[发明专利]终端认证云服务提供者的方法及系统、云服务提供者认证终端的方法及系统有效
申请号: | 201310746278.9 | 申请日: | 2013-12-30 |
公开(公告)号: | CN104753879B | 公开(公告)日: | 2019-03-15 |
发明(设计)人: | 柴洪峰;叶家炜;何朔;廖健;杨阳;曾剑平 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/30;H04L9/32 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 杜娟娟;汤春龙 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 认证 服务 提供者 方法 系统 | ||
1.一种终端认证云服务提供者的方法,其特征在于,所述方法包括:
依据谓词评估函数生成与终端有关的谓词评估令牌STKf;
生成包括所述谓词评估令牌STKf与公钥SKpu的数据包,所述数据包还包括指明所述云服务提供者身份的身份数据;
将所述数据包发送到与所述云服务提供者有关的装置;
在所述云服务提供者有关的装置处,依据谓词评估匿名判断函数对所接收的数据包进行解析,依据解析结果认证所述云服务提供者。
2.如权利要求1所述的终端认证云服务提供者的方法,其特征在于,所述依据谓词评估函数生成与终端有关的谓词评估令牌STKf包括:
生成一对密钥SPK与SMSK;
由所述一对密钥SPK与SMSK依据谓词评估函数生成与终端有关的谓词评估令牌STKf。
3.一种云服务提供者认证终端的方法,其特征在于,所述方法包括:
接收到来自终端的请求后,以谓词加密算法处理认证用中间数据,由此生成密文UCT与谓词评估令牌UTKf;
将密文UCT与谓词评估令牌UTKf、与安全机制有关的数据SeP、以及公钥AKpu一起用云服务提供者提供的公钥SKpu生成安全主动约束包SAB;
将所述安全主动约束包SAB提供给与云服务提供者有关的装置;
通过所述云服务提供者提供的私钥解密所述安全主动约束包SAB;
解密后的安全主动约束包SAB按照其中包括的与安全机制有关的数据SeP进行安全检查;
在安全检查通过的情况下,从解密的所述安全主动约束包SAB取得密文UCT与谓词评估令牌UTKf并解密UTKf,在解密结果与所述认证用数据相同的情况下,认证通过。
4.如权利要求3所述的云服务提供者认证终端的方法,其特征在于,所述认证用中间数据为云服务提供者的身份数据。
5.如权利要求3所述的云服务提供者认证终端的方法,其特征在于,所述接收到来自终端的请求后,以谓词加密算法处理认证用中间数据,由此生成密文UCT与谓词评估令牌UTKf包括:
接收到来自终端的请求后,判断该终端是否是第一次向所述云服务提供者进行请求;
如果是,则提供该终端虚拟身份,并基于该虚拟身份生成数字签名,同时,以谓词加密算法处理在该终端第一次向所述云服务提供者进行请求时作为认证用中间数据的所述服务器身份数据,由此生成基于所述身份数据的密文UCT与谓词评估令牌UTKf;其中,该终端自第二次起向该云服务提供者进行请求时,该数字签名将作为认证用中间数据;以及
如果不是,则依据所述云服务提供者的身份数据获取在所述终端第一次向所述云服务提供者进行请求时生成的数字签名,以谓词加密算法处理所述数字签名,由此生成基于所述数字签名的密文UCT与谓词评估令牌UTKf。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310746278.9/1.html,转载请声明来源钻瓜专利网。