[發(fā)明專利]一種基于CPK的雙向認(rèn)證及數(shù)據(jù)交互安全保護(hù)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410498404.8 | 申請(qǐng)日: | 2014-09-26 |
| 公開(公告)號(hào): | CN104901935A | 公開(公告)日: | 2015-09-09 |
| 發(fā)明(設(shè)計(jì))人: | 陳謙;孟俊;邱銀娟 | 申請(qǐng)(專利權(quán))人: | 易興旺;陳謙;胡浩;孟俊 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 610000 四川省成*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 cpk 雙向 認(rèn)證 數(shù)據(jù) 交互 安全 保護(hù) 方法 | ||
1.一種基于CPK的雙向認(rèn)證及數(shù)據(jù)交互安全保護(hù)方法,適用于互聯(lián)網(wǎng)的用戶服務(wù)器與用戶設(shè)備之間的雙向認(rèn)證及所有數(shù)據(jù)的交互保護(hù),其特征在于包括:
用戶服務(wù)器(S1)接收用戶設(shè)備(D1)發(fā)來的基于用戶標(biāo)識(shí)的用戶登錄請(qǐng)求,產(chǎn)生隨機(jī)數(shù)a并用CPK標(biāo)識(shí)認(rèn)證技術(shù)生成隨機(jī)數(shù)a的CPK標(biāo)識(shí)公私鑰對(duì),將用用戶的CPK標(biāo)識(shí)公鑰加密的隨機(jī)數(shù)a的CPK標(biāo)識(shí)公私鑰對(duì)和用用戶的CPK標(biāo)識(shí)公鑰加密的S1的簽名信息下傳到D1;用戶設(shè)備(D1)將收到的加密數(shù)據(jù)用用戶的CPK標(biāo)識(shí)私鑰解密得到隨機(jī)數(shù)a的CPK標(biāo)識(shí)公私鑰對(duì)和S1的簽名信息,D1用S1的CPK標(biāo)識(shí)公鑰驗(yàn)證S1的CPK標(biāo)識(shí)私鑰的簽名是否合法來完成對(duì)用戶服務(wù)器(S1)的認(rèn)證;
若用戶服務(wù)器(S1)認(rèn)證合法,用戶設(shè)備(D1)通過接受用戶輸入的S1的用戶登錄口令并將其轉(zhuǎn)換成用戶登錄口令的hash值,并用隨機(jī)數(shù)a的CPK標(biāo)識(shí)公鑰對(duì)用戶登錄口令的hash值進(jìn)行加密,將加密后的數(shù)據(jù)發(fā)給S1;用戶服務(wù)器(S1)用存在系統(tǒng)中的隨機(jī)數(shù)a的CPK標(biāo)識(shí)私鑰對(duì)其解密得到用戶登錄口令的hash值并與存在S1系統(tǒng)的用戶登錄口令的hash值進(jìn)行對(duì)比驗(yàn)證來完成對(duì)用戶設(shè)備(D1)的認(rèn)證;
若驗(yàn)證通過,S1再產(chǎn)生一個(gè)隨機(jī)數(shù)b,用作對(duì)稱加密的加密密鑰,用用戶的CPK標(biāo)識(shí)公鑰將隨機(jī)數(shù)b加密后發(fā)送給D1;若驗(yàn)證失敗,則將用用戶的CPK標(biāo)識(shí)公鑰加密的登錄失敗數(shù)據(jù)發(fā)送給D1;
用戶設(shè)備(D1)用已存的用戶的CPK標(biāo)識(shí)私鑰解密出驗(yàn)證結(jié)果,若雙向認(rèn)證通過,即可登錄成功;若雙向認(rèn)證失敗,則登錄失??;用戶登錄成功后,用戶設(shè)備(D1)與用戶服務(wù)器(S1)之間所有的數(shù)據(jù)都是用隨機(jī)數(shù)b來做會(huì)話密鑰,進(jìn)行雙向全密態(tài)的服務(wù)數(shù)據(jù)交互。
2.如權(quán)利要求1所述的一種基于CPK的雙向認(rèn)證及數(shù)據(jù)交互安全保護(hù)方法,其特征在于:上述中的CPK,就是組合公鑰體制(Combined?Public?Key?Cryptosystem,簡(jiǎn)稱CPK),是在橢圓曲線密碼(ECC算法)上,由組合矩陣和分割密鑰序列構(gòu)成,是一種先進(jìn)的標(biāo)識(shí)認(rèn)證體制。
3.如權(quán)利要求1所述的一種基于CPK的雙向認(rèn)證及數(shù)據(jù)交互安全保護(hù)方法,其特征在于:在所述用戶服務(wù)器(S1)中保存有用于認(rèn)證鑒權(quán)的多組數(shù)據(jù),每一條所述的多組數(shù)據(jù)包括用戶標(biāo)識(shí)、用戶私有標(biāo)識(shí)、基于用戶私有標(biāo)識(shí)產(chǎn)生的用戶的CPK標(biāo)識(shí)公私鑰對(duì)中的CPK標(biāo)識(shí)公鑰、用戶登錄口令、用戶登錄口令的hash值和關(guān)聯(lián)的電話終端號(hào)碼及附加認(rèn)證鑒權(quán)數(shù)據(jù);用戶私有標(biāo)識(shí)包括但不限于:身份證號(hào)碼、電話號(hào)碼、姓名、終端設(shè)備的ID號(hào)等。
4.如權(quán)利要求1所述的一種基于CPK的雙向認(rèn)證及數(shù)據(jù)交互安全保護(hù)方法,其特征在于:在所述用戶設(shè)備中存有基于用戶私有標(biāo)識(shí)產(chǎn)生的用戶的CPK標(biāo)識(shí)公私鑰對(duì)中的CPK標(biāo)識(shí)私鑰;用戶的CPK標(biāo)識(shí)私鑰用于對(duì)用戶的CPK標(biāo)識(shí)公鑰加密的數(shù)據(jù)進(jìn)行解密;用戶設(shè)備包括但不限于:電腦、智能手機(jī)、PDA、智能網(wǎng)關(guān)等。
5.如權(quán)利要求1所述的一種基于CPK的雙向認(rèn)證及數(shù)據(jù)交互安全保護(hù)方法,其特征在于:所述的用戶標(biāo)識(shí)對(duì)于用戶服務(wù)器(S1)具有唯一性,用戶服務(wù)器(S1)接收到用戶設(shè)備(D1)發(fā)來的基于用戶標(biāo)識(shí)的用戶登錄請(qǐng)求后,S1驗(yàn)證該用戶標(biāo)識(shí)是否為系統(tǒng)的有效用戶標(biāo)識(shí),若為有效的用戶標(biāo)識(shí)的登錄請(qǐng)求,則繼續(xù)雙向認(rèn)證;若為無效的用戶標(biāo)識(shí)的登錄請(qǐng)求,則退出雙向認(rèn)證;用戶標(biāo)識(shí)包括但不限于:用戶名、身份證號(hào)碼、電話號(hào)碼、姓名等。
6.如權(quán)利要求1所述的一種基于CPK的雙向認(rèn)證及數(shù)據(jù)交互安全保護(hù)方法,其特征在于:所述的用戶設(shè)備(D1)用S1的私有標(biāo)識(shí)計(jì)算出S1的CPK標(biāo)識(shí)公鑰,用S1的CPK標(biāo)識(shí)公鑰驗(yàn)證S1的CPK標(biāo)識(shí)私鑰的簽名是否合法,若服務(wù)器認(rèn)證通過,則繼續(xù)雙向認(rèn)證;若服務(wù)器認(rèn)證失敗,則退出雙向認(rèn)證;S1的私有標(biāo)識(shí)包括但不限于:設(shè)備的ID號(hào)、服務(wù)器標(biāo)識(shí)等。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于易興旺;陳謙;胡浩;孟俊,未經(jīng)易興旺;陳謙;胡浩;孟俊許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410498404.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種基于CPK的電子票據(jù)可信認(rèn)證系統(tǒng)和方法
- 一種基于CPK的電子印章安全認(rèn)證系統(tǒng)和方法
- 基于CPK認(rèn)證的安全二維碼防偽系統(tǒng)與方法
- CPK電子標(biāo)簽、防偽系統(tǒng)以及CPK電子標(biāo)簽封裝設(shè)備
- 一種基于CPK標(biāo)識(shí)認(rèn)證技術(shù)的軟件版權(quán)保護(hù)管理方法
- 一種基于CPK標(biāo)識(shí)認(rèn)證技術(shù)的數(shù)據(jù)信息鑒真方法
- 基于CPK的ID證書私鑰陣列的安全生成及存儲(chǔ)容器及其使用方法
- 一種基于CPK智能開關(guān)設(shè)備的安全控制方法及系統(tǒng)
- WEB應(yīng)用的上架方法、裝置及系統(tǒng)
- 一種基于CPK的LoRa終端的通信系統(tǒng)及方法
- 雙向無線電能監(jiān)控系統(tǒng)
- 雙向無線電能監(jiān)控系統(tǒng)
- 電動(dòng)車電機(jī)自動(dòng)變速器雙向驅(qū)動(dòng)盤
- 電動(dòng)車電機(jī)自動(dòng)變速器雙向驅(qū)動(dòng)盤
- 一種沖床離合制動(dòng)器機(jī)構(gòu)
- 一種沖床離合制動(dòng)器機(jī)構(gòu)
- 雙向多步DeBruijn圖的自環(huán)雙向邊識(shí)別與去除方法
- 雙向調(diào)節(jié)機(jī)構(gòu)
- 基于HVDC網(wǎng)絡(luò)與AC環(huán)網(wǎng)的分布式發(fā)電系統(tǒng)
- 一種矩形板回彈曲率的建模方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





