一种基于零信任单包认证与授权的资源访问控制方法
实质审查的生效
摘要
本发明属于信息安全领域,具体涉及一种基于零信任单包认证与授权的资源访问控制方法,该方法包括:终端设备向零信任网关发起访问请求;零信任网关验证终端设备发送的请求信息,若验证通过,密钥中心生成会话密钥以及终端设备的公钥和私钥;终端设备生成用户访问零信任网关的单包信息,并利用会话密钥加密单包信息;计算单包信息的消息摘要,利用私钥对加密的单包信息和摘要信息进行签名,并将所有信息发送给零信任网关;该零信任网关验证签名信息、加密信息和摘要信息,如果验证都通过,则为此终端设备开放一致性端口,允许该终端设备临时访问服务器;采用本申请所描述的方法,有利于实现服务端口的隐藏,减少网络攻击面,提高网络的安全性。
基本信息
专利标题 :
一种基于零信任单包认证与授权的资源访问控制方法
专利标题(英):
暂无
公开(公告)号 :
CN114553568A
申请号 :
CN202210181903.9
公开(公告)日 :
2022-05-27
申请日 :
2022-02-25
授权号 :
暂无
授权日 :
暂无
发明人 :
唐飞马春亮黄永洪于万钦黄东
申请人 :
重庆邮电大学
申请人地址 :
重庆市南岸区南山街道崇文路2号
代理机构 :
重庆辉腾律师事务所
代理人 :
王海军
优先权 :
CN202210181903.9
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40
法律状态
2022-06-14 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220225
申请日 : 20220225
2022-05-27 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载