[发明专利]一种基于电信数据库的访问控制系统在审
| 申请号: | 202010278526.1 | 申请日: | 2020-04-10 |
| 公开(公告)号: | CN111556027A | 公开(公告)日: | 2020-08-18 |
| 发明(设计)人: | 王尧 | 申请(专利权)人: | 王尧 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 243000 安徽省马*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 电信 数据库 访问 控制系统 | ||
1.一种基于电信数据库的访问控制系统,其特征在于,包括:运行有访问控制系统的电信平台服务器Sdf,电信平台服务器Sdf配置有电信平台数据库Si,运行有访问控制系统的PC终端Ui,PC终端Ui通过网络通信设备在访问控制系统上与电信平台服务器Sdf实现相互之间的通信连接;
电信平台服务器Sdf的访问控制系统与PC终端Ui的交互验证方法,包括以下步骤:
步骤一:PC终端Ui在电信平台服务器Sdf的访问控制系统上进行用户注册,具体包括:
(1)访问控制系统在注册页面上弹出与PC终端Ui进行交互式通信的对话框;
(2)设定椭圆曲线E定义在有限域K上,生成元P∈E,PC终端Ui选取k个整数(χ1,χ2,…,χk)作为私钥,计算Y1=χ1P,Y2=χ2P,…,Yk=χkP作为公钥,输入至对话框内,即发送给访问控制系统;
步骤二:当PC终端Ui向电信平台服务器Sdf发送访问请求时,访问控制系统开始对PC终端Ui的身份进行验证,具体的验证过程为:
(1)访问控制系统在验证页面上弹出与PC终端Ui进行交互式通信的对话框;
(2)PC终端Ui随机选择一个整数R,计算V=RP,并将V发送给访问控制系统,即输入到对话框内;
(3)访问控制系统产生k个任意数(a1,a2,…,ak),并将(a1,a2,…,ak)发送给PC终端Ui,即显示在对话框内;
(4)PC终端Ui计算并传送给访问控制系统,即输入到对话框内;
(5)访问控制系统进行如下验证:是否等于
若上述等式成立,证明PC终端Ui知悉私有密钥(χ1,χ2,…,χk),则访问控制系统通过PC终端Ui的身份验证,否则就拒绝通过PC终端Ui的身份验证。
2.根据权利要求1所述的基于电信数据库的访问控制系统,其特征在于,所述(χ1,χ2,…,χk)为私有密钥,该私有密钥为唯一合法的证明密钥,并且仅为PC终端Ui单独拥有,即访问控制系统并不知晓私有密钥(χ1,χ2,…,χk)。
3.根据权利要求1所述的基于电信数据库的访问控制系统,其特征在于,所述步骤二中,将步骤(2)、步骤(3)和步骤(4)构成一轮认证,重复执行ki次,在某一轮验证的执行过程中,PC终端Ui没有通过验证,则整个验证过程终止,即PC终端Ui未通过访问控制系统的身份验证。
4.根据权利要求1所述的基于电信数据库的访问控制系统,其特征在于,所述的交互式通信对话框具备无痕迹通信功能,即对话框内的所有交互通信内容均没有任何备份记录。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于王尧,未经王尧许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010278526.1/1.html,转载请声明来源钻瓜专利网。





