[发明专利]一种云环境下基于可信代理的异构跨域认证方法有效
| 申请号: | 201910368180.1 | 申请日: | 2019-05-05 |
| 公开(公告)号: | CN110166444B | 公开(公告)日: | 2021-08-24 |
| 发明(设计)人: | 江泽涛;徐娟娟;张少钦 | 申请(专利权)人: | 桂林电子科技大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/30 |
| 代理公司: | 桂林市华杰专利商标事务所有限责任公司 45112 | 代理人: | 覃永峰 |
| 地址: | 541004 广西*** | 国省代码: | 广西;45 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种云环境下基于可信代理的异构跨域认证方法,通过引入一个可信的第三方认证中心完成对用户以及云服务提供商的高效率身份验证,计算会话密钥安全颁发给用户和云服务提供商,并且基于数学困难性问题使得恶意攻击者无法获得私密信息,保证通信的安全高效性来完成不同系统的跨域认证。本发明具有高效性,安全性,防篡改性,易验证等特点,适合于需要用户负载量大的网络云服务器。 | ||
| 搜索关键词: | 一种 环境 基于 可信 代理 异构跨域 认证 方法 | ||
【主权项】:
1.一种云环境下基于可信代理的异构跨域认证方法,其特征在于,包括以下步骤:(一)跨域认证:可信CLC系统中的用户U向可信PKI系统中的云服务提供商CSP发送跨域认证请求消息,临时身份,选取的随机数(request,TIDU,w),同时向认证中心CA发送验证身份和会话秘钥协商参数Y消息(Test,Y);云服务提供商CSP要对用户U的身份进行验证;(二)云服务提供商CSP上传验证用户U的消息Test1,会话参数Z,云服务提供商CSP的证书CertCSP到认证中心CA;(三)第三方认证中心CA安全接收用户U发送的消息和云服务提供商CSP的验证消息,进行身份验证并且计算Test2和会话秘钥K,若两个身份验证都通过,发送消息(Test2,K,result)到认证中心CA1继续执行步骤,result返回结果通过则继续,验证不通过为“⊥”;(四)认证中心CA1查看result若验证不通过,返回
否则把结果(Test2,K,result)返回云服务提供商CSP,云服务提供商CSP计算
随机数
验证用户U的身份,若验证正确,云服务提供商CSP允许访问请求并且接受会话秘钥K,回应用户U消息;(五)用户U把CSP的验证身份消息Q,计算的公式Q1,临时身份TIDu上传第三方认证中心CA,第三方认证中心CA认证用户U的身份,若验证通过,计算Q2和会话秘钥K发送结果(Q2,K,result)到秘钥发布中心KGC;(六)秘钥发布中心KGC验证result,结果不通过,返回
否则发送消息给用户U继续执行;(七)用户U接收秘钥发布中心KGC的结果,result通过,则接受第三方认证中心CA计算的会话秘钥K并且认证云服务提供商CSP的身份GertCSP=?θQ2,随机数
通过,则用户U接受云服务提供商CSP提供的资源,并且建立跨域信任关系。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于桂林电子科技大学,未经桂林电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910368180.1/,转载请声明来源钻瓜专利网。





