[发明专利]一种适用于远程节点访问的安全保护系统在审
申请号: | 202010522577.4 | 申请日: | 2020-06-10 |
公开(公告)号: | CN111818015A | 公开(公告)日: | 2020-10-23 |
发明(设计)人: | 胡全生 | 申请(专利权)人: | 胡全生 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 721000 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 远程 节点 访问 安全 保护 系统 | ||
1.一种适用于远程节点访问的安全保护系统,其特征在于,包括:运行有安全保护系统软件且部署在局域网络LANi内的认证服务器ASV,部署在局域网络LANi内的访问节点服务器ANSi,运行有安全保护系统软件且部署在局域网络LANj内的计算机终端PCTj;
计算机终端PCTj通过局域网络LANi和局域网络LANj与访问节点服务器ANSi进行通信连接,访问节点服务器ANSi通过局域网络LANi与认证服务器ASV进行通信连接,认证服务器ASV通过局域网络LANi和局域网络LANj与计算机终端PCTj进行通信连接;
运行在认证服务器ASV上的安全保护系统对计算机终端PCTj的身份进行安全认证,该认证方法包括以下步骤:
步骤一:计算机终端PCTj在认证服务器ASV的安全保护系统上进行用户注册,具体包括:
①安全保护系统随机生成并向计算机终端PCTj公开下述参数:
一个强素数p(p≥2512),一个数组arry:{a0,a1,a2,a3,a4,a5},其中数组元素均是有限域上的离散素数;设曲线E的定义域在有限域上,生成P∈E;
②计算机终端PCTj随机选择一个x(1xp)、设定yi=f(x)是y关于x的次多项式yi=∑aixi,其中i为正整数;
将多项式yi=∑aixi向安全保护系统公开;
步骤二:安全保护系统对计算机终端PCTj进行安全认证,具体的认证过程为:
①计算机终端PCTj随机产生一个数R1,计算V=R1P(modp),将V发送给安全保护系统;
②安全保护系统随机生成i的一个数值m,将i的一个数值m返回给计算机终端PCTj;
③计算机终端PCTj接收到数值m之后,开始计算ym=∑amxm、Y=ymP,将ym,Y发送给安全保护系统;
④安全保护系统随机产生一个数R2,计算r=V+R2Y(modp),将数值R2发送给计算机终端PCTj;
⑤计算机终端PCTj接收到R2,计算S=R1+R2ym(modp),将S发送给安全保护系统;
⑥安全保护系统接收到S后,开始计算r′=SP(modp),之后验证等式r=r′是否成立;
如果等式r=r′成立,则安全保护系统通过计算机终端PCTj的身份认证。
2.根据权利要求1所述的适用于远程节点访问的安全保护系统,其特征在于,所述认证服务器ASV的安全保护系统对计算机终端PCTj的身份进行安全认证,只有计算机终端PCTj的身份通过了安全保护系统的安全认证,才允许部署在局域网络LANj内的计算机终端PCTj访问部署在局域网络LANi内的访问节点服务器ANSi。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于胡全生,未经胡全生许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010522577.4/1.html,转载请声明来源钻瓜专利网。