[发明专利]一种身份管理系统在审
申请号: | 202210351773.9 | 申请日: | 2022-04-02 |
公开(公告)号: | CN114928470A | 公开(公告)日: | 2022-08-19 |
发明(设计)人: | 周文明;王志鹏 | 申请(专利权)人: | 深圳市中悦科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518040 广东省深圳市龙岗区吉华街道甘坑*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 身份 管理 系统 | ||
本申请公开了一种身份管理系统,系统包括:第一身份管理设备、第二身份管理设备、服务请求设备及服务提供设备;服务请求设备用于将包括用户的用户凭证的服务访问请求发给第一身份管理设备,以请求访问服务提供设备;第一身份管理设备用于验证用户凭证,且将用户的身份信息进行加密,将获得的密文发送给第二身份管理设备;如果用户凭证经第一身份管理设备验证通过,则服务请求设备成功访问服务提供设备;第二身份管理设备用于接收第一身份管理设备发送的密文;服务提供设备用于将从第二身份管理设备中获取的密文解密,以获得用户的身份信息。采用本申请,通过对上述身份管理系统中用户的身份信息加密,可保护用户的身份信息的机密性。
技术领域
本申请涉及网络信息安全技术领域,尤其涉及一种身份管理系统。
背景技术
国外某服务提供商未经用户许可,擅自或不正当使用身份管理设备用户个人身份信息。
发明内容
基于以上存在的问题以及现有技术的缺陷,本申请提供一种身份管理系统,通过基于用户属性信息进行描述的公开策略对网络安全域中用户的身份信息进行加密处理,以保护用户的身份信息的机密性。
第一方面,本申请提供了一种身份管理系统,该身份管理系统包括:
第一身份管理设备、第二身份管理设备、服务请求设备以及服务提供设备;其中,所述第一身份管理设备与所述服务请求设备位于第一网络安全域;所述第二身份管理设备与所述服务提供设备位于第二网络安全域;所述第一身份管理设备、所述第二身份管理设备、所述服务请求设备以及所述服务提供设备之间通信连接;
所述服务请求设备用于将服务访问请求发送给所述第一身份管理设备,以请求访问所述服务提供设备;所述服务访问请求包括:包括用户的用户凭证;
所述第一身份管理设备用于:响应于接收到所述服务访问请求,验证所述用户凭证,以及将所述用户的身份信息进行加密,获得密文,并将所述密文发送给所述第二身份管理设备;其中,所述用户的身份信息包括以下一项或多项:用户的姓名、年龄、住址、学校或成绩;
如果所述用户凭证经所述第一身份管理设备验证通过,则所述服务请求设备成功访问所述服务提供设备;
所述第二身份管理设备用于接收所述第一身份管理设备发送的所述密文;
所述服务提供设备用于从所述第二身份管理设备中获取所述密文,并将所述密文进行解密,以获得所述用户的身份信息。
结合第一方面,在一些可选的实施例中,
所述服务请求设备还用于:
在将服务访问请求发送给所述第一身份管理设备之前,
接收所述用户输入的所述用户凭证,并将所述用户凭证发送给所述第一身份管理设备以在所述第一身份管理设备上进行注册,其中,所述用户凭证包括:账号、密码。
结合第一方面,在一些可选的实施例中,
所述第一身份管理设备还用于:
在接收到所述服务访问请求之前,接收所述服务请求设备在所述第一身份管理设备上注册时由所述服务请求设备所发送的所述用户凭证,并将所述用户凭证存储在所述第一身份管理设备中。
结合第一方面,在一些可选的实施例中,
所述第二身份管理设备还用于:
初始化一个全局参数以及一个服务提供设备标识符;
基于所述全局参数及所述服务提供设备标识符生成公钥和主密钥,并将所述公钥发送给所述第一身份管理设备;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市中悦科技有限公司,未经深圳市中悦科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210351773.9/2.html,转载请声明来源钻瓜专利网。