[发明专利]终端认证云服务提供者的方法及系统、云服务提供者认证终端的方法及系统有效
申请号: | 201310746278.9 | 申请日: | 2013-12-30 |
公开(公告)号: | CN104753879B | 公开(公告)日: | 2019-03-15 |
发明(设计)人: | 柴洪峰;叶家炜;何朔;廖健;杨阳;曾剑平 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/30;H04L9/32 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 杜娟娟;汤春龙 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 认证 服务 提供者 方法 系统 | ||
本发明提供一种终端认证云服务提供者的方法,包括:依据谓词评估函数生成与终端有关的谓词评估令牌STKf;生成包括所述谓词评估令牌STKf与公钥SKpu的数据包,所述数据包还包括指明所述云服务提供者身份的身份数据;将所述数据包发送到与所述云服务提供者有关的装置;在所述云服务提供者有关的装置处,依据谓词评估匿名判断函数对所接收的数据包进行解析,依据解析结果认证所述云服务提供者。还提供端认证云服务提供者的系统、云服务认证终端的方法及系统,以及双向云认证方法及系统。
技术领域
本发明涉及安全认证技术,具体而言,涉及云身份认证技术。
背景技术
现有的云身份认证技术主要采用联合身份认证机制,涉及到身份提供商(IDP)与服务提供商(SP)。这种情况下,多个SP共用一个IDP,在IDP失效的情况下,多个SP都将无法实现身份认证。此外,如果这个IDP受到攻击,就会造成数据泄露甚至系统瘫痪,导致巨额损失。
在联合身份认证过程中,通常只关注如何便捷实现对用户身份的认证,这就使用户面临网络钓鱼等危险。
发明内容
有鉴于此,本发明提供一种终端认证云服务提供者的方法,包括:依据谓词评估函数生成与终端有关的谓词评估令牌STKf;生成包括所述谓词评估令牌STKf与公钥SKpu的数据包,所述数据包还包括指明所述云服务提供者身份的身份数据;将所述数据包发送到与所述云服务提供者有关的装置;在所述云服务提供者有关的装置处,依据谓词评估匿名判断函数对所接收的数据包进行解析,依据解析结果认证所述云服务提供者。
根据本发明的终端认证云服务提供者的方法,优选地,所述依据谓词评估函数生成与终端有关的谓词评估令牌STKf包括:生成一对密钥SPK与SMSK;由所述一对密钥SPK与SMSK依据谓词评估函数生成与终端有关的谓词评估令牌STKf。
根据本发明的又一方面,还提供一种云服务提供者认证终端的方法,包括:接收到来自终端的请求后,以谓词加密算法处理认证用中间数据,由此生成密文UCT与谓词评估令牌UTKf;将密文UCT与谓词评估令牌UTKf、与安全机制有关的数据SeP、以及公钥AKpu一起用云服务提供者提供的公钥SKpu生成安全主动约束包SAB;将所述安全主动约束包SAB提供给与云服务提供者有关的装置;通过所述云服务提供者提供的私钥解密所述安全主动约束包SAB;解密后的安全主动约束包SAB按照其中包括的与安全机制有关的数据SeP进行安全检查;在安全检查通过的情况下,从解密的所述安全主动约束包SAB取得密文UCT与谓词评估令牌UTKf并解密UTKf,在解密结果与所述认证用中间数据相同的情况下,认证通过。
按照本发明提供的云服务提供者认证终端的方法,可选地,所述认证用中间数据为云服务提供者的身份数据。
按照本发明提供的云服务提供者认证终端的方法,可选地,所述接收到来自终端的请求后,以谓词加密算法处理认证用中间数据,由此生成密文UCT与谓词评估令牌UTKf包括:接收到来自终端的请求后,判断该云服务提供者是否是第一次认证该终端;如果是,则提供该终端虚拟身份,并基于该虚拟身份生成数字签名,同时,将该云服务提供者的身份数据作为认证用中间数据,以谓词加密算法处理该认证用中间数据,生成基于该身份数据的密文UCT与谓词评估令牌UTKf;以及如果不是,则依据所述云服务提供者的身份数据获取该终端的数字签名,以谓词加密算法处理所述数字签名,由此生成基于所述数字签名的密文UCT与谓词评估令牌UTKf。
根据本发明的又一示例,还提供一种双向云认证方法,用于终端与云服务提供者的互相认证,该方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310746278.9/2.html,转载请声明来源钻瓜专利网。