[发明专利]基于身份保密的授权与多重认证方法有效
申请号: | 200610144987.X | 申请日: | 2006-11-28 |
公开(公告)号: | CN101192927A | 公开(公告)日: | 2008-06-04 |
发明(设计)人: | 田峰;李睿 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/30;H04Q7/38 |
代理公司: | 北京中博世达专利商标代理有限公司 | 代理人: | 申健 |
地址: | 518057广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 身份 保密 授权 多重 认证 方法 | ||
1.一种基于身份保密的授权与多重认证方法,其特征在于:包括以下步骤:
(1)用户端与网络端用基于身份保密的单重认证方法实现第一重认证,在认证同时,用户端从网络端获取主授权密钥,用户端和网络端分别利用该主授权密钥推演出互相匹配的认证加密密钥;
(2)在第一重认证之后的多重认证中用户端与网络端通过认证加密密钥进行认证。
2.根据权利要求1所述的基于身份保密的授权与多重认证方法,其特征在于:所述步骤(1)具体为:
(11)网络端将网络端数字证书发送给用户端;
(12)用户端接收到网络端证书,对该网络端证书进行认证,如果认证失败,认证过程中止;如果认证成功,用户端将包含被认证对象证书的授权响应消息用网络端证书的公钥加密后发送给网络端;
(13)网络端接收用户端发来的授权响应消息,从该授权响应消息中解密出被认证对象证书,并认证该被认证对象证书的有效性,如果认证失败,认证过程中止;如果认证成功,网络端生成主授权密钥,并将该主授权密钥用被认证对象证书中的公钥加密后发送给用户端;
(14)用户端和网络端分别利用该主授权密钥推演出互相匹配的认证加密密钥。
3.根据权利要求2所述的基于身份保密的授权与多重认证方法,其特征在于:步骤(12)中,用户端将包含被认证对象证书的授权响应消息用网络端证书的公钥加密后发送给用户端,具体为将用网络端证书的公钥加密的被认证对象证书前加入随机数。
4.根据权利要求2所述的基于身份保密的授权与多重认证方法,其特征在于:步骤(12)中,用户端将包含被认证对象证书的授权响应消息用网络端证书的公钥加密后发送给用户端,具体为用户端随机生成一个加密密钥加密被认证对象证书,并将该加密密钥使用网络端公钥证书加密后与被认证对象证书一起发送给网络端。
5.根据权利要求1所述的基于身份保密的授权与多重认证方法,其特征在于:步骤(2)中,在第一重认证之后的多重认证中,用户端与网络端通过同一认证加密密钥进行认证。
6.根据权利要求1所述的基于身份保密的授权与多重认证方法,其特征在于:步骤(2)中,在第一重认证之后的多重认证中,后一重认证的认证加密密钥是前一重认证过程中,网络端根据该前一重认证的认证加密密钥生成主授权密钥,用户端和网络端再分别根据该主授权密钥推演出来的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610144987.X/1.html,转载请声明来源钻瓜专利网。