[发明专利]基于多源异构数据解析协议的认证前置系统及认证方法在审
申请号: | 202110876363.1 | 申请日: | 2021-07-29 |
公开(公告)号: | CN113766007A | 公开(公告)日: | 2021-12-07 |
发明(设计)人: | 徐萌;赵兵;许海清;翟峰;樊涛;梁晓兵;孙炜;陈昊;孔令达;刘鹰;李保丰;许斌;曹永峰;岑炜;付义伦;赵英杰;冯云;冯占成;袁泉;韩文博;卢艳;周琪;任博;张庚;王楠;郑旖旎 | 申请(专利权)人: | 中国电力科学研究院有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 刘爱丽 |
地址: | 100192 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 多源异构 数据 解析 协议 认证 前置 系统 方法 | ||
1.一种基于多源异构数据解析协议的认证前置系统,所述系统包括:
应用层,所述应用层通过应用层协议,将超文本传输协议HTTP通过服务端与客户端制定自定义协议相互约定,同时构建请求/响应的数据方式,采用JSON的数据格式进行数据传输;
传输层,所述传输层通过传输层协议进行数据传输及通信;
数据链路层,所述数据链路层通过链路层协议将有差错的物理信道变为无差错的传输数据帧的数据链路。
2.根据权利要求1所述的系统,所述JSON的数据格式为键值对结构的数据格式。
3.根据权利要求1所述的系统,所述应用层协议为二进制协议,包括:报头、报文长度、身份数据区、数据区、校验值和报尾;
其中,报头为报文的开始;报文长度为数据区的长度;身份数据区为发送报文的设备身份数据的集合;数据区表示交互数据内容;校验值为从第一个帧起始符开始到校验码之前的字节的模256的和;报尾为报文的结尾;
所述身份数据区包括:设备类型、认证体系代码、密码算法、身份数据Hash值;
所述设备类型的代码保留三位;所述体系代码为认证体系代码;所述认证体系的代码前预留一位拓展位;所述密码算法为被鉴别身份的主体使用的密码算法标识;所述身份数据Hash值根据设备类型、认证体系标识及密码算法确定。
4.根据权利要求1所述的系统,所述传输层协议包括:TCP协议和UDP协议。
5.根据权利要求1所述的系统,所述系统以软件或硬件网关的形式嵌入用户操作系统中使用。
6.根据权利要求1所述的系统,所述多源异构数据解析协议,包括:应用层协议,传输层协议,及数据链路层协议。
7.一种使用如权利要求1-6中任意一种系统进行认证的方法,所述方法包括:
在用户端系统安装融合认证前置;
为用户提供证书签发端的密码基础设施,并向用户存储端密码基础设施的同步数据;
当用户向融合认证前置发出认证请求后,融合认证前置对用户的所属认证体系进行鉴别;
当认证体系鉴别完成后,调用用户存储端的同步数据进行密码运算,输出认证结果。
8.根据权利要求1所述的方法,所述密码基础设施包括如下至少一种:数字证书系统、轻量级系统或区块链。
9.根据权利要求1所述的方法,所述同步数据,包括:
数字证书系统的同步数据,包括:证书公钥、CRL列表、证书链和DCSP;
所述证书公钥和证书链在数字证书生成时产生;所述CRL列表将数字证书查询索引存储并支持离线查询;所述DCSP用于在线查询证书有效性;
轻量级系统的同步数据,包括:标识公钥、数据库及标识;
区块链的同步数据,包括:分布式账本及联盟链。
10.根据权利要求1所述的方法,所述密码运算包括:证书运算、标识密码运算和账本同步运算。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院有限公司,未经中国电力科学研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110876363.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置