[发明专利]身份认证系统及其方法在审
申请号: | 201210369985.6 | 申请日: | 2012-09-27 |
公开(公告)号: | CN102882685A | 公开(公告)日: | 2013-01-16 |
发明(设计)人: | 钟焰涛 | 申请(专利权)人: | 东莞宇龙通信科技有限公司;宇龙计算机通信科技(深圳)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 许志勇 |
地址: | 523500 广东省东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 认证 系统 及其 方法 | ||
技术领域
本发明涉及通讯领域,尤其涉及一种身份认证系统及其方法。
背景技术
在电子商务、网上银行等安全性要求很高的网上业务中,实体的身份认证和数据的加密传输是必须的安全措施。随着智能终端的普及以及手机上网速度的不断提高,使用手机处理各类网上业务的应用需求越来越强烈。
在现有技术中,提出了一种基于公钥基础设施(PKI)的移动通信终端身份认证和密钥交换的技术方案。根据该技术,证书中心(CA)为每一个智能手机卡颁发数字证书,在需要进行移动加密通信时,位于移动终端内的安全代理模块获取移动终端智能手机卡的数字证书并将该数字证书发送给服务器端;服务器端验证数字证书的合法性并从CA获取该数字证书对应的公钥;服务器端随机选取一个会话密钥后,用该公钥加密该会话密钥并发送给移动终端;移动终端的智能手机卡通过自己的私钥解密并获取会话密钥;移动终端和服务器端通过会话密钥加密数据实现保密通信。
根据该方案,在每次对智能手机卡进行身份认证时,服务器端都需要在线联系CA以验证智能手机卡的数字证书的合法性并获取智能手机卡的公钥,这增加了业务的响应时间,影响了用户体验,尤其是手机终端网上业务大规模普及以后,在线联系CA更容易成为系统的瓶颈,使用户等待时间大大增加。
因此,有必要提出改进的技术方案,解决上述问题。
发明内容
本发明的主要目的在于提供一种身份认证系统及其方法,以解决现有技术存在的通过证书中心获取手机的公钥增加服务器响应时间的问题,其中:
根据本发明实施例的身份认证方法包括:移动终端获取公钥和私钥对,将所述公钥发送至服务器;所述服务器利用所述公钥生成加密会话密钥后发送至所述移动终端;所述移动终端使用所述私钥对所述加密会话密钥进行解密,获取会话密钥。
其中,所述移动终端获取公钥和私钥对具体包括:获取并保存由密钥生成中心KGC服务器生成的私钥;所述公钥由所述移动终端的身份标识信息生成;所述公钥与私钥相对应。
其中,所述服务器利用所述公钥生成加密会话密钥后发送至所述移动终端具体包括:所述服务器预先选取会话密钥,利用所述公钥加密会话密钥,并发送至所述移动终端。
其中,还包括:所述移动终端使用所述私钥将待验证信息进行加密,并将所述待验证信息发送至所述服务器。
其中,还包括:所述服务器接收来自所述移动终端的待验证信息,使用所述公钥对加密的待验证信息进行解密,并根据解密后的待验证信息对所述移动终端进行身份认证。
根据本发明实施例的身份认证系统包括:移动终端和服务器,其中,移动终端获取公钥和私钥对,将所述公钥发送至服务器;所述服务器利用所述公钥生成加密会话密钥后发送至所述移动终端;所述移动终端使用所述私钥对所述加密会话密钥进行解密,获取会话密钥。
其中,所述移动终端包括:第一获取模块,用于获取并保存由KGC生成的私钥;第二获取模块,用于获取由所述移动终端的身份识别信息生成的公钥;其中,所述公钥与私钥相对应;第一发送模块,用于将所述公钥发送至所述服务器。
其中,所述服务器包括:第一加密模块,用于利用所述公钥加密预先选取的会话密钥;第二发送模块,用于将加密会话密钥发送至所述移动终端。
其中,所述移动终端还包括:第二加密模块,用于使用所述私钥将待验证信息进行加密;第三发送模块,用于将所述待验证信息发送至所述服务器。
其中,所述服务器还包括:解密模块,用于使用所述公钥对加密的待验证信息进行解密;身份验证模块,用于根据解密后的待验证信息对所述移动终端进行身份认证。
根据本发明的技术方案,移动终端通过密钥生成中心获取私钥,并使用终端的标识信息作为公钥,在进行网上在线认证移动终端的身份以及交换会话密钥时,无需在线联系CA,可以减少服务器响应时间,更好地满足了用户的实时需求。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的移动终端的结构框图;
图2是根据本发明实施例的身份认证系统的结构框图;
图3是根据本发明实施例的身份认证方法的流程图;
图4是根据本发明实施例的身份认证方法的优选处理方案的流程图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东莞宇龙通信科技有限公司;宇龙计算机通信科技(深圳)有限公司,未经东莞宇龙通信科技有限公司;宇龙计算机通信科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210369985.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种权限管理系统
- 下一篇:动态令牌时钟校准方法及装置