[发明专利]一种用于移动云计算的身份认证方法和系统有效

专利信息
申请号: 202011178091.X 申请日: 2020-10-29
公开(公告)号: CN112000941B 公开(公告)日: 2021-03-23
发明(设计)人: 徐国爱;落红卫;徐国胜 申请(专利权)人: 北京邮电大学
主分类号: G06F21/32 分类号: G06F21/32;G06F21/34
代理公司: 北京风雅颂专利代理有限公司 11403 代理人: 王刚
地址: 100876 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用于 移动 计算 身份 认证 方法 系统
【权利要求书】:

1.一种用于移动云计算的身份认证方法,其特征在于,应用于包括有用户设备、云服务器和注册中心的身份认证系统;其中,所述用户设备存储有向所述注册中心注册后得到的智能卡,所述智能卡包括第一预设验证参数和第二预设验证参数;所述云服务器存储有向所述注册中心注册后得到的云服务器私钥;

所述身份认证方法,包括:

所述用户设备接收用户输入的用户名、密码和生物特征,并根据所述用户名、所述密码和所述生物特征,计算得到第一验证参数;使用所述第一预设验证参数对所述第一验证参数进行验证;若验证通过,则随机生成第一认证值和第二认证值,并根据所述第一认证值、所述第二认证值和所述第二预设验证参数,计算得到第一验证消息并发送至所述云服务器;

所述云服务器根据所述云服务器私钥对所述第一验证消息进行验证;若验证通过,则随机生成第三认证值,并根据所述第三认证值计算得到第二验证消息和云服务器会话密钥,并将所述第二验证消息发送至所述用户设备;

所述用户设备根据所述第二验证消息计算得到用户设备会话密钥和第二验证参数;根据所述第二验证参数对所述第二验证消息进行验证;若验证通过,则根据所述用户设备会话密钥计算得到第三验证消息并发送至所述云服务器;

所述云服务器根据云服务器会话密钥计算得到第三验证参数;根据所述第三验证参数对所述第三验证消息进行验证;若验证通过,则所述用户设备与所述云服务器认证成功;

所述身份认证方法,还包括:预部署阶段、用户设备注册阶段和云服务器注册阶段;

所述预部署阶段,包括:所述注册中心在一素域中选定椭圆曲线群,并确定所述素域的一个生成元;所述注册中心确定主密钥,安全哈希函数和生物哈希函数,并公布所述椭圆曲线群和所述生成元;

所述用户设备注册阶段,包括:所述用户设备接收用户输入的预设用户名、预设密码和预设生物特征,随机生成第一注册值,并计算得到预设用户信息;所述预设用户信息的计算方式为:RPWi=H1IDiPWiH2bi)‖yi);

其中,RPWi为所述预设用户信息, IDi为所述预设用户名,PWi为所述预设密码,bi为预设生物特征,H1()为所述安全哈希函数,H2()为所述生物哈希函数,yi为所述第一注册值,‖为字符串连接操作;

所述用户设备将所述预设用户信息和所述预设用户名通过可靠信道发送至所述注册中心;

所述注册中心在预定的取值范围内选择第二注册值,并计算得到用户设备私钥、用户设备公钥、所述第一预设验证参数和所述第二预设验证参数;

所述用户设备私钥的计算方式为:di =H1IDisRPWi);

所述用户设备公钥的计算方式为:PUBi= diP

所述第一预设验证参数的计算方式为:Zi=H1RPWimod v

所述第二预设验证参数的计算方式为:Wi=diRPWi

其中,di为所述用户设备私钥,PUBi为所述用户设备公钥,Zi为所述第一预设验证参数,Wi为所述第二预设验证参数,s为所述主密钥,P为所述生成元,v为所述第二注册值,mod为取余操作,⊕为按位异或操作;

所述注册中心将所述第一预设验证参数、所述第二预设验证参数和所述第二注册值存入所述智能卡,并将所述智能卡通过可靠信道发送至所述用户设备;

所述注册中心公布所述预设用户名和所述用户设备公钥;

所述用户设备将所述第一注册值存入所述智能卡;

所述云服务器注册阶段,包括:所述云服务器将云服务器名通过可靠信道发送至所述注册中心;

所述注册中心计算得到所述云服务器私钥和云服务器公钥;

所述云服务器私钥的计算方式为:kj=H1SIDjs);

所述云服务器公钥的计算方式为:PUBj=kj P

其中,kj为所述云服务器私钥,PUBj为所述云服务器公钥,SIDj为云服务器名;

所述注册中心将所述云服务器私钥通过可靠信道发送至所述云服务器,并公布所述云服务器名和所述云服务器公钥;

其中,所述计算得到第一验证参数,以及所述使用所述第一预设验证参数对所述第一验证参数进行验证的步骤,具体包括:

所述用户设备根据所述用户名、所述密码和所述生物特征,计算得到用户信息;所述用户信息的计算方式为:RPWi*=H1IDi*PWi*H2bi*)‖yi);其中,RPWi*为所述用户信息,IDi*为所述用户名,PWi*为所述密码,bi*为所述生物特征;

所述用户设备根据所述用户信息,计算得到所述第一验证参数;第一验证参数的计算方式为:Zi*=H1RPWi*mod v;其中,Zi*为所述第一验证参数;

所述用户设备验证Zi*= Zi是否成立;若不成立,则认证失败;若成立,则根据所述第二预设验证参数,计算得到所述用户设备密钥,计算方式为:di = WiRPWi*

所述用户设备根据所述第一认证值、所述第二认证值、所述用户设备密钥和所述第二预设验证参数,计算得到第一中间参数、第二中间参数、第三中间参数、第四中间参数、第五中间参数和第六中间参数;

所述第一中间参数的计算方式为:Ai=r1P

所述第二中间参数的计算方式为:Bi=r1PUBj

所述第三中间参数的计算方式为:Ni=r2P

所述第四中间参数的计算方式为:Ci =H1AiIDiNi);

所述第五中间参数的计算方式为:Di = r1+ di * Ci

所述第六中间参数的计算方式为:Ei = Bi⊕(IDiDiNi);

其中,r1为所述第一认证值,r2为所述第二认证值,Ai为所述第一中间参数,Bi为所述第二中间参数,Ni为所述第三中间参数,Ci为所述第四中间参数,Di为所述第五中间参数,Ei为所述第六中间参数;

所述用户设备将所述第一中间参数、所述第三中间参数和所述第六中间参数作为所述第一验证消息通过可靠信道发送至所述云服务器

其中,所述根据所述云服务器私钥对所述第一验证消息进行验证的步骤,具体包括:

所述云服务器根据所述云服务器私钥和所述第一验证消息,计算得到所述第二中间参数和所述第四中间参数,计算方式为:Bi=kj Ai、(IDiDiNi)= EiBiCi =H1AiIDiNi);

所述云服务器验证Di P= Ai+PUBi * Ci是否成立;若不成立,则认证失败;若成立,则根据所述第三认证值计算得到第七中间参数、所述云服务器会话密钥和第八中间参数;

所述第七中间参数的计算方式为:Fi=r3P

所述云服务器会话密钥的计算方式为:SSK=H1r3 NiDir3PUBi);

所述第八中间参数的计算方式为:Li =H1SSKFi);

其中,r3为所述第三认证值,Fi为所述第七中间参数,SSK为所述云服务器会话密钥,Li为所述第八中间参数;

所述云服务器将所述第七中间参数和所述第八中间参数作为所述第二验证消息通过可靠信道发送至所述用户设备;

其中,所述根据所述第二验证消息计算得到用户设备会话密钥和第二验证参数,以及所述根据所述第二验证参数对所述第二验证消息进行验证的步骤,具体包括:

所述用户设备会话密钥的计算方式为:USK=H1r2 FiDidiFi);

所述第二验证参数的计算方式为:Li*=H1USKFi);

其中,USK为所述用户设备会话密钥,Li*为所述第二验证参数;

所述用户设备验证Li*= Li是否成立;若不成立,则认证失败;若成立,则根据所述用户设备会话密钥计算得到第三验证消息;所述第三验证消息计算方式为:Mi =H1USKBi);其中,Mi 为所述第三验证消息;

所述用户设备将所述第三验证消息通过可靠信道发送至所述云服务器;

其中,所述根据云服务器会话密钥计算得到第三验证参数,以及所述根据所述第三验证参数对所述第三验证消息进行验证的步骤,具体包括:

所述第三验证参数的计算方式为:Mi*=H1SSKBi);其中,Mi*为所述第三验证参数;

所述云服务器验证Mi*= Mi 是否成立;若不成立,则认证失败;若成立,所述用户设备与所述云服务器认证成功,且所述云服务器会话密钥与所述用户设备会话密钥能够用于所述用户设备与所述云服务器间的数据交互。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011178091.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top