[發明專利]一種單向接入認證方法有效
| 申請號: | 200710019023.7 | 申請日: | 2007-11-08 |
| 公開(公告)號: | CN101159639A | 公開(公告)日: | 2008-04-09 |
| 發明(設計)人: | 龐遼軍;曹軍;鐵滿霞;黃振海 | 申請(專利權)人: | 西安西電捷通無線網絡通信有限公司 |
| 主分類號: | H04L12/28 | 分類號: | H04L12/28;H04L29/06;H04L9/32;H04L9/30 |
| 代理公司: | 西安智邦專利商標代理有限公司 | 代理人: | 商宇科 |
| 地址: | 710075陜西省西安市高新*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 單向 接入 認證 方法 | ||
1.一種單向接入認證方法,其特征在于:該方法包括以下步驟:
1)第二實體發送認證請求及密鑰分發分組給第一實體,第一實體驗證第二實體發送的消息是否有效,如果有效,進行步驟2);
2)第一實體生成認證及密鑰響應分組發送給第二實體,第二實體驗證第一實體發送的消息是否有效,如果有效,第二實體生成認證及密鑰確認分組發給第一實體;
3)當第一實體收到認證及密鑰確認分組后,認證成功且密鑰為協商的主密鑰。
2.根據權利要求1所述的單向接入認證方法,其特征在于:所述步驟2)和步驟3)之間還包括有步驟
21)由第二實體發送身份鑒別請求分組給可信第三方,由可信第三方對第一實體的身份有效性進行判別;
31)由可信第三方根據判別結果生成身份鑒別響應分組發送給第二實體,第二實體根據身份鑒別響應分組驗證第一實體的身份是否正確,正確則進至步驟3)。
3.根據權利要求1或2所述的單向接入認證方法,其特征在于:所述步驟1)之前還包括有通過可信第三方建立系統參數的步驟。
4.根據權利要求3所述的單向接入認證方法,其特征在于:所述系統參數包括:兩個q階的循環群(G1,+)和(G2,·);P為G1的生成元;令e為G1和G2上的雙線性變換,即e:G1×G1→G2;可信第三方隨機選取自己的私鑰
5.根據權利要求3所述的單向接入認證方法,其特征在于:所述步驟1)中認證請求及密鑰分發分組包括以下內容:
其中:
ID1字段:第一實體的身份信息;
ID2字段:第二實體的身份信息;
N2字段:第二實體產生的隨機數;
SData字段:該字段計算過程為:第二實體選取一個秘密隨機數r,計算SData為r·P;
Ckey字段:表示第二實體要傳給第一實體的密鑰Key的密文,即Ckey=Ek(Key),這里加密密鑰k由r·QTTP·ID1導出,導出的結果一部分作為加密密鑰;
MIC字段:表示對該字段之前的所有字段求MIC值,這里完整性校驗密鑰也是由r·QTTP·ID1導出,導出的結果另一部分作為完整性密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信有限公司,未經西安西電捷通無線網絡通信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710019023.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:珍珠蹄筋球罐頭及其制作方法
- 下一篇:多功能液壓鎖





