基于协同签名的SSLVPN用户身份验证方法及系统
申请人信息
- 申请人:江苏意源科技有限公司
- 申请人地址:214135 江苏省无锡市新吴区太湖国际科技园大学科技园530大厦B区8楼
- 发明人: 江苏意源科技有限公司
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 基于协同签名的SSLVPN用户身份验证方法及系统 |
| 专利类型 | 发明申请 |
| 申请号 | CN202410173712.7 |
| 申请日 | 2024/2/7 |
| 公告号 | CN117749393A |
| 公开日 | 2024/3/22 |
| IPC主分类号 | H04L9/32 |
| 权利人 | 江苏意源科技有限公司 |
| 发明人 | 金钧华; 姜建功; 何大凡; 崔树巍; 陆友圣 |
| 地址 | 江苏省无锡市新吴区太湖国际科技园大学科技园530大厦B区8楼 |
摘要文本
本申请关于基于协同签名的SSLVPN用户身份验证方法及系统,涉及安全套接字层协议服务器认证技术领域。该系统包括客户端、协同签名服务器以及SSLVPN服务器;所述客户端与所述协同签名服务器以及所述SSLVPN服务器通信连接,且所述协同签名服务器与所述SSLVPN服务器通信连接;所述协同签名服务器与所述SSLVPN服务器通信连接。在进行用户身份验证的过程当中,不依赖传统单一的数字证书的身份验证因素,结合协同签名以及基于随机数加解密的加密协议以及冗余验证的形式,强调了安全性与效率的结合,从用户端简化用户身份验证的流程,且进一步提高用户身份验证过程中的安全性。
专利主权项内容
1.一种基于协同签名的SSLVPN用户身份验证方法,其特征在于,所述方法应用于基于协同签名的SSLVPN用户身份验证系统中;所述基于协同签名的SSLVPN用户身份验证系统包括客户端、协同签名服务器以及SSLVPN服务器;所述客户端与所述协同签名服务器以及所述SSLVPN服务器通信连接,且所述协同签名服务器与所述SSLVPN服务器通信连接;所述协同签名服务器与所述SSLVPN服务器通信连接;所述方法包括:所述客户端向所述协同签名服务器发送登录请求,所述登录请求包括客户端协同签名数据;所述协同签名服务器接收所述客户端协同签名数据;基于所述客户端协同签名数据与所述客户端进行验签交互;响应于所述客户端通过所述验签交互,向所述客户端反馈验签结果;所述客户端接收所述验签结果,基于所述验签结果向所述SSLVPN服务器发送登录随机数请求;所述SSLVPN服务器接收所述登录随机数请求;基于所述登录随机数请求向所述客户端发送校验随机数;所述客户端接收所述校验随机数;根据所述校验随机数生成签名获取数据;将所述签名获取数据发送至所述协同签名服务器;所述协同签名服务器接收所述签名获取数据,基于所述签名获取数据生成第一数字签名;向所述客户端反馈所述第一数字签名;所述客户端接收所述第一数字签名;基于所述第一数字签名生成第二数字签名;向所述SSLVPN服务器发送所述第二数字签名;所述SSLVPN服务器接收所述第二数字签名;基于所述第二数字签名进行登录验证;响应于登录验证通过,向所述客户端反馈登录成功返回值,所述返回值用于指示所述客户端登录所述SSLVPN服务器。