基于零信任的用户身份验证方法、系统及存储介质技术方案

技术编号:40066703 阅读:27 留言:0更新日期:2024-01-16 23:32
本发明专利技术公开了基于零信任的用户身份验证方法、系统及存储介质,解决了现有技术的不足,方法包括步骤1,服务器在一段时间内收到若干个用户的身份验证请求,然后服务器对所有用户发送对应的加密报文;步骤2,用户接收到加密报文,并通过自身的一级密钥对加密报文进行解密得到一级解密报文;步骤3,用户将一级解密报文发送至其他至少一个用户,其他用户收到一级解密报文后,再接收服务器的二级密钥对一级解密报文进行解密得到二级解密报文,然后将二级解密报文返回发送至服务器;步骤4,服务器接收到二级解密报文后通过判断二级解密报文是否正确来对用户的身份进行验证。

【技术实现步骤摘要】

本专利技术涉及计算机,尤其是指基于零信任的用户身份验证方法、系统及存储介质


技术介绍

1、零信任是新一代的网络安全防护理念,它的关键在于打破默认的“信任”,用一句通俗的话来概括,就是“持续验证,永不信任”。默认不信任企业网络内外的任何人、设备和系统,基于身份认证和授权重新构建访问控制的信任基础,从而确保身份可信、设备可信、应用可信和链路可信。基于零信任原则,可以保障办公系统的三个“安全”:终端安全、链路安全和访问控制安全。

2、现有的用户接入的身份验证方法,尽管有零信任的概念,提高了用户的身份验证的安全性,但是往往用户的身份验证方法较为单一,仍有被破解的风险,造成整个系统运行的安全性降低。


技术实现思路

1、本专利技术的目的是克服现有技术中的用户的身份验证方法较为单一,仍有被破解的风险,造成整个系统运行的安全性降低的缺点,提供一种基于零信任的用户身份验证方法、系统及存储介质。

2、本专利技术的目的是通过下述技术方案予以实现:

3、基于零信任的用户身份验证方法,包括以下步骤本文档来自技高网...

【技术保护点】

1.基于零信任的用户身份验证方法,其特征是,包括以下步骤:

2.根据权利要求1所述的基于零信任的用户身份验证方法,其特征是,所述步骤3中,用户将一级解密报文发送至其他至少两个用户,所述步骤4中,服务器接收到的二级解密报文至少为两个,若所有二级解密报文均一致则判断二级解密报文正确,若所有二级解密报文不一致则判断二级解密报文是否正确,对一级解密报文进行解密得到错误的二级解密报文对应的用户其身份验证请求不通过。

3.根据权利要求1或2所述的基于零信任的用户身份验证方法,其特征是,所述的用户设有若干种一级密钥,在用户接收到加密报文后,服务器指定其中的任意中一级密钥对加密报...

【技术特征摘要】

1.基于零信任的用户身份验证方法,其特征是,包括以下步骤:

2.根据权利要求1所述的基于零信任的用户身份验证方法,其特征是,所述步骤3中,用户将一级解密报文发送至其他至少两个用户,所述步骤4中,服务器接收到的二级解密报文至少为两个,若所有二级解密报文均一致则判断二级解密报文正确,若所有二级解密报文不一致则判断二级解密报文是否正确,对一级解密报文进行解密得到错误的二级解密报文对应的用户其身份验证请求不通过。

3.根据权利要求1或2所述的基于零信任的用户身份验证方法,其特征是,所述的用户设有若干种一级密钥,在用户接收到加密报文后,服务器指定其中的任意中一级密钥对加密报文进行解密。

4.基于零信任的用户身份验证方法,其特征是,包括以下步骤:

5.根据权利要求4所述的基于零信任的用户身份验证方法,其特征是,所述的步骤5中,若二级解密报文不正确,则判断是一级解密报文解密错误还是二级解密报文解密错误,若是一级解密报文解密错误,判断该用户身份验证失败,若是二级解密报文解...

【专利技术属性】
技术研发人员:李昂钱锦孙歆韩荣杰陈超杜猛俊孙智卿吕磅来益博冯雪陈元中周昕悦徐李冰徐汉麟罗俊
申请(专利权)人:国网浙江省电力有限公司杭州供电公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1