[发明专利]一种身份验证方法、装置及电子设备在审
申请号: | 201810325880.8 | 申请日: | 2018-04-12 |
公开(公告)号: | CN108809933A | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 王庆 | 申请(专利权)人: | 北京奇艺世纪科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 100080 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 接收端 待加密明文 对称加密算法 身份验证 加密 加密指示 建立通信 验证信息 反馈 密文 明文 验证 装置及电子设备 对称解密 通信延时 资源开销 发送端 解密 算法 预设 发送 | ||
本发明实施例提供了一种身份验证方法。方法包括:发送端向接收端发送建立通信请求,所述建立通信请求包括:待加密明文,和,用于指示所述接收端加密所述待加密明文所使用的对称加密算法的加密指示参数;接收所述接收端反馈的验证信息,所述验证信息包括:所述接收端加密所述待加密明文得到的反馈密文;根据所述加密指示参数与预设的对称加密算法的对应关系,确定所述接收端加密所述待加密明文所使用的对称加密算法;通过与所述对称加密算法对应的对称解密算法,解密所述反馈密文,得到验证明文;如果所述验证明文与所述待加密明文一致,则确定所述接收端通过身份验证。本发明实施例可以降低因身份验证产生的资源开销和通信延时。
技术领域
本发明涉及信息安全技术领域,特别是涉及一种身份验证方法、装置及电子设备。
背景技术
一个设备为了与目标设备建立通信,会向目标设备发送建立通信请求,但是当该请求被劫持,或者因为其他原因,发送给了非目标设备,可能会导致设备与非目标设备之间建立通信,致使设备中的信息泄露。现有技术中,为了避免与非目标设备建立通信导致的信息泄露,可以在建立通信前,通过安全套接字层(Secure Sockets Layer,简称SSL)认证对接收到建立通信请求的设备进行身份验证,只有当接收到建立通信请求的设备通过SSL认证后,之间才会建立通信。
发明人在实现本发明的过程中发现,现有技术至少存在如下问题:
SSL认证为了保证加密算法难以被破解,使用了非对称式的加密算法,加密过程和解密过程使用的是一对的两个不同的密钥,导致加密和解密的算法复杂度较高,会给设备带来较大的资源开销。并且在SSL认证过程中,两个设备之间需要进行多次交互,导致身份验证的过程较慢,造成较大的通信延时。
发明内容
本发明实施例的目的在于提供一种身份验证方法,以实现在安全有效地进行身份验证的前提下,降低因身份验证带来的设备的资源开销和通信延时。具体技术方案如下:
在本发明实施例的第一方面,提供了一种身份验证方法,所述方法包括:
发送端向接收端发送建立通信请求,所述建立通信请求包括:待加密明文,和,用于指示所述接收端加密所述待加密明文所使用的对称加密算法的加密指示参数;
接收所述接收端反馈的验证信息,所述验证信息包括:所述接收端加密所述待加密明文得到的反馈密文;
根据所述加密指示参数与预设的对称加密算法的对应关系,确定所述接收端加密所述待加密明文所使用的对称加密算法;
通过与所述对称加密算法对应的对称解密算法,解密所述反馈密文,得到验证明文;
如果所述对称加密算法对应的对称解密算法,则确定所述接收端通过身份验证。
结合第一方面,在第一种可能的实施例中,所述根据所述加密指示参数与预设的对称加密算法的对应关系,确定所述接收端加密所述待加密明文所使用的对称加密算法,包括:
将所述加密指示参数与预设的特征指示参数进行匹配,确定与所述加密指示参数相匹配的所述特征指示参数;
在预设的加密算法表中查找与所述特征指示参数对应的对称加密算法;
将所述对称加密算法确定为所属接收加密所述待加密明文所使用的对称加密算法。
结合第一方面,在第二种可能的实施例中,所述加密指示参数与预设的对称加密算法的对应关系随时间改变。
结合第一方面,在第三种可能的实施例中,所述验证信息,还包括:反馈参数;
所述根据所述加密指示参数与预设的对称加密算法的对应关系,确定所述接收端加密所述待加密明文所使用的对称加密算法,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇艺世纪科技有限公司,未经北京奇艺世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810325880.8/2.html,转载请声明来源钻瓜专利网。