[发明专利]使用虚拟专用密钥的用户鉴别无效
申请号: | 99805768.1 | 申请日: | 1999-05-06 |
公开(公告)号: | CN1299545A | 公开(公告)日: | 2001-06-13 |
发明(设计)人: | 兰德·哈弗蒂 | 申请(专利权)人: | 基伯帕斯公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 柳沈知识产权律师事务所 | 代理人: | 黄敏 |
地址: | 加拿大*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种在有限的容量阻碍直接使用PKI技术的环境中提供使用PKI技术鉴别用户消息的方法、计算机系统、和程序产品,使用磁条卡或类似设备提供强安全性,并用口令语句增强安全性以避免对专用设备的需求。本发明适应于可供诸如远程接入协议的用户身分和密码字段之类中的PKI凭证使用的空间有限的情况。一旦完成初始登记处理,使用PKI技术不再需要传送长密钥或证件。使用保密密钥。计算保密密钥,用户的证件序号,和时间标记的摘要。该摘要与用户的证件序号和时间标记一起形成可发射的紧凑消息。在鉴别期间不发送专用密钥和保密密钥。防止了重播攻击。 | ||
搜索关键词: | 使用 虚拟 专用 密钥 用户 鉴别 | ||
【主权项】:
1.一种鉴别方法,包括:从用户获得用户专用密钥;检索与所述用户相关联的加密的委托方保密密钥值;使用所述用户专用密钥对所述加密的用户保密密钥解密以提供委托方保密密钥;计算下列内容的初步摘要:第一时间标记,与所述用户相关联的用户证件序号,和所述委托方保密密钥;提供包括所述第一时间标记、所述用户证件序号、和所述初步摘要的未加密消息;检索与所述未加密消息的所述用户证件序号相关联的加密服务器的保密密钥值;使用服务器专用密钥对所述加密服务器保密密钥解密以提供服务器保密密钥;计算所计算的摘要:所述未加密消息的所述第一时间标记,所述未加密消息的所述用户证件序号,所述服务器保密密钥;和在所述未加密消息的所述初步摘要与所述计算的摘要之间的比较基础上确定所述目前的消息是真实的。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于基伯帕斯公司,未经基伯帕斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/99805768.1/,转载请声明来源钻瓜专利网。
- 上一篇:小无线数据网络中的业务传送路由选择
- 下一篇:InP-基多量子阱激光器