[發明專利]一種在EAP-MD5協議嵌入生物特征的準入控制方法有效
| 申請號: | 201711399107.8 | 申請日: | 2017-12-22 |
| 公開(公告)號: | CN108234109B | 公開(公告)日: | 2020-12-11 |
| 發明(設計)人: | 鄧永暉;田海青;鹿文揚 | 申請(專利權)人: | 中國電子科技集團公司第三十研究所 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/32;H04L29/06 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 鄧世燕 |
| 地址: | 610000 *** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 eap md5 協議 嵌入 生物 特征 準入 控制 方法 | ||
1.一種在EAP-MD5協議嵌入生物特征的準入控制方法,其特征在于:標準EAP-MD5協議分組中,跟隨在認證數據域后面的NAME域可擴展為攜帶主機/用戶認證數據信息和攜帶認證結果通知信息的擴展數據結構,NAME域擴展后的EAP-MD5認證流程包括如下步驟:
(1)認證客戶端向802.1X交換機發送EAPOL-Start分組請求入網;
(2)802.1X交換機請求認證客戶端發送其身份信息;
(3)認證客戶端通過802.1X交換機向認證服務器轉發主機標識信息;
(4)認證服務器收到RADIUS接入請求后,通過802.1X交換機向認證客戶端轉發質詢碼;
(5)認證客戶端獲取主機信息和生物特征信息,然后通過EAP-MD5分組的NAME域擴展結構發送給認證服務器;
(6)認證服務器對認證信息進行驗證,并在驗證完成后通過NAME域擴展數據結構將結果代碼和結果描述發送給認證客戶端,供其回顯給終端用戶;
(7)認證客戶端收到認證結果后向認證服務器回復一個空確認包;
(8)認證服務器將認證結果發送給802.1X交換機,交換機執行端口打開或關閉操作,并將成功或失敗的結果發送給認證客戶端。
2.根據權利要求1所述的一種在EAP-MD5協議嵌入生物特征的準入控制方法,其特征在于:攜帶主機/用戶認證數據信息的NAME域擴展數據結構采用TLV屬性-值對的封裝方式,包含多個TLV屬性-值對。
3.根據權利要求2所述的一種在EAP-MD5協議嵌入生物特征的準入控制方法,其特征在于:所述TLV屬性-值對包括:
1)類型:表示屬性類型,包括主機特征數據類型和生物特征數據類型;
2)長度:表示整個TLV屬性-值對的長度,包括類型和長度字段;
3)值:具體的類型數據。
4.根據權利要求3所述的一種在EAP-MD5協議嵌入生物特征的準入控制方法,其特征在于:在認證數據包中,TLV排序不分先后,主機標識、主機IP地址、主機MAC地址為必含項;若為生物特征認證方式,則還需至少包含一種生物特征TLV屬性-值對。
5.根據權利要求1所述的一種在EAP-MD5協議嵌入生物特征的準入控制方法,其特征在于:攜帶認證結果通知信息的NAME域擴展數據結構包括:長度、結果代碼和結果描述。
6.根據權利要求1所述的一種在EAP-MD5協議嵌入生物特征的準入控制方法,其特征在于:使用認證數據域對NAME域完整性進行保護,認證數據域的MD5值采用基于預共享密鑰的計算方法計算得到,計算所需的質詢碼為認證客戶端在EAP-MD5-Request數據包中接收到的認證服務器生成的隨機數。
7.根據權利要求1所述的一種在EAP-MD5協議嵌入生物特征的準入控制方法,其特征在于:認證服務器進行驗證時,首先使用EAP-MD5的認證數據域對NAME域的完整性進行驗證,然后對主機信息和生物特征信息進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第三十研究所,未經中國電子科技集團公司第三十研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711399107.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:弱泄露的高效揭序加密方法
- 下一篇:信用卡及其工作方法





