身份认证方法及系统、计算机设备

    公开(公告)号:CN119520028A

    公开(公告)日:2025-02-25

    申请号:CN202411478504.4

    申请日:2024-10-22

    Abstract: 本发明涉及信息安全技术领域,提供一种身份认证方法及系统、计算机设备。所述方法通过指纹密码钥匙的指纹认证方式进行免密认证,用户名和密码仅存储在指纹密码钥匙中;在身份认证过程中,客户端利用服务端的公钥对指纹密码钥匙生成的第一随机数进行加密后发送至服务端,服务端利用解密得到的第一随机数以及服务端产生第二随机数加密得到密文数据发送到服务端。客户端与服务端利用双方的随机数并结合证书进行双向的身份认证,客户端和服务端利用第一随机数、第二随机数以及特征码进行运算得到传输密钥,避免攻击者利用网络监听或者其他方式盗取认证凭据,再将数据重新发给认证服务器进行重放攻击,保障认证过程中的数据传输安全。

    密钥协商方法、网关、终端设备、存储介质

    公开(公告)号:CN114884659B

    公开(公告)日:2022-10-25

    申请号:CN202210796885.5

    申请日:2022-07-08

    Abstract: 本发明公开了一种密钥协商方法、网关、终端设备、存储介质,其中,密钥协商方法包括:在网关接收到终端设备发送的会话申请报文之后,生成第一随机数,并对该第一随机数加密签名获得密钥协商请求报文发送给终端设备,终端设备对该请求报文验签解密后进行响应,以向网关发送密钥协商响应报文,网关在对响应报文验签解密后生成会话密钥,并利用该会话密钥对响应报文中的第三随机数进行加密生成密钥协商确认报文发送给终端设备,终端设备利用其生成的会话密钥解密后得到第三随机数并验证,并在验证通过后完成协商。由此,终端设备和网关的通信中能够随机协商出会话密钥,以使通信过程更安全,更好的保护用户隐私数据,进一步提高物联网的安全性。

Patent Agency Ranking