[发明专利]一种基于USBKey的身份认证方法和系统在审

专利信息
申请号: 201611223560.9 申请日: 2016-12-27
公开(公告)号: CN108243166A 公开(公告)日: 2018-07-03
发明(设计)人: 王绍刚;刘海法 申请(专利权)人: 航天信息股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京合智同创知识产权代理有限公司 11545 代理人: 李杰
地址: 100093 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 身份认证 认证中心 用户身份 安全服务中心 加密信息 业务权限 解密 操作系统 数据安全传输 公钥密码 管理数字 涉密网络 业务数据 客户端 口令 下载 签发 客户 制作 访问 网络 成功
【权利要求书】:

1.一种基于USBKey的身份认证系统,其特征在于,包括:

认证中心CA,用于采用公钥基础设施PKI提供身份认证服务,并负责签发和管理数字证书;

USBKey,用于存储数字证书,并基于所述数字证书对用户身份对应的信息进行加密;

配置有PKI/CA安全基础设施的安全服务中心,用于为用户及应用服务提供统一的身份认证机制,从认证中心获得数字证书并基于所述数字证书和公钥密码对USBKey的加密信息进行解密,当解密成功时通过用户身份认证,建立SSL数据安全传输通道;

操作系统,用于获取USBKey中的用户身份和访问口令PIN码,并在通过用户身份认证后,获取用户身份对应的业务权限,根据业务权限对业务数据进行数字签名。

2.根据权利要求1所述的基于USBKey的身份认证系统,其特征在于,所述PKI/CA安全基础设施从认证中心获得数字证书并为应用系统提供数字证书,基于所述数字证书对需要传输的信息进行加密和签名。

3.根据权利要求2所述的基于USBKey的身份认证系统,其特征在于,所述安全服务中心将根据PKI/CA安全基础设施提供的数字证书,为应用系统提供安全管理和安全服务,包括单点登录、用户管理、身份认证、授权管理、密码服务和安全审计功能。

4.根据权利要求3所述的基于USBKey的身份认证系统,其特征在于,所述安全服务中心包括应用系统、应用安全接口和安全管理,其中,

所述应用系统为C/S类应用、B/S类应用、桌面应用、操作系统级应用,且所述应用系统通过应用支撑平台提供的接口、服务和管理使用PKI机制确保安全;

所述应用安全接口,负责利用安全代理客户端软件将认证中心和安全基础设施结合起来,实现安全服务;

所述安全管理负责将与应用安全相关的安全控制功能进行统一管理。

5.根据权利要求4所述的基于USBKey的身份认证系统,其特征在于,所述应用安全接口包括:安全代理模块、安全插件模块和API接口模块,其中,

所述安全代理模块用于通过客户端软件实现安全代理;

所述安全插件模块用于利用软件插件的形式提供安全功能;

所述API接口模块用于进行二次开发解析数字证书。

6.根据权利要求4所述的基于USBKey的身份认证系统,其特征在于,所述安全管理包括:用户管理模块、统一认证模块、统一授权模块、安全审计模块以及单点登录模块,其中,

所述统一认证模块用于对用户进行统一身份认证;

所述统一授权模块用于对用户进行统一授予权限;

所述安全审计模块用于对证书和用户身份信息的安全性进行审核;

所述单点登录用于单个用户登陆。

7.根据权利要求1所述的基于USBKey的身份认证系统,其特征在于,所述操作系统采用国产操作系统,包括下面的至少一种:中标麒麟、银河麒麟、共创Linux、优麒麟、思普操作系统。

8.一种基于USBKey的身份认证方法,应用于权利要求1~7中任一项所述的基于USBKey的身份认证系统中,其特征在于,所述方法包括:

在非密网络中,认证中心签发和管理数字证书,客户端从认证中心下载并制作数字签名证书发送到USBKey;

在涉密网络中,安装在客户端的操作系统获取USBKey中的用户身份和访问口令PIN码,USBKey将用户身份对应的加密信息发送到安全服务中心,安全服务中心从认证中心获得数字签名证书和公钥密码解密USBKey加密信息,当解密成功时通过身份认证,建立SSL数据安全传输通道,操作系统获取用户身份对应的业务权限,并根据业务权限对业务数据进行数字签名。

9.根据权利要求8所述的基于USBKey的身份认证方法,其特征在于,所述非密网络生产数字证书,所述涉密网络使用数字证书,其中,

非密网指公共信息在网上公开的网络,涉密网指涉及机密信息不能公开的网络。

10.根据权利要求8所述的基于USBKey的身份认证方法,其特征在于,所述USBKey采用单钥密码算法、双钥密码算法或公开密钥数字签名算法对信息进行加密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611223560.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top