[發明專利]一種基于SM2算法的二維碼的注冊認證方法及系統在審
| 申請號: | 202011123973.6 | 申請日: | 2020-10-20 |
| 公開(公告)號: | CN112231662A | 公開(公告)日: | 2021-01-15 |
| 發明(設計)人: | 郁兵斌;趙為強;劉勝平 | 申請(專利權)人: | 南京中孚信息技術有限公司;中孚安全技術有限公司;中孚信息股份有限公司;北京中孚泰和科技發展股份有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/32;G06F21/45;G06F21/51;H04L9/08;H04L9/30;H04L29/06 |
| 代理公司: | 南京中盟科創知識產權代理事務所(特殊普通合伙) 32279 | 代理人: | 江冬萍 |
| 地址: | 210000 江蘇省南京市浦口區江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 sm2 算法 二維碼 注冊 認證 方法 系統 | ||
本發明公開了一種基于SM2算法的二維碼的注冊認證方法及系統,該方法包括以下步驟:S1、身份注冊:通過手機軟件實現用戶身份信息的注冊與審核,并將接收的公鑰及用戶信息共同生成二維碼;S2、軟件簽名:安裝軟件時,專用機使用對應的私鑰對二維碼進行解密認證,認證通過后,則可對軟件進行簽名;S3、登錄認證:登錄時,專用機對用戶的二維碼進行掃描認證,認證通過后,則可進行登錄并在專用機上執行對應的權限。有益效果:相比于傳統的硬件加密鑰匙的認證模式,本發明通過采用二維碼認證的模式,有效地摒棄了傳統硬件加密鑰匙的認證模式,不僅有效地降低了國產化適配的成本,而且還有效地提高了身份認證管理的效率。
技術領域
本發明涉及通信技術領域,具體來說,涉及一種基于SM2算法的二維碼的注冊認證方法及系統。
背景技術
隨著互聯網技術和移動設備的快速發展,越來越多的計算設備鏈接到網絡中,并交換著大量的信息和資源,隨之而來的安全問題也日益凸顯。為了阻止信息數據被非法或非授權用戶訪問,遠程用戶身份認證成為了安全核心服務中的一種重要安全機制。
目前在保密行業,國產專用機對軟件的簽名以及用戶身份的認證都是通過硬件加密key(鑰匙)來實現的,而該方法需要使用大量的硬件加密key,且硬件加密key必須由中心簽發,從而不僅極大的增大了國產化適配的成本,而且還極大的影響了身份認證管理的效率。
針對相關技術中的問題,目前尚未提出有效的解決方案。
發明內容
針對相關技術中的問題,本發明提出一種基于SM2算法的二維碼的注冊認證方法及系統,以克服現有相關技術所存在的上述技術問題。
為此,本發明采用的具體技術方案如下:
根據本發明的一個方面,提供了一種基于SM2算法的二維碼的注冊認證方法,該方法包括以下步驟:
S1、身份注冊:通過手機軟件實現用戶身份信息的注冊與審核,并將接收的公鑰及所述用戶信息共同生成二維碼;
S2、軟件簽名:安裝軟件時,專用機使用對應的私鑰對所述二維碼進行解密認證,認證通過后,則可對所述軟件進行簽名;
S3、登錄認證:登錄時,所述專用機對所述用戶的所述二維碼進行掃描認證,認證通過后,則可進行登錄并在所述專用機上執行對應的權限。
進一步的,所述S1通過手機軟件實現用戶身份信息的注冊與審核,并將接收的公鑰及所述用戶信息共同生成二維碼具體包括以下步驟:
S11、通過手機軟件采集用戶的身份信息及生物特征信息,將所述用戶的身份信息及生物信息進行匯總并發送至注冊中心進行注冊審核;
S12、所述注冊中心通過審核后,通過SM2算法向所述用戶發送公鑰,并將通過審核的所述用戶信息存儲至涉密內網數據庫;
S13、所述涉密內網數據庫將所述用戶信息更新到所述用戶需要使用的專用機的數據庫;
S14、所述用戶的身份信息通過審核后,所述手機軟件將帶有所述公鑰信息及所述用戶身份信息的數據生成二維碼。
進一步的,所述S11中的生物特征信息包含但不限于人臉、指紋、聲紋、虹膜、手型、掌紋中的至少一種。
進一步的,所述S12中還包括通過SM2算法對所述公鑰進行加密,具體包括以下步驟:
S121、用隨機數發生器產生隨機數k∈[1,n-1];
S122、計算橢圓曲線點C1=[k]G=(x1,y1),將C1的數據類型轉換為比特串,其中,[k]G表示k*G,G為橢圓曲線的一個基點;
S123、計算橢圓曲線點S=[h]PB,若S是無窮遠點,則報錯并退出,其中PB為解密者用戶的公鑰;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京中孚信息技術有限公司;中孚安全技術有限公司;中孚信息股份有限公司;北京中孚泰和科技發展股份有限公司,未經南京中孚信息技術有限公司;中孚安全技術有限公司;中孚信息股份有限公司;北京中孚泰和科技發展股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011123973.6/2.html,轉載請聲明來源鉆瓜專利網。





