CN111935067A - 一种基于云计算技术的企业用户身份认证*** - Google Patents

一种基于云计算技术的企业用户身份认证*** Download PDF

Info

Publication number
CN111935067A
CN111935067A CN202010522581.0A CN202010522581A CN111935067A CN 111935067 A CN111935067 A CN 111935067A CN 202010522581 A CN202010522581 A CN 202010522581A CN 111935067 A CN111935067 A CN 111935067A
Authority
CN
China
Prior art keywords
identity authentication
user identity
authentication system
computer terminal
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202010522581.0A
Other languages
English (en)
Inventor
陈瑞安
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN202010522581.0A priority Critical patent/CN111935067A/zh
Publication of CN111935067A publication Critical patent/CN111935067A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及云计算企业用户认证技术领域,且公开了一种基于云计算技术的企业用户身份认证***,包括:运行有用户身份认证***软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证***软件且部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi;运行在云认证服务器CASV上的用户身份认证***对对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证***的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj。本发明解决了在云计算环境中如何保证企业用户身份认证安全的问题。

Description

一种基于云计算技术的企业用户身份认证***
技术领域
本发明涉及云计算企业用户认证技术领域,具体为一种基于云计算技术的企业用户身份认证***。
背景技术
用户数据在云计算环境中进行传输和存储时,用户本身对于自身数据在云中的安全风险并没有实际的控制能力,数据安全完全依赖于服务商。云计算服务商在对外提供服务的过程中,如果身份认证管理机制存在缺陷,或者身份认证管理***存在安全漏洞,则可能导致企业用户的账户密码被仿冒,从而使得非法用户堂而皇之地对企业数据进行窃取。因此如何保证不同企业用户的身份认证安全,是保证用户数据安全的第一道屏障。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供一种基于云计算技术的企业用户身份认证***,以解决在云计算环境中如何保证企业用户身份认证安全的问题。
(二)技术方案
为实现上述目的,本发明提供如下技术方案:
一种基于云计算技术的企业用户身份认证***,包括:运行有用户身份认证***软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证***软件且部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi
本地服务器LSi或计算机终端PCTi与云计算服务器CCSPj进行通信连接,云计算服务器CCSPj与云认证服务器CASV进行通信连接,云认证服务器CASV在用户身份认证***与本地服务器LSi或计算机终端PCTi
运行在云认证服务器CASV上的用户身份认证***对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,该认证方法包括以下步骤:
步骤一:本地服务器LSi或计算机终端PCTi在云认证服务器CASV的用户身份认证***上进行用户注册,具体包括:
①用户身份认证***生成参数:p是一个大素数、q是p-1的一个素因子、且g,h是
Figure BDA0002532680980000021
中的两个q阶生成元、向本地服务器LSi或计算机终端PCTi公开参数(p,q,g,h);
②本地服务器LSi或计算机终端PCTi随机选择w,r∈Zq、选择2n(n≥1)个随机数w1,w2,…,wn,r1,r2,…,rn,使得h=gwhrmod p,
Figure BDA0002532680980000022
其中i=1,2,…,n;
步骤二:用户身份认证***对本地服务器LSi或计算机终端PCTi进行安全认证,具体的认证过程为:
①本地服务器LSi或计算机终端PCTi选择两个随机数αi∈Zq和βi∈Zq,计算
Figure BDA0002532680980000023
发送xi给用户身份认证***,其中i=1,2,…,n;
②用户身份认证***选择一个随机数c返回给给本地服务器LSi或计算机终端PCTi
③本地服务器LSi或计算机终端PCTi在接收到用户身份认证***返回的数值c之后,开始计算si=αi-cwi(mod q)和ti=βi-cri(mod q),发送si给用户身份认证***,其中i=1,2,…,n;
④用户身份认证***验证等式
Figure BDA0002532680980000031
是否成立;
如果等式成立,则用户身份认证***通过本地服务器LSi或计算机终端PCTi的身份认证。
优选的,所述云认证服务器CASV的用户身份认证***对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证***的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj
优选的,所述数组(wi,ri)为本地服务器LSi或计算机终端PCTi的私有密钥PSKi
优选的,所述数值c的取值范围为{1,2}。
(三)有益的技术效果
与现有技术相比,本发明具备以下有益的技术效果:
1.本发明为了在云计算环境中保证企业用户身份认证安全,当本地服务器LSi或计算机终端PCTi向云计算服务器CCSPj发送给访问请求时,运行在云认证服务器CASV上的用户身份认证***对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,并且只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证***的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj
上述认证协议是基于“挑战-应答”方式进行的,作为验证者的用户身份认证***可以通过产生的随机数c决定si,每次交互时si是随机的,当监听者想要冒充证明者本地服务器LSi或计算机终端PCTi时它无法确定收到的“挑战”是什么,很难取得验证者用户身份认证***的信任;
在认证协议的过程中,本地服务器LSi或计算机终端PCTi没有泄露自己的数值(wi,ri)这一私有密钥PSKi知识,本地服务器LSi或计算机终端PCTi通过将自己的私有密钥PSKi隐藏在所发送的随机数xi之中而防止知识的泄露,即使攻击者截获到传输内容也不能从中获取任何私有密钥PSKi信息;
从而解决了在云计算环境中如何保证企业用户身份认证安全的问题。
具体实施方式
下面将结合本发明实施例,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一种基于云计算技术的企业用户身份认证***,包括:运行有用户身份认证***软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证***软件且部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi
本地服务器LSi或计算机终端PCTi通过网络通信设备与云计算服务器CCSPj进行通信连接,云计算服务器CCSPj通过网络通信设备与云认证服务器CASV进行通信连接,云认证服务器CASV通过网络通信设备在用户身份认证***与本地服务器LSi或计算机终端PCTi
为了在云计算环境中保证企业用户身份认证安全,当本地服务器LSi或计算机终端PCTi向云计算服务器CCSPj发送给访问请求时,运行在云认证服务器CASV上的用户身份认证***对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了运行在云认证服务器CASV上的用户身份认证***的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj
运行在云认证服务器CASV上的用户身份认证***对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,该认证方法包括以下步骤:
步骤一:本地服务器LSi或计算机终端PCTi在云认证服务器CASV的用户身份认证***上进行用户注册,具体包括:
①用户身份认证***生成参数:让p是一个大素数,q是p-1的一个素因子,且g,h是
Figure BDA0002532680980000051
中的两个q阶生成元;
用户身份认证***向本地服务器LSi或计算机终端PCTi公开参数p,q,g,h;
②本地服务器LSi或计算机终端PCTi随机选择w,r∈Zq、选择2n(n≥1)个随机数w1,w2,…,wn,r1,r2,…,rn,使得h=gwhrmod p,
Figure BDA0002532680980000052
其中i=1,2,…,n;
其中,(wi,ri)为本地服务器LSi或计算机终端PCTi的私有密钥PSKi
步骤二:运行在云认证服务器CASV上的用户身份认证***对本地服务器LSi或计算机终端PCTi进行安全认证,具体的认证过程为:
①本地服务器LSi或计算机终端PCTi选择两个随机数αi∈Zq和βi∈Zq,计算
Figure BDA0002532680980000061
发送xi给用户身份认证***,其中i=1,2,…,n;
②用户身份认证***选择一个随机数c∈{1,2},发送数值c给本地服务器LSi或计算机终端PCTi
③本地服务器LSi或计算机终端PCTi在接收到用户身份认证***返回的数值c之后,开始计算si=αi-cwi(modq)和ti=βi-cri(modq),发送si给用户身份认证***,其中i=1,2,…,n;
④用户身份认证***验证等式
Figure BDA0002532680980000062
是否成立;
如果等式成立,证明本地服务器LSi或计算机终端PCTi知悉数值(wi,ri)这一私有密钥PSKi,则用户身份认证***通过本地服务器LSi或计算机终端PCTi的身份认证;
上述认证协议是基于“挑战-应答”方式进行的,作为验证者的用户身份认证***可以通过产生的随机数c决定si,每次交互时si是随机的,当监听者想要冒充证明者本地服务器LSi或计算机终端PCTi时它无法确定收到的“挑战”是什么,很难取得验证者用户身份认证***的信任;
在认证协议的过程中,本地服务器LSi或计算机终端PCTi没有泄露自己的数值(wi,ri)这一私有密钥PSKi知识,本地服务器LSi或计算机终端PCTi通过将自己的私有密钥PSKi隐藏在所发送的随机数xi之中而防止知识的泄露,即使攻击者截获到传输内容也不能从中获取任何私有密钥PSKi信息。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (4)

1.一种基于云计算技术的企业用户身份认证***,其特征在于,包括:运行有用户身份认证***软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证***软件且部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi
本地服务器LSi或计算机终端PCTi与云计算服务器CCSPj进行通信连接,云计算服务器CCSPj与云认证服务器CASV进行通信连接,云认证服务器CASV在用户身份认证***与本地服务器LSi或计算机终端PCTi
运行在云认证服务器CASV上的用户身份认证***对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,该认证方法包括以下步骤:
步骤一:本地服务器LSi或计算机终端PCTi在云认证服务器CASV的用户身份认证***上进行用户注册,具体包括:
①用户身份认证***生成参数:p是一个大素数、q是p-1的一个素因子、且g,h是
Figure FDA0002532680970000011
中的两个q阶生成元、向本地服务器LSi或计算机终端PCTi公开参数(p,q,g,h);
②本地服务器LSi或计算机终端PCTi随机选择w,r∈Zq、选择2n(n≥1)个随机数w1,w2,…,wn,r1,r2,…,rn,使得h=gwhrmodp,
Figure FDA0002532680970000012
其中i=1,2,…,n;
步骤二:用户身份认证***对本地服务器LSi或计算机终端PCTi进行安全认证,具体的认证过程为:
①本地服务器LSi或计算机终端PCTi选择两个随机数αi∈Zq和βi∈Zq,计算
Figure FDA0002532680970000021
发送xi给用户身份认证***,其中i=1,2,…,n;
②用户身份认证***选择一个随机数c返回给给本地服务器LSi或计算机终端PCTi
③本地服务器LSi或计算机终端PCTi在接收到用户身份认证***返回的数值c之后,开始计算si=αi-cwi(modq)和ti=βi-cri(modq),发送si给用户身份认证***,其中i=1,2,…,n;
④用户身份认证***验证等式
Figure FDA0002532680970000022
是否成立;
如果等式成立,则用户身份认证***通过本地服务器LSi或计算机终端PCTi的身份认证。
2.根据权利要求1所述的基于云计算技术的企业用户身份认证***,其特征在于,所述云认证服务器CASV的用户身份认证***对部署在企业用户信息***内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证***的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj
3.根据权利要求2所述的基于云计算技术的企业用户身份认证***,其特征在于,所述数组(wi,ri)为本地服务器LSi或计算机终端PCTi的私有密钥PSKi
4.根据权利要求3所述的基于云计算技术的企业用户身份认证***,其特征在于,所述数值c的取值范围为{1,2}。
CN202010522581.0A 2020-06-10 2020-06-10 一种基于云计算技术的企业用户身份认证*** Withdrawn CN111935067A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010522581.0A CN111935067A (zh) 2020-06-10 2020-06-10 一种基于云计算技术的企业用户身份认证***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010522581.0A CN111935067A (zh) 2020-06-10 2020-06-10 一种基于云计算技术的企业用户身份认证***

Publications (1)

Publication Number Publication Date
CN111935067A true CN111935067A (zh) 2020-11-13

Family

ID=73317377

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010522581.0A Withdrawn CN111935067A (zh) 2020-06-10 2020-06-10 一种基于云计算技术的企业用户身份认证***

Country Status (1)

Country Link
CN (1) CN111935067A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112749382A (zh) * 2021-01-19 2021-05-04 赖庭坤 一种基于云服务的单点登录管理***
CN112907855A (zh) * 2021-01-18 2021-06-04 天津创通科技股份有限公司 一种家庭安防监控远程报警***
CN113034811A (zh) * 2021-03-23 2021-06-25 深圳市顺易通信息技术有限公司 一种支持远程控制协议的智能电子柜

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110011803A (zh) * 2019-02-27 2019-07-12 武汉大学 一种轻量级sm2两方协同生成数字签名的方法
CN110011802A (zh) * 2019-02-27 2019-07-12 武汉大学 一种高效的sm9两方协同生成数字签名的方法及***
CN110740033A (zh) * 2019-08-19 2020-01-31 杭州云象网络技术有限公司 一种基于秘密共享技术的区块链多方数据共享方法
CN111245835A (zh) * 2020-01-13 2020-06-05 万庆文 一种基于微服务架构的输配电生产管理***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110011803A (zh) * 2019-02-27 2019-07-12 武汉大学 一种轻量级sm2两方协同生成数字签名的方法
CN110011802A (zh) * 2019-02-27 2019-07-12 武汉大学 一种高效的sm9两方协同生成数字签名的方法及***
CN110740033A (zh) * 2019-08-19 2020-01-31 杭州云象网络技术有限公司 一种基于秘密共享技术的区块链多方数据共享方法
CN111245835A (zh) * 2020-01-13 2020-06-05 万庆文 一种基于微服务架构的输配电生产管理***

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
唐春明: "防泄露的秘密共享方案及其在群身份认证协议中应用", 《中国科学》 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112907855A (zh) * 2021-01-18 2021-06-04 天津创通科技股份有限公司 一种家庭安防监控远程报警***
CN112749382A (zh) * 2021-01-19 2021-05-04 赖庭坤 一种基于云服务的单点登录管理***
CN113034811A (zh) * 2021-03-23 2021-06-25 深圳市顺易通信息技术有限公司 一种支持远程控制协议的智能电子柜

Similar Documents

Publication Publication Date Title
US11496310B2 (en) Methods and systems for universal storage and access to user-owned credentials for trans-institutional digital authentication
CN102201915B (zh) 一种基于单点登录的终端认证方法和装置
CN101697540B (zh) 一种p2p服务请求用户身份认证方法
CN102026195B (zh) 基于一次性口令的移动终端身份认证方法和***
CN101902476B (zh) 移动p2p用户身份认证方法
CN101534192B (zh) 一种提供跨域令牌的***和方法
CN103747036A (zh) 一种桌面虚拟化环境下的可信安全增强方法
CN111935067A (zh) 一种基于云计算技术的企业用户身份认证***
CN109639426B (zh) 一种基于标识密码的双向自认证方法
TW201019683A (en) Access control system and method based on hierarchical key, and authentication key exchange thereof
CN101986598B (zh) 认证方法、服务器及***
CN111490968A (zh) 一种基于区块链技术的联盟多节点网络身份认证方法
CN106713236A (zh) 一种基于cpk标识认证的端对端身份认证及加密方法
CN111294796A (zh) 一种基于零知识证明的智能手机登录管理***
CN108011873A (zh) 一种基于集合覆盖的非法连接判断方法
CN115473655A (zh) 接入网络的终端认证方法、装置及存储介质
CN114866248A (zh) 一种边缘计算环境中分布式可信的身份认证方法及***
US20100310078A1 (en) System for user-centric identity management and method thereof
CN110891067B (zh) 一种可撤销的多服务器隐私保护认证方法及***
CN111818015A (zh) 一种适用于远程节点访问的安全保护***
CN111865604A (zh) 一种基于远程控制技术的用户身份认证***
CN109639695A (zh) 基于互信架构的动态身份认证方法、电子设备及存储介质
CN113068188A (zh) 一种基于无线传感器节点的外部用户身份认证***
CN113794721A (zh) 一种政府机关及金融机构与企业安全直连方法
CN106877996A (zh) Pki域内的用户访问ibc域内的资源的认证密钥协商方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20201113

WW01 Invention patent application withdrawn after publication