CN109450641B - 一种高端模具信息管理系统访问控制方法 - Google Patents

一种高端模具信息管理系统访问控制方法 Download PDF

Info

Publication number
CN109450641B
CN109450641B CN201811254609.6A CN201811254609A CN109450641B CN 109450641 B CN109450641 B CN 109450641B CN 201811254609 A CN201811254609 A CN 201811254609A CN 109450641 B CN109450641 B CN 109450641B
Authority
CN
China
Prior art keywords
user
information
access control
key
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811254609.6A
Other languages
English (en)
Other versions
CN109450641A (zh
Inventor
宋玉玺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHANDONG DACHUANG NETWORK TECHNOLOGY CO.,LTD.
Original Assignee
Shandong Dachuang Network Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong Dachuang Network Technology Co ltd filed Critical Shandong Dachuang Network Technology Co ltd
Priority to CN201811254609.6A priority Critical patent/CN109450641B/zh
Publication of CN109450641A publication Critical patent/CN109450641A/zh
Application granted granted Critical
Publication of CN109450641B publication Critical patent/CN109450641B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • H04L9/3273Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种高端模具信息管理系统访问控制方法。主要包括:A.高端模具信息系统设立公钥和私钥,CA中心验证系统和用户的电子签章,并发送数字证书;B.系统与用户互相验证身份,证实共享密钥的有效性,并解密消息,进行交互式认证;C.中间人假冒用户对系统申请认证,系统和用户通过交互式认证抵御中间人攻击;D.计算用户对系统中信息的访问权限,系统检查用户的权限进行访问控制,实现高端模具信息系统访问控制。该方法具有较好的安全性和可靠性,进行交互式认证提高安全性能,通过共享密钥加密用户与系统间进一步通信的信息,有效抵御中间人的攻击,提高访问控制的动态特性。

Description

一种高端模具信息管理系统访问控制方法
技术领域
本发明涉及一种高端模具信息系统访问控制方法,属于网络安全、访问控制、密码学领域。
背景技术
随着中国模具业设备的升级换代,技术人才的培养成熟,大批模具厂具备了制造高端模具的资质和实力,而且随着大量的公司把高端产品的组装放在国内,对高端模具的需求也越来越多。因此,需要提高高端模具技术数据库的安全性,防止私密信息非法泄露、修改和破坏,增强系统的访问认证。现有的访问认证系统大多是单向认证,存在安全隐患,而且不能有效抵御中间人的攻击,系统动态特性较差。
发明内容
为解决上述问题,本发明的目的在于提供一种具有较好的安全性和可靠性的高端模具信息系统访问控制方法,进行交互式认证提高安全性能,通过共享密钥加密用户与系统间进一步通信的信息,有效抵御中间人的攻击,提高访问控制的动态特性。
本发明解决其问题所采用的技术方案,包括以下步骤:
A.高端模具信息系统设立公钥和私钥,CA中心验证系统和用户的电子签章,并发送数字证书;
B.系统与用户互相验证身份,证实共享密钥的有效性,并解密消息,进行交互式认证;
C.中间人假冒用户对系统申请认证,系统和用户通过交互式认证抵御中间人攻击;
D.计算用户对系统中信息的访问权限,系统检查用户的权限进行访问控制,实现高端模具信息系统访问控制。
本发明的有益效果是:
在访问控制的安全性能越来越受到关注的情况下,本发明具有较好的安全性和可靠性,进行交互式认证提高安全性能,通过共享密钥加密用户与系统间进一步通信的信息,有效抵御中间人的攻击,提高访问控制的动态特性。
附图说明
图1一种高端模具信息管理系统访问控制方法的整体流程图。
图2用户对高端模具信息系统的访问控制模型图。
图3交互式认证流程图。
具体实施方式
参照图1至图3,本发明所述的方法包括以下步骤:
A.高端模具信息系统设立公钥和私钥,GA中心验证系统和用户的电子签章,并发送数字证书;
(1)建立用户对高端模具信息系统的访问控制模型,如图2所示,高端模具信息系统随机选取正整数x1,x2,存在质数q,使x1,x2与q-1的最大公约数为1,则x1,x2为系统的私钥。扩域F(q)的一个原根a有:
Figure BDA0001840900080000021
Figure BDA0001840900080000022
其中,mod表示取模运算,则y1,y2是公钥。
(2)为了获得GA中心发放的数字证书,信息系统S和用户U分别选择xs1,xs2和xu1,xu2作为自己的密钥,则:]’[[[
Figure BDA0001840900080000023
Figure BDA0001840900080000024
ys1,ys2,yu1,yu2分别是公钥,计算公钥只需要『log2x」+w(x)-1个算法,「x」表示高斯符号,即比x小的最大整数,w(x)表示x用二进制表示法中所有1的个数。系统和用户分别提交身份信息(IDs,ys1,ys2)和(IDu,yu1,yu2)给CA中心进行认证,确认身份后,CA中心对所提交的信息进行电子签章(α,β):
Figure BDA0001840900080000025
Figure BDA0001840900080000026
其中,α,β是私密参数,f是单项散列函数,λ是随机正整数。CA中心将数字证书和身份信息通过电子签章加密后发送给系统和用户,系统和用户利用公钥进行解密,若解密后的身份信息与自己发送的身份信息一致,则验证了证书有效。
B.系统与用户互相验证身份,证实共享密钥的有效性,并解密消息,进行交互式认证;
系统与用户互相验证身份时,用户选取随机正整数a,对信息a用离散对数电子签章c进行加密,将数字证书和加密后的信息发送给系统,申请认证;系统收到认证申请后,选取随机正整数b,对信息b用离散对数电子签章d进行加密,然后把数字证书和加密后的信息发送给用户。
用户收到后进行公钥验证,若公钥认证则确定系统身份,然后用户利用获得的共享密钥ku进行解密:
ku=yu*da(mod q)
为证实共享密钥的有效性,用户需要将系统的信息b进行加密发送给系统,系统收到加密信息进行解密,验证信息一致后证明用户身份真实,然后用系统获得的共享密钥ks进行解密:
ks=ys*cb(mod q)
若信息一致,则密钥协议成功。然后系统用共享密钥加密信息a和身份确认消息发送给用户,用户收到消息进行解密后,若信息一致,则交互式认证协议成功。(如图3)
C.中间人假冒用户对系统申请认证,系统和用户通过交互式认证抵御中间人攻击;
当攻击者对认证协议进行攻击时:攻击者冒充用户将数字证书和加密信息αi发送给系统,提出认证申请;系统受到申请后,对信息进行电子签章(αs,βs),然后将数字证书和电子签章发送给攻击者;攻击者为了获得βi,将数字证书和αs发送给用户,提出认证申请;用户收到攻击者的申请后,选取信息进行电子签章加密(αu,βu),将数字证书和(αu,βu)发送给攻击者,攻击者将βu转发给系统,系统进行验证,显然βi≠βu,因此,验证不通过,交互式访问控制可以很好的抵御中间人攻击,增强高端模具信息系统访问控制的安全性能。
D.计算用户对系统中信息的访问权限,系统检查用户的权限进行访问控制,实现高端模具信息系统访问控制。
(1)设立系统中有m个用户,n个数据信息,用户ui(i=1,2,...,m)对信息sj(j=1,2,...,n)的访问权限为Aij
Aij=[yu,s*αβ(mod q-1)+j](mod q)
验证用户对信息的访问权限是否一致,若一致,则接受访问请求,否则拒绝。
(2)若更改、删除用户的访问权限,只需更改、删除数据库中的信息即可。若要在系统中增加用户,需要申请GA中心的数字证书进行验证,然后系统与用户进行交互式认证,建立公钥和共享密钥,然后加入数据库。
综上所述,便完成了本发明所述的一种高端模具信息管理系统访问控制方法。该方法具有较好的安全性和可靠性,进行交互式认证提高安全性能,通过共享密钥加密用户与系统间进一步通信的信息,有效抵御中间人的攻击,提高访问控制的动态特性。

Claims (3)

1.一种高端模具信息管理系统访问控制方法,其特征在于:系统和用户进行交互式认证提高安全性能,所述方法包括以下步骤:
A.高端模具信息系统设立公钥和私钥,CA中心验证系统和用户的电子签章,并发送数字证书;
B.本发明所述的高端模具信息管理系统与用户互相验证身份,用户用离散对数电子签章加密信息后,将加密信息发送给系统申请认证,系统回复数字证书和加密信息,进行第一次交互;用户利用公钥确定系统身份,并再次利用共享秘钥加密信息发送给系统,系统收到信息确认用户身份真实,进行第二次交互;系统将加密信息和身份确认消息发送给用户,用户解密消息,验证信息一致,交互式认证协议成功;
C.中间人假冒用户对系统申请认证,系统和用户通过交互式认证抵御中间人攻击;
D.计算用户对系统中信息的访问权限,系统检查用户的权限进行访问控制,实现高端模具信息系统访问控制。
2.根据权利要求1所述的一种高端模具信息管理系统访问控制方法,其特征在于:所述步骤A包括:计算公钥只需要「log2x」+w(x)-1个算法,其中,参数x为公钥计算算法「log2x」+w(x)-1中的自变量,用于代表所有秘钥输入,秘钥包括xs1,xs2,xu1,xu2;参数w(x)表示x用二进制表示法中所有1的个数。
3.根据权利要求1所述的一种高端模具信息管理系统访问控制方法,其特征在于:所述步骤B包括:用户利用获得的共享密钥ku进行解密:ku=yu*da(mod q),其中,参数yu为用户的公钥,包括yu1和yu2;参数d为离散对数电子签章;参数α为私密参数;参数q为质数。
CN201811254609.6A 2018-10-25 2018-10-25 一种高端模具信息管理系统访问控制方法 Active CN109450641B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811254609.6A CN109450641B (zh) 2018-10-25 2018-10-25 一种高端模具信息管理系统访问控制方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811254609.6A CN109450641B (zh) 2018-10-25 2018-10-25 一种高端模具信息管理系统访问控制方法

Publications (2)

Publication Number Publication Date
CN109450641A CN109450641A (zh) 2019-03-08
CN109450641B true CN109450641B (zh) 2021-12-07

Family

ID=65548666

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811254609.6A Active CN109450641B (zh) 2018-10-25 2018-10-25 一种高端模具信息管理系统访问控制方法

Country Status (1)

Country Link
CN (1) CN109450641B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110120872B (zh) * 2019-06-03 2020-02-11 卓尔智联(武汉)研究院有限公司 交互式登录验证装置、方法及计算机可读存储介质

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103491540B (zh) * 2013-09-18 2016-05-25 东北大学 一种基于身份凭证的无线局域网双向接入认证系统及方法
CN104980477B (zh) * 2014-04-14 2019-07-09 航天信息股份有限公司 云存储环境下的数据访问控制方法和系统
CN104270756A (zh) * 2014-10-24 2015-01-07 石家庄铁道大学 身份与位置分离网络中的域内映射更新认证方法
JP6331031B2 (ja) * 2015-03-26 2018-05-30 パナソニックIpマネジメント株式会社 認証方法、認証システム及び通信機器
CN105871869B (zh) * 2016-04-28 2018-11-23 湖南科技学院 移动社交网络中基于单项散列函数和伪身份匿名双向认证方法
CN107959566A (zh) * 2016-10-14 2018-04-24 阿里巴巴集团控股有限公司 量子数据密钥协商系统及量子数据密钥协商方法
CN107679847B (zh) * 2017-09-07 2021-05-11 广东工业大学 一种基于近场通信双向身份认证的移动交易隐私保护方法

Also Published As

Publication number Publication date
CN109450641A (zh) 2019-03-08

Similar Documents

Publication Publication Date Title
CN107947913B (zh) 一种基于身份的匿名认证方法与系统
WO2020087805A1 (zh) 基于双密值和混沌加密的可信测控网络认证方法
CN110932870B (zh) 一种量子通信服务站密钥协商系统和方法
CN102547688B (zh) 一种基于虚拟专用信道的高可信手机安全通信信道的建立方法
CN101640590B (zh) 一种获取标识密码算法私钥的方法和密码中心
CN110519046B (zh) 基于一次性非对称密钥对和qkd的量子通信服务站密钥协商方法和系统
CN109495274A (zh) 一种去中心化智能锁电子钥匙分发方法及系统
EP1401141A2 (en) Method for establishing a key using over-the-air communication
CN102244575A (zh) 增值税网上报税数据安全传输系统及方法
CN103763631A (zh) 认证方法、服务器和电视机
CN104754581A (zh) 一种基于公钥密码体制的lte无线网络的安全认证方法
CN103414559B (zh) 一种云计算环境下的基于类ibe系统的身份认证方法
CN113285803B (zh) 一种基于量子安全密钥的邮件传输系统和传输方法
CN104901935A (zh) 一种基于cpk的双向认证及数据交互安全保护方法
CN101286849A (zh) 基于约定算法的第三方认证系统和方法
CN110535626B (zh) 基于身份的量子通信服务站保密通信方法和系统
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享系统及方法
CN114826656A (zh) 一种数据链路可信传输方法和系统
CN113452687B (zh) 基于量子安全密钥的发送邮件的加密方法和系统
CN113285959A (zh) 一种邮件加密方法、解密方法及加解密系统
CN111416715A (zh) 基于秘密共享的量子保密通信身份认证系统及方法
CN111416712B (zh) 基于多个移动设备的量子保密通信身份认证系统及方法
CN106850584B (zh) 一种面向客户/服务器网络的匿名认证方法
CN112165386A (zh) 一种基于ecdsa的数据加密方法及系统
CN117278330B (zh) 一种电力物联网设备网络的轻量级组网与安全通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20211118

Address after: 250000 b603, block B, Qilu Software Park building, 1768 Xinluo street, high tech Zone, Jinan City, Shandong Province

Applicant after: SHANDONG DACHUANG NETWORK TECHNOLOGY CO.,LTD.

Address before: Room 2306, block D, Range Rover mansion, 588 Gangcheng East Street, Laishan District, Yantai City, Shandong Province

Applicant before: YANTAI AOJING DIGITAL TECHNOLOGY Co.,Ltd.

GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: An Access Control Method for High end Mold Information Management System

Effective date of registration: 20230531

Granted publication date: 20211207

Pledgee: Bank of Beijing Co.,Ltd. Jinan Branch

Pledgor: SHANDONG DACHUANG NETWORK TECHNOLOGY CO.,LTD.

Registration number: Y2023980042483

PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20230703

Granted publication date: 20211207

Pledgee: Bank of Beijing Co.,Ltd. Jinan Branch

Pledgor: SHANDONG DACHUANG NETWORK TECHNOLOGY CO.,LTD.

Registration number: Y2023980042483

PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: An Access Control Method for High end Mold Information Management System

Effective date of registration: 20230710

Granted publication date: 20211207

Pledgee: Bank of Beijing Co.,Ltd. Jinan Branch

Pledgor: SHANDONG DACHUANG NETWORK TECHNOLOGY CO.,LTD.

Registration number: Y2023980047986