[发明专利]基于群组通信的改进型Kerberos身份认证系统和方法有效
申请号: | 201810687084.9 | 申请日: | 2018-06-28 |
公开(公告)号: | CN109067705B | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 富尧;钟一民 | 申请(专利权)人: | 如般量子科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 解明铠;刘静静 |
地址: | 312030 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于群组通信的改进型Kerberos身份认证系统和方法,进行身份认证时包括:步骤S1、主动方群组中的其中一用户端A1向量子网络服务站申请Ticket且指定主动方通信范围以及被动方通信范围;量子网络服务站生成与主动方通信范围相应的TicketA信息以及与被动方通信范围相应的TicketB信息,并发送给被动方群组中的其中一用户端B1;步骤S2、用户端B1将TicketA信息转发给用户端A1,用户端B1还利用TicketB信息生成TicketB,并将TicketB发给用户端A1;用户端A1接收TicketA信息以及TicketB后在主动方通信范围内共享TicketA信息以及TicketB;步骤S3、主动方通信范围内的一用户端A2向被动方通信范围内的一用户端B2发送TicketB,使得用户端A2和用户端B2共享用于实施加密通信的会话密钥。 | ||
搜索关键词: | 基于 通信 改进型 kerberos 身份 认证 系统 方法 | ||
【主权项】:
1.一种基于群组通信的改进型Kerberos身份认证系统,其特征在于,包括量子网络服务站,以及分别包括多个用户端的主动方群组和被动方群组,进行身份认证时包括:步骤S1、主动方群组中的其中一用户端A1向量子网络服务站申请Ticket且指定主动方通信范围以及被动方通信范围;量子网络服务站生成与主动方通信范围相应的TicketA信息以及与被动方通信范围相应的TicketB信息,并发送给被动方群组中的其中一用户端B1;其中,TicketA信息中包含加密形式的主动方会话密钥,且仅供主动方通信范围内的用户端解密使用;TicketB信息中包含加密形式的被动方会话密钥,且仅供被动方通信范围内的用户端解密使用;步骤S2、用户端B1将TicketA信息转发给用户端A1,用户端B1还利用TicketB信息生成TicketB,并将TicketB发给用户端A1;用户端A1接收TicketA信息以及TicketB后在主动方通信范围内共享TicketA信息以及TicketB;步骤S3、主动方通信范围内的一用户端A2向被动方通信范围内的一用户端B2发送TicketB,使得用户端A2和用户端B2共享用于实施加密通信的会话密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于如般量子科技有限公司,未经如般量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810687084.9/,转载请声明来源钻瓜专利网。