一种基于身份的匿名认证方法、服务器及用户终端设备

    公开(公告)号:CN114513316B

    公开(公告)日:2024-01-16

    申请号:CN202011161056.7

    申请日:2020-10-27

    IPC分类号: H04L9/40 H04L9/32 H04L9/08

    摘要: 本发明涉及信息安全与技术领域,具体提供了一种基于身份的匿名认证方法、服务器及用户终端设备,旨在解决在服务器被挟持的情况下攻击者能够窃取用户信息的技术问题,具体包括:根据注册请求中的用户ID生成完整私钥和完整公钥;用户终端设备根据完整私钥和完整公钥生成知识签名;根据知识签名及相应的发送时间戳对用户终端设备进行认证,若认证成功,则计算认证参量并向用户终端设备发送认证参量,以使用户终端设备根据认证参量对服务器进行认证,否则,中断与用户终端设备的通信连接。本发明提供的技术方案中通信双方在安全认证的同时,即使服务器是恶意的,攻击者也无法获得用户任何敏感信息,从而保护了用户的隐私。

    一种基于身份的匿名认证方法、服务器及用户终端设备

    公开(公告)号:CN114513316A

    公开(公告)日:2022-05-17

    申请号:CN202011161056.7

    申请日:2020-10-27

    IPC分类号: H04L9/40 H04L9/32 H04L9/08

    摘要: 本发明涉及信息安全与技术领域,具体提供了一种基于身份的匿名认证方法、服务器及用户终端设备,旨在解决在服务器被挟持的情况下攻击者能够窃取用户信息的技术问题,具体包括:根据注册请求中的用户ID生成完整私钥和完整公钥;用户终端设备根据完整私钥和完整公钥生成知识签名;根据知识签名及相应的发送时间戳对用户终端设备进行认证,若认证成功,则计算认证参量并向用户终端设备发送认证参量,以使用户终端设备根据认证参量对服务器进行认证,否则,中断与用户终端设备的通信连接。本发明提供的技术方案中通信双方在安全认证的同时,即使服务器是恶意的,攻击者也无法获得用户任何敏感信息,从而保护了用户的隐私。