[发明专利]一种授权认证方法及系统有效
申请号: | 201110301864.3 | 申请日: | 2011-09-30 |
公开(公告)号: | CN102510333A | 公开(公告)日: | 2012-06-20 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种授权认证方法和系统,该方法包括:在签名Key和授权Key中设置签名Key的外部认证密钥,外部认证密钥与签名Key的序列号一一对应;授权Key将加密公钥通过第一计算机发送给签名Key进行保存;第二计算机接收到身份认证请求后从签名Key中获取第二随机数和序列号并发送给授权Key;授权Key使用序列号查找外部认证密钥,并使用其与加密私钥对第二随机数进行签名生成待验证数据并通过第二计算机发送给签名Key;签名Key使用加密公钥和外部认证密钥对接收到的待验证数据进行验证。本方法实现了授权Key与签名Key一对一或一对多的关联,签名Key在授权Key对其身份认证通过后,才能对每笔交易的数据进行签名,从而确保银企交易的真实性,合法性。 | ||
搜索关键词: | 一种 授权 认证 方法 系统 | ||
【主权项】:
一种授权认证方法,其特征在于,包括关联过程和认证过程,其中关联过程包括:步骤a:第一计算机接收到关联请求后,在签名Key和授权Key中设置所述签名Key的外部认证密钥,所述外部认证密钥与所述签名Key的序列号一一对应;步骤b:所述第一计算机从所述授权Key中将加密公钥导出并发送给所述签名Key;步骤c:所述签名Key保存所述加密公钥;其中认证过程包括:步骤d:第二计算机接收到身份认证请求后,从所述签名Key中获取第二随机数和所述序列号,并将其发送给所述授权Key;步骤e:所述授权Key根据接收到的所述序列号查找对应的外部认证密钥,使用所述外部认证密钥和与所述加密公钥对应的加密私钥对接收到的所述第二随机数进行签名生成待验证数据,将所述待验证数据通过所述第二计算机发送给所述签名Key;步骤f:所述签名Key使用所述加密公钥和所述外部认证密钥对接收到的所述待验证数据进行验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110301864.3/,转载请声明来源钻瓜专利网。