CN111935067A - 一种基于云计算技术的企业用户身份认证系统 - Google Patents
一种基于云计算技术的企业用户身份认证系统 Download PDFInfo
- Publication number
- CN111935067A CN111935067A CN202010522581.0A CN202010522581A CN111935067A CN 111935067 A CN111935067 A CN 111935067A CN 202010522581 A CN202010522581 A CN 202010522581A CN 111935067 A CN111935067 A CN 111935067A
- Authority
- CN
- China
- Prior art keywords
- identity authentication
- user identity
- authentication system
- computer terminal
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000005516 engineering process Methods 0.000 title claims abstract description 11
- 238000000034 method Methods 0.000 claims description 12
- 238000004891 communication Methods 0.000 claims description 9
- 230000008569 process Effects 0.000 claims description 4
- 238000012795 verification Methods 0.000 claims description 3
- 230000005540 biological transmission Effects 0.000 description 4
- 230000007547 defect Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 230000004888 barrier function Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明涉及云计算企业用户认证技术领域,且公开了一种基于云计算技术的企业用户身份认证系统,包括:运行有用户身份认证系统软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证系统软件且部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi;运行在云认证服务器CASV上的用户身份认证系统对对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证系统的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj。本发明解决了在云计算环境中如何保证企业用户身份认证安全的问题。
Description
技术领域
本发明涉及云计算企业用户认证技术领域,具体为一种基于云计算技术的企业用户身份认证系统。
背景技术
用户数据在云计算环境中进行传输和存储时,用户本身对于自身数据在云中的安全风险并没有实际的控制能力,数据安全完全依赖于服务商。云计算服务商在对外提供服务的过程中,如果身份认证管理机制存在缺陷,或者身份认证管理系统存在安全漏洞,则可能导致企业用户的账户密码被仿冒,从而使得非法用户堂而皇之地对企业数据进行窃取。因此如何保证不同企业用户的身份认证安全,是保证用户数据安全的第一道屏障。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供一种基于云计算技术的企业用户身份认证系统,以解决在云计算环境中如何保证企业用户身份认证安全的问题。
(二)技术方案
为实现上述目的,本发明提供如下技术方案:
一种基于云计算技术的企业用户身份认证系统,包括:运行有用户身份认证系统软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证系统软件且部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi;
本地服务器LSi或计算机终端PCTi与云计算服务器CCSPj进行通信连接,云计算服务器CCSPj与云认证服务器CASV进行通信连接,云认证服务器CASV在用户身份认证系统与本地服务器LSi或计算机终端PCTi;
运行在云认证服务器CASV上的用户身份认证系统对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,该认证方法包括以下步骤:
步骤一:本地服务器LSi或计算机终端PCTi在云认证服务器CASV的用户身份认证系统上进行用户注册,具体包括:
步骤二:用户身份认证系统对本地服务器LSi或计算机终端PCTi进行安全认证,具体的认证过程为:
②用户身份认证系统选择一个随机数c返回给给本地服务器LSi或计算机终端PCTi;
③本地服务器LSi或计算机终端PCTi在接收到用户身份认证系统返回的数值c之后,开始计算si=αi-cwi(mod q)和ti=βi-cri(mod q),发送si给用户身份认证系统,其中i=1,2,…,n;
如果等式成立,则用户身份认证系统通过本地服务器LSi或计算机终端PCTi的身份认证。
优选的,所述云认证服务器CASV的用户身份认证系统对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证系统的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj。
优选的,所述数组(wi,ri)为本地服务器LSi或计算机终端PCTi的私有密钥PSKi。
优选的,所述数值c的取值范围为{1,2}。
(三)有益的技术效果
与现有技术相比,本发明具备以下有益的技术效果:
1.本发明为了在云计算环境中保证企业用户身份认证安全,当本地服务器LSi或计算机终端PCTi向云计算服务器CCSPj发送给访问请求时,运行在云认证服务器CASV上的用户身份认证系统对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,并且只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证系统的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj;
上述认证协议是基于“挑战-应答”方式进行的,作为验证者的用户身份认证系统可以通过产生的随机数c决定si,每次交互时si是随机的,当监听者想要冒充证明者本地服务器LSi或计算机终端PCTi时它无法确定收到的“挑战”是什么,很难取得验证者用户身份认证系统的信任;
在认证协议的过程中,本地服务器LSi或计算机终端PCTi没有泄露自己的数值(wi,ri)这一私有密钥PSKi知识,本地服务器LSi或计算机终端PCTi通过将自己的私有密钥PSKi隐藏在所发送的随机数xi之中而防止知识的泄露,即使攻击者截获到传输内容也不能从中获取任何私有密钥PSKi信息;
从而解决了在云计算环境中如何保证企业用户身份认证安全的问题。
具体实施方式
下面将结合本发明实施例,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一种基于云计算技术的企业用户身份认证系统,包括:运行有用户身份认证系统软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证系统软件且部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi;
本地服务器LSi或计算机终端PCTi通过网络通信设备与云计算服务器CCSPj进行通信连接,云计算服务器CCSPj通过网络通信设备与云认证服务器CASV进行通信连接,云认证服务器CASV通过网络通信设备在用户身份认证系统与本地服务器LSi或计算机终端PCTi;
为了在云计算环境中保证企业用户身份认证安全,当本地服务器LSi或计算机终端PCTi向云计算服务器CCSPj发送给访问请求时,运行在云认证服务器CASV上的用户身份认证系统对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了运行在云认证服务器CASV上的用户身份认证系统的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj;
运行在云认证服务器CASV上的用户身份认证系统对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,该认证方法包括以下步骤:
步骤一:本地服务器LSi或计算机终端PCTi在云认证服务器CASV的用户身份认证系统上进行用户注册,具体包括:
用户身份认证系统向本地服务器LSi或计算机终端PCTi公开参数p,q,g,h;
其中,(wi,ri)为本地服务器LSi或计算机终端PCTi的私有密钥PSKi;
步骤二:运行在云认证服务器CASV上的用户身份认证系统对本地服务器LSi或计算机终端PCTi进行安全认证,具体的认证过程为:
②用户身份认证系统选择一个随机数c∈{1,2},发送数值c给本地服务器LSi或计算机终端PCTi;
③本地服务器LSi或计算机终端PCTi在接收到用户身份认证系统返回的数值c之后,开始计算si=αi-cwi(modq)和ti=βi-cri(modq),发送si给用户身份认证系统,其中i=1,2,…,n;
如果等式成立,证明本地服务器LSi或计算机终端PCTi知悉数值(wi,ri)这一私有密钥PSKi,则用户身份认证系统通过本地服务器LSi或计算机终端PCTi的身份认证;
上述认证协议是基于“挑战-应答”方式进行的,作为验证者的用户身份认证系统可以通过产生的随机数c决定si,每次交互时si是随机的,当监听者想要冒充证明者本地服务器LSi或计算机终端PCTi时它无法确定收到的“挑战”是什么,很难取得验证者用户身份认证系统的信任;
在认证协议的过程中,本地服务器LSi或计算机终端PCTi没有泄露自己的数值(wi,ri)这一私有密钥PSKi知识,本地服务器LSi或计算机终端PCTi通过将自己的私有密钥PSKi隐藏在所发送的随机数xi之中而防止知识的泄露,即使攻击者截获到传输内容也不能从中获取任何私有密钥PSKi信息。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。
Claims (4)
1.一种基于云计算技术的企业用户身份认证系统,其特征在于,包括:运行有用户身份认证系统软件且部署在云计算架构内的云认证服务器CASV,部署在云计算架构内且用于对外提供服务的云计算服务器CCSPj,运行有用户身份认证系统软件且部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi;
本地服务器LSi或计算机终端PCTi与云计算服务器CCSPj进行通信连接,云计算服务器CCSPj与云认证服务器CASV进行通信连接,云认证服务器CASV在用户身份认证系统与本地服务器LSi或计算机终端PCTi;
运行在云认证服务器CASV上的用户身份认证系统对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,该认证方法包括以下步骤:
步骤一:本地服务器LSi或计算机终端PCTi在云认证服务器CASV的用户身份认证系统上进行用户注册,具体包括:
步骤二:用户身份认证系统对本地服务器LSi或计算机终端PCTi进行安全认证,具体的认证过程为:
②用户身份认证系统选择一个随机数c返回给给本地服务器LSi或计算机终端PCTi;
③本地服务器LSi或计算机终端PCTi在接收到用户身份认证系统返回的数值c之后,开始计算si=αi-cwi(modq)和ti=βi-cri(modq),发送si给用户身份认证系统,其中i=1,2,…,n;
如果等式成立,则用户身份认证系统通过本地服务器LSi或计算机终端PCTi的身份认证。
2.根据权利要求1所述的基于云计算技术的企业用户身份认证系统,其特征在于,所述云认证服务器CASV的用户身份认证系统对部署在企业用户信息系统内的本地服务器LSi或计算机终端PCTi的身份进行安全认证,只有本地服务器LSi或计算机终端PCTi的身份通过了用户身份认证系统的安全认证,才允许本地服务器LSi或计算机终端PCTi访问云计算服务器CCSPj。
3.根据权利要求2所述的基于云计算技术的企业用户身份认证系统,其特征在于,所述数组(wi,ri)为本地服务器LSi或计算机终端PCTi的私有密钥PSKi。
4.根据权利要求3所述的基于云计算技术的企业用户身份认证系统,其特征在于,所述数值c的取值范围为{1,2}。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010522581.0A CN111935067A (zh) | 2020-06-10 | 2020-06-10 | 一种基于云计算技术的企业用户身份认证系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010522581.0A CN111935067A (zh) | 2020-06-10 | 2020-06-10 | 一种基于云计算技术的企业用户身份认证系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN111935067A true CN111935067A (zh) | 2020-11-13 |
Family
ID=73317377
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010522581.0A Withdrawn CN111935067A (zh) | 2020-06-10 | 2020-06-10 | 一种基于云计算技术的企业用户身份认证系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111935067A (zh) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112749382A (zh) * | 2021-01-19 | 2021-05-04 | 赖庭坤 | 一种基于云服务的单点登录管理系统 |
CN112907855A (zh) * | 2021-01-18 | 2021-06-04 | 天津创通科技股份有限公司 | 一种家庭安防监控远程报警系统 |
CN113034811A (zh) * | 2021-03-23 | 2021-06-25 | 深圳市顺易通信息技术有限公司 | 一种支持远程控制协议的智能电子柜 |
CN115412262A (zh) * | 2022-09-01 | 2022-11-29 | 工云智慧科技(江苏)有限公司 | 一种基于云共享机制的多区域实体身份认证系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110011802A (zh) * | 2019-02-27 | 2019-07-12 | 武汉大学 | 一种高效的sm9两方协同生成数字签名的方法及系统 |
CN110011803A (zh) * | 2019-02-27 | 2019-07-12 | 武汉大学 | 一种轻量级sm2两方协同生成数字签名的方法 |
CN110740033A (zh) * | 2019-08-19 | 2020-01-31 | 杭州云象网络技术有限公司 | 一种基于秘密共享技术的区块链多方数据共享方法 |
CN111245835A (zh) * | 2020-01-13 | 2020-06-05 | 万庆文 | 一种基于微服务架构的输配电生产管理系统 |
-
2020
- 2020-06-10 CN CN202010522581.0A patent/CN111935067A/zh not_active Withdrawn
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110011802A (zh) * | 2019-02-27 | 2019-07-12 | 武汉大学 | 一种高效的sm9两方协同生成数字签名的方法及系统 |
CN110011803A (zh) * | 2019-02-27 | 2019-07-12 | 武汉大学 | 一种轻量级sm2两方协同生成数字签名的方法 |
CN110740033A (zh) * | 2019-08-19 | 2020-01-31 | 杭州云象网络技术有限公司 | 一种基于秘密共享技术的区块链多方数据共享方法 |
CN111245835A (zh) * | 2020-01-13 | 2020-06-05 | 万庆文 | 一种基于微服务架构的输配电生产管理系统 |
Non-Patent Citations (1)
Title |
---|
唐春明: "防泄露的秘密共享方案及其在群身份认证协议中应用", 《中国科学》 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112907855A (zh) * | 2021-01-18 | 2021-06-04 | 天津创通科技股份有限公司 | 一种家庭安防监控远程报警系统 |
CN112749382A (zh) * | 2021-01-19 | 2021-05-04 | 赖庭坤 | 一种基于云服务的单点登录管理系统 |
CN113034811A (zh) * | 2021-03-23 | 2021-06-25 | 深圳市顺易通信息技术有限公司 | 一种支持远程控制协议的智能电子柜 |
CN115412262A (zh) * | 2022-09-01 | 2022-11-29 | 工云智慧科技(江苏)有限公司 | 一种基于云共享机制的多区域实体身份认证系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11496310B2 (en) | Methods and systems for universal storage and access to user-owned credentials for trans-institutional digital authentication | |
CN101697540B (zh) | 一种p2p服务请求用户身份认证方法 | |
CN111935067A (zh) | 一种基于云计算技术的企业用户身份认证系统 | |
CN101902476B (zh) | 移动p2p用户身份认证方法 | |
CN103747036A (zh) | 一种桌面虚拟化环境下的可信安全增强方法 | |
TW201019683A (en) | Access control system and method based on hierarchical key, and authentication key exchange thereof | |
CN102201915A (zh) | 一种基于单点登录的终端认证方法和装置 | |
CN109639426B (zh) | 一种基于标识密码的双向自认证方法 | |
CN101986598B (zh) | 认证方法、服务器及系统 | |
CN111490968A (zh) | 一种基于区块链技术的联盟多节点网络身份认证方法 | |
CN106713236A (zh) | 一种基于cpk标识认证的端对端身份认证及加密方法 | |
CN111294796A (zh) | 一种基于零知识证明的智能手机登录管理系统 | |
CN115473655A (zh) | 接入网络的终端认证方法、装置及存储介质 | |
US20100310078A1 (en) | System for user-centric identity management and method thereof | |
CN111818015A (zh) | 一种适用于远程节点访问的安全保护系统 | |
CN111865604A (zh) | 一种基于远程控制技术的用户身份认证系统 | |
CN116886352A (zh) | 一种数智产品鉴权授权方法及系统 | |
CN109639695A (zh) | 基于互信架构的动态身份认证方法、电子设备及存储介质 | |
US20210184847A1 (en) | Authentication through secure sharing of digital secrets previously established between devices | |
CN113068188A (zh) | 一种基于无线传感器节点的外部用户身份认证系统 | |
CN113794721A (zh) | 一种政府机关及金融机构与企业安全直连方法 | |
CN111654471A (zh) | 一种基于分布式服务器架构的远程用户认证系统 | |
CN112804236A (zh) | 一种基于在线网络应用程序的用户身份认证系统 | |
CN111800386A (zh) | 一种智能家居终端用户通信安全认证系统 | |
CN111680277A (zh) | 一种基于统一身份认证机制的企业应用登录系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WW01 | Invention patent application withdrawn after publication |
Application publication date: 20201113 |
|
WW01 | Invention patent application withdrawn after publication |