[发明专利]一种分布式环境下的安全通信认证方法及系统在审
申请号: | 201310177428.9 | 申请日: | 2013-05-14 |
公开(公告)号: | CN104158791A | 公开(公告)日: | 2014-11-19 |
发明(设计)人: | 荆艳影;杨建武;于晓明;张丹 | 申请(专利权)人: | 北大方正集团有限公司;北京大学;北京北大方正电子有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京天悦专利代理事务所(普通合伙) 11311 | 代理人: | 田明;任晓航 |
地址: | 100871 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种分布式环境下的安全通信认证方法及系统。本发明所述的方法及系统改进了TCG远程证明中平台身份证明过程中的各方面不足之处,扩展了平台身份证明方法,将零知识证明、Kerberos框架和虚拟TPM三种技术结合起来,设计了一种新的认证方法,主要针对现有方法中平台信息暴露、可信第三方瓶颈和避免复杂度等方面进行改进。采用本发明所述的方法及系统,解决了现有分布式系统中远程服务器之间相互证明时所面临的隐私暴露与效率问题。 | ||
搜索关键词: | 一种 分布式 环境 安全 通信 认证 方法 系统 | ||
【主权项】:
一种分布式环境下的安全通信认证方法,用户采用零知识证明方法进行身份认证,包括以下步骤:(1)用户向Kerberos服务器中的认证服务器AS发送身份证明请求KRB_AS_REQ,AS接收到请求后,验证用户身份;(2)用户身份验证通过后,AS会向用户发送与用户身份相符合的的票据和认证码,所述票据中包含了由Kerberos服务器与零知识证明结合生成的AIK证书;(3)当用户需要与远程证明服务器进行远程证明时,拿着票据和认证码与票据授予服务器TGS进行会话,获得与应用服务器通信的票据;(4)用户与远程证明服务器完成远程证明。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北大方正集团有限公司;北京大学;北京北大方正电子有限公司,未经北大方正集团有限公司;北京大学;北京北大方正电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310177428.9/,转载请声明来源钻瓜专利网。