[发明专利]一种安全认证方法及装置在审
| 申请号: | 201711326445.9 | 申请日: | 2017-12-13 |
| 公开(公告)号: | CN107948186A | 公开(公告)日: | 2018-04-20 |
| 发明(设计)人: | 张亚运;牛玉山;林帅 | 申请(专利权)人: | 山东浪潮商用系统有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 济南信达专利事务所有限公司37100 | 代理人: | 李世喆 |
| 地址: | 250100 山东省济南市*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 安全 认证 方法 装置 | ||
1.一种安全认证方法,其特征在于,
设置至少一种认证方式;
还包括:
制作至少一个安全套接字层SSL证书;
将至少一个第一SSL证书设置在客户端中以及将所述至少一个第二SSL证书设置在服务端中;其中,所述至少一个第一SSL证书以及所述至少一个第二SSL证书均包括在所述至少一个SSL证书中;
在所述至少一种认证方式中的任一目标认证方式被选中时,通过所述至少一个第一SSL证书以及所述至少一个第二SSL证书,控制所述客户端与所述服务端采用所述目标认证方式进行安全认证。
2.根据权利要求1所述的方法,其特征在于,
所述制作至少一个SSL证书,包括:
接收外部输入的用户信息、密钥以及签名;
利用预先设定的数据证书工具,将所述用户信息、所述密钥以及所述签名制作为根证书;
在接收到外部输入的至少一个证书请求文件时,利用预先设定的至少一个密钥库文件为每一个所述证书请求文件生成对应的密钥;
针对每一个所述证书请求文件均执行:利用所述根证书对当前所述证书请求文件以及当前所述证书请求文件对应的密钥进行签证,形成当前所述证书请求文件对应的SSL证书。
3.根据权利要求1所述的方法,其特征在于,
所述至少一种认证方式包括:单向认证方式,和/或,双向认证方式。
4.根据权利要求3所述的方法,其特征在于,
在所述目标认证方式为单向认证方式时,
所述通过所述至少一个第一SSL证书以及所述至少一个第二SSL证书,控制所述客户端与所述服务端采用所述目标认证方式进行安全认证,包括:
控制所述客户端发送第一认证请求至所述服务端;
控制所述服务端根据所述第一认证请求发送所述至少一个第二SSL证书至所述客户端;
控制所述客户端解析所述至少一个第二SSL证书,并判断解析后的所述至少一个第二SSL证书是否与所述至少一个第一证书相匹配,如果是,安全认证通过。
5.根据权利要求3所述的方法,其特征在于,
在所述目标认证方式为双向认证方式时,
所述通过所述至少一个第一SSL证书以及所述至少一个第二SSL证书,控制所述客户端与所述服务端采用所述目标认证方式进行安全认证,包括:
控制所述客户端发送第二认证请求至所述服务端以及控制所述服务端发送第三认证请求至所述客户端;
控制所述服务端根据所述第二认证请求发送所述至少一个第二SSL证书至所述客户端,以及控制所述客户端根据所述第三认证请求发送所述至少一个第一SSL证书至所述服务端;
控制所述客户端解析所述至少一个第二SSL证书,判断解析后的所述至少一个第二SSL证书是否与所述至少一个第一SSL证书相匹配;
控制所述服务端解析所述至少一个第一SSL证书,判断解析后的所述至少一个第一SSL证书是否与所述至少一个第二SSL证书相匹配;
在确定解析后的所述至少一个第二SSL证书与所述至少一个第一SSL证书相匹配,且解析后的所述至少一个第一SSL证书与所述至少一个第二SSL证书相匹配时,安全认证通过。
6.根据权利要求1至5任一所述的方法,其特征在于,
在控制所述客户端与所述服务端采用所述目标认证方式进行安全认证之后,进一步包括:
在安全认证通过时,控制所述服务端发送握手信息至所述客户端;
在确定所述客户端验证所述握手信息合法时,控制所述客户端针对所述握手信息生成随机数据以及将所述随机数据发送给所述服务端;
在确定所述服务端接收到所述随机数据时,控制所述服务端根据所述随机数据生成会话密钥以及将所述会话密钥反馈给所述客户端;
控制所述客户端根据所述会话密钥与所述服务端进行通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东浪潮商用系统有限公司,未经山东浪潮商用系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711326445.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种防攻击数据传输方法及装置
- 下一篇:多层次的权限控制方法





