[发明专利]基于无证书公钥机制的网络文件系统及方法无效
申请号: | 201110301322.6 | 申请日: | 2011-09-28 |
公开(公告)号: | CN102420810A | 公开(公告)日: | 2012-04-18 |
发明(设计)人: | 段雪涛 | 申请(专利权)人: | 盛乐信息技术(上海)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32 |
代理公司: | 上海思微知识产权代理事务所(普通合伙) 31237 | 代理人: | 菅秀君 |
地址: | 201203 上海市浦东新区*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 证书 机制 网络 文件系统 方法 | ||
1.一种基于无证书公钥机制的网络文件系统,其特征在于,包括一密钥生成中心服务器和两个以上客户端节点,其中,
所述密钥生成中心服务器,用于接收所有客户端节点的注册,生成系统参数并广播系统参数中的公开参数,所述公开参数包括系统公钥和各个客户端节点的部分私钥;
所述客户端节点,用于向所述密钥生成中心服务器注册,并根据所述系统公钥生成节点公钥,根据其部分私钥生成节点私钥,一客户端节点通过其节点公钥和节点私钥向一待通信的客户端节点进行身份认证,并在完成所述身份认证后向所述待通信的客户端节点点对点传输一目标文件的内容。
2.如权利要求1所述的基于无证书公钥机制的网络文件系统,其特征在于,所述密钥生成中心服务器包括:
初始化模块,用于初始化所述密钥生成中心服务器以生成系统参数,并广播系统参数中的公开参数,所述公开参数包括系统公钥和各个客户端节点的部分私钥;
部分私钥生成模块,用于在一客户端节点注册时,根据所述客户端节点的注册信息和所述系统参数生成所述客户端节点的部分私钥;
节点公钥管理模块,用于在所述初始化模块完成初始化过程后,启动一个监听线程,以向每个客户端节点提供节点公钥查询及身份注销的功能。
3.如权利要求1或2所述的基于无证书公钥机制的网络文件系统,其特征在于,所述公开参数还包括双线性对映射、系统主密钥、哈希函数和盲化因子。
4.如权利要求1所述的基于无证书公钥机制的网络文件系统,其特征在于,所述客户端节点包括:
密钥生成模块,用于根据所述系统公钥生成所述客户端节点的节点公钥,根据所述客户端节点的部分私钥生成所述客户端节点的节点私钥;
节点认证模块,用于通过所述客户端节点的节点公钥和节点私钥向一待通信的客户端节点进行身份认证;
文件传输模块,用于所述客户端节点在完成所述身份认证后向所述待通信的客户端节点点对点传输所述目标文件的内容。
5.如权利要求4所述的基于无证书公钥机制的网络文件系统,其特征在于,所述密钥生成模块根据所述系统公钥和一秘密值生成所述客户端节点的节点公钥,根据所述客户端节点的部分私钥和所述秘密值生成所述客户端节点的节点私钥。
6.如权利要求1或4所述的基于无证书公钥机制的网络文件系统,其特征在于,所述客户端节点通过其节点公钥和节点私钥向一待通信的客户端节点进行身份认证,包括:
所述客户端节点的节点认证模块使用所述哈希函数计算出一目标文件的摘要;
所述客户端节点的节点认证模块使用所述客户端节点的节点私钥和所述盲化因子对所述摘要进行盲化和加密处理,形成一数字签名;
所述客户端节点的节点认证模块将所述客户端节点的节点公钥以及所述数字签名作为一验证信息发送给所述待通信的客户端节点;
所述待通信的客户端节点的节点认证模块接收所述验证信息,并根据所述盲化因子对所述验证信息进行解盲处理;
所述待通信的客户端节点的节点认证模块根据所述系统主密钥、系统公钥以及双线性对映射来验证所述客户端节点的节点公钥是否存在,若不存在,则所述客户端节点向所述待通信的客户端的身份认证失败;若存在,则所述待通信的客户端节点的节点认证模块使用所述客户端节点的节点公钥对所述数字签名进行解密,并验证所述数字签名是否正确,若不正确,则所述客户端节点向所述待通信的客户端的身份认证失败,若正确,则所述客户端节点向所述待通信的客户端的身份认证成功。
7.如权利要求1所述的基于无证书公钥机制的网络文件系统,其特征在于,所述客户端节点向所述待通信的客户端节点点对点传输所述目标文件的内容之前或之后,所述待通信的客户端节点通过其节点公钥和节点私钥向所述客户端节点进行身份认证。
8.如权利要求7所述的基于无证书公钥机制的网络文件系统,其特征在于,所述客户端节点向所述待通信的客户端节点点对点传输所述目标文件的内容之后,还包括:所述待通信的客户端节点将接收到的所述目标文件的内容向所述客户端节点进行内容认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于盛乐信息技术(上海)有限公司,未经盛乐信息技术(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110301322.6/1.html,转载请声明来源钻瓜专利网。