[发明专利]一种访问认证方法、装置、系统、电子设备及介质在审
申请号: | 202210564393.3 | 申请日: | 2022-05-23 |
公开(公告)号: | CN114978544A | 公开(公告)日: | 2022-08-30 |
发明(设计)人: | 郭雪松;陈军;熊子晗;陈大北 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 认证 方法 装置 系统 电子设备 介质 | ||
1.一种访问认证方法,其特征在于,应用于认证设备,所述方法包括:
接收终端发送的访问报文,所述访问报文中包括本次启动状态信息、终端配置信息和登录用户信息,所述本次启动状态信息为所述终端从平台配置寄存器PCR中获取的所述终端在本次启动过程经历的各阶段的状态;
对所述访问报文包括的本次启动状态信息、终端配置信息和登录用户信息进行校验;
如果校验通过,则向所述终端发送认证通过报文。
2.根据权利要求1所述的方法,其特征在于,所述对所述访问报文包括的本次启动状态信息、终端配置信息和登录用户信息进行校验,包括:
获取预先存储的所述终端向所述认证设备注册产生的启动状态信息、终端配置信息和登录用户信息;
对比所述本次启动状态信息和预先存储的启动状态信息是否相同;
若对比结果为不同,则确定校验未通过;
若对比结果为相同,则根据预先存储的终端配置信息和登录用户信息,对所述访问报文包括的终端配置信息和登录用户信息进行验证;
若验证通过,则确定校验通过;
若验证未通过,则确定校验未通过。
3.根据权利要求2所述的方法,其特征在于,所述对比所述本次启动状态信息和预先存储的启动状态信息是否相同,包括:
针对所述终端在启动过程经历的每个阶段,判断所述本次启动状态信息中该阶段的状态和预先存储的启动状态信息中该阶段的状态是否相同;
若每个判断结果均为相同,则确定对比结果为相同;
若任一判断结果为不相同,则确定对比结果为不相同。
4.根据权利要求2或3所述的方法,其特征在于,所述终端配置信息包括:终端状态信息和网络信息,所述终端状态信息用于表示所述终端运行的操作系统的安全状态,所述网络信息包括媒体存取控制MAC地址和互联网协议IP地址;
所述根据预先存储的终端配置信息和登录用户信息,对所述访问报文包括的终端配置信息和登录用户信息进行验证,包括:
对所述访问报文包括的终端状态信息进行验证,得到终端状态验证结果;
判断所述访问报文中网络信息包括的MAC地址和预先存储的终端配置信息包括的MAC地址是否不相同,以及判断所述访问报文中网络信息包括的IP地址的风险等级是否为指定等级;如果任一判断结果为是,则确定网络信息验证结果为未通过;否则,确定网络信息验证结果为通过;
对比所述访问报文包括的登录用户信息与预先存储的登录用户信息是否相同,如果对比结果为不相同,则确定登录用户信息验证结果为未通过;否则,确定登录用户信息验证结果为通过;
如果所述终端状态验证结果、所述网络信息验证结果和所述登录用户信息验证结果均为通过,则确定对所述访问报文包括的终端配置信息和登录用户信息验证通过;否则,确定对所述访问报文包括的终端配置信息和登录用户信息验证未通过。
5.根据权利要求1所述的方法,其特征在于,所述访问报文还包括加密信息;在对所述访问报文包括的本次启动状态信息、终端配置信息和登录用户信息进行校验之前,所述方法还包括:
按照预设的解密规则,对所述加密信息进行解密,得到解密值;
对所述访问报文包括的本次启动状态信息、终端配置信息和登录用户信息进行散列运算,得到散列值;
对比所述解密值和所述散列值是否相同;
若相同,则执行所述对所述访问报文包括的本次启动状态信息、终端配置信息和登录用户信息进行校验的步骤。
6.一种访问认证方法,其特征在于,应用于终端,所述方法包括:
从平台配置寄存器PCR中,获取本次启动状态信息,所述本次启动状态信息为所述终端在本次启动过程经历的各阶段的状态;
获取终端配置信息和登录用户信息;
向认证设备发送访问报文,所述访问报文包括所述本次启动状态信息、所述终端配置信息和所述登录用户信息,以使得所述认证设备对所述本次启动状态信息、所述终端配置信息和所述登录用户信息进行校验;
接收所述认证设备发送的认证通过报文,所述认证通过报文为所述认证设备在校验通过时发送的报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210564393.3/1.html,转载请声明来源钻瓜专利网。