买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:天翼云科技有限公司
摘要:本发明提供一种适用于零信任架构的持续身份认证方法及系统,属于网络安全技术领域,该方法包括:按先后顺序依次进行的初始化和注册的方法、初始身份认证的方法、持续身份认证的方法;初始化和注册的方法包括:根据传感器设备的日平均耗电量,在持续身份认证周期内计算传感器设备剩余电量的阈值下限;传感器设备首次向网关发起请求时,将重要信息参数包括身份标识以及电池日均耗电量,通过安全通道发送给网关,网关生成密钥,将密钥通过安全通道发送给传感器设备,传感器设备将密钥存储在存储器中;网关将传感器设备信息存储在数据库中。本发明利用信道状态信息和电池电量两个动态特性生成令牌用于持续身份认证,保证系统安全性,降低资源消耗。
主权项:1.一种适用于零信任架构的持续身份认证方法,其特征在于,包括:按先后顺序依次进行的初始化和注册的方法、初始身份认证的方法、持续身份认证的方法;其中,所述初始化和注册的方法包括以下步骤:S11、根据传感器设备的日平均耗电量,在时间长度为T的持续身份认证周期内,计算传感器设备的剩余电量的阈值下限BCTSN,BCTSN的计算表达式为: 式1中,er是传感器设备在初始身份认证阶段测量的剩余电池电量,BCday为电池日均耗电量,T为持续身份认证周期时长;s为系数,满足0<s<1;S12、在传感器设备首次向网关发起请求时,将传感器设备的重要信息参数包括身份标识IDSN以及电池日均耗电量BCday,通过安全通道发送给网关,网关在接收到传感器设备发送的请求信息后,为传感器设备生成一个密钥SKSN,并为传感器设备选择一个持续身份认证周期T;S13、网关将生成的密钥SKSN通过安全通道发送给传感器设备,传感器设备接收到后将密钥SKSN存储在存储器中;网关将每个传感器设备对应的身份标识IDSN、密钥SKSN、电池日均耗电量BCday、持续身份认证周期T作为一条信息存储在数据库中。
全文数据:
权利要求:
百度查询: 天翼云科技有限公司 一种适用于零信任架构的持续身份认证方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。