[发明专利]用户接入云平台安全接入认证系统及其应用方法有效
| 申请号: | 202010820835.7 | 申请日: | 2020-08-14 |
| 公开(公告)号: | CN111917543B | 公开(公告)日: | 2023-08-29 |
| 发明(设计)人: | 李晋;杨勇华;张雪松;王家勇;方可燕 | 申请(专利权)人: | 国科量子通信网络有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40;H04B10/70 |
| 代理公司: | 北京汉鼎理利专利代理事务所(特殊普通合伙) 11618 | 代理人: | 潘满根 |
| 地址: | 201203 上海市浦东新*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用户 接入 平台 安全 认证 系统 及其 应用 方法 | ||
1.用户接入云平台安全接入认证系统,其特征在于,所述系统包括量子保密通信装置,所述量子保密通信装置在用户端和云平台端原有数字认证基础上增加量子安全接入认证机制,数字认证中的用户端CA数字证书模块同时充当量子安全接入认证机制中的用户端量子CA证书模块;
所述量子保密通信装置包括量子通信网络,量子密钥充注机,设置在云平台端的量子安全接入认证网关,和设置在用户端的量子安全接入认证客户端和所述量子CA证书模块;
所述量子密钥充注机通过接入所述量子通信网络,从所述量子通信网络获取量子密钥,并向所述量子CA证书模块中充注量子密钥;
所述量子CA证书模块在证书内部加密安全保存量子密钥,并提供基于量子密钥的认证信息加解密运算功能;
所述量子安全接入认证客户端利用量子CA证书模块完成接入认证信息的生成、网关认证信息的解密;和
所述量子安全接入认证网关通过接入所述量子通信网络,获取与所述充注机所获取的量子密钥对称的量子密钥,并与所述量子安全接入认证客户端配合,实现基于量子CA证书模块中量子密钥的量子安全接入用户的身份认证;
用户端利用所述量子安全接入认证客户端读取所述量子CA证书模块中原有的用户端数字证书,并基于该用户端数字证书向所述量子安全接入认证网关进行接入认证。
2.根据权利要求1所述的认证系统,其特征在于,用户端的量子CA证书模块中充注的量子密钥编号与该用户端之间的对应关系,以及该用户端的账号有效期已在所述量子安全接入认证网关中记录并存储。
3.根据权利要求1所述的认证系统,其特征在于,所述用户端是个人终端或者企业用户终端;企业用户终端中在其局域网前端设置有前置机,用于设置量子安全接入认证客户端和量子CA证书模块。
4.根据权利要求1-3任一所述的认证系统的应用方法,其特征在于,所述方法包括以下步骤:
步骤1,对所述量子CA证书模块充注量子密钥,与该充注量子密钥对称的量子密钥已通过量子通信网络安全分发至量子安全接入认证网关,并在网关中存储;每个用户端的量子CA证书模块中充注的量子密钥编号与该用户端之间的对应关系和/或用户端的账号有效期已在所述量子安全接入认证网关中记录并存储;
步骤2,将所述量子CA证书模块接入用户端,通过量子安全接入认证客户端,完成用户端登录,然后配置量子安全接入认证客户端和云平台端;
步骤3,用户端利用量子安全接入认证客户端,读取量子CA证书模块中原有的用户数字证书,并基于该数字证书向量子安全接入认证网关进行接入认证;
步骤4,用户端的量子安全接入认证客户端将该用户端的信息合成认证数据,并通过量子CA证书模块的量子安全认证信息生成接口提交给量子CA证书模块;
步骤5,量子CA证书模块从该证书模块中存储的量子密钥中随机选取一个量子密钥,利用该量子密钥和对称加密算法对所述合成认证数据加密,获得加密后的认证数据,将选取的量子密钥的编号和加密后的认证数据返回给量子安全接入认证客户端;和
步骤6,用户端将选取的量子密钥的编号和加密后的认证数据合成一个认证数据包,通过公共互联网发送给量子安全接入认证网关进行认证,如核对无误,则通过认证。
5.根据权利要求4所述的方法,其特征在于,还包括步骤7,完成认证后,量子安全接入认证网关应向量子安全认证客户端发送认证通过确认信息。
6.根据权利要求4所述的方法,其特征在于,步骤2中,配置量子安全接入认证客户端和云平台端包括配置量子安全接入认证客户端和云平台端的网关IP地址和端口号。
7.根据权利要求4所述的方法,其特征在于,步骤5中,所述量子CA证书模块从证书模块中存储的量子密中随机选取一个128bit的密钥,然后利用该密钥和对称加密算法对所述合成认证数据加密。
8.根据权利要求7所述的方法,其特征在于,步骤6中,所述量子安全接入认证网关从数据包中提取认证数据和量子密钥的编号,并按照量子密钥的编号从量子安全接入认证网关的密钥池中调取相应的密钥,然后使用对称解密算法将认证数据解密为认证数据明文认证数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国科量子通信网络有限公司,未经国科量子通信网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010820835.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种液压冷却伺服控制系统及其方法
- 下一篇:RPC轻质保温板及其制作方法





