[发明专利]一种基于eID的身份认证属性证明协议系统在审
申请号: | 201811432754.9 | 申请日: | 2018-11-28 |
公开(公告)号: | CN109450916A | 公开(公告)日: | 2019-03-08 |
发明(设计)人: | 郑彬;李秀芳;于治楼 | 申请(专利权)人: | 济南浪潮高新科技投资发展有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 孙晶伟 |
地址: | 250100 山东省济南市*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 属性凭证 验证子系统 用户代理 身份认证 协议系统 签发 身份验证技术 子系统请求 身份证明 属性访问 属性服务 提供方 服务 | ||
本发明公开一种基于eID的身份认证属性证明协议系统,涉及身份验证技术领域;包括ASP子系统、用户代理子系统和属性凭证验证子系统,用户代理子系统代表用户向ASP子系统请求属性凭证,ASP子系统代表属性服务提供方签发属性凭证给用户代理子系统,依赖方的属性凭证验证子系统信任ASP子系统签发的属性凭证,用户代理子系统向属性凭证验证子系统发出属性访问请求,属性凭证验证子系统要求用户代理子系统出示ASP子系统签发的属性凭证进行身份证明,从而获得属性凭证验证子系统所在的依赖方提供的服务。
技术领域
本发明公开一种基于eID的身份认证属性证明协议系统,涉及身份验证技术领域。
背景技术
身份验证一词更多地被用在计算机、通信等领域。身份验证又称验证、鉴权,是指通过一定的手段,完成对用户身份的确认。身份验证的方法有很多,基本上可分为:基于共享密钥的身份验证、基于生物学特征的身份验证和基于公开密钥加密算法的身份验证。身份验证的目的是确认当前所声称为某种身份的用户,确实是所声称的用户。
本发明提供一种基于eID的身份认证属性证明协议系统,包括ASP子系统、用户代理子系统和属性凭证验证子系统,用户代理子系统代表用户向ASP子系统请求属性凭证,ASP子系统代表属性服务提供方签发属性凭证给用户代理子系统,依赖方的属性凭证验证子系统信任ASP子系统签发的属性凭证,用户代理子系统向属性凭证验证子系统发出属性访问请求,属性凭证验证子系统要求用户代理子系统出示ASP子系统签发的属性凭证进行身份证明,从而获得属性凭证验证子系统所在的依赖方提供的服务;利用本发明系统实现了用户的隐私保护,同时又对用户行为的实现监管。属性证明则提供向第三方证明其拥有合法属性权威签发的属性凭证,以满足特定应用对用户特征的限制。
eID(electronic Identity)全称为公民网络电子身份标识。在现实世界中,个人通常使用身份证来证明自己的身份,eID是网络世界中证明个人真实身份的电子文件,是加强网络身份管理的重要基础。目前,eID提供真实身份证明和真实属性证明功能。真实身份证明,即eID的拥有者向第三方应用系统证明其拥有有效的eID,而第三方应用系统获得关于eID的一个标识,该标识中不包含用户的真实身份信息,但eID服务平台可以通过用户eID的标识追溯到具体的用户。
发明内容
本发明针对现有技术的问题,提供一种基于eID的身份认证属性证明协议系统,具有通用性强、实施简便等特点,具有广阔的应用前景。
本发明提出的具体方案是:
一种基于eID的身份认证属性证明协议系统,包括ASP子系统、用户代理子系统和属性凭证验证子系统,
用户代理子系统代表用户向ASP子系统请求属性凭证,ASP子系统代表属性服务提供方签发属性凭证给用户代理子系统,
依赖方的属性凭证验证子系统信任ASP子系统签发的属性凭证,用户代理子系统向属性凭证验证子系统发出属性访问请求,属性凭证验证子系统要求用户代理子系统出示ASP子系统签发的属性凭证进行身份证明,从而获得属性凭证验证子系统所在的依赖方提供的服务。
所述的系统中ASP子系统代表属性服务提供方为不同用户和依赖方提供属性服务,依赖方接受不同的ASP子系统签发的属性凭证。
所述的系统中用户代理子系统向属性凭证验证子系统发出属性访问请求,属性凭证验证子系统回复属性访问请求,回复中包含属性凭证验证子系统所信任的属性服务提供方的标识,用户代理子系统根据属性服务提供方的标识选择合适的属性凭证进行身份证明。
所述的系统中依赖方的属性凭证验证子系统通过存储属性服务提供方的公钥信任ASP子系统签发的属性凭证。
一种基于eID的身份认证属性证明方法,根据所述的系统,用户利用用户代理子系统向ASP子系统请求属性凭证,属性服务提供方利用ASP子系统签发属性凭证给用户代理子系统,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南浪潮高新科技投资发展有限公司,未经济南浪潮高新科技投资发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811432754.9/2.html,转载请声明来源钻瓜专利网。