当前位置: 首页 > 专利查询>孙哲宇专利>正文

一种基于SM2的无感知认证方法技术

技术编号:36643479 阅读:16 留言:0更新日期:2023-02-18 13:01
本发明专利技术提供了一种无感知认证方法,所有方法包括:提取用户的椭圆曲线参数,并产生随机数,会话唯一标识和身份唯一标识。随后发送Request请求给RADIUS服务器,并计算,和。验证,当得到结果为true时,则进入密钥协商阶段,当得到的结果为false时,则认证协商失败,连接中断。验证点U是否为无穷远点,当得到的结果为true,则为认证协商失败,连接中断,当得到的结果为false,则继续进行计算,在最后一次验证时,当即得到的结果为true,则认证协商成功,获得会话密钥。反之则认证协商失败。反之则认证协商失败。

【技术实现步骤摘要】
一种基于SM2的无感知认证方法
[0001]
:本专利技术涉及身份认证领域,更具体地,涉及一种无感知认证方法。
[0002]
技术介绍
:本专利技术运用RADIUS协议,即远程认证拨号用户服务协议。通过多次改进和完善,形成了一项通用的AAA标准。RADIUS协议具有方便灵活、功能强大、易于扩展的特点。通过宽带接入服务器等接入设备中转,实现与RADIUS服务器交互。SM2的无感知认证技术原理:用户首次上线被置于MAC认证域,认证成功需要在触发Web认证后,用户在认证页面输入用户名和密码,用户名和密码匹配成功则在RADIUS服务器生成MAC地址绑定表,通过SM2算法进行签名验签、加密解密和密钥交换并与无感知认证方法相结合,在后续用户上线过程中用户通过MAC实现无感知快速认证,其安全性不会降低。
[0003]
技术实现思路
:针对现有技术的不足,本专利技术的目的是在于提供一种在可加密解密、密钥交换的无感知认证方法,所提出的方法实现了安全强度更高、算法速度更快的功能,具有抗攻击性强、CPU占用少、内容使用少、网络消耗低、加密速度快的优点。
[0004]本专利技术针对的是一种基于SM2的无感知认证方法,所述方法包括:本专利技术提供了一种无感知认证方法,所有方法包括:提取用户的椭圆曲线参数,并产生随机数,会话唯一标识和身份唯一标识。随后发送Request请求给RADIUS服务器,并计算,和。验证,当得到结果为true时,则进入密钥协商阶段,当得到的结果为false时,则认证协商失败,连接中断。验证点U是否为无穷远点,当得到的结果为true,则为认证协商失败,连接中断,当得到的结果为false,则继续进行计算,在最后一次验证时,当即得到的结果为true,则认证协商成功,获得会话密钥。反之则认证协商失败。
[0005]所述的其中验证后,当得到结果为true时,则进入密钥协商阶段,并进行以下计算:选择椭圆曲线上一点计算计算计算计算点以上公式运行后即进入密钥协商阶段。
[0006]所述的计算椭圆曲线上的点,如果得到的点U为零点,则将的数据类型转化为字符串类型,否则,用户密钥协商失败,立即中断与用户的连接。
[0007]附图说明:图1示出了根据本专利技术示例实施的无感知认证算法的流程图。
[0008]具体实施方式:如图1所示,本专利技术实施提供一种基于SM2的无感知认证方法。
[0009]首先,在步骤S101提取用户的椭圆曲线参数。
[0010]其次在步骤S102产生随机数,会话唯一标识和身份唯一标识。
[0011]在步骤S103中发送Request请求给RADIUS服务器。
[0012]在步骤S104中计算。
[0013]在步骤S105中计算。
[0014]在步骤S106中计算。
[0015]在步骤S107中验证,得到结果为true时,则进入密钥协商阶段,得到的结果为false时,则来到S114认证协商失败,连接中断。
[0016]在步骤S108中进入密钥协商阶段,取椭圆曲线上一点并进行计算,选择椭圆曲线上一点计算计算计算计算点以上公式运行后即进入密钥协商阶段。
[0017]在步骤S109中验证点U是否为无穷远点,当结果为false则进行下一步步骤S110的计算。当结果为true时,则来到步骤S114认证协商失败,连接中断。
[0018]在步骤S111中计算。
[0019]在步骤S112中验证,当得到结果为true时,则来到步骤S113,认证协商成功,获得会话密钥。当得到结果为false时,则来到步骤S114认证协商失败,连接中断。
本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于SM2的无感知认证方法,所述方法包括:提取用户的椭圆曲线参数;产生随机数,会话唯一标识和身份唯一标识;发送Request请求给RADIUS服务器;计算;计算;计算;验证;得到结果为true时,则进入密钥协商阶段,得到的结果为false时,则认证协商失败,连接中断;验证点U是否为无穷远点,当得到的结果为true,则为认证协商失败,连接中断,当得到的结果为false,则继续进行计算;计算;计算;验证,当得...

【专利技术属性】
技术研发人员:孙哲宇
申请(专利权)人:孙哲宇
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1