[發明專利]一種云環境下基于可信代理的異構跨域認證方法有效
| 申請號: | 201910368180.1 | 申請日: | 2019-05-05 |
| 公開(公告)號: | CN110166444B | 公開(公告)日: | 2021-08-24 |
| 發明(設計)人: | 江澤濤;徐娟娟;張少欽 | 申請(專利權)人: | 桂林電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08;H04L9/30 |
| 代理公司: | 桂林市華杰專利商標事務所有限責任公司 45112 | 代理人: | 覃永峰 |
| 地址: | 541004 廣西*** | 國省代碼: | 廣西;45 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 環境 基于 可信 代理 異構跨域 認證 方法 | ||
1.一種云環境下基于可信代理的異構跨域認證方法,其特征在于,包括以下步驟:
(一)跨域認證:可信CLC系統中的用戶U向可信PKI系統中的云服務提供商CSP發送跨域認證請求消息,臨時身份,選取的隨機數(request,TIDU,w),同時向第三方認證中心CA發送驗證身份和會話秘鑰協商參數Y消息(Test,Y);云服務提供商CSP要對用戶U的身份進行驗證;
(二)云服務提供商CSP上傳驗證用戶U的消息Test1,會話參數Z,云服務提供商CSP的證書CertCSP到第三方認證中心CA;
(三)第三方認證中心CA安全接收用戶U發送的消息和云服務提供商CSP的驗證消息,進行身份驗證并且計算Test2和會話秘鑰K,若兩個身份驗證都通過,發送消息(Test2,K,result)到PKI所屬域中的認證中心CA1繼續執行步驟,result返回結果通過則繼續,驗證不通過為“⊥”;
(四)所屬PKI域認證中心CA1查看result,若驗證不通過,返回“⊥”,否則把結果(Test2,K,result)返回云服務提供商CSP,云服務提供商CSP計算隨機數q為大素數,驗證用戶U的身份,若驗證正確,云服務提供商CSP允許訪問請求并且接受會話秘鑰K,回應用戶U消息;
(五)用戶U把CSP的驗證身份消息Q=CertCSPβ,β為CSP選取的隨機參數;計算的公式Q1=θβ,θ為用戶U選取的隨機參數;臨時身份TIDu上傳第三方認證中心CA,第三方認證中心CA認證用戶U的身份,若驗證通過,計算和會話秘鑰K發送結果(Q2,K,result)到秘鑰發布中心KGC;
(六)秘鑰發布中心KGC驗證result,結果不通過,返回“⊥”,否則發送消息給用戶U繼續執行;
(七)用戶U接收秘鑰發布中心KGC的結果,result通過,則接受第三方認證中心CA計算的會話秘鑰K并且認證云服務提供商CSP的身份GertCSP=?θQ2,隨機數q為大素數,通過,則用戶U接受云服務提供商CSP提供的資源,并且建立跨域信任關系。
2.根據權利要求1所述的云環境下基于可信代理的異構跨域認證方法,其特征在于,實施所述認證方法之前,驗證用戶U、秘鑰發布中心KGC在CLC域中是可信的,云服務提供商CSP、所屬PKI域認證中心CA1在可信域PKI中也是可信的,具體步驟如下:
(一)雙線性映射
設G1和G2分別為階是大素數q的循環群,P為群的一個生成元;當映射滿足下列性質時,稱e是一個雙線性映射;雙線性映射具有如下特點:
(1)雙線性:e(aP,bP1)=e(P,P1)ab,對所有的P,P1∈G1,均成立;
(2)非退化性:對于任意的P,P1∈G1,使得其中,為單位元;
(3)可計算性:對于任意的P,P1∈G1,能夠在多項式內完成e(P,P1)的計算;
(二)系統參數設置
(1)系統輸入安全參數λ,系統選擇大素數為q的加法循環群G1和乘法循環群G2,定義雙線性映射e:G1×G1→G2,選擇群G1的生成元為P∈G1,選擇三個安全的哈希函數H1,H2,H3;
(2)第三方認證中心CA隨機選擇一個系統主秘鑰q為大素數,計算系統公鑰Ppub=sP,P為生成元,身份IDCA,公開系統參數cp={q,G1,G2,e,P,H1,H2,H3,Ppub};
(3)CLC域中秘鑰發布中心KGC隨機選擇一個系統主秘鑰計算系統公鑰Ppub1=s1P,身份IDKGC,TIDU=H1(IDu||ruP),其中ru為U選取的隨機參數;Au=H1(TIDU);用戶U身份IDu,公鑰PKu=xuP,xu為用戶選取的隨機參數,部分私鑰Bu=s1Au,私鑰sku=xuBu,則用戶的公鑰對為(PKu,Au),用戶私鑰對為(Bu,sku);公開參數cp1={q,G1,G2,e,P,H1,H2,H3,Pnub1},秘鑰發布中心KGC保留系統主秘鑰;
(4)所屬PKI域認證中心CA1隨機選擇一個系統主秘鑰系統公鑰Ppub2=s2P,身份云服務提供商CSP隨機選擇兩個秘密數云服務提供商CSP私鑰為skCSP=xCSP,公鑰PKCSP=xCSPP,身份IDCSP,公開參數cp2={q,G1,G2,e,p,H1,H2,H3,Ppub2}。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于桂林電子科技大學,未經桂林電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910368180.1/1.html,轉載請聲明來源鉆瓜專利網。





