[發(fā)明專利]一種防止安全協(xié)議第一條消息被偽造的方法有效
| 申請(qǐng)?zhí)枺?/td> | 200810231653.5 | 申請(qǐng)日: | 2008-09-28 |
| 公開(公告)號(hào): | CN101394412A | 公開(公告)日: | 2009-03-25 |
| 發(fā)明(設(shè)計(jì))人: | 賴曉龍;曹軍;肖躍雷;鐵滿霞;黃振海;張變玲 | 申請(qǐng)(專利權(quán))人: | 西安西電捷通無線網(wǎng)絡(luò)通信有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 西安智邦專利商標(biāo)代理有限公司 | 代理人: | 商宇科 |
| 地址: | 710075陜西省西安市高新*** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 安全 協(xié)議 一條 消息 偽造 方法 | ||
1.一種防止安全協(xié)議第一條消息被偽造的方法,其特征在于:該方法包括 以下步驟:
1)初始化步驟
發(fā)起者和響應(yīng)者預(yù)共享一個(gè)私有信息成對(duì)主密鑰PMK且都擁有相同的主密 鑰標(biāo)識(shí)MKID;發(fā)起者和響應(yīng)者支持相同的消息完整性碼MIC或消息鑒別碼 MAC計(jì)算函數(shù);
2)發(fā)起者發(fā)送第一條消息
發(fā)起者首先利用消息完整性碼MIC或消息鑒別碼MAC計(jì)算函數(shù)對(duì)成對(duì)主 密鑰PMK和第一條消息將要發(fā)送的變量參數(shù)進(jìn)行計(jì)算,然后向響應(yīng)者發(fā)送第一 條消息,包括非變量參數(shù)、變量參數(shù)和計(jì)算的消息完整性碼MIC或消息鑒別碼 MAC;
3)響應(yīng)者接收第一條消息
響應(yīng)者收到第一條消息后,首先驗(yàn)證第一條消息中的非變量參數(shù)的合法性, 若不合法,則丟棄該消息并設(shè)置一個(gè)狀態(tài)來通知發(fā)起者,或斷開鏈接,若合法, 則利用第一條消息的變量參數(shù)和本地存儲(chǔ)的成對(duì)主密鑰PMK計(jì)算消息完整性碼 MIC或消息鑒別碼MAC并與所接收到的消息完整性碼MIC或消息鑒別碼MAC 進(jìn)行比較,若不相同,則丟棄該消息并設(shè)置一個(gè)狀態(tài)來通知發(fā)起者,或斷開鏈 接,若相同,則進(jìn)一步驗(yàn)證第一條消息中的變量參數(shù)的合法性,若變量參數(shù)中 存在不合法值,則丟棄該消息并設(shè)置一個(gè)狀態(tài)來通告發(fā)起者,或斷開鏈接。
2.根據(jù)權(quán)利要求1所述的一種防止安全協(xié)議第一條消息被偽造的方法,其 特征在于:所述步驟1)中消息完整性碼MIC或消息鑒別碼MAC的計(jì)算函數(shù)是 單向擴(kuò)展函數(shù)f(x,y),其中x為被擴(kuò)展值,y為關(guān)聯(lián)填充值。
3.根據(jù)權(quán)利要求2所述的一種防止安全協(xié)議第一條消息被偽造的方法,其 特征在于:所述步驟2)中,當(dāng)成對(duì)主密鑰PMK為兩個(gè)設(shè)備預(yù)共享的主密鑰時(shí), 第一條消息包括MN||狀態(tài)碼SC||PTKID||MKID||I-Nonce||f(PMK, PTKID||I-Nonce||str),其中消息序號(hào)MN=1,狀態(tài)碼SC=0,成對(duì)臨時(shí)密鑰標(biāo)識(shí) PTKID是發(fā)起者隨機(jī)選取的值,不與本地存儲(chǔ)的或正在進(jìn)行的成對(duì)臨時(shí)密鑰 PTK協(xié)商協(xié)議或成組臨時(shí)密鑰GTK分發(fā)協(xié)議中使用的臨時(shí)密鑰標(biāo)識(shí)TKID相 同,I-Nonce是發(fā)起者產(chǎn)生的隨機(jī)數(shù),f(PMK,PTKID||I-Nonce||str)為發(fā)起者 計(jì)算的消息完整性碼MIC或消息鑒別碼MAC,str為填充字符串;當(dāng)成對(duì)主密 鑰PMK為多于兩個(gè)設(shè)備預(yù)共享的主密鑰時(shí),第一條消息包括MN||狀態(tài)碼SC|| PTKID||MKID||I-Nonce||f(PMK,PTKID||I-Nonce||I-MAC||R-MAC||str),其中I-MAC 和R-MAC分別為發(fā)起者和響應(yīng)者的MAC地址,消息序號(hào)MN=1,狀態(tài)碼SC =0,成對(duì)臨時(shí)密鑰標(biāo)識(shí)PTKID是發(fā)起者隨機(jī)選取的值,不與本地存儲(chǔ)的或正 在進(jìn)行的成對(duì)臨時(shí)密鑰PTK協(xié)商協(xié)議或成組臨時(shí)密鑰GTK分發(fā)協(xié)議中使用的 臨時(shí)密鑰標(biāo)識(shí)TKID相同,I-Nonce是發(fā)起者產(chǎn)生的隨機(jī)數(shù),f(PMK, PTKID||I-Nonce||I-MAC||R-MAC||str)為發(fā)起者計(jì)算的消息完整性碼MIC或消息 鑒別碼MAC,str為填充字符。
4.根據(jù)權(quán)利要求3所述的一種防止安全協(xié)議第一條消息被偽造的方法,其 特征在于:所述步驟3)中,響應(yīng)者收到第一條消息后,驗(yàn)證主密鑰標(biāo)識(shí)MKID 是否為它們預(yù)共享的成對(duì)主密鑰PMK的標(biāo)志,若不是,則丟棄該消息,是則驗(yàn) 證是否存在正在利用該主密鑰標(biāo)識(shí)MKID進(jìn)行的成對(duì)臨時(shí)密鑰PTK協(xié)商握手協(xié) 議,若存在,則丟棄該消息并設(shè)置狀態(tài)碼SC=2來通知發(fā)起者,若不存在,則驗(yàn) 證成對(duì)主密鑰PMK的類型。
5.根據(jù)權(quán)利要求4所述的一種防止安全協(xié)議第一條消息被偽造的方法,其 特征在于:所述步驟3)中,驗(yàn)證成對(duì)主密鑰PMK的類型具體步驟如下:若成 對(duì)主密鑰PMK為兩個(gè)設(shè)備預(yù)共享的主密鑰,則在本地計(jì)算f(PMK, PTKID||I-Nonce||str)并與所接收到的f(PMK,PTKID||I-Nonce||str)進(jìn)行比較, 若不相同,則丟棄該消息并設(shè)置狀態(tài)碼SC=1來通知發(fā)起者,若相同,則驗(yàn)證成 對(duì)臨時(shí)密鑰標(biāo)識(shí)PTKID與本地存儲(chǔ)的或正在進(jìn)行的成對(duì)臨時(shí)密鑰PTK協(xié)商協(xié)議 或成組臨時(shí)密鑰GTK分發(fā)協(xié)議中使用的臨時(shí)密鑰標(biāo)識(shí)TKID是否相同,相同, 則丟棄該消息并設(shè)置狀態(tài)碼SC=3來通知發(fā)起者,不相同,則響應(yīng)者設(shè)置狀態(tài)碼 SC=0并構(gòu)造第2條消息發(fā)送給發(fā)起者以繼續(xù)執(zhí)行該成對(duì)臨時(shí)密鑰PTK協(xié)商協(xié) 議;若成對(duì)主密鑰PMK為多于兩個(gè)設(shè)備預(yù)共享的主密鑰,則在本地利用第一條 消息的MAC幀中I-MAC和R-MAC計(jì)算f(PMK,PTKID||I-Nonce||I-MAC||R- MAC||str)并與所接收到的f(PMK,PTKID||I-Nonce||I-MAC||R-MAC||str)進(jìn)行 比較,若不相同,則丟棄該消息并設(shè)置狀態(tài)碼SC=1來通知發(fā)起者,若相同,則 驗(yàn)證成對(duì)臨時(shí)密鑰標(biāo)識(shí)PTKID與本地存儲(chǔ)的或正在進(jìn)行的成對(duì)臨時(shí)密鑰PTK協(xié) 商協(xié)議或成組臨時(shí)密鑰GTK分發(fā)協(xié)議中使用的臨時(shí)密鑰標(biāo)識(shí)TKID是否相同, 相同,則丟棄該消息并設(shè)置狀態(tài)碼SC=3來通知發(fā)起者,不相同,則響應(yīng)者設(shè)置 狀態(tài)碼SC=0并構(gòu)造第2條消息發(fā)送給發(fā)起者以繼續(xù)執(zhí)行該成對(duì)臨時(shí)密鑰PTK 協(xié)商協(xié)議。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安西電捷通無線網(wǎng)絡(luò)通信有限公司,未經(jīng)西安西電捷通無線網(wǎng)絡(luò)通信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810231653.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





