首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

零信任认证方法及装置、零信任客户端设备和存储介质 

申请/专利权人:中国联合网络通信集团有限公司;联通数字科技有限公司

申请日:2022-10-27

公开(公告)日:2024-06-25

公开(公告)号:CN115696329B

主分类号:H04W12/069

分类号:H04W12/069;H04W12/71;H04W12/03

优先权:

专利状态码:有效-授权

法律状态:2024.06.25#授权;2023.02.21#实质审查的生效;2023.02.03#公开

摘要:本申请提供一种零信任认证方法及装置、零信任客户端设备和存储介质。该方法应用于零信任客户端,包括:向零信任服务端发送第一登录请求,使零信任服务端对第一登录请求中登录信息进行验证生成第一认证结果;接收第一认证结果;在第一认证结果指示认证成功且非首次登录时,向国密SIM卡发送识别码请求;接收集成电路卡识别码ICCID,并获取国际移动设备识别码IMEI以及随机数;使用数字证书对ICCID、IMEI以及随机数进行签名,生成国密SIM卡指纹;并发送至零信任服务端,使零信任服务端对国密SIM卡指纹进行认证生成第二认证结果;在第二认证结果指示认证成功时,接收零信任服务端发送的登录响应。本申请的方法,降低了零信任客户端的安全风险。

主权项:1.一种零信任认证方法,其特征在于,应用于零信任客户端,所述方法包括:向零信任服务端发送第一登录请求,使所述零信任服务端对所述第一登录请求中登录信息进行验证生成第一认证结果;接收所述零信任服务端发送的所述第一认证结果;在所述第一认证结果指示认证成功后且非首次登录时,向国密用户身份识别SIM卡发送识别码请求;接收所述国密SIM卡发送的集成电路卡识别码ICCID;获取所述零信任客户端的国际移动设备识别码IMEI以及随机数;使用预先存储的数字证书对ICCID、IMEI以及所述随机数进行签名,生成国密SIM卡指纹;将所述国密SIM卡指纹发送至所述零信任服务端,使所述零信任服务端对所述国密SIM卡指纹进行认证生成第二认证结果;在所述第二认证结果指示认证成功时,接收所述零信任服务端发送的登录响应;所述接收所述零信任服务端发送的所述第一认证结果之后,还包括:在所述第一认证结果指示认证成功后且非首次登录时,获取国密SIM卡的个人识别密码PIN,根据所述国密SIM卡的PIN生成签名请求,向所述国密SIM卡发送签名请求;接收所述国密SIM卡发送的签名;根据所述签名和用户信息生成签名认证请求,向所述零信任服务端发送所述签名认证请求,使所述零信任服务端对所述签名认证请求中所述签名和用户信息进行认证,生成第三认证结果;相应地,在所述第二认证结果指示认证成功时,接收所述零信任服务端发送的登录响应,具体包括:当所述第二认证结果和所述第三认证结果都指示认证成功时,接收所述零信任服务端发送的登录响应。

全文数据:

权利要求:

百度查询: 中国联合网络通信集团有限公司;联通数字科技有限公司 零信任认证方法及装置、零信任客户端设备和存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。