生成的無法恢復出原數據庫信息的負數據庫。
6.根據權利要求1-4所述的方法,其特征在于,所述預設的秘密參數包括:
偽隨機數生成器的隨機數種子,或可以產生大量互不相同數據的參數。
7.根據權利要求1-4所述的方法,其特征在于,所述負數據庫生成算法包括:
用于第一個技術方案的前綴算法;以及用于第二個技術方案的q-hidden算法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學技術大學,未經中國科學技術大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310132283.0/1.html,轉載請聲明來源鉆瓜專利網。





