[发明专利]一种基于SM2算法的可扩展身份认证方法和系统有效

专利信息
申请号: 202010108672.X 申请日: 2020-02-21
公开(公告)号: CN111314072B 公开(公告)日: 2021-06-22
发明(设计)人: 徐梦剑;张会彬;李良灿;张杰;赵永利;李亚杰;赵硕 申请(专利权)人: 北京邮电大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/14;H04L9/32;H04L29/06
代理公司: 北京风雅颂专利代理有限公司 11403 代理人: 李翔
地址: 100876 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 sm2 算法 扩展 身份 认证 方法 系统
【说明书】:

发明公开了一种基于SM2算法的可扩展身份认证方法和系统,所述方法包括:EAP客户端和EAP服务器基于临时产生的公钥‑私钥对,完成双方的预先生成的公钥‑私钥对中的公钥交换;EAP服务器向EAP客户端发送认证消息1,其中包括利用CertP加密的MAC;EAP客户端利用SkeyP从认证消息1中解密得到MAC后,向EAP服务器发送认证消息2,其中包括利用CertS加密的MAC;EAP服务器利用SkeyS从认证消息2中解密得到MAC后,根据解密得到的MAC和之前加密的MAC之间的比较结果,确定EAP客户端的认证是否通过。应用本发明可以加强EAP的认证保证,提高网络身份认证安全性。

技术领域

本发明涉及通信加密技术领域,特别是指一种基于SM2算法的可扩展身份认证方法和系统。

背景技术

网络的广泛使用,深深影响着人们的生活,但随着网络广泛应用所带来的安全性问题也十分突出。网络安全的众多问题中,身份认证问题是其中一个首要解决的问题。身份认证是用于鉴别接入用户身份,并识别和限制非法用户访问网络系统资源的一种技术手段。如何正确的识别用户身份,并在相对安全的情况下对用户信息进行验证,是身份认证方法设计中普遍的思路。

可扩展身份认证协议(Extensible Authentication Portocol,EAP)最早定义在RFC 2284中,被设计用于点对点封装协议PPP协议中,是一种一般运行在数据链路层上,不必依赖于IP,支持多种认证方法的认证框架,而不是一个认证机制,后来被RFC 3748更新,用于基于端口的802.1X访问控制,最后又被RFC 5247所更新,现在主要用于网络接入认证。EAP协议是IEEE 802.1X认证机制的核心,它在链路控制(LCP)阶段没有选定一种认证机制,而把这一步推迟到了认证阶段。这就允许认证者在决定采用何种认证方法前得到更多信息,甚至允许认证者把收到的报文直接传给后端认证服务器,由后端认证服务器来真正实施各种认证方法,实现了EAP的扩展性及灵活性。

使用EAP协议,任意身份认证方法都可以对远程访问连接进行身份认证。通过远程VPN客户端和认证程序协商要使用的确切身份认证方案。特定的EAP身份认证方案称为EAP类型。远程访问客户端和认证程序必须支持相同的EAP类型才能成功进行身份认证。

EAP协议类型包括多种,有些EAP类型是产商私有的,有些EAP类型是标准的,如LEAP是Cisco私有的,PEAP是公有的标准。有些EAP仅能提供单向认证,而有些EAP可提供双向认证。在双向认证中,不仅认证服务器需要对请求方的身份进行认证,请求方也必须对认证服务器的身份进行认证,以防止自己提供的用户名和密码被非法或假冒的认证服务器窃取。

EAP一般的认证流程如下:

1)在链路建立阶段完成后,认证者发送一个或多个请求(Request)消息给被认证者,请求消息中有一个区域表明请求的类型;

2)被认证者对每一个请求消息响应一个响应(Response)消息,同样,响应消息中也有一个区域,与请求的类型对应;

3)认证者发送一个成功(Success)或失败(Failure)消息来结束认证。

现有的EAP认证方法目前大约有40种,IETF的RFC中定义的方法包括:EAP-MD5、EAP-OTP、EAP-GTC、EAP-TLS、EAP-SIM和EAP-AKA,还包括一些厂商提供的新的方法和新的建议。而其中很多方法都没有很强的认证保证,例如,MD5挑战字,只提供用户名和密码,还是单向认证,因此很容易受到离线字典攻击和中间人攻击,被攻破或假冒。

发明内容

有鉴于此,本发明的目的在于提出一种基于SM2算法的可扩展身份认证方法和系统,用以加强EAP的认证保证,提高网络身份认证安全性。

基于上述目的,本发明提供一种基于SM2算法的可扩展身份认证方法,包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010108672.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top