[发明专利]一种基于DCS的用户接入认证系统在审
申请号: | 202110079095.0 | 申请日: | 2021-01-21 |
公开(公告)号: | CN112887292A | 公开(公告)日: | 2021-06-01 |
发明(设计)人: | 赵希青 | 申请(专利权)人: | 赵希青 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 253000 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 dcs 用户 接入 认证 系统 | ||
1.一种基于DCS的用户接入认证系统,其特征在于,包括:运行有用户接入认证系统服务端软件的云计算服务器CCSuaas,运行有用户接入认证系统用户端软件的主站服务器MSuaas或计算机终端CPTuaas;
所述主站服务器MSuaas或计算机终端CPTuaas通过用户接入认证系统用户端与云计算服务器CCSuaas的用户接入认证系统服务端进行通信;
用户接入认证系统对主站服务器MSuaas或计算机终端CPTuaas的身份进行认证,该认证方法如下:
①用户接入认证系统进行下述初始化操作:
在素数域Fp上选择一个椭圆曲线E(Fp),选择E(Fp)上一个基点P,P的阶为n;H代表的安全杂凑函数为SM3算法,s代表的签名值由SM2算法实现;
主站服务器MSuaas或计算机终端CPTuaas选择私钥d,计算R=dP作为公钥,并向系统公开公钥和身份标识ID;
②主站服务器MSuaas或计算机终端CPTuaas选择选取随机数r∈[1,n-1],并计算h=H(R+ID)modn,s=((1+d)-1(r-d)modn,将计算所得的h,签名值s,自己的ID发送给系统;
③系统收到主站服务器MSuaas或计算机终端CPTuaas所发送的h、s、ID之后,计算T=sR((1+d)(r-d)-1)modn;
④系统判断H(T+ID)modn是否等于h,若相等,则认定主站服务器MSuaas或计算机终端CPTuaas的身份合法,即认证完成。
2.根据权利要求1所述的基于DCS的用户接入认证系统,其特征在于,所述用户接入认证系统对计算机终端CPTuaas上用户的身份进行认证,该认证方法如下:
①用户接入认证系统进行下述初始化操作:
在素数域Fp上选择一个椭圆曲线E(Fp),选择E(Fp)上一个基点P,P的阶为n;H代表的安全杂凑函数为SM3算法,s代表的签名值由SM2算法实现;
计算机终端CPTuaas上的用户选择私钥dcpt,计算Rcpt=dcptP作为公钥,并向系统公开公钥和身份标识IDcpt;
②计算机终端CPTuaas上的用户选择选取随机数rcpt∈[1,n-1],并计算hcpt=H(Rcpt+IDcpt)modn,scpt=((1+dcpt)-1(rcpt-dcpt)modn,将计算所得的hcpt,签名值scpt,自己的IDcpt发送给系统;
③系统收到计算机终端CPTuaas上用户所发送的hcpt、scpt、IDcpt之后,计算Tcpt=scptRcpt((1+dcpt)(rcpt-dcpt)-1)modn;
④系统判断H(Tcpt+IDcpt)modn是否等于hcpt,若相等,则认定计算机终端CPTuaas上用户的身份合法,即认证完成。
3.根据权利要求2所述的基于DCS的用户接入认证系统,其特征在于,所述用户接入认证系统对主站服务器MSuaas的身份进行认证,该认证方法如下:
①用户接入认证系统进行下述初始化操作:
在素数域Fp上选择一个椭圆曲线E(Fp),选择E(Fp)上一个基点P,P的阶为n;H代表的安全杂凑函数为SM3算法,s代表的签名值由SM2算法实现;
主站服务器MSuaas选择私钥dms,计算Rms=dmsP作为公钥,并向系统公开公钥和身份标识IDms;
②主站服务器MSuaas选取随机数rms∈[1,n-1],并进行下述计算:
hms=H(Rms+IDms)modn;
sms=((1+dms)-1(rms-dms)modn;
将计算所得的hms,签名值sms,自己的IDms发送给系统;
③系统收到主站服务器MSuaas发送的hms、sms、IDms之后,进行下述计算Tms=smsRms((1+dms)(rms-dms)-1)modn;
④系统判断H(Tms+IDms)modn是否等于hms,若相等,则认定主站服务器MSuaas的身份合法,即认证完成;
在计算机终端CPTuaas上用户的身份认证阶段,用户接入认证系统使用计算机终端CPTuaas发来的hcpt、scpt、IDcpt,开始计算Tcpt,并且通过判断等式hcpt=H(Tcpt+IDcpt)modn是否成立,完成了系统对计算机终端CPTuaas上用户身份的认证;
在主站服务器MSuaas的认证阶段,用户接入认证系统使用主站服务器MSuaas发来的hms、sms、IDms,开始计算Tms,通过判断hms=H(Tms+IDms)modn是否成立,完成了系统对主站服务器MSuaas的认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赵希青,未经赵希青许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110079095.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种对虾加工的挂压式虾线剔除装置
- 下一篇:一种小学信息化视频教学装置