[發明專利]一種分布式身份認證方法及系統在審
| 申請號: | 201710471874.9 | 申請日: | 2017-06-20 |
| 公開(公告)號: | CN107196957A | 公開(公告)日: | 2017-09-22 |
| 發明(設計)人: | 秦凱;王志海;喻波;王志華 | 申請(專利權)人: | 北京明朝萬達科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/31;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100097 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 分布式 身份 認證 方法 系統 | ||
1.一種分布式身份認證方法,包括以下步驟:
1)客戶端向認證服務器發送認證請求;
2)所述客戶端接收返回的認證計算控件和關聯節點信息;
3)客戶端根據所述認證計算控件計算得出認證信息結果CRL;
4)認證接入點接收、對比所述認證信息結果CRL和認證信息SAL,向所述客戶端返回認證結果。
2.根據權利要求1所述的方法,所述步驟1)中客戶端調用軟件開發工具包SDK(Software Development Kit)中用戶認證API接口向所述認證服務器發送認證請求。
3.根據權利要求2所述的方法,所述服務器由認證云實現,所述認證云CCQ(Cloud based Client Queue)由多個認證云節點分布式構成。
4.根據權利要求3所述的方法,所述步驟1)認證接入點接收到認證請求后按照固定個數和循環隊列原則從認證云中選擇認證云節點,調度并轉發認證請求到選定的認證云節點。
5.根據權利要求1所述的方法,所述步驟3)客戶端根據所述認證計算控件計算得出認證信息結果CRL具體為:客戶端調用SDK中用戶認證API接口進行認證信息計算控件邏輯實現并返回客戶端通過所述計算控件計算得出的認證信息結果CRL。
6.根據權利要求1所述的方法,在所述步驟1)之前,將原始身份認證信息片段化驗證,分配指定用戶識別標識后,形成指定范圍內的不可識別信息片段,然后通過調用指定驗證服務機制,將注冊信息分布、散列、隨機存儲在認證云節點中,完成信息注冊驗證過程。
7.一種分布式身份認證系統,包括:客戶端、認證接入點、認證服務器和管理系統;
所述客戶端提供注冊和認證兩部分功能,通過客戶端軟件開發工具包SDK(Software Development Kit)的API接口提供輸入用戶信息的入口;
所述認證服務器由認證云(Cloud based Client Queue)實現,認證云由多個認證云節點分布式構成,實現大量片段安全信息的有效可靠存儲、訪問和更新,在認證接入點調度下,通過私有通訊協議完成用戶信息注冊和身份認證;
所述認證接入點接收并對比客戶端返回的認證信息結果CRL和認證接入點返回的認證信息SAL,向客戶端返回認證結論。
管理系統對所述分布式身份認證系統進行狀態監控、數據統計、策略管理和日志查詢,保證數據的安全存儲和訪問。
8.根據權利要求7所述的系統,客戶端接收認證計算控件和關聯節點信息,調用SDK中用戶認證API接口進行認證信息計算控件邏輯實現并向認證接入點返回認證信息結果CRL,認證云向認證接入點返回關聯節點已存儲的認證信息SAL;
所述認證接入點對比所述認證信息結果CRL和認證信息SAL,向客戶端返回認證結果。
9.根據權利要求7所述的系統,將原始身份認證信息片段化驗證,分配指定用戶識別標識后,形成指定范圍內的不可識別信息片段,然后通過調用指定驗證服務機制,將注冊信息分布、散列、隨機存儲在認證云節點中,完成信息注冊驗證過程。
10.一種計算機終端,該計算機終端包括計算機處理裝置和計算機存儲介質,該計算機存儲介質存儲有計算機指令,當所述計算機處理裝置執行上述計算機指令時,執行上述權利要求1-6之一所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京明朝萬達科技股份有限公司,未經北京明朝萬達科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710471874.9/1.html,轉載請聲明來源鉆瓜專利網。





