[發(fā)明專利]一種基于中心節(jié)點的認證系統(tǒng)與認證方法有效
| 申請?zhí)枺?/td> | 201710405971.8 | 申請日: | 2017-06-01 |
| 公開(公告)號: | CN107135228B | 公開(公告)日: | 2023-09-22 |
| 發(fā)明(設(shè)計)人: | 彭文博;趙義博 | 申請(專利權(quán))人: | 浙江九州量子信息技術(shù)股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/56;H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 311201 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 中心 節(jié)點 認證 系統(tǒng) 方法 | ||
1.一種基于中心節(jié)點認證方法,包括本地校驗認證單元以及遠程校驗認證單元,所述本地校驗認證單元包括本地認證設(shè)備,所述本地認證設(shè)備設(shè)置有本地代理認證模塊,所述遠程校驗認證單元包括認證中心設(shè)備,所述認證中心設(shè)備設(shè)置有遠程代理認證模塊,所述遠程代理認證模塊可與多個本地代理認證模塊連接,所述遠程代理認證模塊與多個本地代理認證模塊還分別連接有密鑰中繼設(shè)備,所述本地校驗認證單元連接對應(yīng)的外部設(shè)備,所述外部設(shè)備與遠程校驗認證單元之間連接有密鑰中繼設(shè)備,所述密鑰中繼設(shè)備為量子密鑰中繼設(shè)備,其特征在于,包括以下步驟:
本地校驗認證
1)外部設(shè)備向本地校驗認證單元發(fā)送認證請求消息,本地認證設(shè)備對認證請求消息進行校驗認證,若校驗認證通過,則向外部設(shè)備返回自身認證密鑰,若校驗認證不通過,進入遠程校驗認證,首先從本地校驗認證單元的本地數(shù)據(jù)庫中查找加密報文Key_id的值,然后從本地數(shù)據(jù)庫中查找對應(yīng)的認證信息,所述認證信息包括認證用戶與認證密鑰;
2)外部設(shè)備接收到本地認證設(shè)備返回的自身認證密鑰,外部設(shè)備驗證該自身認證密鑰是否正確,若不正確返回認證失敗,若正確,創(chuàng)建會話鏈接并返回認證成功;
3)本地認證設(shè)備收到認證成功消息后,創(chuàng)建對應(yīng)的會話鏈接,若收到認證失敗的消息,則不處理;
遠程校驗認證
1)外部設(shè)備向本地校驗認證單元發(fā)送認證請求消息,本地認證設(shè)備對認證請求消息進行校驗認證,校驗認證不通過,則將認證請求消息傳入本地代理認證模塊;
2)本地代理認證模塊收到認證請求消息后,在該請求的基礎(chǔ)上創(chuàng)建一件加密的信息包,認證請求消息添加至加密的信息包中一并發(fā)送至遠程代理認證模塊;
3)遠程代理認證模塊接收到信息包后,對該信息包進行解密,然后將該認證請求消息傳送至遠程校驗認證單元的認證模塊;
4)認證模塊收到認證請求消息后進行解密,并校驗認證信息,將需要返回至外部設(shè)備的認證結(jié)果數(shù)據(jù)通過外部設(shè)備與遠程校驗認證單元之間的共享密鑰進行加密;
5)將認證結(jié)果數(shù)據(jù)及認證信息發(fā)送至遠程代理認證模塊,遠程代理認證模塊對認證結(jié)果及認證信息進行組包,并通過與本地代理認證模塊共享的密鑰對該包進行加密;
6)遠程代理認證模塊將加密包發(fā)送至本地代理認證模塊,本地代理認證模塊對包進行解密,解密得到認證信息及被加密的認證結(jié)果數(shù)據(jù);
7)將認證信息及被加密的認證結(jié)果數(shù)據(jù)發(fā)送至本地認證設(shè)備的認證模塊,所述本地認證設(shè)備的認證模塊記錄認證信息及被加密的認證結(jié)果數(shù)據(jù),并將認證信息及被加密的認證結(jié)果數(shù)據(jù)發(fā)送至外部設(shè)備;
8)外部設(shè)備收到認證信息及被加密的認證結(jié)果數(shù)據(jù),驗證認證密鑰是否正確,若不正確,返回失敗,若正確創(chuàng)建會話鏈接并返回認證成功;
9)本地認證設(shè)備的認證模塊收到認證成功信息后,創(chuàng)建對應(yīng)的會話鏈接,若收到認證失敗的消息,則不處理。
2.如權(quán)利要求1所述的基于中心節(jié)點認證方法,其特征在于,所述遠程校驗認證的步驟2)中,在請求消息的基礎(chǔ)上,添加自定義消息類型,并隨機產(chǎn)生一個agent_id,作為包頭添加到信息包的報文頭部,并直接通過已建立好的Session發(fā)送至遠程代理認證模塊,并通過數(shù)據(jù)結(jié)構(gòu)保存該agent_id與接入外部設(shè)備的TCP連接信息。
3.如權(quán)利要求1所述的基于中心節(jié)點認證方法,其特征在于,所述遠程校驗認證的步驟4)中,認證中心設(shè)備的認證模塊收到請求消息后解密,并在中心數(shù)據(jù)庫中查找該外部設(shè)備的用戶信息、認證密鑰及自身的認證密鑰信息,驗證用戶信息及認證密鑰,并將認證結(jié)果通過外部設(shè)備已知的密鑰加密,同時將該加密的認證結(jié)果、校驗狀態(tài)調(diào)用給遠程代理認證模塊。
4.如權(quán)利要求1所述的基于中心節(jié)點認證方法,其特征在于,調(diào)用給遠程代理認證模塊的數(shù)據(jù)還包括認證中心設(shè)備的認證密鑰信息及生成的Session密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浙江九州量子信息技術(shù)股份有限公司,未經(jīng)浙江九州量子信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710405971.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 節(jié)點查詢方法、節(jié)點、移動通訊系統(tǒng)和計算機程序產(chǎn)品
- 一種根據(jù)節(jié)點集合構(gòu)造節(jié)點關(guān)系樹的方法、裝置及系統(tǒng)
- 一種DHT網(wǎng)絡(luò)負載均衡裝置及虛節(jié)點劃分的方法
- 一種無線傳感網(wǎng)地理位置路由空洞處理方法
- 節(jié)點鎖定部件、節(jié)點滑軌、節(jié)點和機箱
- 一種待推薦節(jié)點線路的確定方法及裝置
- 流控方法、目標節(jié)點、節(jié)點及施主節(jié)點
- 節(jié)點布局確定方法以及裝置
- 一種具有分布式柔度的全柔順微位移放大機構(gòu)
- 節(jié)點掛載方法、裝置、網(wǎng)絡(luò)節(jié)點及存儲介質(zhì)





