[發明專利]一種基于可信第三方的實體雙向鑒別方法及其系統有效
| 申請號: | 200710018920.6 | 申請日: | 2007-10-23 |
| 公開(公告)號: | CN101145910A | 公開(公告)日: | 2008-03-19 |
| 發明(設計)人: | 鐵滿霞;曹軍;賴曉龍;龐遼軍;黃振海 | 申請(專利權)人: | 西安西電捷通無線網絡通信有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 西安智邦專利商標代理有限公司 | 代理人: | 商宇科 |
| 地址: | 710075陜西省西安市高新*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 可信 第三 實體 雙向 鑒別方法 及其 系統 | ||
1.一種基于可信第三方的實體雙向鑒別方法,其特征在于:該方法包括以下步驟:
1)實體A發送消息1給實體B,消息1包括時變參數R1A、身份標識IDA、可選項文本Text1;
2)實體B收到消息1后,向實體A發送消息2,消息2包括權標TokenBA、身份標識IDB、可選項文本Text2;
3)實體A收到消息2后,向可信第三方TP發送消息3,消息3包括時變參數R2A和RB、身份標識IDA和IDB以及可選項文本Text3;
4)可信第三方TP收到消息3后,檢查實體A和實體B是否合法;
5)可信第三方TP檢查完實體A和實體B的合法性后,向實體A返回消息4,消息4包括權標TokenTA和可選項文本Text4;
6)實體A收到消息4后,進行驗證;
7)實體A完成對消息4的驗證后,向實體B發送消息5,消息5包括權標TokenTA、TokenAB和可選項文本Text5或者包括TokenTA2、TokenAB和可選項文本Text5;
8)實體B收到消息5后,進行驗證,完成鑒別。
2.根據權利要求1所述的基于可信第三方的實體雙向鑒別方法,其特征在于:所述步驟4)中檢查實體A和實體B是否合法的具體步驟如下:若消息3中實體A和實體B的身份標識為證書,則檢查實體A和實體B證書的有效性;若無效,則直接丟棄消息3或返回消息4;若有效,返回消息4,執行步驟5)。
3.根據權利要求1所述的基于可信第三方的實體雙向鑒別方法,其特征在于:所述步驟4)中檢查實體A和實體B是否合法的具體步驟如下:若消息3中實體A和實體B的身份標識為區分符,則檢查實體A和實體B相應的公鑰的有效性;若無效,則直接丟棄消息3或返回消息4;若有效,返回消息4,執行步驟5)。
4.根據權利要求1或2或3所述的基于可信第三方的實體雙向鑒別方法,其特征在于:所述步驟6)中實體A中的具體驗證步驟如下:
6.1)驗證TokenTA或TokenTA1的簽名,并檢查消息3中的時變參數R2A與TokenTA或TokenTA1中的時變參數R2A是否相符,相符則執行步驟6.2);
6.2)得到實體B的驗證結果PubB;若實體B合法有效,則執行步驟6.3),否則結束或執行步驟7);
6.3)獲取實體B的公鑰,驗證消息2中的TokenBA的簽名,并檢查消息1中發送的時變參數R1A和TokenBA中的時變參數R1A是否相符,相符則執行步驟7)。
5.根據權利要求4所述的基于可信第三方的實體雙向鑒別方法,其特征在于:所述步驟8)中實體B中的具體驗證步驟如下:
8.1)驗證TokenTA或者TokenTA2的簽名,并檢查消息2中的時變參數RB與TokenTA或TokenTA2中的時變參數RB是否相符,相符則執行步驟8.2);
8.2)得到實體A的驗證結果PubA,若實體A合法有效,則執行步驟8.3),否則結束;
8.3)獲取實體A的公鑰,驗證TokenAB的簽名,檢查消息2中的時變參數RB和TokenAB中的時變參數RB是否相符,相符則完成鑒別。
6.根據權利要求5所述的基于可信第三方的實體雙向鑒別方法,其特征在于:所述消息3中的時變參數R2A可與消息1中發送的時變參數R1A相同。
7.根據權利要求6所述的基于可信第三方的實體雙向鑒別方法,其特征在于:所述時變參數可為隨機數、時間標記或順序號。
8.根據權利要求7所述的基于可信第三方的實體雙向鑒別方法,其特征在于:所述時變參數為時間標記或順序號時,消息1為可選,即步驟1)為可選步驟。
9.一種實現權利要求1所述的基于可信第三方的實體雙向鑒別方法的系統,其特征在于:該系統包括實體A、實體B和可信第三方TP,所述實體A或實體B或實體A和實體B與可信第三方TP連接,所述實體A與實體B連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信有限公司,未經西安西電捷通無線網絡通信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710018920.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:多媒體業務系統
- 下一篇:非對稱波分復用光傳輸系統





