[发明专利]一种基于可信第三方的纯软件CAVA身份认证方法在审

专利信息
申请号: 201911061547.1 申请日: 2019-11-01
公开(公告)号: CN110855444A 公开(公告)日: 2020-02-28
发明(设计)人: 王亮 申请(专利权)人: 北京印刷学院
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08
代理公司: 暂无信息 代理人: 暂无信息
地址: 102699 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 可信 第三 软件 cava 身份 认证 方法
【权利要求书】:

1.一种基于可信第三方的纯软件CAVA身份认证方法,其特征在于,包括如下步骤:

(1)数字证书申请阶段:

S1.1、消费者Ru和支付平台Rp分别向认证中心CA发送申请数字证书请求;

S1.2、认证中心CA审核申请数字证书请求后,分别为消费者Ru和支付平台Rp发放数字证书CERu和CERp,所述数字证书中包含身份认证参与者各自的基本信息INFO、公钥PUK和认证中心CA的数字签名DS;

(2)契约初始化阶段:

S2.1、消费者Ru向支付平台Rp发送建立契约请求,并向支付平台Rp发送包括IDup和INFOu在内的基础信息;其中IDup表示消费者Ru在支付平台Rp中的身份标识符IDup;INFOu表示消费者Ru的非安全性信息;

S2.2、支付平台Rp在收到建立契约请求后,先进行审核;

S2.3、通过审核后,支付平台Rp向消费者Ru发送审核成功消息;

S2.4、收到成功消息后,消费者Ru和支付平台Rp分别向认证中心CA请求对方的数字证书CERp和CERu,CERp表示支付平台Rp的数字证书,CERu表示消费者Ru的数字证书;由于数字证书中包含了消费者Ru和支付平台Rp的真实身份信息,并由可信第三方即认证中心CA通过数字签名提供保障,因此消费者Ru和支付平台Rp可通过数字证书双向确认对方的身份;

S2.5、认证中心接收到消费者Ru和支付平台Rp的数字证书请求后,提取数字证书CERp和CERu

S2.6、认证中心CA向消费者Ru和支付平台Rp分别发送数字证书CERp和CERu

S2.7、消费者Ru和支付平台Rp收到对方的数字证书后,验证认证中心CA的数字签名DS并确认对方真实身份,契约达成,支付平台Rp存储INFOu

(3)商务流程的注册阶段:

S3.1、消费者Ru向商家系统Rb发送注册请求,并向商家系统Rb发送包括IDub和INFOu在内的基础信息;IDub表示消费者Ru在商家系统Rb中的身份标识符;

S3.2、商家系统Rb在收到注册请求后,先进行审核;通过审核后,向消费者Ru发送系统消息MSG;

S3.3、收到系统消息MSG后,消费者Ru将自己设定的口令PWub经过1次哈希算法而得到安全令牌STub并将安全令牌STub发送至Rb;

S3.4、商家系统Rb收到安全令牌STub后,存储STub和INFOu

(4)商务流程的登录阶段:

S4.1、消费者Ru向商家系统Rb发送登录请求,并向商家系统Rb发送IDub、STub和SI等安全信息;SI表示除IDub和PWub之外的安全信息;

S4.2、商家系统Rb在收到登录请求后,根据消费者Ru的IDub从数据库中调取预留的安全令牌STub并进行审核;通过审核后,向消费者Ru发送系统消息MSG;

(5)结算阶段:

S5.1、消费者Ru向商家系统Rb发送结算请求,并向商家系统Rb发送IDup用于Rb和Rp建立信任关系;

S5.2、商家系统Rb在收到结算请求后,将IDup转发至支付平台Rp;

S5.3、支付平台Rp根据IDup从数据库中查询消费者Ru的相关信息,若未查询到则返回相关错误信息,若查询到则生成一个随机字符串S,并将S发送给商家系统Rb;

S5.4、商家系统Rb在收到随机字符串S后转发给消费者Ru;

S5.5、消费者Ru收到随机字符串S后,将随机字符串S利用存储在本地的私钥PRKu对随机字符串S进行加密而得到安全令牌STup并将安全令牌STup发送至商家系统Rb;

S5.6、商家系统Rb在收到安全令牌STup后转发给支付平台Rp;

S5.7、支付平台Rp收到安全令牌STup后,向认证中心CA请求消费者Ru的数字证书CERu,验证认证中心CA的数字签名后从CERu中提取消费者Ru的公钥PUKu

S5.8、支付平台利用消费者Ru的公钥PUKu解密安全令牌STup并得到S’,若S=S’,则信任关系TRUST建立并发送通知验证成功的系统消息,若验证失败则发送通过验证失败的系统消息;

S5.9、商家系统Rb和支付平台Rp之间的信任关系建立;

S5.10、商家系统Rb向支付平台Rp发起结算请求并发送结算信息M;

S5.11、支付平台Rp向商家系统Rb结算;

S5.12、若结算成功,支付平台Rp向商家系统Rb返回结算成功消息;

S5.13、商家系统Rb向消费者Ru返回结算成功消息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京印刷学院,未经北京印刷学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911061547.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top