中国人民解放军网络空间部队信息工程大学刘敖迪获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国人民解放军网络空间部队信息工程大学申请的专利支持隐私保护和可追溯的零信任单包授权认证方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119276454B 。
龙图腾网通过国家知识产权局官网在2025-09-09发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411316716.2,技术领域涉及:H04L9/00;该发明授权支持隐私保护和可追溯的零信任单包授权认证方法及系统是由刘敖迪;杜学绘;赵俊媛;赵国颖;王娜;曹利峰;单棣斌;王文娟;任志宇设计研发完成,并于2024-09-20向国家知识产权局提交的专利申请。
本支持隐私保护和可追溯的零信任单包授权认证方法及系统在说明书摘要公布了:本发明涉及网络安全技术领域,特别涉及一种支持隐私保护和可追溯的零信任单包授权认证方法及系统,将零信任架构中传统的单包授权模型与区块链网络相融合,利用了两层CA并采取国密算法进行用户证书的颁发与验证,将整个认证过程分为系统构建、身份注册、请求访问、认证追溯四个阶段,SDP控制器对匿名访问请求中的用户客户端匿名身份有效性进行认证,并依据用户客户端单包授权认证请求对单包授权认证请求进行认证,并基于用户匿名证书获取匿名追溯阶段中用户真实身份信息。本发明将身份认证与访问控制进行较好的融合,能够为安全管理人员配置合理的单包授权控制策略以及设计认证与访问一体化的方案提供有效的辅助决策支持。
本发明授权支持隐私保护和可追溯的零信任单包授权认证方法及系统在权利要求书中公布了:1.一种支持隐私保护和可追溯的零信任单包授权认证方法,其特征在于,包含: 利用双层CA管理和颁发数字证书,所述双层CA包括用于向不同用户客户端颁发数字证书的子CA,和用于生成群签名密钥和追踪密钥并向子CA授权并颁发数字证书的根CA,所述子CA和所述根CA均部署在区块链网络中; 用户客户端和零信任网关向SDP控制器进行注册,所述SDP控制器部署在区块链中,并利用合法用户列表和合法网关列表对注册成功的用户客户端和零信任网关客户端进行维护,将注册完成后的用户客户端身份信息进行上链存证; SDP控制器对匿名访问请求中的用户客户端匿名身份有效性进行认证,若用户客户端匿名身份认证通过,则将用户客户端的匿名证书存储至区块链网络,并依据用户客户端单包授权认证请求对单包授权认证请求进行认证,使用户客户端通过与对应的零信任网关之间进行密钥协商并获取匿名访问请求对应的服务资源; 针对匿名身份的追溯请求,利用子CA并提取区块链中存储的用户匿名证书,并基于用户匿名证书获取用户真实身份信息。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国人民解放军网络空间部队信息工程大学,其通讯地址为:450000 河南省郑州市高新区科学大道62号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励