[发明专利]一种用户、服务及数据认证系统有效
申请号: | 201911162942.9 | 申请日: | 2019-11-25 |
公开(公告)号: | CN111131160B | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 李新明;刘斌 | 申请(专利权)人: | 中科边缘智慧信息科技(苏州)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/08 |
代理公司: | 北京迎硕知识产权代理事务所(普通合伙) 11512 | 代理人: | 钱扬保;张群峰 |
地址: | 215121 江苏省苏州市工*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用户 服务 数据 认证 系统 | ||
本发明公开了一种用户、服务及数据认证系统,包括认证与授权服务器,应用服务器,用户客户端、认证中心和数字证书库,其中:应用服务用于为用户客户端提供应用服务;认证与授权服务器/应用服务器/认证中心和数字证书库用于为用户客户端的应用服务请求提供授权、认证。能够极大的提高网络安全性,有效避免恶意攻击。
技术领域
本发明涉及信息加密通讯领域,尤其涉及一种用户、服务及数据认证系统。
背景技术
5G时代的到来,为机动车无人驾驶铺设了必要的网络基础。由于机动车呈现高动态变化的特性,机动车节点在郊区或者偏远山区等环境间歇弱连接网络条件下,信息传输很不稳定,机动车上节点处于随时随地动态变化的不同的自组网中,加上网络上可能的恶意攻击行为,如何安全稳定的实现多节点一体授权的管理成为一个很重要的问题,一旦授权出现差错,必将造成无法估量的损失。
为此,本发明提出了一种用户、服务及数据认证系统,能够极大的提高网络安全性,有效避免恶意攻击。
发明内容
为实现本发明之目的,采用以下技术方案予以实现:
一种用户、服务及数据认证系统,包括认证与授权服务器,应用服务器,用户客户端、认证中心和数字证书库,其中:应用服务用于为用户客户端提供应用服务;认证与授权服务器、应用服务器、认证中心和数字证书库用于为用户客户端的应用服务请求提供授权、认证。
所述的认证系统,其中:对于需要接入认证与授权服务器的用户客户端和应用服务器,需要先向认证中心发送身份认证请求,认证中心对用户客户端和应用服务器端的身份认证完成之后,用认证中心的私钥对用户信息及其公钥、应用服务器信息及其公钥进行签名,为用户客户端生成用户客户端数字证书,为应用服务器生成应用服务器数字证书,并将用户客户端数字证书和应用服务器数字证书存储在数字证书库中。
所述的认证系统,其中:当用户客户端需要访问应用服务器时,需要先去认证与授权服务器获取服务许可票据,然后用户客户端生成一个一次性认证标识,用户客户端将服务请求、服务许可票据和认证标识通过用户端的私钥加密后得到用户请求消息并发送给应用服务器,应用服务器收到用户客户端请求消息后,去数字证书库获取用户客户端的数字证书,利用数字证书对加密的用户请求消息进行解密,如果成功解密出用户请求消息,应用服务器根据用户请求消息中的服务许可票据和认证标识去认证授权服务器进行认证,如果认证授权服务器认证用户客户端的数据合法,那么应用服务器将需要返回的数据用自己私钥加密发送给用户客户端,用户客户端收到信息后,到数字证书库获取应用服务器的数字证书,利用数字证书对加密消息进行解密,如果成功解密出消息,那么接受解密出的消息。
所述的认证系统,其中:认证与授权服务器用于对用户身份进行认证和授权:用户客户端向认证与授权服务器发送认证请求,认证与授权服务器通过用户输入的身份信息验证用户身份的合法性,然后根据用户权限生成授权票据,并将授权票据发送给用户客户端;用户客户端接收到授权票据后,生成一个认证标识,向应用服务器传入认证标识和授权票据。
所述的认证系统,其中:应用服务器除了提供具体的应用服务,还需要通过数字证书库验证用户客户端的合法性,即应用服务器收到服务许可票据和认证标识后去认证授权服务器进行认证,如果用户端的数据合法,那么应用服务器将需要返回的数据用自己私钥加密发送给用户端。
所述的认证系统,其中:认证中心用于使用自己的私钥对需要认证的服务的公钥和基本信息签名生成数字证书。
所述的认证系统,其中:数字证书库用于存放各个用户、服务的数字证书。
所述的认证系统,其中:授权服务器,应用服务器,认证中心、数字证书库中的至少一个是由多节点机动信息服务网络的形式构成,所述多节点机动信息服务网络包括一个版本控制服务器,版本控制服务器中记录有当前网络中传输的最新的数据副本版本信息和节点等待队列。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科边缘智慧信息科技(苏州)有限公司,未经中科边缘智慧信息科技(苏州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911162942.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置