[發明專利]一種身份認證的方法、裝置及系統有效
| 申請號: | 201710295606.6 | 申請日: | 2017-04-28 |
| 公開(公告)號: | CN108809633B | 公開(公告)日: | 2021-07-30 |
| 發明(設計)人: | 陳潔容;高銳嘉 | 申請(專利權)人: | 廣東國盾量子科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 510663 廣東省廣州*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 身份 認證 方法 裝置 系統 | ||
1.一種身份認證的方法,其特征在于,所述方法包括:
量子認證服務器接收虛擬專用網絡VPN網絡設備發送的第一認證請求,所述第一認證請求包括量子設備的設備標識和所述VPN網絡設備支持的算法套件集合,所述量子設備與所述VPN網絡設備相連;
所述量子認證服務器從所述算法套件集合中選取所述量子認證服務器支持的算法套件作為指定算法套件,并根據所述設備標識從量子密鑰集合中獲取第一標識、所述第一標識所標識的第一量子密鑰以及第二標識,所述量子密鑰集合與所述量子設備中同一標識對應的量子密鑰是對稱的量子密鑰;
所述量子認證服務器生成第一校驗碼,采用所述第一量子密鑰對第一信息進行加密生成第一密文,所述第一信息包括所述設備標識、所述第二標識和所述第一校驗碼;
所述量子認證服務器向所述VPN網絡設備發送認證響應,以便所述VPN網絡設備根據所述認證響應對所述量子認證服務器進行認證,所述認證響應包括所述第一密文、所述指定算法套件以及所述第一標識;
當接收到所述VPN網絡設備發送的第二認證請求時,所述量子認證服務器根據所述第二認證請求中的所述設備標識,獲取所述第二標識所標識的第二量子密鑰,采用所述第二量子密鑰對所述第二認證請求中的第二密文進行解密,獲得第二信息,所述第二信息包括所述設備標識和第三校驗碼;
所述量子認證服務器生成第四校驗碼,當所述第三校驗碼與所述第四校驗碼相同時,所述量子認證服務器對所述VPN網絡設備認證通過;
其中,所述VPN網絡設備根據所述認證響應對所述量子認證服務器進行認證包括:
所述VPN網絡設備將所述認證響應發送給所述量子設備;
所述量子設備根據所述認證響應中的所述第一標識獲取所述第一量子密鑰,利用所述第一量子密鑰對所述認證響應中的所述第一密文進行解密,獲得所述第一信息,并將解密后的認證響應發送至所述VPN網絡設備,所述解密后的認證響應包括所述第一信息;
所述VPN網絡設備生成第二校驗碼,當所述第一校驗碼和所述第二校驗碼相同時,所述VPN網絡設備對所述量子認證服務器認證通過,生成所述第三校驗碼,并將包括所述第三校驗碼的未加密的第二認證請求發送給所述量子設備;
所述量子設備根據所述第二標識獲取所述第二量子密鑰,利用所述第二量子密鑰對所述第二信息進行加密獲得所述第二密文,向所述VPN網絡設備發送包括所述第二密文的所述第二認證請求;
所述VPN網絡設備將接收到的所述第二認證請求發送至所述量子認證服務器。
2.根據權利要求1所述的方法,其特征在于,所述量子認證服務器根據所述設備標識從量子密鑰集合中獲取第一標識、所述第一標識所標識的第一量子密鑰以及第二標識包括:
所述量子認證服務器向量子密鑰管理設備發送所述設備標識,所述量子密鑰管理設備包括所述量子密鑰集合;
所述量子認證服務器接收所述量子密鑰管理設備發送的第一標識、所述第一標識所標識的第一量子密鑰以及第二標識。
3.根據權利要求1所述的方法,其特征在于,
所述第一量子密鑰,只能在所述量子認證服務器中作為對交互數據進行加密的量子密鑰,和/或在所述量子設備中作為對所述交互數據進行解密的量子密鑰使用一次;
所述第二量子密鑰,只能在所述量子設備中作為對交互數據進行加密的量子密鑰,和/或在所述量子認證服務器中作為對所述交互數據進行解密的量子密鑰使用一次;
所述交互數據是所述量子認證服務器和所述VPN網絡設備之間的交互數據。
4.根據權利要求1-3任意一項所述的方法,其特征在于,采用所述第一量子密鑰對所述設備標識、所述第二標識和所述第一校驗碼進行加密生成第一密文包括:
采用所述第一量子密鑰對所述設備標識、標識密文和所述第一校驗碼進行加密生成第一密文,所述標識密文是采用預設的標識密鑰對所述第二標識進行加密后所得的密文。
5.根據權利要求1-3任意一項所述的方法,其特征在于,
所述第一信息還包括第一隨機數,所述第二信息還包括第二隨機數,當所述第三校驗碼與所述第四校驗碼相同,并且所述第一隨機數與所述第二隨機數相同時,所述量子認證服務器對所述VPN網絡設備認證通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東國盾量子科技有限公司,未經廣東國盾量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710295606.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種量子安全套接層裝置及系統
- 下一篇:部分密鑰虎符技術方法





