[发明专利]一种基于群组密钥池的改进型Kerberos身份认证系统和方法有效

专利信息
申请号: 201810706147.0 申请日: 2018-06-28
公开(公告)号: CN108964900B 公开(公告)日: 2021-03-02
发明(设计)人: 富尧;钟一民 申请(专利权)人: 如般量子科技有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L29/06
代理公司: 杭州君度专利代理事务所(特殊普通合伙) 33240 代理人: 解明铠;刘静静
地址: 312030 浙江*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 密钥 改进型 kerberos 身份 认证 系统 方法
【权利要求书】:

1.一种基于群组密钥池的改进型Kerberos身份认证系统,其特征在于,包括量子网络服务站,以及分别包括多个用户端的主动方群组和被动方群组,主动方群组以及被动方群组的所有用户端分别配置有量子密钥卡;

各用户端的量子密钥卡各自独立的与量子网络服务站共享私有的对称密钥池;

同一群组中所有用户端的量子密钥卡与量子网络服务站共享与所在群组相应的群组密钥池;

进行身份认证时包括:

步骤A、主动方群组中的其中一用户端依据预设的主动方通信范围向量子网络服务站申请许可票据TGT;

用户端申请许可票据TGT时,采用加密的真随机数N1作为与量子网络服务站之间的身份认证数据,真随机数N1采用传输密钥进行加密,该传输密钥由所述用户端利用匹配的量子密钥卡生成,且将生成传输密钥的信息通知量子网络服务站;

量子网络服务站利用相应的方式生成真随机数N1’并与真随机数N1进行对比认证;

所述身份认证数据还包括用于生成真随机数N1的真随机数RN1;所述真随机数N1的生成方式为用户端利用匹配的量子密钥卡生成产生真随机数RN1,真随机数RN1结合预定算法得到指针并指向由标示符A指定的密钥池中的某一部分,在该密钥池中提取出的相应部分即作为真随机数N1;

步骤B、所述用户端依据获得的许可票据TGT以及预设的被动方通信范围向量子网络服务站申请相应的Ticket以及主动方会话密钥,并在主动方通信范围内共享所述Ticket以及主动方会话密钥;

所述主动方会话密钥为密文形式,主动方通信范围为主动方群组中某一用户端时,利用与该用户端相应的对称密钥池中的密钥来加密主动方会话密钥;主动方通信范围为主动方群组中全体用户端时,利用与主动方群组相应的群组密钥池中的密钥来加密主动方会话密钥;

所述Ticket中的被动方会话密钥为密文形式,被动方通信范围为被动方群组中某一用户端时,利用与该用户端相应的对称密钥池中的密钥来加密被动方会话密钥;被动方通信范围为被动方群组中全体用户端时,利用与被动方群组相应的群组密钥池中的密钥来加密被动方会话密钥;

步骤C、主动方通信范围内的一用户端A向被动方通信范围内的一用户端B发送所述Ticket,所述Ticket中也包含有被动方会话密钥,使得用户端A和用户端B共享用于实施加密通信的会话密钥;

步骤A、B中主动方群组中的用户端与量子网络服务站通信时,以及步骤C中用户端A与用户端B通信时,分别采用真随机数的方式作为身份验证数据。

2.如权利要求1所述的基于群组密钥池的改进型Kerberos身份认证系统,其特征在于,步骤A、B、C中作为身份验证数据的真随机数各不相同,步骤A、B中的真随机数由主动方群组中的用户端匹配的量子密钥卡生成,连同生成真随机数的信息以加密形式发送至量子网络服务站,供量子网络服务站进行验证;

步骤C中的真随机数由量子网络服务站生成,连同生成真随机数的信息以加密形式在步骤B中发送给主动方群组中的用户端,步骤C中,用户端A与用户端B通信时,用户端A将步骤C中的真随机数连同生成真随机数的信息以加密形式发送至用户端B,供用户端B进行验证。

3.如权利要求1所述的基于群组密钥池的改进型Kerberos身份认证系统,其特征在于,用于加密主动方会话密钥的为第一安全密钥,用于加密被动方会话密钥为第二安全密钥;

步骤B共享所述主动方会话密钥时,共享的内容为采用第一安全密钥加密的主动方会话密钥,以及生成第一安全密钥的信息;所述Ticket中包含有生成第二安全密钥的信息。

4.如权利要求3所述的基于群组密钥池的改进型Kerberos身份认证系统,其特征在于,步骤A中、所述用户端向量子网络服务站申请TGT时携带有标示符A,用于通知量子网络服务站利用与该用户端相应的对称密钥池、或利用与主动方群组相应的群组密钥池生成第一安全密钥;

步骤B中、所述用户端向量子网络服务站申请相应的Ticket以及主动方会话密钥时携带有标示符B,用于通知量子网络服务站利用与被动方群组中某用户端相应的对称密钥池、或利用与被动方群组相应的群组密钥池生成第二安全密钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于如般量子科技有限公司,未经如般量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810706147.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top