全网唯一标准王
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111439129.9 (22)申请日 2021.11.30 (71)申请人 航天信息股份有限公司 地址 100195 北京市海淀区杏石口路甲18 号 (72)发明人 程念胜 于广龙 曹纯翟 蔡钦智  王晓妍 吴超  (74)专利代理 机构 北京工信联合知识产权代理 有限公司 1 1266 代理人 刘海蓉 (51)Int.Cl. H04L 9/32(2006.01) H04L 9/40(2022.01) G06F 21/33(2013.01) G06F 21/44(2013.01)G06F 21/60(2013.01) (54)发明名称 一种结合设备证书与私有算法进行认证的 方法和系统 (57)摘要 本发明公开了一种结合设备证书与私有算 法进行认证的方法, 包括: 获取接入设备的属性 数据; 根据所述设备的属性数据, 签发所述接入 设备的证书, 并将所述接入设备属性数据写入到 所述证书的使用者信息中; 使用私有算法对所述 证书的使用者信息和所述接入设备的地址数据 和时间戳进行加密, 生成原始数据; 对所述原始 数据进行签名, 生成签名数据; 通过调用系统的 登录接口, 验证所述签名数据的唯一性和合法 性, 若所述签名数据唯一且合法, 则使用 私有算 法对所述证书和所述使用者信息进行验证, 若验 证通过, 则完成登录认证。 提高了接口服务登录 认证的安全性和可靠性。 权利要求书2页 说明书4页 附图3页 CN 114389814 A 2022.04.22 CN 114389814 A 1.一种结合设备证书与私有算法进行认证的方法, 其特 征在于, 包括: 获取接入设备的属性数据; 根据所述设备的属性数据, 签发所述接入设备的证书, 并将所述接入设备属性数据写 入到所述证书的使用者信息中; 使用私有算法对所述证书的使用者信息和所述接入设备的地址数据和时间戳进行加 密, 生成原 始数据; 对所述原 始数据进行签名, 生成签名数据; 通过调用系统的登录接口, 验证所述签名数据的唯一性和合法性, 若所述签名数据 唯 一且合法, 则使用私有算法对所述证书和所述使用者信息进 行验证, 若验证通过, 则完成登 录认证。 2.根据权利要求1所述的方法, 其持征在于, 所述接入设备的属性数据, 包括: 设备编号、 设备MAC地址、 IP地址、 所属单位编号。 3.根据权利要求1所述的方法, 其持征在于, 在获取接入设备的属性数据的步骤之后, 还包括: 使用所述接入设备的IP地址和MAC地址, 在所述系统上注 册所述接入设备。 4.根据权利要求1所述的方法, 其持征在于, 在获取接入设备的属性数据的步骤之后, 还包括: 通过秘钥对系统的接入设备的属性数据进行非对称加密。 5.根据权利 要求1所述的方法, 其特征在于, 所述接入设备的证书, 通过使用Op enSSL签 发。 6.根据权利要求1所述的方法, 其持征在于, 使用私有算法对所述证书的使用者信 息和 所述接入设备的地址数据和时间戳进行加密, 生成原 始数据, 包括: 使用私有算法对所述证书 的使用者信息和所述接入设备的IP地址、 MAC地址及时间戳 进行加密, 生成原 始数据, 然后再生成原 始数据的MD5摘要数据。 7.根据权利要求1所述的方法, 其持征在于, 对所述原 始数据进行签名, 生成签名数据; 对所述原 始数据MD5摘要数据进行签名, 生成PKCS7签名数据。 8.根据权利要求1所述的方法, 其持征在于, 验证所述签名数据的唯一性和合法性, 若 所述签名数据唯一且合法, 包括: 对所述签名数据的唯一性进行验证, 若唯一, 使用公钥验证所述签名数据的合法性, 若 所述签名数据是PKCS7签名包, 则所述签名数据合法。 9.根据权利要求1所述的方法, 其持征在于, 使用私有算法对所述证书和所述使用者信 息进行验证, 若验证通过, 则完成登录认证, 包括: 使用私有算法对所述证书中的注册信 息和使用都信 息中的设备属性信 息进行验证, 若 验证通过, 则所述签名数据合法。 10.一种结合设备证书与私有算法进行认证的系统, 包括: 属性数据获取模块, 用于获取接入设备的属性数据; 证书签发模块, 用于根据 所述设备的属性数据, 签发所述接入设备的证书, 并将所述接 入设备属性数据写入到所述证书的使用者信息中; 签名数据生成模块, 用于使用私有算法对所述证书的使用者信 息和所述接入设备的地 址数据和时间戳进行加密, 生成原 始数据; 对所述原 始数据进行签名, 生成签名数据;权 利 要 求 书 1/2 页 2 CN 114389814 A 2认证模块, 用于通过调用系统 的登录接口, 验证所述签名数据的唯一性和合法性, 若所 述签名数据唯一且合法, 则使用私有算法对所述证书和所述使用者信息进行验证, 若验证 通过, 则完成登录认证。权 利 要 求 书 2/2 页 3 CN 114389814 A 3

.PDF文档 专利 一种结合设备证书与私有算法进行认证的方法和系统

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种结合设备证书与私有算法进行认证的方法和系统 第 1 页 专利 一种结合设备证书与私有算法进行认证的方法和系统 第 2 页 专利 一种结合设备证书与私有算法进行认证的方法和系统 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 04:21:09上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。