[发明专利]一种身份认证方法及装置有效
申请号: | 201910689919.9 | 申请日: | 2019-07-29 |
公开(公告)号: | CN110417776B | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 郑驰;张佳建 | 申请(专利权)人: | 大唐高鸿信安(浙江)信息科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/46 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;安利霞 |
地址: | 322000 浙江省金*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种身份认证方法及装置,方法应用于身份认证系统的服务端,包括根据身份注册请求中的用户身份信息和设备身份信息以及反映设备运行状态的设备完整性信息等进行身份注册,通过身份注册将设备和用户进行绑定,生成认证证书;在有系统接入请求时,通过对用户和设备身份以及设备运行状态信息进行认证,实现多层级的身份认证,进一步依据对身份和设备状态的综合认证情况,制定多层次和多组合的访问控制策略,有效提高了网络系统的安全性,本发明的身份认证方法,基于多因子技术认证用户身份,基于可信计算认证设备身份以及设备完整性,实现了一种零信任的身份认证系统,有效提高了网络系统的安全性。 | ||
搜索关键词: | 一种 身份 认证 方法 装置 | ||
【主权项】:
1.一种身份认证方法,其特征在于,应用于身份认证系统的服务端,包括:接收代理客户端发送的身份注册请求;所述身份注册请求中包括:通过所述代理客户端获取的用户身份信息、设备身份信息和设备完整性信息;根据所述用户身份信息和所述设备身份信息,生成认证证书,并发送给所述代理客户端;接收所述代理客户端在获取到所述认证证书后发送的第一认证信息;其中,所述第一认证信息包括:所述设备身份信息、所述用户身份信息、所述认证证书以及所述设备完整性信息;根据所述用户身份信息、所述设备身份信息和所述认证证书,认证身份信息,并生成第一认证结果;以及根据所述设备完整性信息,认证设备的可信状态,并生成第二认证结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐高鸿信安(浙江)信息科技有限公司,未经大唐高鸿信安(浙江)信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910689919.9/,转载请声明来源钻瓜专利网。