[發(fā)明專利]基于標(biāo)識(shí)密碼技術(shù)的電子護(hù)照擴(kuò)展訪問控制系統(tǒng)及鑒權(quán)方法有效
| 申請(qǐng)?zhí)枺?/td> | 200910061123.5 | 申請(qǐng)日: | 2009-03-13 |
| 公開(公告)號(hào): | CN101504732A | 公開(公告)日: | 2009-08-12 |
| 發(fā)明(設(shè)計(jì))人: | 張新訪;李成華;朱建新;吳俊軍;向文;歐陽(yáng)由 | 申請(qǐng)(專利權(quán))人: | 華中科技大學(xué) |
| 主分類號(hào): | G06K17/00 | 分類號(hào): | G06K17/00;H04L29/06;H04L9/32 |
| 代理公司: | 華中科技大學(xué)專利中心 | 代理人: | 曹葆青 |
| 地址: | 430074湖北*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 標(biāo)識(shí) 密碼 技術(shù) 電子 護(hù)照 擴(kuò)展 訪問 控制系統(tǒng) 方法 | ||
1.一種基于標(biāo)識(shí)密碼技術(shù)的電子護(hù)照擴(kuò)展訪問控制系統(tǒng),它包括密鑰服務(wù)中心(1)、護(hù)照發(fā)放中心(2.1、...、2.N)和護(hù)照驗(yàn)證中心(3.1、...、3.M),其特征在于:
密鑰服務(wù)中心(1)通過(guò)基于標(biāo)識(shí)的密碼技術(shù)的密鑰服務(wù)器,產(chǎn)生系統(tǒng)主密鑰和公開參數(shù),為護(hù)照發(fā)放中心(2.1、...、2.N)和護(hù)照驗(yàn)證中心(3.1、...、3.M)提供基于標(biāo)識(shí)公鑰密碼的密鑰服務(wù);密鑰服務(wù)中心(1)確認(rèn)提出申請(qǐng)的驗(yàn)證終端的合法身份和唯一標(biāo)識(shí);
護(hù)照驗(yàn)證中心(3.1、...、3.M)向密鑰服務(wù)中心(1)提出閱讀敏感生物特征信息權(quán)限的申請(qǐng),密鑰服務(wù)中心(1)通過(guò)頒發(fā)存儲(chǔ)有ID證書的授權(quán)智能卡進(jìn)行授權(quán),護(hù)照驗(yàn)證中心(3.1、...、3.M)分別將獲得的授權(quán)智能卡分發(fā)給所管轄的驗(yàn)證終端,各驗(yàn)證終端獲得體現(xiàn)其身份特征的帶有其ID證書的授權(quán)智能卡;
護(hù)照發(fā)放中心(2.1、...、2.N)向密鑰服務(wù)中心(1)申請(qǐng)鑒權(quán)的認(rèn)證密鑰及公開參數(shù),并將獲得的認(rèn)證密鑰及公開參數(shù)寫入到申請(qǐng)者的電子護(hù)照的護(hù)照智能卡中;
在驗(yàn)證護(hù)照時(shí),驗(yàn)證終端擁有的授權(quán)智能卡和電子護(hù)照中的護(hù)照智能卡之間進(jìn)行基于標(biāo)識(shí)密碼算法的鑒權(quán)協(xié)議,根據(jù)協(xié)議執(zhí)行的結(jié)果來(lái)判斷該驗(yàn)證終端是否有權(quán)閱讀敏感生物特征數(shù)據(jù),當(dāng)有權(quán)閱讀時(shí),對(duì)電子護(hù)照中護(hù)照智能卡內(nèi)的敏感生物特征信息進(jìn)行進(jìn)一步的身份核實(shí)。
2.根據(jù)權(quán)利要求1所述的電子護(hù)照擴(kuò)展訪問控制系統(tǒng),其特征在于:密鑰服務(wù)中心(1)產(chǎn)生主密鑰和公開參數(shù)的過(guò)程為:輸入一個(gè)大于2的整數(shù)作為安全參數(shù)k,運(yùn)行雙線性Diffie-Hellman困難問題參數(shù)生成器,得到一個(gè)長(zhǎng)度為k比特的素?cái)?shù)q,確定下述條件的最小的素?cái)?shù)p:p≡2mod?3,q能整除p+1,q2不能整除p+1;得到有限域GF(p)上方程y2=x3+1確定的點(diǎn)構(gòu)?成的橢圓曲線E,群G1是橢圓曲線E上的階為q的加法子群,群G2是有限域GF(p2)上的階為q的乘法子群,雙線性映射函數(shù)?G1×G1→G2;在加法群G1上任意選擇一點(diǎn)P,在整數(shù)域Zq*上任意選擇一個(gè)數(shù)s,計(jì)算Ppub=s×P;將s作為系統(tǒng)主密鑰,并秘密保存;將參數(shù)PARA=<G1,G2,?P,q,Ppub,H>作為的公開參數(shù),H為哈希函數(shù)。
3.根據(jù)權(quán)利要求1或2所述的電子護(hù)照擴(kuò)展訪問控制系統(tǒng),其特征在于:
密鑰服務(wù)中心(1)在確認(rèn)提出申請(qǐng)的驗(yàn)證終端的合法身份和唯一標(biāo)識(shí)后,根據(jù)該驗(yàn)證終端的身份標(biāo)識(shí)ID1為其提取私鑰信息S1:S1=s×H(ID1),H為哈希函數(shù),然后密鑰服務(wù)中心(1)為申請(qǐng)者制作帶有私鑰信息S1的ID證書的授權(quán)智能卡。
4.根據(jù)權(quán)利要求3所述的電子護(hù)照擴(kuò)展訪問控制系統(tǒng),其特征在于:
密鑰服務(wù)中心(1)在確認(rèn)提出申請(qǐng)的護(hù)照發(fā)放中心的合法身份和唯一標(biāo)識(shí)后,根據(jù)該護(hù)照發(fā)放中心的身份標(biāo)識(shí)ID2為其提取認(rèn)證密鑰,記為S2,S2=s×H(ID2),H為哈希函數(shù),并通過(guò)安全方式將認(rèn)證密鑰返回給所述的護(hù)照發(fā)放中心,該護(hù)照發(fā)放中心將認(rèn)證密鑰和公開參數(shù)寫入到護(hù)照申請(qǐng)人的電子護(hù)照的護(hù)照智能卡中不同存儲(chǔ)區(qū)域。
5.一種基于標(biāo)識(shí)密碼技術(shù)的電子護(hù)照擴(kuò)展訪問控制系統(tǒng)的鑒權(quán)方法,其步驟包括:
1)驗(yàn)證終端向電子護(hù)照提出閱讀敏感生物特征的請(qǐng)求,護(hù)照智能卡生成一個(gè)隨機(jī)數(shù)r,并把隨機(jī)數(shù)r和護(hù)照發(fā)放中心的身份標(biāo)識(shí)ID2發(fā)送給驗(yàn)證終端;
2)驗(yàn)證終端將隨機(jī)數(shù)r和身份標(biāo)識(shí)ID2轉(zhuǎn)發(fā)給授權(quán)智能卡,授權(quán)智能卡計(jì)算待簽名的值K:
為雙線性映射函數(shù),H為哈希函數(shù),S1為授權(quán)智能卡中的私鑰信息,Ppub為密鑰服務(wù)中心(1)的一個(gè)公開參數(shù);
3)授權(quán)智能卡利用其ID證書中的私鑰信息S1對(duì)值K進(jìn)行簽名運(yùn)算,得到簽名值δ;
4)授權(quán)智能卡將簽名值δ以及其ID證書中驗(yàn)證終端的身份標(biāo)識(shí)ID1返回給護(hù)照智能卡;
5)護(hù)照智能卡利用其認(rèn)證密鑰S2計(jì)算待驗(yàn)證的信息K’,
6)護(hù)照智能卡執(zhí)行與授權(quán)智能卡的簽名運(yùn)算對(duì)應(yīng)的驗(yàn)證算法,如果驗(yàn)證成功,驗(yàn)證終端擁有閱讀敏感生物特征數(shù)據(jù)的權(quán)力,護(hù)照智能卡改變其當(dāng)前安全狀態(tài),使得驗(yàn)證終端能讀取出敏感生物特征數(shù)據(jù);反之,該驗(yàn)證終端不能閱讀護(hù)照智能卡中的敏感生物特征數(shù)據(jù)。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華中科技大學(xué),未經(jīng)華中科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910061123.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評(píng)價(jià)裝置、技術(shù)評(píng)價(jià)程序、技術(shù)評(píng)價(jià)方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的方法和用戶接口、以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫(kù)的技術(shù)推薦方法





