买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种基于B/S架构的网络通讯系统_来邦科技股份公司_202311297027.7 

申请/专利权人:来邦科技股份公司

申请日:2023-10-09

公开(公告)日:2024-04-26

公开(公告)号:CN117411617B

主分类号:H04L9/06

分类号:H04L9/06;H04L9/08;H04L9/32;H04L9/40;H04L67/06;H04L65/403

优先权:

专利状态码:有效-授权

法律状态:2024.04.26#授权;2024.02.02#实质审查的生效;2024.01.16#公开

摘要:本发明涉及网络通讯技术领域,尤其涉及一种基于BS架构的网络通讯系统,所述系统包括以下模块:广播模块、对讲通讯模块、会议模块和文件传输模块,所述对讲通讯模块使用保护隐私的阈值SSO身份验证方法对语音或视频进行加密,针对传统网络通讯系统的隐私和安全性问题,通过使用保护隐私的阈值SSO身份验证方法,确保了身份验证的准确性和可靠性,这种方法防止未经授权的设备接入通讯系统,提高了通讯的安全性,同时采用接口和适配器类实现对接其他第三方标准终端,提高了数据的传输速度,本系统以解决传统网络通讯系统数据安全性低和数据传输速度慢的问题,实现高效、安全、可靠的基于BS架构的网络通讯系统。

主权项:1.一种基于BS架构的网络通讯系统,其特征在于:包括广播模块、对讲通讯模块、会议模块和文件传输模块:所述广播模块对指定用户进行广播,管理员或指定用户通过广播模块向全体用户发动重要信息或公告;所述对讲通讯模块用于设备之间的音视频通讯,并且支持对接第三方标准终端,包括sip终端、嵌入式终端和浏览器,使用保护隐私的阈值SSO身份验证方法对语音或视频进行加密;所述会议模块用于设备之间开启会议,用户创建会议、邀请他人加入会议,并进行语音、视频和屏幕共享;所述文件传输模块用于在用户之间传输文件,用户上传文件并与其他用户共享,或接收其他用户上传的文件;所述对讲通讯模块采用保护隐私的阈值SSO身份验证方法实现设备之间的音视频通讯,所述保护隐私的阈值SSO身份验证方法包括以下步骤:步骤S1:初步设计阈值SSO身份验证方法,使用AES加密算法保护部分令牌和盲化令牌的安全性,实施可验证秘密共享的盲化技术,设置阈值数量,即进行身份验证所需的部分令牌数量,设计令牌生成算法;步骤S2:设计阈值身份服务器集群,创建多个身份服务器,构成阈值身份服务器集群;步骤S3:用户进行身份验证,用户访问对讲通讯模块时,向阈值身份服务器集群发送身份验证请求,阈值身份服务器集群收到请求后,生成并返回所需数量的部分令牌给用户;步骤S4:使用盲化令牌进行身份验证,用户收到部分令牌后,使用盲化技术对令牌进行处理,确保用户的身份和访问模式得到保护,用户将盲化令牌发送回阈值身份服务器集群进行身份认证;步骤S5:身份认证和访问控制,阈值身份服务器集群使用收到的盲化令牌进行身份认证,认证成功后,对讲通讯模块授予用户以访问权限,允许用户使用相关功能;在步骤S1中,使用AES加密算法保护部分令牌和盲化令牌的安全性,具体包括以下步骤:步骤S11:生成一个安全的AES密钥;步骤S12:加密部分令牌,使用生成的密钥作为加密算法的输入,将部分令牌转换为密文;步骤S13:存储和传输密文,将加密后的部分令牌存储或传输到身份验证服务器,在传输过程中使用安全的存储介质和加密通信协议;步骤S14:解密部分令牌,需要验证用户身份时,从存储或接收到的密文中获取部分令牌;步骤S15:盲化令牌,在进行身份验证之前,使用单向哈希函数对部分令牌进行盲化处理;步骤S16:进行身份验证,使用盲化后的令牌进行身份验证,将盲化令牌与存储在身份验证服务器中的盲化令牌进行比较;步骤S17:匹配成功后验证用户身份;在步骤S1中,设计令牌生成算法,具体包括以下步骤:步骤S111:输入用户的身份信息,包括用户名和密码;步骤S112:生成随机数r;步骤S113:计算部分令牌,所用公式如下: ;其中,t1为部分令牌,H是哈希函数;步骤S114:将部分令牌t1分成n个部分,每个部分发送给不同的阈值身份服务器;步骤S115:每个阈值身份服务器收到部分令牌后,将其与本地存储的信息进行对比;步骤S116:验证成功后,身份服务器生成盲化令牌,所用公式如下: ;其中,t2为盲化令牌,服务器私钥是身份服务器独有的私钥;步骤S117:将盲化令牌t2返回给用户;步骤S118:用户使用盲化令牌t2进行身份验证时,将盲化令牌t2发送给阈值身份服务器;步骤S119:身份服务器对盲化令牌解盲化,验证有效性,并返回身份验证结果给用户。

全文数据:

权利要求:

百度查询: 来邦科技股份公司 一种基于B/S架构的网络通讯系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。