[發明專利]基于非對稱密鑰池對和密鑰卡的外網接入身份認證方法和系統有效
| 申請號: | 201910631621.2 | 申請日: | 2019-07-12 |
| 公開(公告)號: | CN110505055B | 公開(公告)日: | 2023-04-07 |
| 發明(設計)人: | 富堯;鐘一民;邱雅劍 | 申請(專利權)人: | 如般量子科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/40 |
| 代理公司: | 杭州君度專利代理事務所(特殊普通合伙) 33240 | 代理人: | 解明鎧;劉靜靜 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 對稱 密鑰 接入 身份 認證 方法 系統 | ||
1.基于非對稱密鑰池對和密鑰卡的外網接入身份認證方法,其特征在于,所述外網接入身份認證方法包括:
客戶端生成第一隨機參數,并利用所述第一隨機參數取出第一服務站公鑰,利用自身存儲的客戶端私鑰與所述第一服務站公鑰根據DH協議生成第一密鑰;生成第二隨機參數并利用所述第二隨機參數生成客戶端臨時公鑰;利用客戶端私鑰對所述臨時公鑰簽名得到第一簽名;生成第一消息,所述第一消息包括客戶端設備參數,第一隨機參數,以及利用所述第一密鑰加密的客戶端臨時公鑰和第一簽名;向服務站發送所述第一消息;
所述服務站獲取、解密所述第一消息后驗證所述第一簽名,生成第三隨機參數并利用所述第三隨機參數生成服務站臨時公鑰;利用客戶端臨時公鑰和第三隨機參數生成第二密鑰;生成第四隨機參數并利用所述第四隨機參數取出第二服務站私鑰,利用自身存儲的客戶端公鑰和所述第二服務站私鑰根據DH協議生成第三密鑰;利用第二服務站私鑰和服務站臨時公鑰生成第二簽名;利用服務站臨時公鑰,客戶端臨時公鑰以及第二服務站私鑰生成第三簽名;生成第二消息,所述第二消息包括服務站設備參數,第四隨機參數,利用所述第二密鑰加密的第三簽名以及利用所述第三密鑰加密的所述第二簽名;向所述客戶端發送所述第二消息;
所述客戶端獲取、解密所述第二消息后驗證所述第二簽名和第三簽名,通過后確認第二密鑰為會話密鑰,利用客戶端私鑰對服務站臨時公鑰,客戶端臨時公鑰簽名得到第四簽名,生成第三消息,所述第三消息包括客戶端設備參數和利用第二密鑰加密的第四簽名;向所述服務站發送所述第三消息;
所述服務站獲取、解密所述第三消息后驗證所述第四簽名,通過后確認第二密鑰為會話密鑰;
所述客戶端配置有客戶端密鑰卡,所述客戶端密鑰卡內存儲有服務站公鑰池,客戶端公鑰以及客戶端私鑰;所述服務站配置有服務站密鑰卡,所述服務站密鑰卡內存儲有服務站私鑰池,客戶端公鑰池。
2.如權利要求1所述的外網接入身份認證方法,其特征在于,所述客戶端生成第一隨機參數后利用所述第一隨機參數生成第一密鑰位置指針,并利用所述第一密鑰位置指針從自身存儲的服務站公鑰池中取出第一服務站公鑰。
3.如權利要求1所述的外網接入身份認證方法,其特征在于,所述服務站生成第四隨機參數并利用所述第四隨機參數生成第二密鑰位置指針,利用所述第二密鑰位置指針從自身存儲的服務站私鑰池中取出所述第二服務站私鑰。
4.如權利要求1所述的外網接入身份認證方法,其特征在于,所述客戶端臨時公鑰由第二隨機參數根據離散對數公鑰計算算法生成。
5.如權利要求1所述的外網接入身份認證方法,其特征在于,所述服務站臨時公鑰由第三隨機參數根據離散對數公鑰計算算法生成。
6.如權利要求1所述的外網接入身份認證方法,其特征在于,所述客戶端生成客戶端臨時公鑰后緩存所述第二隨機參數,獲取、解密所述第二消息后,利用自身緩存的第二隨機參數和服務站臨時公鑰生成所述第二密鑰,并利用所述第二密鑰驗證所述第三簽名。
7.一種客戶端設備,包括存儲器和處理器,所述存儲器存儲有計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1中所述外網接入身份認證方法中的關于客戶端的步驟。
8.一種服務站設備,包括存儲器和處理器,所述存儲器存儲有計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1中所述外網接入身份認證方法中的關于服務站的步驟。
9.基于非對稱密鑰池對和密鑰卡的外網接入身份認證系統,其特征在于,包括設有客戶端,服務站以及通信網絡;所述客戶端配置有客戶端密鑰卡,所述客戶端密鑰卡內存儲有服務站公鑰池,客戶端公鑰以及客戶端私鑰;所述服務站配置有服務站密鑰卡,所述服務站密鑰卡內存儲有服務站私鑰池,客戶端公鑰池;
所述客戶端,服務站通過所述通信網絡實現權利要求1中所述外網接入身份認證方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于如般量子科技有限公司,未經如般量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910631621.2/1.html,轉載請聲明來源鉆瓜專利網。





