计算机信息认证方法及信息认证系统技术方案

技术编号:21251188 阅读:30 留言:0更新日期:2019-06-01 09:16
本发明专利技术提供了一种计算机信息认证方法,包括:验证节点对通过电子认证的第一节点信息进行认证签名和储存,第二节点构建审核信息和审核模板,第一节点提取第一节点认证信息并构建认证信息,所述第二节点对所述认证信息进行评分判断,所述第二节点对所述第一节点进行签名后,所述第一节点被所述第二节点认证成功,所述第二节点被所述第三节点验证成功后,所述第三节点依次通过第一验证和第二验证,所述第一节点被所述第三节点验证成功,不需重复所述第一节点和所述第二节点之间的信息认证过程,使所述第一节点和所述第三节点之间的信息认证过程简化,提高了信息认证的效率。本发明专利技术还提供了一种用于实现所述计算机信息认证方法的信息认证系统。

Computer Information Authentication Method and Information Authentication System

The invention provides a computer information authentication method, which includes: a verification node authenticates, signs and stores the information of the first node through electronic authentication, a second node constructs an audit information and an audit template, a first node extracts the authentication information of the first node and constructs authentication information, the second node judges the authentication information, and the second node judges the authentication information. After the first node is signed, the first node is authenticated by the second node. After the second node is verified by the third node, the third node passes the first verification and the second verification in turn. The first node is verified successfully by the third node without repeating the information authentication process between the first node and the second node. The information authentication process between one node and the third node is simplified, and the efficiency of information authentication is improved. The invention also provides an information authentication system for realizing the computer information authentication method.

【技术实现步骤摘要】
计算机信息认证方法及信息认证系统
本专利技术涉及信息处理
,尤其涉及一种计算机信息认证方法及信息认证系统。
技术介绍
信任是信任方通过某种信任背书信任被信任方的关系,不同的信任关系绑定到的实体不同,实体之间形成信任网络。计算机之间信息认证成功后才能进行信息传递,但现有技术中,不支持信任背书的级联关系,计算机之间都需进行相同的信息认证过程,而信息认证过程复杂,大幅度降低了信息认证的效率,使用范围受到限制。例如,公开号为CN108989468的中国专利技术公开了一种信任网络构建方法及装置,在申请加入所述信任网络的目标节点上安装代理程序,通过代理程序获取目标节点的第一环境信息,并将携带第一环境信息的第一共识请求传递给信任网络中的至少两个第一共识节点,利用至少两个第一共识节点,根据第一共识请求携带的第一环境信息判断目标节点是否可信。然而,该申请缺少级联关系,节点之间都需要进行相同的信息认证过程,信息认证效率低。因此,有必要提供一种新型的信息认证方法及信息认证系统以解决现有技术中存在的上述问题。
技术实现思路
本专利技术的目的在于提供一种计算机信息认证方法及信息认证系统,避免现有技术中信息认证效率低的问题。为实现上述目的,本专利技术的所述计算机信息认证方法,包括以下步骤:S1:第一节点根据第一身份证明向验证节点传递第一节点信息,所述验证节点对所述第一节点信息进行电子认证后,对通过所述电子认证的所述第一节点信息进行认证签和储存;S2:第二节点根据第二节点信息构建审核信息和审核模板,再将所述审核模板传递给所述第一节点;S3:所述第一节点根据所述审核模板从所述验证节点提取第一节点认证信息,并根据所述第一节点认证信息构建认证信息,再将所述认证信息传递给所述第二节点;S4:所述第二节点根据所述审核信息对所述认证信息进行评分判断,以判断是否使用第二公钥对所述第一节点进行签名;S5:所述第二节点使用所述第二公钥对所述第一节点进行所述签名后,所述签名成功后,所述第一节点则具有第二签名,即所述第一节点被所述第二节点验证成功;S6:所述第二节点被所述第三节点验证成功后,所述第二节点具有第三签名;S7:所述第三节点对所述第三签名进行第一验证,所述第一验证通过后,再对所述第二签名进行第二验证,所述第二验证通过后,则所述第一节点被所述第三节点验证成功。本专利技术所述计算机信息认证方法的有益效果在于:所述第一节点被所述第二节点验证成功后,所述第一节点具有所述第二签名,所述第二节点被第三节点验证成功后,所述第二节点具有所述第三签名,由所述第三节点依次对所述第三签名和所述第二签名进行所述第一验证和所述第二验证,所述第二验证通过后,所述第一节点被所述第三节点验证成功,所述第一节点和所述第三节点之间不需重复所述第一节点和所述第二节点之间的信息认证过程,使所述第一节点和所述第三节点之间的信息认证过程简化,提高了信息认证的效率。优选地,所述验证节点判断所述第一节点信息没有通过所述电子认证,则所述验证节点不对所述第一节点信息进行认证签名,并删除所述第一节点信息,其有益效果在于:去除不真实的所述第一节点信息,提高信息的可信度。优选地,所述第二节点信息包括需求信息和所述需求信息的需求标签,所述审核信息包括审核对比信息和合格线信息,所述审核对比信息包括所述需求标签和所述需求信息的对比信息,所述第二节点通过所述需求信息和所述需求信息的需求标签构建所述审核对比信息和所述合格线信息,并根据所述需求标签构建所述审核模板。优选地,所述第一节点信息包括验证信息和所述验证信息的验证标签,所述步骤S3中,所述第一节点从所述验证节点中提取与所述需求标签相同的所述验证标签和所述验证标签相对应的所述验证信息,所述第一节点根据所述验证信息和所述验证标签构建所述认证信息,再将所述认证信息传递到所述第二节点。进一步优选地,所述认证信息包括所述验证信息和所述验证信息的验证标签,所述评分判断包括,在所述验证标签和所述需求标签相同的情况下,所述第二节点将所述验证信息和所述对比信息进行对比,得到对比结果,并对所述对比结果进行计分,得到计分结果,所述验证信息与所有所述对比信息对比完毕后,对所述计分结果进行求和处理,得到评分结果,再将所述评分结果与所述合格线信息进行对比,判断所述第二节点是否使用所述第二公钥对所述第一节点进行所述第一签名,其有益效果在于:通过所述计分,得到所述计分结果,所述计分结果的求和得到所述评分结果,将所述评分结果与所述合格线信息进行对比,判断所述第二节点是否使用所述第二公钥对所述第一节点进行所述第一签名,降低所述对比结果的偶然性,减少单个所述对比信息对整体的影响,提高可信度。进一步优选地,所述第二节点判断所述评分结果大于等于所述合格线信息,则使用所述第二公钥对所述第一节点进行所述第一签名,所述第一节点被所述第二节点验证成功。进一步优选地,所述第二节点判断所述评分结果小于所述合格线信息,则不对所述第一节点进行签名,所述第一节点被所述第二节点验证失败。优选地,所述第一节点将所述认证信息传递给所述第二节点前,所述第一节点判断是否对所述认证信息进行加密处理,其有益效果在于:进行所述加密处理,可以起到防止所述认证信息泄露的作用。进一步优选地,所述第一节点判断对所述认证信息进行所述加密处理,所述验证节点向所述第一节点传递密钥,所述第一节点使用所述密钥对所述认证信息进行所述加密处理,得到加密认证信息,再将所述加密认证信息传递给所述第二节点。进一步优选地,所述第一节点判断不对所述认证信息进行所述加密处理,所述第一节点将所述认证信息传递给所述第二节点。进一步优选地,所述第一节点将所述加密认证信息传递给所述第二节点时,所述验证节点向所述第二节点传递密钥证明,所述密钥证明用于证明所述加密认证信息的真实性。本专利技术所述的信息认证系统,所述信息认证系统包括第一节点、第二节点、第三节点和验证节点,所述第一节点包括第一读写模块、第一信息构建模块,所述第二节点包括第二读写模块、第二信息构建模块、第二判断模块和第二认证签名模块,所述第三节点包括第三认证签名模块和第三验证模块,所述验证节点包括验证读写模块、验证模块、验证签名模块和存储模块,所述第一读写模块用于向所述验证读写模块传递所述第一节点信息,所述第一读写模块用于接收所述第一节点认证信息,所述第一读写模块用于接收所述审核模板,所述第一读写模块用于向所述第二读写模块传递所述认证信息,所述第一信息构建模块用于根据所述第一节点认证信息构建所述认证信息,所述第二读写模块用于向第一读写模块传递所述审核模板,所述第二读写模块用于接收所述认证信息,所述第二信息构建模块用于根据所述第二节点信息构建所述审核信息和审核模板,所述第二判断模块用于根据所述审核信息对所述认证信息进行评分判断,所述第二认证签名模块用于对所述第一节点进行所述签名,所述第三认证签名模块用于对所述第二节点进行所述签名,所述第三验证模块用于对所述第三签名进行所述第一验证,所述第三验证模块用于对所述第二签名进行所述第二验证,所述验证读写模块用于接收所述第一节点信息,所述验证读写模块用于向所述第一读写模块传递所述第一节点认证信息,所述验证模块用于对所述第一节点信息进行所述电子认证,所述验证签名模块用于对通过所述电子认本文档来自技高网...

【技术保护点】
1.一种计算机信息认证方法,其特征在于,包括以下步骤:S1:第一节点根据第一身份证明向验证节点传递第一节点信息,所述验证节点对所述第一节点信息进行电子认证后,对通过所述电子认证的所述第一节点信息进行认证签和储存;S2:第二节点根据第二节点信息构建审核信息和审核模板,再将所述审核模板传递给所述第一节点;S3:所述第一节点根据所述审核模板从所述验证节点提取第一节点认证信息,并根据所述第一节点认证信息构建认证信息,再将所述认证信息传递给所述第二节点;S4:所述第二节点根据所述审核信息对所述认证信息进行评分判断,以判断是否使用第二公钥对所述第一节点进行签名;S5:所述第二节点使用所述第二公钥对所述第一节点进行所述签名后,所述签名成功后,所述第一节点则具有第二签名,即所述第一节点被所述第二节点验证成功;S6:所述第二节点被所述第三节点验证成功后,所述第二节点具有第三签名;S7:所述第三节点对所述第三签名进行第一验证,所述第一验证通过后,再对所述第二签名进行第二验证,所述第二验证通过后,则所述第一节点被所述第三节点验证成功。

【技术特征摘要】
2018.12.28 CN 20181161888751.一种计算机信息认证方法,其特征在于,包括以下步骤:S1:第一节点根据第一身份证明向验证节点传递第一节点信息,所述验证节点对所述第一节点信息进行电子认证后,对通过所述电子认证的所述第一节点信息进行认证签和储存;S2:第二节点根据第二节点信息构建审核信息和审核模板,再将所述审核模板传递给所述第一节点;S3:所述第一节点根据所述审核模板从所述验证节点提取第一节点认证信息,并根据所述第一节点认证信息构建认证信息,再将所述认证信息传递给所述第二节点;S4:所述第二节点根据所述审核信息对所述认证信息进行评分判断,以判断是否使用第二公钥对所述第一节点进行签名;S5:所述第二节点使用所述第二公钥对所述第一节点进行所述签名后,所述签名成功后,所述第一节点则具有第二签名,即所述第一节点被所述第二节点验证成功;S6:所述第二节点被所述第三节点验证成功后,所述第二节点具有第三签名;S7:所述第三节点对所述第三签名进行第一验证,所述第一验证通过后,再对所述第二签名进行第二验证,所述第二验证通过后,则所述第一节点被所述第三节点验证成功。2.根据权利要求1所述的计算机信息认证方法,其特征在于,所述验证节点判断所述第一节点信息没有通过所述电子认证,则所述验证节点不对所述第一节点信息进行认证签名,并删除所述第一节点信息。3.根据权利要求1所述的计算机信息认证方法,其特征在于,所述第二节点信息包括需求信息和所述需求信息的需求标签,所述审核信息包括审核对比信息和合格线信息,所述审核对比信息包括所述需求标签和所述需求信息的对比信息,所述第二节点通过所述需求信息和所述需求信息的需求标签构建所述审核对比信息和所述合格线信息,并根据所述需求标签构建所述审核模板。4.根据权利要求1所述的计算机信息认证方法,其特征在于,所述第一节点信息包括验证信息和所述验证信息的验证标签,所述步骤S3中,所述第一节点从所述验证节点中提取与所述需求标签相同的所述验证标签和所述验证标签相对应的所述验证信息,所述第一节点根据所述验证信息和所述验证标签构建所述认证信息,再将所述认证信息传递到所述第二节点。5.根据权利要求1、3或4所述的计算机信息认证方法,其特征在于,所述评分判断包括,在所述验证标签和所述需求标签相同的情况下,所述第二节点将所述验证信息和所述对比信息进行对比,得到对比结果,并对所述对比结果进行计分,得到计分结果,所述验证信息与所有所述对比信息对比完毕后,对所述计分结果进行求和处理,得到评分结果,再将所述评分结果与所述合格线信息进行对比,判断所述第二节点是否使用所述第二公钥对所述第一节点进行所述第一签名。6.根据权利要求5所述的计算机信息认证方法,其特征在于,所述第二节点判断所述评分结果大于等于所述合格线信息,则使用...

【专利技术属性】
技术研发人员:胡凝丛宏雷刘秋杉程林
申请(专利权)人:上海分布信息科技有限公司
类型:发明
国别省市:上海,31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1