说明:收录各省市地方标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210937758.2 (22)申请日 2022.08.05 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 刘汉江 陈文华 王勇 胡淼 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 王辉 (51)Int.Cl. H04L 9/32(2006.01) (54)发明名称 认证方法及装置、 存 储介质及电子设备 (57)摘要 本公开涉及数据传输技术领域, 具体涉及一 种认证方法及装置、 计算机可读存储介质及电子 设备, 方法包括: 将客户端信息、 用户终端信息和 用户的数字签名封装为初始数据包; 将用户CA 证 书、 初始数据包和密匙信息封装为目标SPA数据 包; 向控制端发送目标SPA数据包, 以使得控制端 根据初始数据包、 数字签名和密匙信息完成初步 认证。 本公开实施例的技术方案提升了SPA单包 授权的安全性, 从而提升零信任系统的安全防护 能力, 有效保护后端业 务系统。 权利要求书3页 说明书12页 附图7页 CN 115296818 A 2022.11.04 CN 115296818 A 1.一种认证方法, 应用于单 数据包授权的客户端, 其特 征在于, 包括: 将客户端信息、 用户终端信息和用户的数字签名封装为初始数据包; 将用户CA证书、 初始数据包和密匙信息 封装为目标S PA数据包; 向控制端发送所述目标SPA数据包, 以使得控制端根据所述初始数据包、 所述数字签名 和所述密匙信息 完成初步认证。 2.根据权利要求1所述的方法, 其特征在于, 所述对客户端信息、 用户终端信息进行数 字签名并封装得到初始数据包, 包括: 将客户端信息、 用户终端信息以及用户的数字签名封装为UDP数据包作为所述初始数 据包; 其中, 所述UDP数据包包括自定义源端口号, 所述自定义源端口号用于表征所述初始数 据包为SPA数据包。 3.根据权利要求2所述的方法, 其特征在于, 所述将客户端信息、 用户终端信息以及用 户的数字签名封装为UD P数据包作为所述初始数据包, 包括: 对所述对客户端信息、 用户终端信息进行编码得到类型长度值对; 将所述类型长度值和所述数字签名封装为UD P数据包作为所述初始数据包。 4.根据权利要求1所述的方法, 其特 征在于, 向控制端发送所述目标S PA数据包 包括: 获取所述目标S PA数据包的哈希值; 将所述目标S PA数据包和所述哈希值发送至所述控制端。 5.一种认证方法, 应用于单 数据包授权的控制端, 其特 征在于, 包括: 接收客户端发送的目标SPA数据包, 所述目标SPA数据包由初始数据包、 用户CA证书和 密匙信息封装得到, 其中, 初始数据包 是由客户端信息、 用户终端信息和用户的数字签名封 装得到的; 根据所述密匙信息确定解密秘钥; 根据所述 解密秘钥和所述目标S PA数据包得到所述初始数据包; 根据所述用户CA证书、 初始数据包和所述数字签名完成初步认证。 6.根据权利要求5所述的方法, 其特征在于, 所述初始数据包为UDP数据包, 且所述UDP 数据包包括自定义源端口号, 所述自定义源端口号用于表征所述初始数据包为SPA数据包, 所述根据所述密匙信息确定解密秘钥, 包括: 响应所述目标SPA数据包中的源端口号为自定义源端口号, 根据所述密匙信息确定解 密秘钥。 7.根据权利要求5所述的方法, 其特 征在于, 根据所述密匙信息确定解密秘钥, 包括: 根据所述目标S PA数据包的总长度确定所述密匙信息的位置; 根据所述密匙信息的位置确定所述键值; 根据所述键值确定所述 解密秘钥。 8.根据权利要求5所述的方法, 其特征在于, 所述根据所述用户CA证书、 初始数据包和 所述数字签名完成初步认证, 包括: 根据所述用户CA证书确定用户信息; 基于所述用户信息在CA获取 所述用户信息对应的目标CA证书; 基于所述目标CA证书、 用户CA证书、 初始数据包和所述数字签名完成初步认证。权 利 要 求 书 1/3 页 2 CN 115296818 A 29.根据权利 要求8所述的方法, 其特征在于, 基于所述目标CA证书、 用户CA证书、 初始数 据包和所述数字签名完成初步认证, 包括: 响应所述用户CA证书与所述目标CA证书一 致, 根据用户CA证书获取用户公钥; 利用所述用户公钥对所述初始数据包进行 数字签名验证并完成初步认证。 10.根据权利要求5所述的方法, 其特 征在于, 所述方法还 包括: 接收所述目标S PA数据包 对应的哈希值; 根据所述哈希值对接收到所述目标S PA数据包的数据进行验证。 11.根据权利要求5所述的方法, 其特 征在于, 所述方法还 包括: 响应所述 客户端信息中的客户端版本不是最 新版本, 向客户端反馈版本更新信息 。 12.一种认证方法, 其特 征在于, 包括: 客户端将客户端信息、 用户终端信息和用户的数字签名封装为初始数据包; 客户端将所述用户CA证书、 初始数据包和密匙信息 封装为目标S PA数据包; 客户端向控制端发送所述目标S PA数据包; 控制端接收客户端发送的目标S PA数据包; 控制端根据所述密匙信息确定解密秘钥; 控制端根据所述 解密秘钥和所述目标S PA数据包得到所述初始数据包; 控制端根据所述用户CA证书、 初始数据包和所述数字签名完成初步认证。 13.一种认证装置, 应用于单 数据包授权的客户端, 其特 征在于, 包括: 第一封装模块, 用于将客户端信息、 用户终端信息和用户的数字签名封装为初始数据 包; 第二封装模块, 用于将所述用户CA证书、 初始数据包和密匙信息封装为目标SPA数据 包; 数据发送模块, 用于向控制端发送所述目标SPA数据包, 以使得控制端根据所述初始数 据包、 所述数字签名和所述密匙信息 完成初步认证。 14.一种认证装置, 应用于单 数据包授权的控制端, 其特 征在于, 包括: 数据接收模块, 用于接收客户端发送的目标SPA数据包, 所述目标SPA数据包 由初始数 据包、 用户CA证书和密匙信息封装得到, 其中, 初始数据包由客户端信息、 用户终端信息和 用户的数字签名封装得到的; 第一解密模块, 用于根据所述密匙信息确定解密秘钥; 第二解密模块, 用于根据所述 解密秘钥和所述目标S PA数据包得到所述初始数据包; 初步认证模块, 用于根据所述用户CA证书、 初始数据包和所述数字签名完成初步认证。 15.一种SDP客户端, 其特征在于, 所述客户端被配置为执行如权利要求1 ‑4任一项所述 的方法。 16.一种SDP控制器, 其特征在于, 所述控制器被配置为执行如权利要求5 ‑11任一项所 述的方法。 17.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述程序被处理 器执行时实现如权利要求1至12中任一项所述的方法。 18.一种电子设备, 其特 征在于, 包括: 一个或多个处 理器; 以及权 利 要 求 书 2/3 页 3 CN 115296818 A 3
专利 认证方法及装置、存储介质及电子设备
文档预览
中文文档
23 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共23页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-03-03 12:16:21
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
GB-T 21393-2008 公路运输能源消耗统计及分析方法.pdf
SY-T 7657.4-2021 天然气 利用光声光谱-红外光谱-燃料电池联合法测定组成 第4部分:燃料电池法测定氢含量.pdf
GB-T 42706.1-2023 电子元器件 半导体器件长期贮存 第1部分:总则.pdf
蚂蚁集团王维强:大模型安全的探索与实践分享-大模型安全的“快”与“慢”.pdf
ISO 27701-2019 隐私信息管理体系要求中文版.pdf
T-CPUMT 008—2022 工业信息安全漏洞分类分级指南.pdf
T-CAPE 11002—2019 铁路工程施工质量安全信息化监控系统规范.pdf
GB-T 42855-2023 氢燃料电池车辆加注协议技术要求.pdf
奇安信的漏洞管理实践.pdf
DB22-T 3222-2021 医药企业安全生产标准化等级划分与评定 吉林省.pdf
T-CAMETA 001006.3—2022 工业网关 第3部分:面向数控系统的工业网关测评技术规范.pdf
DB44-T 2368-2022 社会组织能力建设指南 广东省.pdf
GB-T 30281-2013 信息安全技术 鉴别与授权 可扩展访问控制标记语言.pdf
GB-T 42716-2023 电化学储能电站建模导则.pdf
DB14-T 2989—2024 山西电子政务外网电子认证数字证书管理规范 山西省.pdf
GB-T 37025-2018 信息安全技术 物联网数据传输安全技术要求.pdf
GB-T 39116-2020 智能制造能力成熟度模型.pdf
GB-T 30277-2013 信息安全技术 公钥基础设施 电子认证机构标识编码规范.pdf
GB-T 40219-2021 拉曼光谱仪通用规范.pdf
GB-T 28507-2012 互联网文本语音展现通用描述规范.pdf
1
/
23
评价文档
赞助2.5元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。