[发明专利]一种跨域认证过程中基于多中间实体的实时证书撤销方法在审

专利信息
申请号: 202211370515.1 申请日: 2022-11-03
公开(公告)号: CN115714673A 公开(公告)日: 2023-02-24
发明(设计)人: 杨武;玄世昌;王巍;苘大鹏;吕继光;李月虹;张浩然 申请(专利权)人: 哈尔滨工程大学
主分类号: H04L9/40 分类号: H04L9/40;H04L9/08
代理公司: 暂无信息 代理人: 暂无信息
地址: 150001 黑龙江省哈尔滨市南岗区*** 国省代码: 黑龙江;23
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 认证 过程 基于 中间 实体 实时 证书 撤销 方法
【权利要求书】:

1.一种跨域认证过程中基于多中间实体的实时证书撤销方法,其特征在于,包括以下步骤:

1)用户申请加入域,向域内授权中心CA发送请求;

2)授权中心CA审核用户身份,身份审核通过后,生成用户的私钥和证书;授权中心CA将私钥的一部分和证书发送给用户,将另一部分私钥发送给MED集群的主节点,主节点将私钥分发给集群的从节点们;用户接收私钥和证书,并以文件的形式保存至本地;

3)当用户有跨域认证请求时,先向域内的认证服务器发送信号,通知认证服务器自己有跨域认证的需求;认证服务器向用户发送信号,通知用户可以发送私钥和证书;用户向认证服务器发送自己的私钥和证书;认证服务器接收证书后,先向MED集群节点发送请求,查看该用户的另一部分私钥是否存在;如果MED集群主节点中不存在另一部分私钥,直接拒绝用户的跨域认证请求;如果存在另一部分私钥,向MED集群主节点请求另一部分私钥,并拼凑出完成的私钥文件;

认证服务器查看另一个域内认证服务器以及请求信息服务实体的证书是否失效,如果失效,拒绝此次跨域认证请求;请求域内的认证服务器向被请求域内的认证服务器发送信号,告知对方自己域内有用户想要进行跨域认证;被请求域内的认证服务器向请求域内认证服务器发送随机数;请求域内认证服务器接收到随机数值后,使用私钥签名,并将证书和签名值以及随机数发送给被请求域内的认证服务器;被请求域内认证服务器查看用户证书是否过期,如果过期,拒绝跨域认证请求,然后被请求域内的认证服务器从证书中提取出公钥,并验证签名值是否正确;如果正确,跨域认证成功,被请求域内的认证服务器通知被请求的ISE,用户可以获取该服务器内资源;

4)当用户身份撤销或者私钥泄露的时候,向授权中心CA提交申请,授权中心CA向MED集群发消息,通知集群主节点删除用户所对应的私钥并撤销用户证书,并且更新CRL列表;MED节点收到信号后,检索用户对应的私钥,将私钥删除,并通知从节点做删除操作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工程大学,未经哈尔滨工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202211370515.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top