[发明专利]基于云环境跨域身份认证系统及其使用方法在审
申请号: | 201711202114.4 | 申请日: | 2017-11-27 |
公开(公告)号: | CN107770195A | 公开(公告)日: | 2018-03-06 |
发明(设计)人: | 李保印;刘涛;张宝玉;王坤;刘博;陶凌梅 | 申请(专利权)人: | 甘肃万维信息技术有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;H04L29/08;G06Q50/26 |
代理公司: | 北京挺立专利事务所(普通合伙)11265 | 代理人: | 倪钜芳 |
地址: | 730000 甘肃省兰州市城关*** | 国省代码: | 甘肃;62 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 环境 身份 认证 系统 及其 使用方法 | ||
技术领域
本发明设计云环境,特别涉及一种基于云环境跨域身份认证系统及其使用方法。
背景技术
随着云计算技术的发展,各类云服务开始呈现出整合的趋势。这时跨域身份认证问题就制约着云计算的发展。现在大部门云计算平台采用用户名/口令组合认证,但这种认证安全系数低,很容易被盗取。同时不同平台使用同一的用户名和密码,也很容易造成用户信息的泄露。
发明内容
本发明解决现有技术不足提供一种适用性灵活、扩展性广、互操作性强的基于云环境跨域身份认证系统及其使用方法。
本发明解决其技术问题所采用的技术方案为:
一种基于云环境跨域身份认证系统,包括用户端、政务部门端、存储器、云服务器和账户密码登录模块,所述政务部门端将居民身份信息和法人身份信息生成公钥,公钥存储在存储器中,存储器与云服务器连接,用户和政务部门通过账户密码登录模块与云服务器连接。
所述账户密码登录模块登录云服务器查看、下载公钥。
所述用户端生成私钥,私钥通过政务部门端重签名生产公钥。
还包括第三方机构端,用户端或政务部门端通过云服务器与第三方机构端连接。
所述私钥通过账户密码登录模块上传至云服务器。
所述政务部门通过RFID电子标签连接存储器。
基于云环境跨域身份认证系统的使用方法,包括如下步骤:
A、信息加密
用户通过政务部门端将身份信息加密成公钥;
B、公钥存储
将公钥存储在存储器中;
C、云互联
存储器通过云服务器云连接;
D、账户密码登录
用户端、政务部门端和第三方机构端通过账户密码连接云服务器查看和下载公钥。
E、私钥重签名
私钥通过政务部门端重签名生产公钥。
本发明的有益效果为:
1、一种基于云环境跨域身份认证系统,包括用户端、政务部门端、存储器、云服务器和账户密码登录模块,所述政务部门端将居民身份信息和法人身份信息生成公钥,公钥存储在存储器中,存储器与云服务器连接,用户和政务部门通过账户密码登录模块与云服务器连接。通过云服务器实现政务服务互联互通,仅需要设立存储器存储公钥。便可以通过云服务器实现异地或本地实时调用,规范公钥使用。公钥可以加载在回执、通知和公告等电子文件中,防止电子文件篡改,保证只用安全。
2、私钥通过重签名生成公钥。实现私钥和公钥互信加密,便于更改或替换公钥,方便政务使用。
3、还包括第三方机构,用户或政务部门通过云服务器与第三方机构连接。通过云服务器互联用户和政务部门提升工作效率。
4、政务部门通过RFID电子标签连接存储器。工作人员可以选择佩戴RFID电子标签识别便直接操作存储器,无需基层工作人员通过网络登录云服务器方式操作存储器。
利用传统重签名加密技术设计一种云环境下的跨域身份认证方案,如图1所示。利用不同信任域间的重签名密钥,第三方机构通过云服务实现密钥传递与跨域认证。实现跨域云资源的访问,不仅能提高证书验证的效率,还可避免重复认证带来的额外开销。
附图说明
图 1 本发明的结构示意图。
具体实施方式
一种基于云环境跨域身份认证系统,包括用户端、政务部门端、存储器、云服务器和账户密码登录模块,所述政务部门端将居民身份信息和法人身份信息生成公钥,公钥存储在存储器中,存储器与云服务器连接,用户和政务部门通过账户密码登录模块与云服务器连接。
所述账户密码登录模块登录云服务器查看、下载公钥。所述用户端生成私钥,私钥通过政务部门端重签名生产公钥。还包括第三方机构端,用户端或政务部门端通过云服务器与第三方机构端连接。所述私钥通过账户密码登录模块上传至云服务器。所述政务部门通过RFID电子标签连接存储器。
基于云环境跨域身份认证系统的使用方法,包括如下步骤:
A、信息加密
用户通过政务部门端将身份信息加密成公钥;
B、公钥存储
将公钥存储在存储器中;
C、云互联
存储器通过云服务器云连接;
D、账户密码登录
用户端、政务部门端和第三方机构端通过账户密码连接云服务器查看和下载公钥。
E、私钥重签名
私钥通过政务部门端重签名生产公钥。
账户密码登录模块采用现有计算机软件或APP,公钥和私钥转换采用传统重签名加密方式。用户通过现有公开软件便可自行编辑私钥,私钥上传需要通过政务部门端核实登记的居民身份信息和法人身份信息形成公钥。公钥可以通过云服务器实施下载和查看,并将公钥加载在电子公文中使用,方便操作同时公钥使用安全。所述政务部门通过RFID电子标签连接存储器。RFID电子标签为无线射频识别,RFID电子标签采购卡式、腕带式或贴片式。现有网络服务器登录一段时间未进行操作会自动登出,再次使用需要重新登录,工作人员可以选择佩戴RFID电子标签识别便直接操作存储器,无需基层工作人员通过网络登录云服务器方式操作存储器。法院、公证处、合作公司、其他用户等均可通过第三方机构端查询、下载公钥,便于实时核查公钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甘肃万维信息技术有限责任公司,未经甘肃万维信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711202114.4/2.html,转载请声明来源钻瓜专利网。