北京时代亿信科技股份有限公司章勇获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京时代亿信科技股份有限公司申请的专利分布式网关身份互信方法、系统及相关设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121262018B 。
龙图腾网通过国家知识产权局官网在2026-03-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511821717.7,技术领域涉及:H04L9/40;该发明授权分布式网关身份互信方法、系统及相关设备是由章勇;张斌;李继国;王建鑫;司马继波设计研发完成,并于2025-12-05向国家知识产权局提交的专利申请。
本分布式网关身份互信方法、系统及相关设备在说明书摘要公布了:本申请涉及一种分布式网关身份互信方法、系统及相关设备。该方法通过第一网关节点向第二网关节点发送包含数字证书和机构代码的注册请求;第二网关节点响应于注册请求,生成并返回包含公钥证书和安全策略模板的注册响应;第一网关节点验证公钥证书的有效性并审核安全策略模板是否符合预设安全策略;若审核通过,第一网关节点对互信协议进行签名,并将签名后的互信协议发送至第二网关节点;第二网关节点验证签名的有效性后,建立并存储与第一网关节点的信任记录,完成网关间信任建立,解决了现有技术中跨域身份认证方案普遍依赖统一的身份认证中心,存在单点故障风险的技术问题,达到实现了安全、可靠的跨域身份互信的技术效果。
本发明授权分布式网关身份互信方法、系统及相关设备在权利要求书中公布了:1.一种分布式网关身份互信方法,其特征在于,应用于由至少两个部署于不同组织的网关节点构成的分布式系统中,所述方法包括: 第一网关节点向第二网关节点发送包含数字证书和用于标识所述第一网关节点所属组织的机构代码的注册请求; 所述第二网关节点响应于所述注册请求,生成并返回包含公钥证书和安全策略模板的注册响应; 所述第一网关节点验证所述公钥证书的有效性并审核所述安全策略模板是否符合预设安全策略;互信协议中定义的安全策略模板包括指纹比对阈值、网络令牌有效期上限、支持的加密算法套件及密钥轮换周期;所述第一网关节点在审核所述安全策略模板是否符合预设安全策略的步骤中依据本地安全策略对所述模板参数进行合规性校验;若所述模板参数超出安全边界阈值,则拒绝建立信任关系; 若审核通过,所述第一网关节点对包含所述安全策略模板的互信协议进行签名,并将签名后的互信协议发送至所述第二网关节点; 所述第二网关节点验证签名的有效性后,建立并存储与所述第一网关节点的信任记录,完成网关间信任建立;其中,所述信任记录包括第一网关节点标识、公钥及信任状态,用于在接收到由所述第一网关节点签发的网络令牌时,基于所述公钥验证所述网络令牌的签名; 在完成网关间信任建立后,还包括:用户终端向第一网关节点提交账号密码进行身份认证;所述第一网关节点在认证通过后,向所述用户终端返回用于采集设备环境特征的脚本代码;所述用户终端执行所述脚本代码,采集环境特征集;所述用户终端对所述环境特征集生成设备指纹,并提交至所述第一网关节点;所述第一网关节点构建网络令牌,将所述设备指纹和网关标识嵌入所述网络令牌的扩展字段,并使用私钥对嵌入了扩展字段的网络令牌进行签名;所述第一网关节点将签名后的网络令牌返回至所述用户终端;当所述用户终端携带所述网络令牌访问由所述第二网关节点管理的目标资源时,所述第二网关节点接收携带网络令牌的请求指令,解析网络令牌头部获取签发网关标识;根据本地配置的信任记录,查询与所述签发网关标识对应的公钥证书;使用所述公钥验证所述网络令牌签名的有效性,并检查其是否在有效期内;所述第二网关节点动态采集所述用户终端当前的环境特征,生成实时指纹;将网络令牌中存储的历史指纹与所述实时指纹进行比对,判断指纹相似度是否达到预设阈值;若所述指纹相似度达到所述预设阈值且授权检查通过,则允许访问所述目标资源;否则触发异常处理机制。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京时代亿信科技股份有限公司,其通讯地址为:100088 北京市西城区新街口外大街28号B座115号(德胜园区);或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励