CN105099690A - 一种移动云计算环境下基于otp和用户行为的认证授权方法 - Google Patents

一种移动云计算环境下基于otp和用户行为的认证授权方法 Download PDF

Info

Publication number
CN105099690A
CN105099690A CN201410212027.7A CN201410212027A CN105099690A CN 105099690 A CN105099690 A CN 105099690A CN 201410212027 A CN201410212027 A CN 201410212027A CN 105099690 A CN105099690 A CN 105099690A
Authority
CN
China
Prior art keywords
user
hash
uid
puk
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410212027.7A
Other languages
English (en)
Inventor
傅涛
傅德胜
经正俊
孙文静
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd
Original Assignee
JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd filed Critical JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd
Priority to CN201410212027.7A priority Critical patent/CN105099690A/zh
Publication of CN105099690A publication Critical patent/CN105099690A/zh
Pending legal-status Critical Current

Links

Abstract

本发明公开一种移动云计算环境下基于OTP和用户行为的认证授权方法,其特征是在移动云计算环境下,针对用户可能使用多种智能移动终端通过无线网络等访问云服务,通过对一次性口令技术(OTP)进行改进实现了客户端和服务器的双向身份认证,增强了认证过程的安全性和可靠性。并且根据使用云服务的用户具体行为习惯,采用数据挖掘技术对用户的历史行为数据进行分析提取特征,形成用户正常行为模式的知识库,当用户有不正常或者可疑的行为可以进行身份再认证,认证通过后才授权给予相应的服务,防止他人进行非法操作,充分保障了用户的信息安全。

Description

一种移动云计算环境下基于OTP和用户行为的认证授权方法
技术领域
本发明属于云计算安全领域,尤其涉及一种移动云计算环境下基于OTP和用户特征的认证授权方法。
背景技术
自2006年google提出移动云计算概念以来,各类与云计算有关的服务和平台呈现在人们的视野中,由于云服务具有便利性、可扩充性、节约性等特点越来越受到人们的青睐,用户可以将信息的存储和计算放在云端,降低了自身存储和计算资源有限所带来的很多约束。
随着各种智能终端如智能手机、平板电脑等在人们日常生活中得到了广泛运用,各种基于智能终端的移动云计算服务也相应出现,使得用户可以通过无线网络等使用各种云服务。但是随之而来的云安全的问题也逐渐浮出水面,“云安全”随之成为各界尤为关心的问题。而身份认证作为用户使用云服务的的第一道安全屏障,在“云安全”中具有举足轻重的地位。
常用的身份认证技术及其优缺点分别如下所述:
简单口令认证技术:该方法一般以用户名/密码形式来对用户进行认证,只要用户输入了正确的用户名就和密码,就判断为合法用户。但是口令一旦泄露,安全性随即丧失难以抵御重放攻击、猜测攻击和窃听攻击。
一次性口令认证技术(OTP):通过在认证过程中加入不确定因子,使得每次进行认证口令都不相同,而且每个认证口令只使用一次。OTP认证技术的一次一密的认证方法可以有效保证用户身份的安全性。但是OTP不能有效地抵御小数攻击,并且户的身份标识以明文形式在网络上传输,易被截获,且未实现服务器和客户端的双向认证。
基于硬件设备的认证技术:指用户通过随身携带身份认证令牌进行身份认证的技术,通常需要与其它身份认证技术一起使用。其提供了更高的安全性,并且能够存储足够大的信息,而且不容易被复制。但要求用户必须随身携带,一旦丢失或损坏则会无法正常登陆,此外该认证技术需要硬件设备,成本较高。
生物特征识别技术:基于生物特征具有唯一性的生理特性或行为方式做为认证依据,整个认证过程分为四个步骤:生物特征提取、特征模板生成、特征测量与比较和特征匹配。其具有高可靠性和安全性。但该技术目前还不够成熟,且识别设备成本高、稳定性差等问题。
发明内容
本发明的目的是提供一种移动云计算环境下基于OTP和用户行为的认证授权方法,通过本方法将一次性口令认证和用户行为认证相结合,同时运用ECC公钥密码体制保证了信息传输的安全性。
为了实现上述目的,本发明是通过以下方案实现的:
1、一种移动云计算环境下基于OTP和用户行为的认证授权方法,该方法步骤如下:
(1)用户注册阶段:
1)认证授权服务器S利用椭圆曲线密码体制生自己的公钥Spuk和私钥Sprk,用户使用客户端C向S发起密钥申请请求,S产生安全椭圆曲线ECC,并连同自己的公钥Spuk一起发送给客户端,C接收并存储S的公钥Spuk,并根据安全椭圆曲线ECC产生自身的公钥Cpuk和私钥Cprk
2)C向S发起注册请求,填写注册的用户账号UID、用户密码PWD、安全密语SPP和安全手机号码PID,C自动获取设备的唯一标识DID(如MAC地址,IMEI号等)和当前注册时间T0,然后利用SHA-256单向散列函数对UID和PWD进行哈希散列运算HASH(UID||PWD),并存储在本地操作系统的安全区中;
3)C用S的公钥Spuk对UID、HASH(PWD)、HASH(SPP)、PID、DID、Cpuk和T0加密运算即ENC(UID,HASH(PWD),HASH(SPP),PID,DID,Cpuk,T0)将得到的结果发送到SI,然后后S利用Sprk解密得到UID、HASH(SPP)、PID、DID、Cpuk和T0,并检查UID是否已被注册,若已注册则通知用户重新注册;否则将解密所得到的各项信息存储到数据库;
4)S通过计算HASH(DID||T0)生成一次性口令OTP0,并利用C的公钥认证阶段Cpuk进行加密运算ENC(HASH(DID||T0))发送给C,C利用私钥Cprk进行解密运算DEC(ENC(HASH(DID||T0)))获得HASH(DID||T0),存储到操作系统的安全区中;
(2)认证阶段(以第一次登录为列):
1)用户填写使用客户端C填写UID和PWD,然后计算出HASH(UID||PWD)比较与存储在操作系统安全区中的HASH(UID||PWD)比较:若安全区中的HASH(UID||PWD)值为空,则代表用户可能使用了新的移动设备,转步骤(6);若不为空且两者相等,则继续进行下面(2)的认证;若不相等,报告用户用户名或密码错误;
2)C使用S的公钥Spuk对UID、DID和HASH(DID||T0)和当前登录时间T1进行加密即ENC(UID,DID,HASH(DID||T0),T1),C暂存T1,并将加密后的信息发送给S,S用自己的私钥Sprk对ENC(UID,DID,HASH(DID||T0),T1)进行解密获得UID、DID、HASH(DID||T0)和T1,暂存T1
3)S利用解密获得的UID和DID获得存储在数据库中的登录时间T0,并计算HASH(DID||T0),若该值和从客户端解密得到的HASH(DID||T0)不相等,则通知客户端身份认证失败;否则计算HASH(DID||T1)的值,并利用公钥Cpuk对T0、T1和HASH(DID||T1)进行加密运算,即ENC(HASH(DID||T1),T0,T1),并发送给C;
4)C利用自己的私钥Cprk进行解密运算DEC(ENC(HASH(DID||T1),T0,T1))获得HASH(DID||T1)、T0和T1,C将T1和之前暂存的T1比较若相等则完成对服务器身份的验证,并暂存HASH(DID||T1),C再利用S的公钥Spuk对UID、DID和T0进行加密即ENC(UID,DID,T0),发送给S;
5)S利用Sprk对ENC(UID,DID,T0)进行解密获得UID、DID和T0,若T0与通过UID和DID获得存储在数据库中的登录时间T0相等,则用T1代替T0存入数据库,完成对客户端的身份验证,发送认证成功的消息给客户端,否则认证失败,C收到认证成功的消息后用HASH(DID||T1)代替HASH(DID||T0)存储到系统的安全区中,完成身份认证;
6)C向S发起密钥申请请求,S产生安全椭圆曲线ECC和公钥Spuk一起发送给客户端,C接收并存储S的公钥Spuk,并根据安全椭圆曲线ECC产生自身的公钥Cpuk和私钥Cprk,然后C用S的公钥Spuk对UID、HASH(PWD)、DID、Cpuk和T0进行加密运算即ENC(UID,HASH(PWD),DID,Cpuk,T0)将得到的结果发送到S;
7)S对ENC(UID,HASH(PWD),DID,Cpuk,T0)进行解密,S通过UID查询数据库获得HASH(PWD)与解密获得的HASH(PWD)比较,若一致则将该设备的DID、Cpuk和T0存储到数据库,计算HASH(DID||T0)加密后发送给C,C解密获得HASH(DID||T0)并和HASH(UID||PWD)一起存储到操作系统的安全区中,并转到步骤(1)进行登录验证操作;否则提示客户端用户名或密码错误。
(3)行为认证阶段
行为认证主要包括对行为状态BS,行为内容BC和习惯BH进行认证,其主要作用是保证用户行为操作的安全性与合法性。其中BS主要包括使用云服务时登录的地点p,登录的时间t;用户的行为内容即用户主要使用了移动云服务哪些功能e和访问了哪些资源r,H主要包括用户访问移动云服务资源的顺序s和使用移动云服务资源占用的时间Δt。
1)用户注册登陆后,移动云计算服务管理中心,将用户的历史行为信息记录到用户行为日志数据库,其中用户的历史行为信息包括上述的p、t、e、r、s和Δt等。
2)在用户使用移动云服务满一定期限T后,用户行为特征分析挖掘代理对用户的历史行为进行分析挖掘处理,形成用户的正常行为模式知识库;
3)对使用期限满T后的用户,当访问云服务时,再通过(2)中所述的身份认证后,进行行为状态BS的再认证,若发现登录的时间地点<p,t>与知识库中正常模式进行相似度计算后低于阈值V1,则需进行身份再认证转6);否则进行行为内容BC的认证。
4)若发现用户行为内容未出现在知识库中,则需进行身份再认证转6);否则进行行为习惯BH的认证。
5)若发现用户调用资源的顺序s与知识库中的相似度低于阈值V2,或者用户访问某一资源的时间与知识库中的时间差值绝对值高一某一阈值V3,则需进行身份再认证转6);
6)身份认证授权服务器S要求用户输入安全密语SPP,客户端C将HASH(SPP)使用Spuk加密即ENC(HASH(SPP)),然后发送给S,S用Sprk解密后将其与数据库中的HASH(SPP)比较,若相等,则生成一次性口令P,暂存P,否则报告用户安全密语错误。然后根据用户的UID检索出数据库中用户的安全号码PID,将P以短信的形式发送到用户的安全手机上,用户输入P后,客户端将P使用服务端密钥Spuk加密后发送到服务端,服务端解密后与暂存的相比较,若相等,则通知移动云服务管理中心可以提供服务,否则报告用户动态口令错误,拒绝提供服务。
本发明与一般身份认证方法相比主要具有以下优点:
与传统的OTP相比能够有效抵御重放攻击和小数攻击:本方法运用设备的标识信息DID和每次登录时间Tl进行散列后生成一次性口令因此口令一次性有效,攻击者截获的信息不可重用。并且由于散列后的信息经过加密处理,拦截者没有客户端的私钥无法对服务器发送的信息进行解密,无法伪装成服务器与客户端通信,解决了经典的OTP算法中S/Key方案的不能抵抗小数攻击的问题。
可以使用多个移动终端进行登录:用户在某一个移动终端注册一次后,可以在多个移动终端上使用云服务,而不需重新注册账户,当在新终端上使用云服务时,客户端会向服务器申请密钥存于本地,在服务端通过对用户的用户名和密码认证后,用户可以在新的终端上使用云服务。
实现了服务端与客户端的双向认证:客户端通过暂存本次在该设备登录时间Tl,再对服务其发送过来的信息进行解密后,若解密获得的本次登录时间与Tl相等,则完成对服务器端的认证;服务器利用上次用户在该设备登录的时间Tl-1,在对客户端发送过来的信息进行解密后,若获得的上次用户登录时间与Tl-1相等,则完成对客户端的认证。
对用户的行为进行认证:通过对用户历史行为数据的分析挖掘后,获得用户正常行为模式的知识库,然后根据知识库分别从用户的行为状态、行为内容和行为习惯三个方面进行认证,保证了用户行为的可信,防止非法用户进行操作。
用户行为的双重保护认证:首先通过安全密语进行身份认证,安全密语正确后,服务端产生一次性动态口令发送到用户安全号码的手机上再次进行认证,更加保证了用户行为认证的安全性。
附图说明
图1为本发明在用户注册阶段的流程示意图。
图2为本发明在OTP认证阶段的流程示意图。
图3为本发明在行为认证阶段的流程示意图。
图4为本发明身份认证整体架构示意图。
具体实施方式
下面结合附图4对本发明的具体实施方式作进一步的详细说明。
图4为本发明身份认证整体架构示意图,具体步骤如下:
①用户首次使用访问移动云服务时,首先按照[0013]-[0016]通过身份认证授权代理完成用户信息注册;若用户在已完成注册后,进行登录时按照[0018]-[0024]完成OTP身份认证。
②向用户反馈注册或登录时的成功或失败信息。
③若用户通过OTP身份认证,且使用服务的时间未达到T则不进行用户行为认证,身份认证授权代理通知移动云计算服务管理中心提供云服务,否则转[0055],对用户的行为状态进行认证。
④移动云计算服务管理中心根据用户的需求向用户提供相应的服务。
⑤移动云计算服务中心监控用户的使用云服务的行为操作,当发现用户的行为内容或行为习惯发生异常时则转[0054]。
⑥移动云计算服务管理中心,将用户的历史行为信息记录到用户行为日志数据库,其中用户的历史行为信息包括[0027]中所述的p、t、e、r、s和Δt等。
⑦用户行为特征分析挖掘代理通过对用户行为日志数据库中的信息进行挖掘分析;
⑧将对用户日志数据挖掘分析的结果存储到正常行为模式知识库;
⑨移动云计算服务管理中心通知身份认证服授权代理需要进行行为内容或行为习惯进行认证。
⑩身份认证授权代理通过调用正常行为模式库中的行为模式,对现有的用户行为进行认证。

Claims (8)

1.一种移动云计算环境下基于OTP和用户行为的认证授权方法,该方法包括如下步骤:
(1)用户注册阶段:
1)认证授权服务器S利用椭圆曲线密码体制生成自己的公钥Spuk和私钥Sprk,用户使用客户端C向S发起密钥申请请求,S产生安全椭圆曲线ECC参数集,并连同自己的公钥Spuk一起发送给客户端,C接收并存储S的公钥Spuk,并根据安全椭圆曲线ECC产生自身的公钥Cpuk和私钥Cprk
2)C向S发起注册请求,填写注册的用户账号UID、用户密码PWD、安全密语SPP和安全手机号码PID,C自动获取设备的唯一标识DID(如MAC地址,IMEI号等)和当前注册时间T0,然后利用SHA-256单向散列函数对UID和PWD进行哈希散列运算HASH(UID||PWD),并存储在本地操作系统的安全区中;
3)C用S的公钥Spuk对UID、HASH(PWD)、HASH(SPP)、PID、DID、Cpuk和T0加密运算即ENC(UID,HASH(PWD),HASH(SPP),HASH(PID),DID,Cpuk,T0)将得到的结果发送到S,然后后S利用Sprk解密得到UID、HASH(SPP)、PID、DID、Cpuk和T0,并检查UID是否已被注册,若已注册则通知用户重新注册;否则将解密所得到的各项信息存储到数据库;
4)S通过计算HASH(DID||T0)生成一次性口令OTP0,并利用C的公钥认证阶段Cpuk进行加密运算ENC(HASH(DID||T0))发送给C,C利用私钥Cprk进行解密运算DEC(ENC(HASH(DID||T0)))获得HASH(DID||T0),存储到操作系统的安全区中。
(2)认证阶段(以第一次登录为列):
1)用户填写使用客户端C填写UID和PWD,然后计算出HASH(UID||PWD)比较与存储在操作系统安全区中的HASH(UID||PWD)比较:若安全区中的HASH(UID||PWD)值为空,则代表用户可能使用了新的移动设备,转步骤(6);若不为空且两者相等,则继续进行下面(2)的认证;若不相等,报告用户用户名或密码错误;
2)C使用S的公钥Spuk对UID、DID和HASH(DID||T0)和当前登录时间T1进行加密即ENC(UID,DID,HASH(DID||T0),T1),C暂存T1,并将加密后的信息发送给S,S用自己的私钥Sprk对ENC(UID,DID,HASH(DID||T0),T1)进行解密获得UID、DID、HASH(DID||T0)和T1,暂存T1
3)S利用解密获得的UID和DID获得存储在数据库中的登录时间T0,并计算HASH(DID||T0),若该值和从客户端解密得到的HASH(DID||T0)不相等,则通知客户端身份认证失败;否则计算HASH(DID||T1)的值,并利用公钥Cpuk对T0、T1和HASH(DID||T1)进行加密运算,即ENC(HASH(DID||T1),T0,T1),并发送给C;
4)C利用自己的私钥Cprk进行解密运算DEC(ENC(HASH(DID||T1),T0,T1))获得HASH(DID||T1)、T0和T1,C将T1和之前暂存的T1比较若相等则完成对服务器身份的验证,并暂存HASH(DID||T1),C再利用S的公钥Spuk对UID、DID和T0进行加密即ENC(UID,DID,T0),发送给S;
5)S利用Sprk对ENC(UID,DID,T0)进行解密获得UID、DID和T0,若T0与通过UID和DID获得存储在数据库中的登录时间T0相等,则用T1代替T0存入数据库,完成对客户端的身份验证,发送认证成功的消息给客户端,否则认证失败,C收到认证成功的消息后用HASH(DID||T1)代替HASH(DID||T0)存储到系统的安全区中,完成身份认证;
6)C向S发起密钥申请请求,S产生安全椭圆曲线ECC和公钥Spuk一起发送给客户端,C接收并存储S的公钥Spuk,并根据安全椭圆曲线ECC产生自身的公钥Cpuk和私钥Cprk,然后C用S的公钥Spuk对UID、HASH(PWD)、DID、Cpuk和T0进行加密运算即ENC(UID,HASH(PWD),DID,Cpuk,T0)将得到的结果发送到S;
7)S对ENC(UID,HASH(PWD),DID,Cpuk,T0)进行解密,S通过UID查询数据库获得HASH(PWD)与解密获得的HASH(PWD)比较,若一致则将该设备的DID、Cpuk和T0存储到数据库,并且按照注册阶段中的(7)使得C获得HASH(DID||T0),并和HASH(UID||PWD)一起存储到操作系统的安全区中,并转到步骤(1)进行登录验证操作;否则提示客户端用户名或密码错误。
(3)行为认证阶段
行为认证主要包括对行为状态BS,行为内容BC和习惯BH进行认证,其主要作用是保证用户行为操作的安全性与合法性。其中BS主要包括使用云服务时登录的地点p,登录的时间t;用户的行为内容即用户主要使用了移动云服务哪些功能e和访问了哪些资源r,H主要包括用户访问移动云服务资源的顺序s和使用移动云服务资源占用的时间Δt。
1)用户注册登陆后,移动云计算服务管理中心,将用户的历史行为信息记录到用户行为日志数据库,其中用户的历史行为信息包括上述的p、t、e、r、s和Δt等。
2)在用户使用移动云服务满一定期限T后,用户行为特征分析挖掘代理对用户的历史行为进行分析挖掘处理,形成用户的正常行为模式知识库;
3)对使用期限满T后的用户,当访问云服务时,再通过(2)中所述的身份认证后,进行行为状态BS的再认证,若发现登录的时间地点<p,t>与知识库中正常模式进行相似度计算后低于阈值V1,则需进行身份再认证转6);否则进行行为内容BC的认证。
4)若发现用户行为内容未出现在知识库中,则需进行身份再认证转6);否则进行行为习惯BH的认证。
5)若发现用户调用资源的顺序s与知识库中的相似度低于阈值V2,或者用户访问某一资源的时间与知识库中的时间差值绝对值高一某一阈值V3,则需进行身份再认证转6);
6)身份认证授权服务器S要求用户输入安全密语SPP,客户端C将HASH(SPP)使用Spuk加密即ENC(HASH(SPP)),然后发送给S,S用Sprk解密后将其与数据库中的HASH(SPP)比较,若相等,则生成一次性口令P,暂存P,否则报告用户安全密语错误。然后根据用户的UID检索出数据库中用户的安全号码PID,将P以短信的形式发送到用户的安全手机上,用户输入P后,客户端将P使用服务端密钥Spuk加密后发送到服务端,服务端解密后与暂存的相比较,若相等,则通知移动云服务管理中心可以提供服务,否则报告用户动态口令错误,拒绝提供服务。
2.根据权利要求1所述的方法,其特征是在于登录时先对用户进行双向身份验证,认证通过后,在使用云服务的过程中再对用户进行行为认证。
3.根据权利要求1所述的方法,其特征是在移动云计算的环境下确认用户身份,用户可以使用不同的终端设备进行云服务,而上述注册阶段只需执行一次即可,而不需要再不同设备上重新注册。
4.根据权利要求1所述的方法,其特征是使用了ECC密码体制分别生成了服务端和客户端的公钥和私钥,在客户端与服务端信息交换中用来加密和解密,并且使用SHA-256单向散列函数对一些重要信息进行散列。
5.根据权利要求1所述的方法,其特征是运用设备的标识信息DID和每次登录时间Tl进行散列后生成一次性口令,保证了一次一密。
6.根据权利要求1所述的方法,其特征是行为认证主要包括了对行为状态、内容和习惯的认证,根据知识库中的正常行为模式对这三方面进行认证。
7.根据权利要求1所述的方法,其特征是用户行为特征分析挖掘代理需定期对用户的行为日志进行挖掘分析,形成新的正常模式知识库。
8.根据权利要求1所述的方法,在进行用户行为认证时只有用户输入了正确的安全密语和一次性动态可令后才能通过身份验证。
CN201410212027.7A 2014-05-19 2014-05-19 一种移动云计算环境下基于otp和用户行为的认证授权方法 Pending CN105099690A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410212027.7A CN105099690A (zh) 2014-05-19 2014-05-19 一种移动云计算环境下基于otp和用户行为的认证授权方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410212027.7A CN105099690A (zh) 2014-05-19 2014-05-19 一种移动云计算环境下基于otp和用户行为的认证授权方法

Publications (1)

Publication Number Publication Date
CN105099690A true CN105099690A (zh) 2015-11-25

Family

ID=54579328

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410212027.7A Pending CN105099690A (zh) 2014-05-19 2014-05-19 一种移动云计算环境下基于otp和用户行为的认证授权方法

Country Status (1)

Country Link
CN (1) CN105099690A (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106028283A (zh) * 2016-05-26 2016-10-12 上海网数信息科技有限公司 通过无线网络数据分析用户线下行为的方法及系统
CN108496382A (zh) * 2016-01-05 2018-09-04 科因普拉格株式会社 用于个人身份认证的安全信息传输系统和方法
WO2018205445A1 (zh) * 2017-05-06 2018-11-15 深圳市前海安测信息技术有限公司 医疗数据加密传输系统及方法
CN108989346A (zh) * 2018-08-30 2018-12-11 上海同态信息科技有限责任公司 基于账号隐匿的第三方有效身份托管敏捷认证访问模式
CN109039653A (zh) * 2018-08-16 2018-12-18 常熟市顺网网络技术服务有限公司 一种基于双向加密的网络身份认证方法
CN109286932A (zh) * 2017-07-20 2019-01-29 阿里巴巴集团控股有限公司 入网认证方法、装置及系统
CN109741067A (zh) * 2018-12-19 2019-05-10 广州羊城通有限公司 一种基于ic卡开锁的数据处理方法及装置
CN109863730A (zh) * 2016-09-19 2019-06-07 电子湾有限公司 多会话认证
CN109951297A (zh) * 2019-03-12 2019-06-28 中南民族大学 一种面向大数据的保留用户隐私的身份认证系统及其注册方法、登录方法
CN111262701A (zh) * 2020-01-10 2020-06-09 普联国际有限公司 一种重放攻击检测方法、系统、设备及存储介质
CN111277583A (zh) * 2020-01-15 2020-06-12 东方红卫星移动通信有限公司 一种移动云计算的监控系统身份认证方法
CN111901347A (zh) * 2020-07-29 2020-11-06 南方电网科学研究院有限责任公司 一种零信任下的动态身份认证方法和装置
CN112291055A (zh) * 2019-07-24 2021-01-29 广东知业科技有限公司 一种工业互联网数据通讯加密方法
CN112311715A (zh) * 2019-07-24 2021-02-02 深圳市尚云互联技术有限公司 动态金钥连接方法及系统
CN112615828A (zh) * 2020-12-08 2021-04-06 浙江启博知识产权运营有限公司 一种基于云计算网络的知识产权运营系统及智能授权方法
CN113994630A (zh) * 2019-06-26 2022-01-28 微软技术许可有限责任公司 用于did证明的呈现中断
CN114244548A (zh) * 2021-04-12 2022-03-25 无锡江南计算技术研究所 一种面向云ide的动态调度和用户认证方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102394894A (zh) * 2011-11-28 2012-03-28 武汉大学 一种基于云计算的网络虚拟磁盘文件安全管理方法
CN102457509A (zh) * 2010-11-02 2012-05-16 中兴通讯股份有限公司 云计算资源安全访问方法、装置及系统
US20120295587A1 (en) * 2011-05-17 2012-11-22 Google Inc. Trusted mobile device based security
CN103152178A (zh) * 2013-02-04 2013-06-12 浪潮(北京)电子信息产业有限公司 云计算验证方法和系统
US20130226812A1 (en) * 2012-02-24 2013-08-29 Mads Landrok Cloud proxy secured mobile payments
CN103414559A (zh) * 2013-05-20 2013-11-27 广州中长康达信息技术有限公司 一种云计算环境下的基于类ibe系统的身份认证方法
CN103563294A (zh) * 2011-06-30 2014-02-05 国际商业机器公司 用于云计算平台安全性的认证和授权方法
US20140047233A1 (en) * 2012-08-07 2014-02-13 Jeffrey T. Kalin System and methods for automated transaction key generation and authentication
CN103780393A (zh) * 2014-01-15 2014-05-07 重庆邮电大学 一种面向多安全等级的虚拟桌面安全认证系统及方法
US9330245B2 (en) * 2011-12-01 2016-05-03 Dashlane SAS Cloud-based data backup and sync with secure local storage of access keys

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102457509A (zh) * 2010-11-02 2012-05-16 中兴通讯股份有限公司 云计算资源安全访问方法、装置及系统
US20120295587A1 (en) * 2011-05-17 2012-11-22 Google Inc. Trusted mobile device based security
CN103563294A (zh) * 2011-06-30 2014-02-05 国际商业机器公司 用于云计算平台安全性的认证和授权方法
CN102394894A (zh) * 2011-11-28 2012-03-28 武汉大学 一种基于云计算的网络虚拟磁盘文件安全管理方法
US9330245B2 (en) * 2011-12-01 2016-05-03 Dashlane SAS Cloud-based data backup and sync with secure local storage of access keys
US20130226812A1 (en) * 2012-02-24 2013-08-29 Mads Landrok Cloud proxy secured mobile payments
US20140047233A1 (en) * 2012-08-07 2014-02-13 Jeffrey T. Kalin System and methods for automated transaction key generation and authentication
CN103152178A (zh) * 2013-02-04 2013-06-12 浪潮(北京)电子信息产业有限公司 云计算验证方法和系统
CN103414559A (zh) * 2013-05-20 2013-11-27 广州中长康达信息技术有限公司 一种云计算环境下的基于类ibe系统的身份认证方法
CN103780393A (zh) * 2014-01-15 2014-05-07 重庆邮电大学 一种面向多安全等级的虚拟桌面安全认证系统及方法

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108496382A (zh) * 2016-01-05 2018-09-04 科因普拉格株式会社 用于个人身份认证的安全信息传输系统和方法
CN108496382B (zh) * 2016-01-05 2021-10-01 科因普拉格株式会社 用于个人身份认证的安全信息传输系统和方法
CN106028283A (zh) * 2016-05-26 2016-10-12 上海网数信息科技有限公司 通过无线网络数据分析用户线下行为的方法及系统
CN109863730A (zh) * 2016-09-19 2019-06-07 电子湾有限公司 多会话认证
WO2018205445A1 (zh) * 2017-05-06 2018-11-15 深圳市前海安测信息技术有限公司 医疗数据加密传输系统及方法
US11616775B2 (en) 2017-07-20 2023-03-28 Alibaba Group Holding Limited Network access authentication method, apparatus, and system
CN109286932A (zh) * 2017-07-20 2019-01-29 阿里巴巴集团控股有限公司 入网认证方法、装置及系统
CN109286932B (zh) * 2017-07-20 2021-10-19 阿里巴巴集团控股有限公司 入网认证方法、装置及系统
CN109039653A (zh) * 2018-08-16 2018-12-18 常熟市顺网网络技术服务有限公司 一种基于双向加密的网络身份认证方法
CN108989346A (zh) * 2018-08-30 2018-12-11 上海同态信息科技有限责任公司 基于账号隐匿的第三方有效身份托管敏捷认证访问模式
CN108989346B (zh) * 2018-08-30 2021-03-16 上海同态信息科技有限责任公司 基于账号隐匿的第三方有效身份托管敏捷认证访问方法
CN109741067A (zh) * 2018-12-19 2019-05-10 广州羊城通有限公司 一种基于ic卡开锁的数据处理方法及装置
CN109951297A (zh) * 2019-03-12 2019-06-28 中南民族大学 一种面向大数据的保留用户隐私的身份认证系统及其注册方法、登录方法
CN113994630A (zh) * 2019-06-26 2022-01-28 微软技术许可有限责任公司 用于did证明的呈现中断
CN112311715A (zh) * 2019-07-24 2021-02-02 深圳市尚云互联技术有限公司 动态金钥连接方法及系统
CN112291055A (zh) * 2019-07-24 2021-01-29 广东知业科技有限公司 一种工业互联网数据通讯加密方法
CN112291055B (zh) * 2019-07-24 2024-03-29 广东知业科技有限公司 一种工业互联网数据通讯加密方法
CN111262701A (zh) * 2020-01-10 2020-06-09 普联国际有限公司 一种重放攻击检测方法、系统、设备及存储介质
CN111262701B (zh) * 2020-01-10 2023-05-23 普联国际有限公司 一种重放攻击检测方法、系统、设备及存储介质
CN111277583A (zh) * 2020-01-15 2020-06-12 东方红卫星移动通信有限公司 一种移动云计算的监控系统身份认证方法
CN111277583B (zh) * 2020-01-15 2022-02-25 东方红卫星移动通信有限公司 一种移动云计算的监控系统身份认证方法
CN111901347A (zh) * 2020-07-29 2020-11-06 南方电网科学研究院有限责任公司 一种零信任下的动态身份认证方法和装置
CN112615828A (zh) * 2020-12-08 2021-04-06 浙江启博知识产权运营有限公司 一种基于云计算网络的知识产权运营系统及智能授权方法
CN114244548A (zh) * 2021-04-12 2022-03-25 无锡江南计算技术研究所 一种面向云ide的动态调度和用户认证方法
CN114244548B (zh) * 2021-04-12 2023-10-13 无锡江南计算技术研究所 一种面向云ide的动态调度和用户认证方法

Similar Documents

Publication Publication Date Title
CN105099690A (zh) 一种移动云计算环境下基于otp和用户行为的认证授权方法
CN101222488B (zh) 控制客户端访问网络设备的方法和网络认证服务器
CN103685282B (zh) 一种基于单点登录的身份认证方法
CN102448061B (zh) 一种基于移动终端防钓鱼攻击的方法和系统
CN109618326A (zh) 用户动态标识符生成方法及服务注册方法、登录验证方法
US11750395B2 (en) System and method for blockchain-based multi-factor security authentication between mobile terminal and IoT device
CN105847247A (zh) 一种认证系统及其工作方法
CN110990827A (zh) 一种身份信息验证方法、服务器及存储介质
KR101753859B1 (ko) 서버 및 이에 의한 스마트홈 환경의 관리 방법, 스마트홈 환경의 가입 방법 및 스마트 기기와의 통신 세션 연결 방법
US10133861B2 (en) Method for controlling access to a production system of a computer system not connected to an information system of said computer system
KR20130019358A (ko) 사물지능통신에서 puf에 기반한 장치간 보안 인증 장치 및 방법
CN108418691A (zh) 基于sgx的动态网络身份认证方法
CN110659467A (zh) 一种远程用户身份认证方法、装置、系统、终端及服务器
CN104756458A (zh) 用于保护通信网络中的连接的方法和设备
US9954853B2 (en) Network security
CN101321064A (zh) 一种基于数字证书技术的信息系统的访问控制方法及装置
CN103853950A (zh) 一种基于移动终端的认证方法及移动终端
CN104539420A (zh) 一种通用的智能硬件的安全密钥管理方法
US20150328119A1 (en) Method of treating hair
CN104754571A (zh) 用于多媒体数据传输的用户认证实现方法、装置及其系统
CN106161348A (zh) 一种单点登录的方法、系统以及终端
CN106790138A (zh) 一种政务云应用用户登录双因子验证的方法
CN104918241A (zh) 一种用户认证方法及系统
CN116112242B (zh) 面向电力调控系统的统一安全认证方法及系统
CN110891067A (zh) 一种可撤销的多服务器隐私保护认证方法及系统

Legal Events

Date Code Title Description
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: Notification of Passing Preliminary Examination of the Application for Invention

C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: Notification of Patent Invention Entering into Substantive Examination Stage

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: the First Notification of an Office Action

DD01 Delivery of document by public notice

Addressee: Jiangsu's software Polytron Technologies Inc

Document name: Notification that Application Deemed not to be Proposed

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: Notification that Application Deemed to be Withdrawn

DD01 Delivery of document by public notice
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20151125

WD01 Invention patent application deemed withdrawn after publication