[发明专利]一种用于移动云计算的身份认证方法和系统有效
申请号: | 202011178091.X | 申请日: | 2020-10-29 |
公开(公告)号: | CN112000941B | 公开(公告)日: | 2021-03-23 |
发明(设计)人: | 徐国爱;落红卫;徐国胜 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06F21/34 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 王刚 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 移动 计算 身份 认证 方法 系统 | ||
1.一种用于移动云计算的身份认证方法,其特征在于,应用于包括有用户设备、云服务器和注册中心的身份认证系统;其中,所述用户设备存储有向所述注册中心注册后得到的智能卡,所述智能卡包括第一预设验证参数和第二预设验证参数;所述云服务器存储有向所述注册中心注册后得到的云服务器私钥;
所述身份认证方法,包括:
所述用户设备接收用户输入的用户名、密码和生物特征,并根据所述用户名、所述密码和所述生物特征,计算得到第一验证参数;使用所述第一预设验证参数对所述第一验证参数进行验证;若验证通过,则随机生成第一认证值和第二认证值,并根据所述第一认证值、所述第二认证值和所述第二预设验证参数,计算得到第一验证消息并发送至所述云服务器;
所述云服务器根据所述云服务器私钥对所述第一验证消息进行验证;若验证通过,则随机生成第三认证值,并根据所述第三认证值计算得到第二验证消息和云服务器会话密钥,并将所述第二验证消息发送至所述用户设备;
所述用户设备根据所述第二验证消息计算得到用户设备会话密钥和第二验证参数;根据所述第二验证参数对所述第二验证消息进行验证;若验证通过,则根据所述用户设备会话密钥计算得到第三验证消息并发送至所述云服务器;
所述云服务器根据云服务器会话密钥计算得到第三验证参数;根据所述第三验证参数对所述第三验证消息进行验证;若验证通过,则所述用户设备与所述云服务器认证成功;
所述身份认证方法,还包括:预部署阶段、用户设备注册阶段和云服务器注册阶段;
所述预部署阶段,包括:所述注册中心在一素域中选定椭圆曲线群,并确定所述素域的一个生成元;所述注册中心确定主密钥,安全哈希函数和生物哈希函数,并公布所述椭圆曲线群和所述生成元;
所述用户设备注册阶段,包括:所述用户设备接收用户输入的预设用户名、预设密码和预设生物特征,随机生成第一注册值,并计算得到预设用户信息;所述预设用户信息的计算方式为:
其中,
所述用户设备将所述预设用户信息和所述预设用户名通过可靠信道发送至所述注册中心;
所述注册中心在预定的取值范围内选择第二注册值,并计算得到用户设备私钥、用户设备公钥、所述第一预设验证参数和所述第二预设验证参数;
所述用户设备私钥的计算方式为:
所述用户设备公钥的计算方式为:
所述第一预设验证参数的计算方式为:
所述第二预设验证参数的计算方式为:
其中,
所述注册中心将所述第一预设验证参数、所述第二预设验证参数和所述第二注册值存入所述智能卡,并将所述智能卡通过可靠信道发送至所述用户设备;
所述注册中心公布所述预设用户名和所述用户设备公钥;
所述用户设备将所述第一注册值存入所述智能卡;
所述云服务器注册阶段,包括:所述云服务器将云服务器名通过可靠信道发送至所述注册中心;
所述注册中心计算得到所述云服务器私钥和云服务器公钥;
所述云服务器私钥的计算方式为:
所述云服务器公钥的计算方式为:
其中,
所述注册中心将所述云服务器私钥通过可靠信道发送至所述云服务器,并公布所述云服务器名和所述云服务器公钥;
其中,所述计算得到第一验证参数,以及所述使用所述第一预设验证参数对所述第一验证参数进行验证的步骤,具体包括:
所述用户设备根据所述用户名、所述密码和所述生物特征,计算得到用户信息;所述用户信息的计算方式为:
所述用户设备根据所述用户信息,计算得到所述第一验证参数;第一验证参数的计算方式为:
所述用户设备验证
所述用户设备根据所述第一认证值、所述第二认证值、所述用户设备密钥和所述第二预设验证参数,计算得到第一中间参数、第二中间参数、第三中间参数、第四中间参数、第五中间参数和第六中间参数;
所述第一中间参数的计算方式为:
所述第二中间参数的计算方式为:
所述第三中间参数的计算方式为:
所述第四中间参数的计算方式为:
所述第五中间参数的计算方式为:
所述第六中间参数的计算方式为:
其中,
所述用户设备将所述第一中间参数、所述第三中间参数和所述第六中间参数作为所述第一验证消息通过可靠信道发送至所述云服务器
其中,所述根据所述云服务器私钥对所述第一验证消息进行验证的步骤,具体包括:
所述云服务器根据所述云服务器私钥和所述第一验证消息,计算得到所述第二中间参数和所述第四中间参数,计算方式为:
所述云服务器验证
所述第七中间参数的计算方式为:
所述云服务器会话密钥的计算方式为:
所述第八中间参数的计算方式为:
其中,
所述云服务器将所述第七中间参数和所述第八中间参数作为所述第二验证消息通过可靠信道发送至所述用户设备;
其中,所述根据所述第二验证消息计算得到用户设备会话密钥和第二验证参数,以及所述根据所述第二验证参数对所述第二验证消息进行验证的步骤,具体包括:
所述用户设备会话密钥的计算方式为:
所述第二验证参数的计算方式为:
其中,
所述用户设备验证
所述用户设备将所述第三验证消息通过可靠信道发送至所述云服务器;
其中,所述根据云服务器会话密钥计算得到第三验证参数,以及所述根据所述第三验证参数对所述第三验证消息进行验证的步骤,具体包括:
所述第三验证参数的计算方式为:
所述云服务器验证
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011178091.X/1.html,转载请声明来源钻瓜专利网。