[发明专利]非对称密码身份鉴别方法、装置、计算机设备及存储介质有效
申请号: | 201711375611.4 | 申请日: | 2017-12-19 |
公开(公告)号: | CN107948189B | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 张永强 | 申请(专利权)人: | 数安时代科技股份有限公司;广东信鉴信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/32 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 黄晓庆 |
地址: | 528200 广东省佛*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 对称 密码 身份 鉴别方法 装置 计算机 设备 存储 介质 | ||
1.一种非对称密码的身份鉴别方法,其特征在于,所述方法包括:
向服务端发起身份鉴别请求,所述身份鉴别请求包括客户端数字证书;
接收所述服务端返回的身份鉴别响应,所述身份鉴别响应至少包括服务端基于所述客户端数字证书的用户公钥对第一随机数进行加密得到的加密结果,所述用户公钥与用户私钥组成密钥对;
根据客户端私钥分量对所述身份鉴别响应进行处理,获得处理结果;所述客户端私钥分量为客户端持有的客户端私钥分量,所述客户端私钥分量与所述服务端持有的服务端私钥分量共同构成所述用户私钥;
基于所述处理结果向所述服务端发送身份验证请求,所述身份验证请求用于指示所述服务端进行身份验证处理。
2.根据权利要求1所述的非对称密码的身份鉴别方法,其特征在于:
根据客户端私钥分量对所述身份鉴别响应进行处理的方式包括:根据所述客户端私钥分量以及所述加密结果,生成客户端解密参数;
所述处理结果包括所述客户端解密参数。
3.根据权利要求1所述的非对称密码的身份鉴别方法,其特征在于,所述身份鉴别响应还包括:服务端基于服务端私钥分量和所述加密结果确定的服务端解密参数;
根据客户端私钥分量对所述身份鉴别响应进行处理的方式包括:
根据所述客户端私钥分量以及所述服务端解密参数生成客户端解密参数;
根据客户端解密参数对所述加密结果进行解密,获得解密结果,所述处理结果包括所述解密结果。
4.根据权利要求1至3任意一项所述的非对称密码的身份鉴别方法,其特征在于:
在向服务端发起身份鉴别请求之前,还包括步骤:生成第二随机数,并基于所述客户端数字证书的用户公钥对所述第二随机数进行加密得到第一共享密钥参数;
所述身份鉴别请求还包括所述第一共享密钥参数,所述身份鉴别响应还包括服务端基于所述客户端数字证书的用户公钥对第三随机数进行加密得到的第二共享密钥参数;
基于所述处理结果向所述服务端发送身份验证请求之前,还包括步骤:根据所述第二随机数、所述第二共享密钥参数计算得到客户端共享密钥。
5.根据权利要求1所述的非对称密码的身份鉴别方法,其特征在于,所述身份鉴别响应还包括:服务端数字证书以及数字签名结果;
在接收所述服务端返回的身份鉴别响应之后,根据客户端私钥分量对所述身份鉴别响应进行处理之前,还包括步骤:验证所述服务端数字证书以及服务端数字签名结果。
6.根据权利要求1至3任意一项所述的非对称密码的身份鉴别方法,其特征在于:
在获得所述处理结果之后,基于所述处理结果向所述服务端发送身份验证请求之前,还包括步骤:计算所述处理结果的消息摘要,获得客户端消息摘要;
基于所述处理结果向所述服务端发送身份验证请求的步骤包括:向所述服务端发送身份验证请求,所述身份验证请求包括所述客户端消息摘要。
7.一种非对称密码的身份鉴别方法,其特征在于,所述方法包括:
接收客户端发送的身份鉴别请求,所述身份鉴别请求包括客户端数字证书;
验证所述客户端数字证书有效后,基于所述客户端数字证书的用户公钥对第一随机数进行加密获得加密结果,并向所述客户端返回身份鉴别响应,所述身份鉴别响应至少包括所述加密结果,所述用户公钥与用户私钥组成密钥对;
接收所述客户端基于根据客户端私钥分量对所述身份鉴别响应进行处理获得的处理结果返回的身份验证请求;所述客户端私钥分量为客户端持有的客户端私钥分量,所述客户端私钥分量与服务端持有的服务端私钥分量共同构成所述用户私钥;
根据所述身份验证请求进行身份验证处理,获得身份验证结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于数安时代科技股份有限公司;广东信鉴信息科技有限公司,未经数安时代科技股份有限公司;广东信鉴信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711375611.4/1.html,转载请声明来源钻瓜专利网。