[发明专利]访问控制方法、系统、计算机设备和存储介质有效
申请号: | 201911357492.9 | 申请日: | 2019-12-25 |
公开(公告)号: | CN111211908B | 公开(公告)日: | 2023-03-03 |
发明(设计)人: | 刘涛;伍少成;曹小洪;王波;姜和芳;赵杰;陈晓伟;马越;梁洪浩;陈杰;谢智伟;韩道岐;李瑾;陆月明 | 申请(专利权)人: | 深圳供电局有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40;G16Y30/10 |
代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 刘羚 |
地址: | 518001 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 控制 方法 系统 计算机 设备 存储 介质 | ||
本申请涉及一种访问控制方法、系统、计算机设备和存储介质。所述方法包括:请求方设备获取申请内容,将携带所述申请内容的令牌申请请求发送至认证服务设备;所述申请内容包括服务方标识;所述认证服务设备根据所述服务方标识对应的公共参考串与所述申请内容,生成并反馈相应的访问令牌;请求方设备将携带所述访问令牌的访问请求,传递至所述服务方标识对应的服务方设备;所述服务方设备解析所述访问令牌得到至少一个加密串,确定每个加密串对应的验证算法,按照验证算法对应的秘密参数对相应加密串进行零知识验证,当每个加密串均验证通过时,响应所述访问请求。采用本方法能够实现物联网设备访问的有效控制,从而能够保证物联网设备的安全性。
技术领域
本申请涉及网络安全技术领域,特别是涉及一种访问控制方法、系统、计算机设备和存储介质。
背景技术
物联网系统频繁遭遇分布式拒绝服务攻击、漏洞和病毒的入侵,导致包括互联网在内的基础设施严重崩溃。针对物联网设备的恶意软件,在连接到受害用户时,会传播至受害用户所持有的物联网设备,以分析或控制物联网设备。由此,如何保证物联网设备的安全性是值得关注的问题。目前,通常是通过中心化身份认证与轻量级安全协议来保证物联网的安全问题。但是,该种方式下仍然存在分布式拒绝服务攻击、中间人攻击与物理威胁等安全问题,降低了物联网设备的安全性。
发明内容
基于此,有必要针对上述技术问题,提供一种访问控制方法、系统、计算机设备和存储介质。
一种访问控制方法,所述方法包括:
请求方设备获取申请内容,将携带所述申请内容的令牌申请请求发送至认证服务设备;所述申请内容包括服务方标识;
所述认证服务设备根据所述服务方标识对应的公共参考串与所述申请内容,生成并反馈相应的访问令牌;
请求方设备将携带所述访问令牌的访问请求,传递至所述服务方标识对应的服务方设备;
所述服务方设备解析所述访问令牌得到至少一个加密串,确定每个加密串对应的验证算法,按照所确定的验证算法对应的秘密参数对相应加密串进行零知识验证,并当每个加密串均验证通过时,响应所述访问请求。
在其中一个实施例中,所述认证服务设备根据所述服务方标识对应的公共参考串与所述申请内容,生成并反馈相应的访问令牌,包括:
所述认证服务设备根据所述令牌申请请求确定安全级别,以及所述安全级别对应的至少一个零知识证明算法;
所述认证服务设备按照所确定的每个零知识证明算法对应的秘密参数,根据所述服务方标识对应的公共参考串与所述申请内容,生成相应的加密串;
所述认证服务设备根据每个零知识加密算法对应的加密串,生成并反馈相应的访问令牌。
在其中一个实施例中,所述申请内容包括多个服务方标识与每个服务方标识对应的至少一个访问时间段;所述认证服务设备根据所述服务方标识对应的公共参考串与所述申请内容,生成并反馈相应的访问令牌,包括:
所述认证服务设备根据每个服务方标识对应的公共参考串与所述申请内容,生成与相应的每个访问时间段对应的访问令牌;
所述认证服务设备将针对所述多个服务方标识生成的访问令牌,作为与所述令牌申请请求对应的多个访问令牌,并反馈至所述请求方设备。
在其中一个实施例中,所述请求方设备获取申请内容之前,所述方法还包括:
请求方设备获取注册信息,将携带所述注册信息的注册请求发送至认证服务设备;
所述认证服务设备对所述注册信息与注册时间戳进行哈希计算得到身份私钥,通过椭圆曲线算法根据所述身份私钥确定相应的身份公钥,对所述身份公钥进行哈希计算与编码得到相应地址串,将所述地址串作为请求方标识反馈至所述请求方设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳供电局有限公司,未经深圳供电局有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911357492.9/2.html,转载请声明来源钻瓜专利网。