摘要
本发明公开了一种基于秘密共享与SM2算法的跨域身份认证方法,属于信息安全技术领域,旨在解决现有认证方案中密钥集中管理、认证路径依赖中心节点、扩展性差等问题。所述方法包括:各域控制中心基于Shamir门限秘密共享协议分别生成并分发秘密子份额,协同恢复共享种子,并据此动态生成群密钥对;终端设备生成SM2公私钥对,并向CA申请包含身份信息的数字证书;终端设备通过证书签发与验签完成证书合法性验证;设备间交换证书与随机数,利用SM2算法进行签名与验签,完成双向身份认证;认证完成后,用于建立安全通信通道。该方法具有去中心化、高安全性、高效率及良好扩展性等优点,适用于物联网、云计算等跨域协同环境下的身份认证需求。
技术关键词
终端设备
身份认证方法
SM2算法
数字证书
双向身份认证
真实性验证
控制中心
Shamir门限
设备合法性认证
生成秘密
群密钥
生成共享密钥
有效性
信息安全技术
共享算法
私钥
系统为您推荐了相关专利信息
NFC芯片
NFC天线
参数
频率搜索空间
匹配网络
漏水监测方法
管道状态检测
输出报警信息
数据
输出预警信息
数据加密密钥
云端服务器
加密数据
移动终端
建立通信