[发明专利]一种基于群组密钥池的改进型Kerberos身份认证系统和方法有效
申请号: | 201810706147.0 | 申请日: | 2018-06-28 |
公开(公告)号: | CN108964900B | 公开(公告)日: | 2021-03-02 |
发明(设计)人: | 富尧;钟一民 | 申请(专利权)人: | 如般量子科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 解明铠;刘静静 |
地址: | 312030 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于群组密钥池的改进型Kerberos身份认证系统和方法,进行身份认证时包括:步骤A、主动方群组中的其中一用户端依据预设的主动方通信范围向量子网络服务站申请TGT;步骤B、所述用户端依据获得的TGT以及预设的被动方通信范围向量子网络服务站申请相应的Ticket以及主动方会话密钥,并在主动方通信范围内共享所述Ticket以及主动方会话密钥;步骤C、主动方通信范围内的一用户端A向被动方通信范围内的一用户端B发送所述Ticket,所述Ticket中也包含有被动方会话密钥,使得用户端A和用户端B共享用于实施加密通信的会话密钥。 | ||
搜索关键词: | 一种 基于 密钥 改进型 kerberos 身份 认证 系统 方法 | ||
【主权项】:
1.一种基于群组密钥池的改进型Kerberos身份认证系统系统,其特征在于,包括量子网络服务站,以及分别包括多个用户端的主动方群组和被动方群组,进行身份认证时包括:步骤A、主动方群组中的其中一用户端依据预设的主动方通信范围向量子网络服务站申请TGT;步骤B、所述用户端依据获得的TGT以及预设的被动方通信范围向量子网络服务站申请相应的Ticket以及主动方会话密钥,并在主动方通信范围内共享所述Ticket以及主动方会话密钥;步骤C、主动方通信范围内的一用户端A向被动方通信范围内的一用户端B发送所述Ticket,所述Ticket中也包含有被动方会话密钥,使得用户端A和用户端B共享用于实施加密通信的会话密钥;步骤A、B中主动方群组中的用户端与量子网络服务站通信时,以及步骤C中用户端A与用户端B通信时,分别采用真随机数的方式作为身份验证数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于如般量子科技有限公司,未经如般量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810706147.0/,转载请声明来源钻瓜专利网。