[發(fā)明專利]一種云平臺的認證與接入方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201310139306.0 | 申請日: | 2013-04-19 |
| 公開(公告)號: | CN103312691A | 公開(公告)日: | 2013-09-18 |
| 發(fā)明(設計)人: | 戴元順 | 申請(專利權)人: | 無錫成電科大科技發(fā)展有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 胡彬 |
| 地址: | 214135 江蘇省無錫市無錫新*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 平臺 認證 接入 方法 系統(tǒng) | ||
1.一種云平臺的認證與接入方法,其特征在于,包括:
A用戶端發(fā)出連接請求給云平臺服務器,云平臺服務器返回一個隨機報文R1和云平臺服務器數(shù)字證書,云平臺服務器保留該隨機報文R1;
B用戶端接收到所述云平臺服務器數(shù)字證書和隨機報文R1后,檢查該云平臺服務器數(shù)字證書是否由自己信賴的CA簽發(fā)且在有效期內,若是,則執(zhí)行步驟C;若否,則認證接入失敗;
C用戶端用用戶私鑰對隨機報文R1進行數(shù)字簽名,產生一個隨機報文R2,將隨機報文R1的數(shù)字簽名、用戶數(shù)字證書和隨機報文R2一并發(fā)給所述云平臺服務器,本地保留隨機報文R2;
D云平臺服務器接收到隨機報文R1的數(shù)字簽名、用戶數(shù)字證書和隨機報文R2后,檢查該用戶數(shù)字證書是否由自己信賴的CA簽發(fā)且在有效期內,若是,則執(zhí)行步驟E;若否,則認證接入失敗;
E云平臺服務器通過用戶數(shù)字證書獲得用戶公鑰,解密隨機報文R1的數(shù)字簽名,判斷用戶身份能否被認證;若能,則執(zhí)行F;若不能,則認證接入失敗;
F云平臺服務器用云平臺服務器私鑰對隨機報文R2進行數(shù)字簽名,將隨機報文R2的數(shù)字簽名發(fā)送給用戶端;
G用戶端接收到隨機報文R2的數(shù)字簽名后,通過云平臺服務器數(shù)字證書獲得云平臺服務器公鑰,解密隨機報文R2的數(shù)字簽名,判斷云平臺服務器身份能否被認證;若能,則表明通過雙向身份認證,執(zhí)行H;若不能,則認證接入失敗;
H用戶端發(fā)出接入請求,云平臺服務器響應接入請求,用戶端接入云平臺服務器。
2.根據(jù)權利要求1所述的一種云平臺的認證與接入方法,其特征在于,所述步驟C中,用戶端用用戶私鑰對隨機報文R1進行數(shù)字簽名的具體步驟包括:
用戶將隨機報文R1進行MD5或SHA-1哈希函數(shù)運算,產生一固定長度的數(shù)字摘要1;
用戶用用戶私鑰對數(shù)字摘要1加密,完成對隨機報文R1的數(shù)字簽名。
3.根據(jù)權利要求2所述的一種云平臺的認證與接入方法,其特征在于,所述步驟E包括:
云平臺服務器通過用戶數(shù)字證書中的用戶公鑰,解密隨機報文R1的數(shù)字簽名,獲得數(shù)字摘要1;
云平臺服務器對保留的隨機報文R1進行MD5或SHA-1哈希函數(shù)運算,得到數(shù)字摘要2,對比數(shù)字摘要1和數(shù)字摘要2是否相同,若相同,則用戶身份能被認證,則執(zhí)行F;若不相同,則用戶身份不能被認證,則認證接入失敗。
4.根據(jù)權利要求1所述的一種云平臺的認證與接入方法,其特征在于,所述步驟F中,云平臺服務器用云平臺服務器私鑰對隨機報文R2進行數(shù)字簽名的具體步驟包括:
云平臺服務器將隨機報文R2進行MD5或SHA-1哈希函數(shù)運算,產生一固定長度的數(shù)字摘要3;
云平臺服務器用云平臺服務器私鑰對數(shù)字摘要3進行加密,完成對隨機報文R2的數(shù)字簽名。
5.根據(jù)權利要求4所述的一種云平臺的認證與接入方法,其特征在于,所述步驟G包括:
用戶端接收到隨機報文R2的數(shù)字簽名后,通過云平臺服務器數(shù)字證書獲得云平臺服務器公鑰,解密隨機報文R2的數(shù)字簽名,獲得數(shù)字摘要3;
用戶端對保留的隨機報文R2進行MD5或SHA-1哈希函數(shù)運算,得到數(shù)字摘要4,對比數(shù)字摘要3和數(shù)字摘要4是否相同,若相同,則云平臺服務器身份能被認證,則表明通過雙向身份認證,執(zhí)行H;若不相同,則云平臺服務器身份不能被認證,則認證接入失敗。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于無錫成電科大科技發(fā)展有限公司,未經(jīng)無錫成電科大科技發(fā)展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310139306.0/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種云平臺資源審核的方法
- 下一篇:云架構的虛擬資源配置的方法及裝置





