[發明專利]云計算中跨域安全認證方法有效
| 申請號: | 202010099741.5 | 申請日: | 2020-02-18 |
| 公開(公告)號: | CN111431850B | 公開(公告)日: | 2022-04-19 |
| 發明(設計)人: | 郭盛 | 申請(專利權)人: | 北京網聘咨詢有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/10;H04L9/32 |
| 代理公司: | 北京遠大卓悅知識產權代理有限公司 11369 | 代理人: | 卞靜靜 |
| 地址: | 100102 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 計算 中跨域 安全 認證 方法 | ||
1.云計算中跨域安全認證方法,其特征在于,包括:
源域客戶端向源域認證服務器提交身份標識和目標域訪問請求,源域認證服務器對源域客戶端的身份標識進行驗證;
若源域客戶端身份標識驗證通過,則源域認證服務器將源域客戶端的身份標識和目標域訪問請求轉發至目標域認證服務器,目標域認證服務器將自身身份標識發送至源域認證服務器,源域認證服務器再將源域認證服務器的身份標識和目標域認證服務器的身份標識發送至第三方認證服務器,第三方認證服務器對源域認證服務器的身份標識和目標域認證服務器的身份標識進行驗證;及
若源域認證服務器的身份標識和目標域認證服務器的身份標識均驗證通過,則目標域認證服務器應答源域客戶端的目標域訪問請求;
若源域認證服務器的身份標識或目標域認證服務器的身份標識驗證未通過,則目標域認證服務器拒絕源域客戶端的目標域訪問請求;
若源域客戶端身份標識驗證未通過,則源域認證服務器拒絕源域客戶端的目標域訪問請求;
第三方認證服務器中儲存有已注冊認證服務器的身份標識和物理不可克隆函數激勵響應對,第三方認證服務器對源域認證服務器的身份標識和目標域認證服務器的身份標識進行驗證的方法包括:
第三方認證服務器查找已注冊認證服務器的身份標識中是否有與源域認證服務器的身份標識相同的身份標識,及與目標域認證服務器的身份標識相同的身份標識;
若已注冊認證服務器的身份標識中有與源域認證服務器的身份標識相同的身份標識,及與目標域認證服務器的身份標識相同的身份標識,則將與源域認證服務器的身份標識相同的已注冊認證服務器身份標識對應的物理不可克隆函數第二激勵信息發送給源域認證服務器,將與目標域認證服務器的身份標識相同的已注冊認證服務器身份標識對應的物理不可克隆函數第三激勵信息發送給目標域認證服務器,源域認證服務器根據收到的第二激勵信息結合自身物理不可克隆函數得出第二待驗證響應信息,源域認證服務器再將該第二待驗證響應信息反饋回第三方認證服務器,目標域認證服務器根據收到的第三激勵信息結合自身物理不可克隆函數得出第三待驗證響應信息,目標域認證服務器再將該第三待驗證響應信息反饋回第三方認證服務器,第三方認證服務器對比自身存儲的第二響應信息和第二待驗證響應信息,及對比自身存儲的第三響應信息和第三待驗證響應信息,若第二響應信息和第二待驗證響應信息一致,且第三響應信息和第三待驗證響應信息一致則驗證通過,否則驗證未通過;
若已注冊認證服務器的身份標識中無與源域認證服務器的身份標識相同的身份標識,或無與目標域認證服務器的身份標識相同的身份標識,則驗證未通過。
2.如權利要求1所述的云計算中跨域安全認證方法,其特征在于,所述源域認證服務器中儲存有源域已注冊客戶端的身份標識和物理不可克隆函數激勵響應對,源域認證服務器對源域客戶端的身份標識進行驗證的方法包括:
源域認證服務器查找源域已注冊客戶端的身份標識中是否有與源域客戶端身份標識相同的身份標識;
若源域已注冊客戶端的身份標識中有與源域客戶端身份標識相同的身份標識,則將與源域客戶端身份標識相同的源域已注冊客戶端身份標識對應的物理不可克隆函數第一激勵信息發送給源域客戶端,源域客戶端根據收到的物理不可克隆函數第一激勵信息結合自身物理不可克隆函數得出第一待驗證響應信息,源域客戶端再將第一待驗證響應信息反饋回源域認證服務器,源域認證服務器對比自身存儲的第一響應信息和第一待驗證響應信息,若兩者一致則驗證通過,否則驗證未通過;
若源域已注冊客戶端的身份標識中無與源域客戶端身份標識相同的身份標識,則驗證未通過。
3.如權利要求2所述的云計算中跨域安全認證方法,其特征在于,源域已注冊客戶端的物理不可克隆函數激勵響應對中的激勵信息為源域認證服務器生成的唯一隨機數。
4.如權利要求1所述的云計算中跨域安全認證方法,其特征在于,已注冊認證服務器的物理不可克隆函數激勵響應對中的激勵信息為第三方認證服務器生成的唯一隨機數。
5.如權利要求3所述的云計算中跨域安全認證方法,其特征在于,所述唯一隨機數由源域認證服務器通過UUID算法生成。
6.如權利要求4所述的云計算中跨域安全認證方法,其特征在于,所述唯一隨機數由第三方認證服務器通過snowflake算法生成。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京網聘咨詢有限公司,未經北京網聘咨詢有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010099741.5/1.html,轉載請聲明來源鉆瓜專利網。





