发明名称 一种基于RSA公钥密码的离线电力交易信息系统授权方法
摘要 本发明属于电力信息安全领域,涉及一种基于RSA公钥密码的离线电力交易信息系统授权方法用于远程离线授权。该方法首先由客户端向服务器申请远程授权码,服务端自动生成复杂度较高的授权码提供给客户,客户选择其中一个授权码进行保存,将该授权码用客户的私钥加密并将所有的授权码用服务器的公钥加密提交给服务器;服务器对客户端提交的授权码进行验证,验证成功后保存所有的授权码,并提示客户端授权码申请成功。客户成功拿到授权码之后就可以对核心问题进行远程授权了,授权的过程也非常简单。本发明中采取RSA公钥方法对授权码进行加密传输,因此该发明的安全性基于RSA公钥体系,可以达到电力信息系统的安全性要求。
申请公布号 CN103780600B 申请公布日期 2017.01.11
申请号 CN201310535751.9 申请日期 2013.11.01
申请人 国家电网公司;国网电力科学研究院;国网重庆市电力公司 发明人 王文;马超;郭琳;张洪涛;谭翔;薛佳兴;代勇;丁鹏;刘大为;袁晓鹏
分类号 H04L29/06(2006.01)I;H04L9/30(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京中济纬天专利代理有限公司 11429 代理人 张晓霞
主权项 一种基于RSA公钥密码的离线电力信息系统授权方法,其特征在于,所述方法包括授权码的申请及使用授权码进行授权两个过程,具体如下:过程1授权码的申请:步骤1:客户端向服务器端申请授权码,服务器根据用户的申请生成一组有大小写字母、数字及标点符号构成的授权码;步骤2:客户端选择一个授权码用自己的私钥对其加密,并将所有的授权码用服务器的公钥进行加密,将加密后的授权码提交给服务器;步骤3:服务器收到客户端发送的加密后的授权码,对授权码解密并进行验证,验证成功后存入授权码数据库,并通知客户端授权码申请成功;过程2使用授权码进行授权:步骤4:客户端将授权码提交给服务器;服务器收到授权码后,先从数据库中搜索该客户的所有授权码;如果未找到授权码则授权失败,如果找到授权码进入步骤5;步骤5:服务器对客户提供的授权码进行验证;验证未通过则授权失败,验证通过首先从数据库中将客户的授权码删除,并通知客户端授权成功。
地址 100031 北京市西城区西长安街86号