[发明专利]一种基于UAF和IBC的统一身份认证方法及装置有效
申请号: | 201910614005.6 | 申请日: | 2019-07-08 |
公开(公告)号: | CN110321682B | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | 王栋;甄平;玄佳兴;王洪凯;方舟;刘俊艳;王俊生;薛真;周磊 | 申请(专利权)人: | 国网电子商务有限公司;国网雄安金融科技集团有限公司;国网浙江省电力有限公司;国家电网有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;H04L9/08;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 古利兰 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 uaf ibc 统一 身份 认证 方法 装置 | ||
1.一种基于UAF和IBC的统一身份认证方法,其特征在于,包括:
通过UAF和IBC对注册的用户身份进行认证;其中,认证过程中通过UAF机制保护IBC私钥;在完成用户身份认证后,通过OAuth协议执行资源访问过程;其中,将IBC私钥存储在UAF硬件设备中。
2.根据权利要求1所述的方法,其特征在于,所述通过UAF和IBC对注册的用户身份进行认证前,还包括:
注册用户身份。
3.根据权利要求2所述的方法,其特征在于,所述注册用户身份,包括:
用户终端生成用户ID,并将所述用户ID发送至统一认证平台;
所述统一认证平台对所述用户ID进行认证,根据主公钥和主私钥为用户生成私钥,并将所述私钥返回至所述用户终端进行存储。
4.根据权利要求3所述的方法,其特征在于,所述通过UAF和IBC对注册的用户身份进行认证,包括:
所述用户终端中的应用生成资源访问请求,并将所述资源访问请求发送至资源服务器;
所述资源服务器在接收到所述资源访问请求后,通过挑战应答方式要求对用户的身份进行认证;
所述用户终端通过所述私钥进行签名,并将签名信息发送至所述资源服务器;
所述资源服务器利用所述统一认证平台主公钥验证接收到的所述签名信息,验证通过后,完成用户身份认证。
5.根据权利要求4所述的方法,其特征在于,所述在完成用户身份认证后,通过OAuth协议执行资源访问过程,包括:
所述资源服务器向授权服务器发送访问授权请求;
所述授权服务器在接收到访问授权请求后,通过查询用户ID的访问权限,为用户颁发资源访问令牌;
所述资源服务器在接收到资源访问令牌后,将相应的资源发送至所述用户终端中的应用。
6.一种基于UAF和IBC的统一身份认证装置,其特征在于,包括:
用户身份认证模块,用于通过UAF和IBC对注册的用户身份进行认证;其中,认证过程中通过UAF机制保护IBC私钥;将IBC私钥存储在UAF硬件设备中;
资源访问授权模块,用于在完成用户身份认证后,通过OAuth协议执行资源访问过程。
7.根据权利要求6所述的装置,其特征在于,还包括:
用户身份注册模块,用于注册用户身份。
8.根据权利要求7所述的装置,其特征在于,所述用户身份注册模块包括:用户终端和统一认证平台;其中:
所述用户终端生成用户ID,并将所述用户ID发送至所述统一认证平台;
所述统一认证平台对所述用户ID进行认证,根据主公钥和主私钥为用户生成私钥,并将所述私钥返回至所述用户终端进行存储。
9.根据权利要求8所述的装置,其特征在于,所述用户身份认证模块包括:资源服务器,其中:
所述用户终端中的应用生成资源访问请求,并将所述资源访问请求发送至所述资源服务器;
所述资源服务器在接收到所述资源访问请求后,通过挑战应答方式要求对用户的身份进行认证;
所述用户终端通过所述私钥进行签名,并将签名信息发送至所述资源服务器;
所述资源服务器利用所述统一认证平台主公钥验证接收到的所述签名信息,验证通过后,完成用户身份认证。
10.根据权利要求9所述的装置,其特征在于,所述资源访问授权模块包括:授权服务器,其中:
所述资源服务器向所述授权服务器发送访问授权请求;
所述授权服务器在接收到访问授权请求后,通过查询用户ID的访问权限,为用户颁发资源访问令牌;
所述资源服务器在接收到资源访问令牌后,将相应的资源发送至所述用户终端中的应用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网电子商务有限公司;国网雄安金融科技集团有限公司;国网浙江省电力有限公司;国家电网有限公司,未经国网电子商务有限公司;国网雄安金融科技集团有限公司;国网浙江省电力有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910614005.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用户许可权控制方法及系统
- 下一篇:预防资料遗失的软件通讯系统