[發明專利]一種節點間認證方法、裝置及系統有效
| 申請號: | 201110378287.8 | 申請日: | 2011-11-24 |
| 公開(公告)號: | CN103138923A | 公開(公告)日: | 2013-06-05 |
| 發明(設計)人: | 齊旻鵬;溫巧燕;朱紅儒;張華;李文敏 | 申請(專利權)人: | 中國移動通信集團公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04W12/04;H04W12/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 郭潤湘 |
| 地址: | 100032 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 節點 認證 方法 裝置 系統 | ||
1.一種節點間認證方法,其特征在于,所述方法包括:
第一節點發送自身的公鑰證據;
第二節點接收所述公鑰證據,根據所述公鑰證據對第一節點的公鑰進行驗證,并根據第二節點的公鑰生成認證信息發送給第一節點;
第一節點根據所述認證信息與第二節點進行相互身份認證。
2.如權利要求1所述的方法,其特征在于,所述方法包括:
系統授權裝置SA根據第一節點發送的第一身份相關參數確定第一公鑰證據,并根據所述第一公鑰證據以及SA的私鑰確定第一部分私鑰,第一節點接收SA發送的第一部分私鑰和第一公鑰證據,利用所述第一部分私鑰生成第一私鑰,根據生成的所述第一私鑰生成第一公鑰;
以及,SA根據第二節點發送的第二身份相關參數確定第二公鑰證據,并根據所述第二公鑰證據以及SA的私鑰確定第二部分私鑰,第二節點接收SA發送的第二部分私鑰和第二公鑰證據,利用所述第二部分私鑰生成第二私鑰,根據生成的所述第二私鑰生成第二公鑰;
第一節點向第二節點發送第一公鑰證據;
第二節點利用所述第一公鑰證據和第二私鑰生成會話密鑰,利用自身的第二公鑰生成公鑰自證明材料;
第二節點將公鑰自證明材料和經所述會話密鑰加密后的信息發送給第一節點;
第一節點根據所述公鑰自證明材料和自身的第一私鑰確定會話密鑰,并利用確定出的會話密鑰對所述加密后的信息進行解密;
第一節點對解密后的信息的驗證通過后,向所述第二節點發送認證響應;
第二節點在對所述認證響應驗證通過后,與所述第一節點共享所述會話密鑰。
3.如權利要求2所述的方法,其特征在于,基于橢圓曲線的離散對數實現節點間的認證。
4.如權利要求3所述的方法,其特征在于,在有限域Fp上定義一橢圓曲線E(Fp),P為E的基點,階為素數q,定義一哈希函數SA選取公私鑰對(s,PKs),其中s為SA的私鑰,PKs為SA的公鑰,且PKs=sP;
第一節點的身份用IDA表示,第一節點選取一隨機數通過KA=H(IDA,kA)P確定第一參數KA,將第一身份相關參數(IDA,KA)發送給SA,SA隨機選取通過wA=KA+rAP確定第一公鑰證據wA,并通過確定第一部分私鑰將發給第一節點,第一節點通過生成第一私鑰sA,并通過PKA=sA·P生成第一公鑰PKA;
第二節點的身份用IDB表示,第二節點選取一隨機數通過KB=H(IDB,kB)P確定第二參數KB,將第二身份相關參數(IDB,KB)發送給SA,SA隨機選取通過wB=KB+rBP確定第二公鑰證據wB,并通過確定第二部分私鑰將發給第二節點,第二節點通過生成第二私鑰sB,并通過PKB=sB·P生成第二公鑰PKB;
第一節點向第二節點發送二元組(IDA,wA);
第二節點選取隨機數通過KBA=xsB[H(IDA,wA)PKs+wA]生成會話密鑰KBA,并生成公鑰自證明材料xPKB;
第二節點利用生成的會話密鑰加密信息(IDA,IDB,wB,x),將加密后的信息和xPKB發送給第一節點;
第一節點通過KBA=sAxPKB確定會話密鑰KBA,利用KBA解密所述解密后的信息
第一節點驗證解密后的信息中的IDA是否為自己的身份,以及驗證由解密后的信息確定出的x[H(IDB,wB)PKS+wB]是否和接收到的xPKB相等,如果解密后的信息中的IDA為第一節點的身份,且由解密后的信息確定出的x[H(IDB,wB)PKS+wB]和接收到的xPKB相等,則第一節點對解密后的信息的驗證通過,通過認證響應將通過y=H(IDA,IDB,KAB,x)生成的認證信息y發送給第二節點;
第二節點驗證等式y=H(IDA,IDB,KBA,x)是否成立,若成立,則第二節點對所述認證響應驗證通過,與第一節點共享會話密鑰KBA。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團公司,未經中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110378287.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種快速誘導及繁殖棉花胚性愈傷的方法
- 下一篇:玉米增產種植方法





