[发明专利]一种基于分布式服务器架构的远程用户认证系统在审
申请号: | 202010405558.3 | 申请日: | 2020-05-14 |
公开(公告)号: | CN111654471A | 公开(公告)日: | 2020-09-11 |
发明(设计)人: | 周伟达 | 申请(专利权)人: | 周伟达 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 315000 *** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 分布式 服务器 架构 远程 用户 认证 系统 | ||
1.一种基于分布式服务器架构的远程用户认证系统,其特征在于,包括:部署在服务网络系统内的应用服务器AS1、应用服务器AS2、…、应用服务器ASi、…、应用服务器ASn,用于统一管理应用服务器ASi访问权限且运行有用户注册认证系统软件的中心管理服务器Scmf,运行有用户注册认证系统软件的远程用户终端Ui;
远程用户终端Ui通过网络通信设备在用户注册认证系统上与中心管理服务器Scmf进行相互之间的通信连接,中心管理服务器Scmf通过网络通信设备与应用服务器ASi进行相互之间的通信连接,应用服务器ASi通过网络通信设备与远程用户终端Ui进行相互之间的通信连接;
运行在中心管理服务器Scmf上的用户注册认证系统对远程用户终端Ui的身份进行安全性认证,该认证方法包括以下步骤:
步骤S1:远程用户终端Ui在中心管理服务器Scmf的用户注册认证系统上进行用户注册,具体包括:
用户注册认证系统和远程用户终端Ui共同选取两个素数P和Q,Q是P-1的素数因子,选择α(α≠1),满足αQ≡1(modP);
远程用户终端Ui选择一个小于Q的随机数s作为私人密钥,计算公开密钥ν≡α-smodP;
步骤S2:当远程用户终端Ui请求访问服务网络系统内的应用服务器ASi时,用户注册认证系统对远程用户终端Ui的身份进行安全性认证,具体的认证过程为:
(1)远程用户终端Ui选择一个小于Q的随机数r,计算x≡αrmodP,将x发送给用户注册认证系统;
(2)用户注册认证系统选取一个随机数e,将随机数e发送给远程用户终端Ui,其中0e2t-1;
(3)远程用户终端Ui计算y≡(r+se)modQ,并将y发送给用户注册认证系统;
(4)用户注册认证系统验证x≡αyvemodP是否成立;
(5)若等式x≡αyvemodP成立,通过远程用户终端Ui的身份认证。
2.根据权利要求1所述的基于分布式服务器架构的远程用户认证系统,其特征在于,所述中心管理服务器Scmf上的用户注册认证系统对远程用户终端Ui的身份进行安全性认证,只有当远程用户终端Ui的身份通过了用户注册认证系统的安全认证,才允许远程用户终端Ui接入服务网络系统内对应用服务器ASi进行访问。
3.根据权利要求2所述的基于分布式服务器架构的远程用户认证系统,其特征在于,所述私人密钥为唯一合法的证明密钥,并且仅为远程用户终端Ui单独拥有,即用户注册认证系统并不知晓s。
4.根据权利要求3所述的基于分布式服务器架构的远程用户认证系统,其特征在于,所述步骤S2中步骤(5)若等式x≡αyvemodP成立,证明远程用户终端Ui知道私有秘钥s,则用户注册认证系统通过远程用户终端Ui的身份认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于周伟达,未经周伟达许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010405558.3/1.html,转载请声明来源钻瓜专利网。