1.一种基于教育云的统一访问授权平台,其特征在于,包括:运行有统一访问授权系统软件的云认证服务器SCA,运行有教育云平台系统软件的云服务器SC,用于用户Ui接入教育云平台的计算机终端PCTi;
计算机终端PCTi分别与云认证服务器SCA和云服务器SC进行通信连接,云认证服务器SCA与云服务器SC进行通信连接;
统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,该身份认证方法包括以下步骤:(一)计算机终端PCTi上的用户Ui在统一访问授权系统上进行用户注册,具体包括:n n
①统一访问授权系统进行以下参数设置:构造强单向置换f:{0,1} →{0,1},随机选取nχ1,…,χn‑1∈{0,1},使得 其中σj∈{0,1},i+1≤j≤n;
统一访问授权系统把强单向置换f和χ1,…,χn‑1向计算机终端PCTi上的用户Ui公开;
②计算机终端PCTi上的用户Ui执行以下操作:选取比特σ;
n
选取α∈{0,1};
计算β=f(α),cj=χj·βmod2,j=1,…,n‑1;
n
计算β0,β1∈{0,1};
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n‑1,其中β0<β1如果β=β0,令c=0;
如果β=β1‑σ,令c=1;
之后把c,c1,…,cn‑1返回给统一访问授权系统;
(二)统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,具体包括:①计算机终端PCTi上的用户Ui把σ和α发送给统一访问授权系统;
n
②统一访问授权系统计算β0,β1∈{0,1};
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n‑1,其中β0<β1;
计算β=f(α);
之后验证cj=χj·βmod2,j=1,…,n‑1是否成立;
如果β=β0,令c=0;如果β=β1‑σ,令c=1;
若上述等式成立,则统一访问授权系统通过计算机终端PCTi上的用户Ui的身份认证。
2.根据权利要求1所述的基于教育云的统一访问授权平台,其特征在于,所述计算机终端PCTi上的用户Ui准备登录教育云平台时,统一访问授权系统在教育云平台系统的登录页面之上对计算机终端PCTi上的用户Ui进行身份认证。
3.根据权利要求2所述的基于教育云的统一访问授权平台,其特征在于,所述计算机终端PCTi上的用户Ui通过统一访问授权系统的身份认证之后,才允许用户Ui通过计算机终端PCTi登录到教育云平台上。
4.根据权利要求3所述的基于教育云的统一访问授权平台,其特征在于,所述云认证服务器SCA架构在教育云平台上。