[發(fā)明專利]一種綜合電子系統(tǒng)輕量級(jí)接入認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810184433.5 | 申請(qǐng)日: | 2018-03-07 |
| 公開(公告)號(hào): | CN108494743B | 公開(公告)日: | 2020-08-04 |
| 發(fā)明(設(shè)計(jì))人: | 何道敬;楊肖;齊維孔;李明;衣龍騰 | 申請(qǐng)(專利權(quán))人: | 華東師范大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32;H04L9/00 |
| 代理公司: | 上海藍(lán)迪專利商標(biāo)事務(wù)所(普通合伙) 31215 | 代理人: | 徐筱梅;張翔 |
| 地址: | 200241 *** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 綜合 電子 系統(tǒng) 輕量級(jí) 接入 認(rèn)證 方法 | ||
1.一種綜合電子系統(tǒng)輕量級(jí)接入認(rèn)證方法,其特征在于,該方法包括以下具體步驟:
步驟1:子系統(tǒng)判斷
判斷子系統(tǒng)是否為初次接入綜合電子系統(tǒng),若子系統(tǒng)為初次接入綜合電子系統(tǒng),由綜合電子系統(tǒng)管理員對(duì)其進(jìn)行預(yù)處理后進(jìn)入子系統(tǒng)第一重認(rèn)證,否則子系統(tǒng)直接進(jìn)入第一重認(rèn)證;其中,所述預(yù)處理具體包括:
A1:中央控制單元給子系統(tǒng)分配系統(tǒng)索引;
A2:子系統(tǒng)裝載關(guān)鍵因子與身份憑證;
A3:中央控制單元通過索引裝載子系統(tǒng)關(guān)鍵因子和身份憑證并建立關(guān)鍵值表;
A4:中央控制單元通過子系統(tǒng)當(dāng)前身份憑證建立哈希表;
所述關(guān)鍵因子包括系統(tǒng)索引、基本令牌數(shù)組、基本指針數(shù)組、指針;所述身份憑證包括令牌數(shù)組;
步驟2:第一重認(rèn)證
B1:中央控制單元向子系統(tǒng)發(fā)起認(rèn)證請(qǐng)求;
B2:子系統(tǒng)發(fā)送當(dāng)前身份憑證給中央控制單元;
B3:中央控制單元接收到子系統(tǒng)身份憑證后,首先對(duì)子系統(tǒng)身份憑證進(jìn)行檢測(cè),若檢測(cè)失敗,則子系統(tǒng)身份認(rèn)證失敗,子系統(tǒng)與中央控制單元檢測(cè)當(dāng)前子系統(tǒng)身份憑證是否用完并做對(duì)應(yīng)更新后,結(jié)束認(rèn)證;否則,中央控制單元結(jié)合中央控制單元關(guān)鍵值表對(duì)子系統(tǒng)身份憑證進(jìn)行第一次認(rèn)證;
B4:中央控制單元若對(duì)子系統(tǒng)第一次認(rèn)證成功,在子系統(tǒng)與中央控制單元檢測(cè)當(dāng)前子系統(tǒng)身份憑證是否用完并做對(duì)應(yīng)更新后,中央控制單元利用隨機(jī)數(shù)生成器生成隨機(jī)數(shù)并進(jìn)行步驟B5;否則子系統(tǒng)與中央控制單元檢測(cè)當(dāng)前子系統(tǒng)身份憑證是否用完并做對(duì)應(yīng)更新后返回認(rèn)證失敗給子系統(tǒng),結(jié)束認(rèn)證;
B5:中央控制單元將中央控制單元關(guān)鍵值表中對(duì)應(yīng)子系統(tǒng)更新后的身份憑證和步驟B4中產(chǎn)生的隨機(jī)數(shù)發(fā)送給子系統(tǒng);
B6:子系統(tǒng)對(duì)中央控制單元所發(fā)送的身份憑證進(jìn)行認(rèn)證,若認(rèn)證失敗,在子系統(tǒng)與中央控制單元檢測(cè)當(dāng)前子系統(tǒng)身份憑證是否用完并做對(duì)應(yīng)更新后,結(jié)束認(rèn)證過程;否則子系統(tǒng)身份第一重認(rèn)證成功并進(jìn)入第二重認(rèn)證;
步驟3:第二重認(rèn)證
C1:中央控制單元及子系統(tǒng)根據(jù)當(dāng)前最新身份憑證與隨機(jī)數(shù)生成新的挑戰(zhàn)憑證;
C2:子系統(tǒng)與中央控制單元檢測(cè)當(dāng)前子系統(tǒng)身份憑證是否用完并做對(duì)應(yīng)更新;
C3:子系統(tǒng)將生成的挑戰(zhàn)憑證發(fā)送給中央控制單元;
C4:中央控制單元對(duì)子系統(tǒng)身份憑證進(jìn)行第二次認(rèn)證,若認(rèn)證成功,則返回子系統(tǒng)身份認(rèn)證成功;否則,返回子系統(tǒng)身份認(rèn)證失敗;其中:
所述檢測(cè)當(dāng)前子系統(tǒng)身份憑證是否用完是:通過指針來記錄當(dāng)前身份憑證位置,每使用一次身份憑證,指針加一,當(dāng)指針大小等于令牌數(shù)組長(zhǎng)度時(shí),表示當(dāng)前裝載身份憑證已被全部使用,需要重新生成身份憑證;若指針大小小于令牌數(shù)組長(zhǎng)度,則表明當(dāng)前裝載身份憑證未被全部使用,直接更新即可;
所述對(duì)應(yīng)更新是:當(dāng)檢測(cè)到子系統(tǒng)身份憑證未被使用完時(shí),子系統(tǒng)與中央控制單元只更新當(dāng)前身份憑證及該子系統(tǒng)關(guān)鍵因子中指針;當(dāng)檢測(cè)到子系統(tǒng)身份憑證被使用完時(shí),子系統(tǒng)與中央控制單元導(dǎo)出新的身份憑證、對(duì)應(yīng)子系統(tǒng)所有關(guān)鍵因子更新及中央控制單元哈希表更新。
2.根據(jù)權(quán)利要求1所述的綜合電子系統(tǒng)輕量級(jí)接入認(rèn)證方法,其特征在于,步驟A4中所述中央控制單元通過子系統(tǒng)當(dāng)前身份憑證建立哈希表是:通過引入單向哈希函數(shù),將子系統(tǒng)當(dāng)前身份憑證作為參數(shù),將哈希表中對(duì)應(yīng)哈希映射結(jié)果位置填入子系統(tǒng)索引。
3.根據(jù)權(quán)利要求1中所述的綜合電子系統(tǒng)輕量級(jí)接入認(rèn)證方法,其特征在于,步驟B3所述對(duì)子系統(tǒng)身份憑證進(jìn)行檢測(cè)是:初始化哈希表值為0,將身份憑證通過單向哈希函數(shù)進(jìn)行映射,將得到的結(jié)果與哈希表對(duì)應(yīng)位置的值進(jìn)行檢測(cè),若哈希表對(duì)應(yīng)位置上值為0,則表示該子系統(tǒng)未被中央控制單元映射,即該子系統(tǒng)不合法,檢測(cè)失敗;否則檢測(cè)成功。
4.根據(jù)權(quán)利要求1中所述的綜合電子系統(tǒng)輕量級(jí)接入認(rèn)證方法,其特征在于,步驟B3所述中央控制單元結(jié)合中央控制單元關(guān)鍵值表對(duì)子系統(tǒng)身份憑證進(jìn)行第一次認(rèn)證是:通過哈希映射對(duì)應(yīng)位置上的值得到子系統(tǒng)索引,在關(guān)鍵值表中通過索引找到對(duì)應(yīng)的子系統(tǒng),遍歷對(duì)應(yīng)子系統(tǒng)令牌數(shù)組,若發(fā)現(xiàn)匹配則認(rèn)證成功;否則認(rèn)證失敗。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華東師范大學(xué),未經(jīng)華東師范大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810184433.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種在多種電子設(shè)備,尤其是在電子服務(wù)提供商的電子設(shè)備和電子服務(wù)用戶的電子設(shè)備之間建立受保護(hù)的電子通信的方法
- 一種電子打火機(jī)及其裝配方法
- 電子檔案管理系統(tǒng)
- 在處理系統(tǒng)化學(xué)分析中使用的電子束激勵(lì)器
- 電子文件管理方法和管理系統(tǒng)
- 一種有效電子憑據(jù)生成、公開驗(yàn)證方法、裝置及系統(tǒng)
- 電子文憑讀寫控制系統(tǒng)和方法
- 具有加密解密功能的智能化電子證件管理裝置
- 一種基于數(shù)字證書的電子印章方法及電子印章系統(tǒng)
- 一種電子印章使用方法、裝置及電子設(shè)備
- 高速高帶寬AHB總線到低速低帶寬AHB總線的雙向轉(zhuǎn)換橋
- 可拆裝換鉤頭的1輕量級(jí)的鋁制手柄及十四枚鋼鉤針組合
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)請(qǐng)求的并發(fā)處理方法及相關(guān)設(shè)備
- 一種輕量級(jí)深度卷積神經(jīng)網(wǎng)絡(luò)的FPGA實(shí)現(xiàn)方法
- 一種小區(qū)選擇方法、輕量級(jí)終端及網(wǎng)絡(luò)設(shè)備
- 授權(quán)簽名生成方法、節(jié)點(diǎn)管理方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)桌面機(jī)械臂底座及輕量級(jí)桌面機(jī)械臂
- 輕量級(jí)機(jī)械臂束線結(jié)構(gòu)、輕量級(jí)機(jī)械臂及機(jī)器人





