摘要
本申请公开了一种基于服务端动态密钥派生的对称实体鉴别方法,涉及信息系统安全技术领域,该方法的架构下,认证服务端在每次认证之前不知道鉴别密钥,亦无法推导出鉴别密钥。仅当认证客户端发起实体鉴别请求时,将客户端鉴别密钥材料发送给认证服务端,由认证服务端基于此前保存的服务端鉴别密钥材料与接收到的客户端鉴别密钥材料即时导出鉴别密钥,并使用该鉴别密钥执行基于对称算法的实体鉴别协议。该方法在具有良好的量子安全适应性和对称认证高效性的同时,避免了认证服务端对所有认证客户端的鉴别密钥集中保存与长期掌握,显著提升系统安全性与可扩展性,适用于包括云平台、身份认证终端、边缘节点等多种安全敏感场景。
技术关键词
鉴别密钥
实体鉴别方法
服务端
客户端
账号
动态密钥
对称加密算法
口令
对称算法
二维码
解密
身份认证终端
密码
系统随机数
硬件安全模块
通道
私钥
鉴别协议
系统为您推荐了相关专利信息
机械臂末端执行器
机械臂关节
机械臂控制器
可视化方法
矩阵
多轮对话
业务处理结果
客户端特征
语义特征
标识
无线射频标签
防伪数据库
阅读器
防伪方法
防伪码