[发明专利]基于量子密钥分发网络的跨域身份认证方法及系统有效
申请号: | 202310799391.7 | 申请日: | 2023-07-03 |
公开(公告)号: | CN116527259B | 公开(公告)日: | 2023-09-19 |
发明(设计)人: | 胡缙;杨浩 | 申请(专利权)人: | 中电信量子科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 合肥市浩智运专利代理事务所(普通合伙) 34124 | 代理人: | 闫客 |
地址: | 230088 安徽省合*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 量子 密钥 分发 网络 身份 认证 方法 系统 | ||
1.一种基于量子密钥分发网络的跨域身份认证方法,其特征在于,应用于身份认证服务系统,所述方法包括:
向对应的量子密钥管理系统发送密钥协商请求,并由所述量子密钥管理系统转发至量子密钥生成系统,以使所述量子密钥生成系统建立量子密钥终端间中继密钥协商链路并生成对称的认证密钥;
接收对应的用户侧终端发送的认证请求,并基于所述认证请求向所述用户侧终端分配所述认证密钥的标识,以使所述用户侧终端访问跨域的身份认证服务系统时,基于所述认证密钥的标识向跨域的身份认证服务系统所对应的量子密钥管理系统申请所述认证密钥;
接收对应的用户侧终端发送的登录请求信息,并基于所述登录请求信息向用户侧终端响应构造的令牌密文,以在所述用户侧终端访问跨域的身份认证服务系统时,将所述令牌密文转发到跨域的身份认证服务系统。
2.如权利要求1所述的基于量子密钥分发网络的跨域身份认证方法,其特征在于,在所述向对应的量子密钥管理系统发送密钥协商请求之前,所述方法还包括:
向对应的所述量子密钥管理系统发送入网认证请求,以使所述量子密钥管理系统生成签名公私钥对并将所述签名公私钥对返回所述身份认证服务系统;
使用所述签名公私钥对中的私钥签名认证数据,得到签名数据并发送至所述量子密钥管理系统,以使所述量子密钥管理系统基于公钥验证所述签名数据的认证信息;
在所述量子密钥管理系统验证通过后,接收所述量子密钥管理系统返回的认证令牌句柄。
3.如权利要求1所述的基于量子密钥分发网络的跨域身份认证方法,其特征在于,所述向对应的量子密钥管理系统发送密钥协商请求,并由所述量子密钥管理系统转发至量子密钥生成系统,以使所述量子密钥生成系统建立量子密钥终端间中继密钥协商链路并生成对称的认证密钥,包括:
向对应的所述量子密钥管理系统发送密钥协商请求,所述密钥协商请求携带的信息为QMSID-A||KMID-A||QMSID-B||KMID-B,其中,QMSID-A为量子密钥管理系统A的虚拟唯一标识,KMID-A为量子密钥管理系统A对应的量子密钥终端的虚拟唯一标识,QMSID-B为量子密钥管理系统B的虚拟唯一标识,KMID-B为量子密钥管理系统B对应的量子密钥终端虚的拟唯一标识,||为表示逻辑与字符;
由所述量子密钥管理系统将所述密钥协商请求发送至所述量子密钥生成系统,使得所述量子密钥生成系统触发量子密钥虚拟终端间的中继密钥协商,生成对称的所述认证密钥并存储在各中继对应的中继密钥池中。
4.如权利要求3所述的基于量子密钥分发网络的跨域身份认证方法,其特征在于,在所述向对应的量子密钥管理系统发送密钥协商请求之后,所述方法还包括:
向所述量子密钥管理系统发送批量密钥请求,所述批量密钥请求携带信息包括认证令牌句柄、QMSID-B和KMID-B;
接收所述量子密钥管理系统返回的所述认证密钥的标识ReadkeyID,其中,跨域的身份认证服务系统作为被动端采用推送式监听等待本端对应的量子密钥管理系统返回所述认证密钥的标识ReadkeyID。
5.如权利要求1所述的基于量子密钥分发网络的跨域身份认证方法,其特征在于,所述用户侧终端发送的认证请求携带信息包括用户主密钥、用户主密钥标识以及安全芯片ID,所述用户主密钥存储在所述安全芯片中,所述安全芯片设置在所述用户侧终端。
6.如权利要求1所述的基于量子密钥分发网络的跨域身份认证方法,其特征在于,所述接收对应的用户侧终端发送的登录请求信息,并基于所述登录请求信息向用户侧终端响应构造的令牌密文,包括:
接收对应的所述用户侧终端发送的登录请求信息,所述登录请求信息包括所述认证密钥的标识和采用所述认证密钥加密后的登录信息密文;
基于所述认证密钥的标识向所述量子密钥管理系统请求获取所述认证密钥;
基于所述认证密钥验证所述登录请求信息,并在验证通过后生成所述令牌密文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电信量子科技有限公司,未经中电信量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310799391.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种福美钠钴渣的回收方法
- 下一篇:一种气流分级装置