首页 / 专利库 / 专利权 / 第I章 / 国际申请 / 摘要 / 一种对等网络环境下的身份认证方法与加密通信方法

一种对等网络环境下的身份认证方法与加密通信方法

阅读:810发布:2023-01-10

专利汇可以提供一种对等网络环境下的身份认证方法与加密通信方法专利检索,专利查询,专利分析的服务。并且本 发明 公开了一种 对等网络 环境下的身份认证方法与加密通信方法。本方法为:1)验证 服务器 生成一对密钥,对等端本地生成一对公钥和私钥;2)对等端开发者向验证服务器 申请 注册,注册成功后将自己的公钥发送给验证服务器;3)验证服务器用私钥对收到的公钥进行签名返回给对等端;4)对等端双方交换由验证服务器验证过的公钥。5)对等端双方利用验证服务器的公钥来验证对方签名过的公钥的有效性;6)验证有效后,双方交换对称加密密钥;7)验证完成,双方利用对称加密密钥通信。在本发明提出的验证方法验证过程中,不需要验证服务器的参与即可完成,进而避免了在大量对等端相互认证时服务器的 瓶颈 问题。,下面是一种对等网络环境下的身份认证方法与加密通信方法专利的具体信息内容。

1.一种对等网络环境下的身份认证方法,其步骤为:
1)验证服务器生成一对密钥,公钥为Pubkey、私钥为Prikey,然后将公钥Pubkey分发给每一对等端;每一对等端本地生成一对公钥和私钥;
2)对等端开发者向验证服务器申请注册,注册成功后将自己的公钥发送给验证服务器;
3)验证服务器用私钥对收到的公钥进行签名,并将签名公钥回复给对应的对等端,其中签名的公钥中包含对等端的账户信息;设对等端PeerA的签名公钥为PeerAPub,对等端PeerB的签名公钥为PeerBPub;
4)对等端PeerA将公钥PeerAPub发送给对等端PeerB;对等端PeerB用公钥Pubkey验证PeerAPub有效性,若验证通过,则将对等端PeerAPub与PeerA账户关联并保存;
5)对等端PeerB将公钥PeerBPub发送给对等端PeerA;对等端PeerA用公钥Pubkey验证PeerBPub有效性,若验证通过,则将对等端PeerBPub与PeerB账户关联并保存。
2.如权利要求1所述的方法,其特征在于,对等端开发者向验证服务器申请注册的方法为:对等端开发者将待申请的注册信息用公钥Pubkey加密后发送给验证服务器;验证服务器利用私钥Prikey对收到的信息进行解密验证,待验证成功后,完成对等端开发者账号注册。
3.如权利要求2所述的方法,其特征在于,所述注册信息包括:申请的账户、密码、邮箱和电话信息。
4.如权利要求1所述的方法,其特征在于,验证服务器用私钥对收到的公钥进行签名的方法为:验证服务器端利用哈希算法对收到的公钥进行摘要提取,然后根据提取过的摘要和账户信息生成验证信息,然后利用验证服务器的私钥签名该验证信息。
5.如权利要求1所述的方法,其特征在于,所述验证服务器利用RSA非对称加密算法生成所述公钥Pubkey、私钥Prikey;所述对等端利用RSA非对称加密算法所述公钥和私钥。
6.一种对等网络环境下的加密通信方法,其步骤为:
1)验证服务器生成一对密钥,公钥为Pubkey、私钥为Prikey,然后将公钥Pubkey分发给每一对等端;每一对等端本地生成一对公钥和私钥;
2)对等端开发者向验证服务器申请注册,注册成功后将自己的公钥发送给验证服务器;
3)验证服务器用私钥对收到的公钥进行签名,并将签名公钥回复给对应的对等端,其中签名的公钥中包含对等端的账户信息;设对等端PeerA的签名公钥为PeerAPub,对等端PeerB的签名公钥为PeerBPub;
4)对等端PeerA将公钥PeerAPub发送给对等端PeerB;对等端PeerB用公钥Pubkey验证PeerAPub有效性,若验证通过,则将对等端PeerAPub与PeerA账户关联并保存;
5)对等端PeerB将公钥PeerBPub发送给对等端PeerA;对等端PeerA用公钥Pubkey验证PeerBPub有效性,若验证通过,则将对等端PeerBPub与PeerB账户关联并保存;
6)对等端PeerA生成一对称加密密钥key,然后利用PeerB的公钥加密该对称加密密钥key发送至PeerB;
7)对等端PeerB用自己的私钥解密出密钥key并保存;并且用对等端PeerA的公钥加密一确认消息返回给PeerA;然后对等端PeerA与对等端PeerB利用该对称加密密钥key加密双方的通信信息。
7.如权利要求6所述的方法,其特征在于,对等端开发者向验证服务器申请注册的方法为:对等端开发者将待申请的注册信息用公钥Pubkey加密后发送给验证服务器;验证服务器利用私钥Prikey对收到的信息进行解密验证,待验证成功后,完成对等端开发者账号注册。
8.如权利要求7所述的方法,其特征在于,所述注册信息包括:申请的账户、密码、邮箱和电话信息。
9.如权利要求6所述的方法,其特征在于,验证服务器用私钥对收到的公钥进行签名的方法为:验证服务器端利用哈希算法对收到的公钥进行摘要提取,然后根据提取过的摘要和账户信息生成验证信息,然后利用验证服务器的私钥签名该验证信息。
10.如权利要求6所述的方法,其特征在于,所述验证服务器利用RSA非对称加密算法生成所述公钥Pubkey、私钥Prikey;所述对等端利用RSA非对称加密算法所述公钥和私钥。

说明书全文

一种对等网络环境下的身份认证方法与加密通信方法

技术领域

[0001] 本发明涉及计算机软件及互联网通信领域,尤其是一种在对等网络(peer to peer,以下简称p2p网络)环境下的身份认证方法与加密通信方法。

背景技术

[0002] 随着互联网的发展和p2p技术的不断完善,采用p2p模式的应用场景逐年增多,用户在p2p网络环境下的身份验证需求也越来越明显。
[0003] 目前网络环境下的身份认证机制主要采用服务器、客户端交互认证模式。由于服务器性能有限以及p2p网络环境下用户数量高速增长,认证服务器往往会造成整个p2p网络认证的系统瓶颈,在用户数量激增情况下,甚至会造成身份认证功能失效。所以在p2p网络环境下,需要一种新型身份认证方法来满足现有需求。

发明内容

[0004] 本发明的目的在于提供一种在p2p网络环境下的身份认证方法与加密通信方法,基于该方法可以满足在任意数量用户下的任意双方身份认证功能,解决传统认证模式下的依赖于认证服务器而造成系统整体瓶颈的问题。
[0005] 本方法包括三个大的步骤:对等端准备阶段,对等端与服务器注册阶段,对等端身份认证与通信阶段。
[0006] 在对等端准备阶段,服务器利用RSA非对称加密算法生成一对公钥和私钥,公钥为Pubkey,私钥为Prikey。
[0007] 开发者把服务器的公钥Pubkey下载到对等端系统内保存。该公钥用来保证对等端和服务器的可靠通信。
[0008] 每一对等端利用RSA非对称加密算法生成一对公钥和私钥,这里的公钥称之为A,私钥称之为B。
[0009] 在对等端与服务器注册阶段,对等端首先与服务器建立连接。
[0010] 连接成功建立后,对等端开发者申请账号等注册信息,然后把开发者的账户、密码、邮箱信息、电话信息等注册信息用服务器的Pubkey加密。
[0011] 加密完成后,对等端开发者把加密过的数据提交给服务器,服务器确定接收消息。
[0012] 服务器接收到消息后,利用私钥Prikey来解密对等端开发者加密的信息。
[0013] 服务器验证开发者注册信息的合法性,待验证成功后,完成对等端开发者账号注册。
[0014] 对等端开发者向服务器提交自己生成的公钥B,服务器接收后回复确认信息。
[0015] 服务器端利用私钥Prikey对对等端开发者提交的公钥B进行签名,具体的签名过程是,利用哈希算法对公钥B进行摘要提取,然后将提取过的摘要和账户信息组成验证信息,然后利用服务器端私钥签名验证信息。签过名的公钥为C。
[0016] 服务器将公钥C回复给对等端开发者。
[0017] 在对等端身份认证与通信阶段,两个对等端PeerA和PeerB分别将自己的公钥上交至服务器签名,签名过的公钥分别为PeerAPub和PeerBPub。
[0018] PeerA向PeerB发起通信,双方取得连接。
[0019] PeerA将PeerAPub发送至PeerB。
[0020] PeerB回复确认信息和PeerBPub至PeerA。
[0021] PeerB用服务器公钥Pubkey来验证PeerAPub有效性,通过解密验证信息,对比验证信息中的哈希摘要与PeerAPub哈希摘要是否一致,若验证通过,将PeerAPub与验证信息中的PeerA账户关联,保存至本地。PeerA的账号信息存储在数字签名的数据中,当验证了签名的有效性时,便可解密出PeerA的账号信息。
[0022] PeerA用服务器公钥Pubkey来验证PeerBPub有效性,若验证通过,将PeerBPub与PeerB账户关联,保存至本地。至此完成了双方公钥签名的合法性。
[0023] PeerA生成一个对称加密密钥key,然后利用PeerBPub加密该对称加密密钥key,发送至PeerB。
[0024] PeerB收到PeerA用PeerBPub加密过的key,并用PeerAPub加密并回复确认消息。
[0025] PeerB用本地私钥解密收到的key,并保存。
[0026] 至此,已经完成PeerA与PeerB双方的身份验证,并协商了一个对称加密密钥key,以后所有的通信都由该对称加密密钥完成。
[0027] 和现有技术相比,本发明具有如下优势:
[0028] 本发明对等端利用了数字签名技术,在开发阶段完成了本地公钥的签名可信性,在任意对等双方通信过程中,传统验证模式需要在通信开始时与服务器请求对方公钥的可信性,在本发明提出的验证方法验证过程中,不需要验证服务器的参与即可完成,进而避免了在大量对等端相互认证时服务器的瓶颈问题。在对等端双方认证身份后,双方协商一个对称加密密钥,后续的加密通信都由对称加密完成,这样也会大幅度改进单纯利用非对称加密算法带来的性能低下问题。附图说明
[0029] 图1为本发明总体流程图
[0030] 图2为本发明对等端准备阶段流程图;
[0031] 图3为本发明对等端与服务器注册阶段流程图;
[0032] 图4为本发明对等端认证与数据通信流程图。

具体实施方式

[0033] 为使本发明实施的目的、技术方案、优点更加清楚,下面对对等网络环境下的用户认证方法技术方案进行清楚、完整的描述。显然,描述的实施实例是本发明的一部分实施实例,而不是全部实施实例,基于本发明的实施实例,本领域的普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施实例,都属于本发明保护的范围。
[0034] 为解决传统模式下对等网络环境下的身份认证性能受认证服务器局限问题,提升认证效率与性能,本发明实施实例提供了一种身份认证方法与通信方法,如图1所示,所述方法总体步骤如下:
[0035] 步骤101:对等端本地生成一对公钥和私钥,公钥用来提供给其它通信对等端加密数据使用,私钥保存在对等端本地,用来解密其它通信端发送过来的利用公钥加密的数据。
[0036] 步骤102:对等端开发者在验证服务器上注册本地的账号,并上传公钥至验证服务器。
[0037] 步骤103:验证服务器对上传过来的公钥进行签名,并将签名的公钥回复给对等端保存。
[0038] 步骤104:对等端双方交换由验证服务器验证过的公钥。
[0039] 步骤105:对等端双方利用验证服务器的公钥来验证对方签名过的公钥的有效性。
[0040] 步骤106:验证有效后,双方交换对称加密密钥。
[0041] 步骤107:验证完成,双方利用对称加密密钥通信。
[0042] 以上总体步骤分为三个阶段,第一个阶段是对等端的数据准备阶段,包括公私钥对的生成与保存等。第二个阶段是对等端请求认证服务器签名本地公钥阶段,包括对等端开发者的账户注册,提交公钥至服务器进行签名等。第三个阶段是对等端认证阶段,包括验证对方签名的有效性、协商与对方的对称公钥等。下面分别对这三个步骤实施方式进行阐述:
[0043] 如图2所示,对等端的准备工作包括如下步骤:
[0044] 步骤201:对等端开发者生成本地公私钥对,并保存至本地。
[0045] 步骤202:对等端开发者去验证服务器端请求服务器公钥。
[0046] 步骤203:验证服务器返回验证服务器公钥,对等端保存服务器公钥。
[0047] 如图3所示,对等端请求认证服务器签名本地公钥工作包括如下步骤:
[0048] 步骤301:对等端开发者判断是否已经有开发者账号。
[0049] 步骤302:若开发者有开发账号,直接跳转至步骤304。
[0050] 步骤303:若开发者没有开发账号,向认证服务器提交认证服务器公钥加密的注册信息,包括开发者的账户信息,账户密码,开发者联系邮箱,开发者其它信息等。
[0051] 步骤304:对等端开发者登陆验证服务器,上传本地公钥。
[0052] 步骤305:验证服务器收到开发者上传的公钥,对公钥进行签名。
[0053] 步骤306:验证服务器返回签名过的公钥。
[0054] 如图4所示,对等端相互认证工作包括如下步骤:
[0055] 步骤401:对等端A发起数据通信请求,同时把自己的经过认证服务器签名的公钥发送给对等端B。
[0056] 步骤402:对等端B收到对等端A发送过来的请求,验证数据完整性,给对等端A回复确认信息。
[0057] 步骤403:对等端B解密对等端A发来的公钥的签名信息,验证签名的正确性,若签名正确就将签名的账户信息和该公钥关联,并保存。
[0058] 步骤404:对等端B验证A发来的公钥签名正确后,将自身的经过公钥服务器签名过的签名发送给对等端A。
[0059] 步骤405:对等端A接收由对等端B发来的签名信息,验证数据完整性,然后将确认消息回复给对等端B。
[0060] 步骤406:对等端A验证B发来的公钥签名正确性,同步骤403。
[0061] 步骤407:对等端A验证B发来的公钥正确后,生成一个随机对称加密密钥k。
[0062] 步骤408:对等端A利用对等端B的公钥加密步骤407生成的随机对称加密密钥k。
[0063] 步骤409:对等端A将用对等端B公钥加密过的随机对称密钥k发送至对等端B。
[0064] 步骤410:对等端B接收A发送过来的加密过的随机对称密钥数据后,用自身私钥解密该数据,还原对称加密密钥k。
[0065] 步骤411:对等端B利用密钥k加密密钥协商成功信息,并回复给对等端A。
[0066] 步骤412:对等端A与对等端B身份认证与加密密钥协商完成。至此全部身份认证步骤结束。
[0067] 以上详细说明的具体的实施方式仅仅是为了更好了理解本发明使用的,本发明不局限于此,本领域一般技术人员可以根据本发明的公开内容,采用其他多种实施方式来实施本发明,凡是采用本发明的设计结构和思路的,在不脱离权利要求范围的变换和替代,都属于本发明的保护范围。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈