[发明专利]终端认证云服务提供者的方法及系统、云服务提供者认证终端的方法及系统有效

专利信息
申请号: 201310746278.9 申请日: 2013-12-30
公开(公告)号: CN104753879B 公开(公告)日: 2019-03-15
发明(设计)人: 柴洪峰;叶家炜;何朔;廖健;杨阳;曾剑平 申请(专利权)人: 中国银联股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L9/30;H04L9/32
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 杜娟娟;汤春龙
地址: 200135 上海*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 终端 认证 服务 提供者 方法 系统
【说明书】:

发明提供一种终端认证云服务提供者的方法,包括:依据谓词评估函数生成与终端有关的谓词评估令牌STKf;生成包括所述谓词评估令牌STKf与公钥SKpu的数据包,所述数据包还包括指明所述云服务提供者身份的身份数据;将所述数据包发送到与所述云服务提供者有关的装置;在所述云服务提供者有关的装置处,依据谓词评估匿名判断函数对所接收的数据包进行解析,依据解析结果认证所述云服务提供者。还提供端认证云服务提供者的系统、云服务认证终端的方法及系统,以及双向云认证方法及系统。

技术领域

本发明涉及安全认证技术,具体而言,涉及云身份认证技术。

背景技术

现有的云身份认证技术主要采用联合身份认证机制,涉及到身份提供商(IDP)与服务提供商(SP)。这种情况下,多个SP共用一个IDP,在IDP失效的情况下,多个SP都将无法实现身份认证。此外,如果这个IDP受到攻击,就会造成数据泄露甚至系统瘫痪,导致巨额损失。

在联合身份认证过程中,通常只关注如何便捷实现对用户身份的认证,这就使用户面临网络钓鱼等危险。

发明内容

有鉴于此,本发明提供一种终端认证云服务提供者的方法,包括:依据谓词评估函数生成与终端有关的谓词评估令牌STKf;生成包括所述谓词评估令牌STKf与公钥SKpu的数据包,所述数据包还包括指明所述云服务提供者身份的身份数据;将所述数据包发送到与所述云服务提供者有关的装置;在所述云服务提供者有关的装置处,依据谓词评估匿名判断函数对所接收的数据包进行解析,依据解析结果认证所述云服务提供者。

根据本发明的终端认证云服务提供者的方法,优选地,所述依据谓词评估函数生成与终端有关的谓词评估令牌STKf包括:生成一对密钥SPK与SMSK;由所述一对密钥SPK与SMSK依据谓词评估函数生成与终端有关的谓词评估令牌STKf

根据本发明的又一方面,还提供一种云服务提供者认证终端的方法,包括:接收到来自终端的请求后,以谓词加密算法处理认证用中间数据,由此生成密文UCT与谓词评估令牌UTKf;将密文UCT与谓词评估令牌UTKf、与安全机制有关的数据SeP、以及公钥AKpu一起用云服务提供者提供的公钥SKpu生成安全主动约束包SAB;将所述安全主动约束包SAB提供给与云服务提供者有关的装置;通过所述云服务提供者提供的私钥解密所述安全主动约束包SAB;解密后的安全主动约束包SAB按照其中包括的与安全机制有关的数据SeP进行安全检查;在安全检查通过的情况下,从解密的所述安全主动约束包SAB取得密文UCT与谓词评估令牌UTKf并解密UTKf,在解密结果与所述认证用中间数据相同的情况下,认证通过。

按照本发明提供的云服务提供者认证终端的方法,可选地,所述认证用中间数据为云服务提供者的身份数据。

按照本发明提供的云服务提供者认证终端的方法,可选地,所述接收到来自终端的请求后,以谓词加密算法处理认证用中间数据,由此生成密文UCT与谓词评估令牌UTKf包括:接收到来自终端的请求后,判断该云服务提供者是否是第一次认证该终端;如果是,则提供该终端虚拟身份,并基于该虚拟身份生成数字签名,同时,将该云服务提供者的身份数据作为认证用中间数据,以谓词加密算法处理该认证用中间数据,生成基于该身份数据的密文UCT与谓词评估令牌UTKf;以及如果不是,则依据所述云服务提供者的身份数据获取该终端的数字签名,以谓词加密算法处理所述数字签名,由此生成基于所述数字签名的密文UCT与谓词评估令牌UTKf

根据本发明的又一示例,还提供一种双向云认证方法,用于终端与云服务提供者的互相认证,该方法包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310746278.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top