[發(fā)明專(zhuān)利]拓?fù)浣Y(jié)構(gòu)下網(wǎng)絡(luò)身份交互認(rèn)證的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201911029030.4 | 申請(qǐng)日: | 2019-10-28 |
| 公開(kāi)(公告)號(hào): | CN110752934B | 公開(kāi)(公告)日: | 2022-09-06 |
| 發(fā)明(設(shè)計(jì))人: | 顧峻 | 申請(qǐng)(專(zhuān)利權(quán))人: | 江蘇大周基業(yè)智能科技有限公司 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;H04L9/08 |
| 代理公司: | 江蘇致邦律師事務(wù)所 32230 | 代理人: | 樊文紅;尹妍 |
| 地址: | 210000 江蘇省南京市*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 拓?fù)?/a> 結(jié)構(gòu) 網(wǎng)絡(luò) 身份 交互 認(rèn)證 方法 | ||
本發(fā)明涉及一種拓?fù)浣Y(jié)構(gòu)下網(wǎng)絡(luò)身份交互認(rèn)證的方法,各節(jié)點(diǎn)C擁有本地公鑰鏈表,所述本地公鑰鏈表中包括鏈接該節(jié)點(diǎn)的可信節(jié)點(diǎn)的身份標(biāo)識(shí)ID或節(jié)點(diǎn)公鑰,該方法包括下列步驟:步驟100目標(biāo)節(jié)點(diǎn)Cz通過(guò)括鏈接該節(jié)點(diǎn)的可信節(jié)點(diǎn)對(duì)待認(rèn)證節(jié)點(diǎn)Ci進(jìn)行身份認(rèn)證;步驟200目標(biāo)節(jié)點(diǎn)Cz確認(rèn)待認(rèn)證節(jié)點(diǎn)Ci為可信節(jié)點(diǎn),從待認(rèn)證節(jié)點(diǎn)Ci發(fā)來(lái)的信息中獲取待認(rèn)證節(jié)點(diǎn)Ci公鑰,并加入目標(biāo)節(jié)點(diǎn)Cz的本地可信公鑰鏈表中,然后生成一個(gè)真隨機(jī)數(shù),用這個(gè)公鑰加密隨機(jī)數(shù),進(jìn)行后續(xù)的握手和數(shù)據(jù)傳輸。本方法實(shí)現(xiàn)了在無(wú)中心狀況下,除了可信身份外,在可信圈中實(shí)時(shí)的證明自己是可信的,這樣既可在無(wú)中心狀態(tài)下進(jìn)行甄別,又可以通過(guò)圈中的關(guān)聯(lián)節(jié)點(diǎn)進(jìn)行互證。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信領(lǐng)域,具體涉及互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和無(wú)線網(wǎng)(含物聯(lián)網(wǎng))應(yīng)用的拓?fù)浣Y(jié)構(gòu)過(guò)程中,針對(duì)可信計(jì)算的一種分布式協(xié)同計(jì)算的應(yīng)用方法,以識(shí)別可靠可信的互聯(lián)對(duì)象。
背景技術(shù)
現(xiàn)有網(wǎng)絡(luò)認(rèn)證的最常用的身份識(shí)別與認(rèn)證的方法為可信身份認(rèn)證,即由CA(數(shù)字認(rèn)證中心)頒發(fā)一個(gè)可信身份給用戶(hù)(簡(jiǎn)稱(chēng)節(jié)點(diǎn)),系統(tǒng)在接入前通過(guò)與CA進(jìn)行連接并通過(guò)計(jì)算,確認(rèn)該身份是否為可信身份。這種方法的核心有兩點(diǎn):一是數(shù)字證書(shū)由CA發(fā)放,二認(rèn)證時(shí)需CA中心支持。
現(xiàn)有可信認(rèn)證的CA服務(wù)簡(jiǎn)要架構(gòu)如圖1所示,從圖中看出,所有CA頒發(fā)的證書(shū),是由RA和OCSP進(jìn)行監(jiān)督管控,以確認(rèn)證書(shū)的狀態(tài)。在現(xiàn)有網(wǎng)絡(luò)應(yīng)用中,證書(shū)發(fā)布和查詢(xún)都是通過(guò)LDAP和OCSP來(lái)完成,這種認(rèn)證就是以CA為中心的方式進(jìn)行。
在現(xiàn)有的標(biāo)識(shí)密碼系統(tǒng)中,對(duì)公鑰(身份標(biāo)識(shí)ID)的認(rèn)證靠密碼中心完成。
未來(lái)的網(wǎng)絡(luò)應(yīng)用將會(huì)是多維空間下的各類(lèi)應(yīng)用,而中心化認(rèn)證的方法會(huì)使得網(wǎng)絡(luò)對(duì)中心的計(jì)算要求較高,網(wǎng)絡(luò)堵塞可能較為嚴(yán)重,且效率的影響較大。
發(fā)明內(nèi)容
在弱中心或無(wú)中心情況下,這些節(jié)點(diǎn)的可信身份通過(guò)公信方認(rèn)證已經(jīng)是不可能的。為克服現(xiàn)有技術(shù)的缺陷,我們提出一種具有更高效率的網(wǎng)絡(luò)拓?fù)洵h(huán)境下的可信身份識(shí)別與認(rèn)證方法,通過(guò)相關(guān)方輔助證明的方式,即相關(guān)關(guān)聯(lián)方來(lái)協(xié)助申請(qǐng)方確認(rèn)身份,接收端只需要對(duì)申請(qǐng)方所提供的相關(guān)關(guān)聯(lián)方輔助證明數(shù)據(jù)進(jìn)行驗(yàn)證,即可證明其真實(shí)性。
本技術(shù)的核心就是利用密碼算法和數(shù)學(xué)技術(shù)的結(jié)合,建立拓?fù)浣Y(jié)構(gòu)下的網(wǎng)絡(luò)通信中身份識(shí)別與認(rèn)證的方法。
實(shí)現(xiàn)本發(fā)明的目的的技術(shù)方案是:拓?fù)浣Y(jié)構(gòu)下網(wǎng)絡(luò)身份交互認(rèn)證的方法,各節(jié)點(diǎn)C擁有本地公鑰鏈表,所述本地公鑰鏈表中包括鏈接該節(jié)點(diǎn)的可信節(jié)點(diǎn)的身份標(biāo)識(shí)ID或節(jié)點(diǎn)公鑰,該方法包括下列步驟:
步驟100目標(biāo)節(jié)點(diǎn)Cz通過(guò)鏈接該節(jié)點(diǎn)的可信節(jié)點(diǎn)對(duì)待認(rèn)證節(jié)點(diǎn)Ci進(jìn)行身份認(rèn)證;
步驟200目標(biāo)節(jié)點(diǎn)Cz確認(rèn)待認(rèn)證節(jié)點(diǎn)Ci為可信節(jié)點(diǎn),從待認(rèn)證節(jié)點(diǎn)Ci發(fā)來(lái)的信息中獲取待認(rèn)證節(jié)點(diǎn)Ci公鑰,并加入目標(biāo)節(jié)點(diǎn)Cz的本地可信公鑰鏈表中,然后生成一個(gè)真隨機(jī)數(shù),用這個(gè)公鑰加密隨機(jī)數(shù),進(jìn)行后續(xù)的握手和數(shù)據(jù)傳輸。
所述步驟100具體包括:
步驟101待認(rèn)證節(jié)點(diǎn)Ci向其本地可信公鑰鏈表中的若干可信節(jié)點(diǎn)Cm發(fā)送身份證明的請(qǐng)求,該請(qǐng)求中包括使用可信節(jié)點(diǎn)Cm公鑰加密的、請(qǐng)求目標(biāo)節(jié)點(diǎn)確認(rèn)自己可信身份的語(yǔ)句,和待認(rèn)證節(jié)點(diǎn)Ci私鑰加密的待認(rèn)證節(jié)點(diǎn)Ci節(jié)點(diǎn)公鑰;
步驟102可信節(jié)點(diǎn)Cm收到所述請(qǐng)求,如若能用其私鑰、其本地可信公鑰鏈表中存儲(chǔ)的公鑰解密收到的請(qǐng)求,并將發(fā)來(lái)待認(rèn)證節(jié)點(diǎn)Ci節(jié)點(diǎn)公鑰和本地可信公鑰鏈表中存儲(chǔ)的對(duì)應(yīng)公鑰比對(duì)一致,則確認(rèn)發(fā)送請(qǐng)求的節(jié)點(diǎn)為可信節(jié)點(diǎn),本節(jié)點(diǎn)與發(fā)送請(qǐng)求的節(jié)點(diǎn)為互信節(jié)點(diǎn);
步驟103可信節(jié)點(diǎn)Cm向其本地可信公鑰鏈表中若干的可信節(jié)點(diǎn)轉(zhuǎn)發(fā)對(duì)方公鑰加密的待認(rèn)證節(jié)點(diǎn)Ci請(qǐng)求語(yǔ)句,同時(shí)發(fā)送帶有本節(jié)點(diǎn)私鑰加密的待認(rèn)證節(jié)點(diǎn)Ci節(jié)點(diǎn)公鑰;
步驟104循環(huán)進(jìn)入步驟102,直至目標(biāo)節(jié)點(diǎn)Cz收到可信節(jié)點(diǎn)Cm轉(zhuǎn)發(fā)的待認(rèn)證節(jié)點(diǎn)Ci請(qǐng)求,進(jìn)入步驟105;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于江蘇大周基業(yè)智能科技有限公司,未經(jīng)江蘇大周基業(yè)智能科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911029030.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 動(dòng)態(tài)分布式環(huán)境中的自動(dòng)拓?fù)湫纬煞椒ā⑾到y(tǒng)及程序產(chǎn)品
- 一種網(wǎng)絡(luò)管理拓?fù)涞奶幚矸椒跋到y(tǒng)
- 物理拓?fù)涫褂霉芾矸椒ê拖到y(tǒng)
- 拓?fù)溥m配方法及裝置
- 一種基于SNMP和HTML5實(shí)現(xiàn)web網(wǎng)絡(luò)拓?fù)涞姆椒?/a>
- 一種網(wǎng)絡(luò)拓?fù)浣y(tǒng)一管理方法及系統(tǒng)
- 一種拓?fù)湟晥D的加載顯示方法及系統(tǒng)
- 開(kāi)關(guān)磁阻電機(jī)功率拓?fù)渫扑]方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- 靈活定義的城域網(wǎng)網(wǎng)絡(luò)拓?fù)渖煞椒ê脱b置
- 一種網(wǎng)絡(luò)拓?fù)鋬?yōu)化方法、裝置以及系統(tǒng)
- 卡片結(jié)構(gòu)、插座結(jié)構(gòu)及其組合結(jié)構(gòu)
- 鋼結(jié)構(gòu)平臺(tái)結(jié)構(gòu)
- 鋼結(jié)構(gòu)支撐結(jié)構(gòu)
- 鋼結(jié)構(gòu)支撐結(jié)構(gòu)
- 單元結(jié)構(gòu)、結(jié)構(gòu)部件和夾層結(jié)構(gòu)
- 鋼結(jié)構(gòu)扶梯結(jié)構(gòu)
- 鋼結(jié)構(gòu)隔墻結(jié)構(gòu)
- 鋼結(jié)構(gòu)連接結(jié)構(gòu)
- 螺紋結(jié)構(gòu)、螺孔結(jié)構(gòu)、機(jī)械結(jié)構(gòu)和光學(xué)結(jié)構(gòu)
- 螺紋結(jié)構(gòu)、螺孔結(jié)構(gòu)、機(jī)械結(jié)構(gòu)和光學(xué)結(jié)構(gòu)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 汽車(chē)安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





