[發明專利]使用密鑰協商的認證在審
| 申請號: | 202180052369.5 | 申請日: | 2021-01-13 |
| 公開(公告)號: | CN116097615A | 公開(公告)日: | 2023-05-09 |
| 發明(設計)人: | P·派達達;T·厄格瑪爾 | 申請(專利權)人: | 碩動力公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 北京市聯德律師事務所 11361 | 代理人: | 黃大正;張來光 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 使用 密鑰 協商 認證 | ||
1.一種用于向服務器認證客戶端的方法,包括:
在所述服務器處并且從所述客戶端接收認證請求;
響應于接收到所述認證請求,在所述服務器上生成短期非對稱密鑰對,所述客戶端與客戶端公鑰相關聯;
至少部分地基于接收到所述認證請求,使用所述客戶端公鑰和所述短期非對稱密鑰對的短期私鑰生成對稱密鑰;
使用所述對稱密鑰加密隨機質詢;
使用分割私鑰的第一部分生成部分密鑰協商結果,所述服務器已經將所述分割私鑰的第二部分發送至所述客戶端,所述分割私鑰與所述客戶端公鑰相關聯;
向所述客戶端發送已加密的隨機質詢和所述部分密鑰協商結果,其中所述客戶端被配置為使用所述部分密鑰協商結果而導出用于解密所述隨機質詢的所述對稱密鑰;和
至少部分地基于接收到所述客戶端成功解密所述隨機質詢的指示而認證所述客戶端。
2.根據權利要求1所述的方法,還包括:
在所述服務器處并且從所述客戶端接收用于認證的請求;
至少部分地基于所述請求,生成包括所述客戶端公鑰和私鑰的第一密鑰對;
至少部分地基于所述私鑰,生成所述分割私鑰,所述分割私鑰包括所述分割私鑰的所述第一部分和所述分割私鑰的所述第二部分;和
向所述客戶端發送所述分割私鑰的所述第二部分的指示,其中所述服務器被配置為至少部分地基于向所述客戶端發送所述分割私鑰的所述第二部分的所述指示而從所述客戶端接收所述認證請求。
3.根據權利要求2所述的方法,其中發送所述分割私鑰的所述第一部分的所述指示包括:
生成所述分割私鑰的所述第二部分的編碼版本;和
使所述分割私鑰的所述第一部分的所述編碼版本顯示在計算設備的用戶界面上。
4.根據權利要求3所述的方法,其中生成所述分割私鑰的所述第一部分的所述編碼版本包括:
生成快速響應(QR)碼,其中所述QR碼在所述用戶界面上顯示給用戶。
5.根據權利要求2所述的方法,其中發送所述分割私鑰的所述第一部分的所述指示包括:
使所述分割私鑰的所述第二部分的第一子部分被存儲在所述客戶端處;和
使所述分割私鑰的第二子部分的顯示由所述用戶界面顯示。
6.根據權利要求2所述的方法,還包括:
存儲與所述客戶端公鑰相關聯的所述分割私鑰的所述第一部分。
7.根據權利要求1至6中任一項所述的方法,還包括:
至少部分地基于接收到所述認證請求,生成橢圓曲線密鑰對作為包括所述短期私鑰和短期公鑰的所述短期非對稱密鑰對;和
使用所述短期私鑰和所述客戶端公鑰生成所述對稱密鑰,其中使用所述分割私鑰的所述第一部分和所述短期公鑰生成所述部分密鑰協商結果,使得所述客戶端能夠使用所述分割私鑰的所述第二部分和所述短期非對稱密鑰對的短期公鑰而導出所述對稱密鑰。
8.根據權利要求7所述的方法,還包括:
響應于使用所述短期私鑰生成所述對稱密鑰,從存儲器擦除所述短期私鑰,所述擦除導致相應的短期私鑰是一次性使用的密鑰。
9.根據權利要求1至8中任一項所述的方法,還包括:
使用服務器簽名私鑰生成所述已加密的隨機質詢的數字簽名,使得所述客戶端能夠使用服務器簽名公鑰驗證所述已加密的隨機質詢。
10.根據權利要求1至9中任一項所述的方法,還包括:
使用橢圓曲線密鑰交換(ECDH)協議以生成所述對稱密鑰和所述部分密鑰協商結果。
11.根據權利要求1至10中任一項所述的方法,還包括:
響應于所述認證請求,向與所述客戶端相關聯的用戶設備發送蒙蔽質詢;和
至少部分地基于接收到所述蒙蔽質詢的指示而驗證用戶。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于碩動力公司,未經碩動力公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202180052369.5/1.html,轉載請聲明來源鉆瓜專利網。





