摘要
本发明公开了一种云环境下的跨域身份认证方法及系统,该方法应用于分布式云环境下的跨域用户身份验证;该分布式云环境包括若干信任链和根信任域,信任链包括若干不同层级的信任域;信任域的私钥根据该信任域的标识和上一级信任域的私钥生成;该身份认证方法包括如下步骤:S1、第一用户向第二用户发送包括第一用户所在信任域及其上级所有信任域的标识、公钥、验证参数的身份验证请求;其中验证参数根据该信任域的标识和上一级信任域的私钥生成;S2、第二用户根据身份验证请求及根信任域的公钥验证第一用户的身份。本发明通过层级化构建的云环境成功实现了无证书管理的跨域身份认证,其验证效率和通信开销都优于基于证书管理的跨域认证方案。
技术关键词
分布式云环境
身份认证方法
身份验证
私钥
标识
证书管理
椭圆曲线算法
身份认证系统
层级
参数
哈希算法
密钥
公钥
系统为您推荐了相关专利信息
数字化监测方法
异构物联网
认证设备
双重身份认证
设备状态预测
数字仿真系统
在线校验系统
半实物仿真模型
半实物仿真系统
装备
配电变压器
资源优化配置方法
遗传算法
输出模块
可读存储介质
RAID阵列
存储单元
加密硬盘
RAID卡
私钥