[發明專利]一種空間網絡條件下的安全接入認證方法有效
| 申請號: | 201210128113.0 | 申請日: | 2012-04-28 |
| 公開(公告)號: | CN102761868A | 公開(公告)日: | 2012-10-31 |
| 發明(設計)人: | 黃東;黃林果 | 申請(專利權)人: | 黃林果 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W12/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 400042 重慶*** | 國省代碼: | 重慶;85 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 空間 網絡 條件下 安全 接入 認證 方法 | ||
1.一種空間網絡條件下的安全接入認證方法,解決空間網絡中無法有效實現用戶的安全接入問題,包括如下步驟:
A、對空間網絡認證系統進行初始化;?
B、實現空間網絡的移動用戶和網絡控制中心之間認證信息交互和用戶與用戶之間的認證信息交互;
C、實現空間網絡的網絡控制中心與空間網絡接入點之間的認證信息交互,以及空間網絡接入點和用戶之間的認證信息交互。
2.根據權利要求1的方法,對于所述步驟A其特征在于:在初始化階段,首先在空間網絡中建立基于離散對數系統的加密算法,通過服務器獲取用戶的注冊信息,服務器為此用戶生成一個具有長期有效的私用密鑰的簽名,并根據此簽名信息推斷其公用密鑰,此公用密鑰信息只能通過簽名信息恢復,而服務器的私用密鑰信息只能通過該服務器進行恢復,當用戶與網絡控制中心進行數據交換之前,用戶對信息認證碼進行計算,該認證碼在用戶注冊階段作為其與網絡控制中心的應答響應和簽名信息一起被發送給網絡控制中心,當網絡控制中心接收到該信息認證代碼時,網絡控制中心通過用戶的公用密鑰對收到的信息認證代碼進行驗證,如果該信息認證代碼是正確的,則網絡控制中心對使用公用密鑰的用戶與相應的臨時身份用戶之間的會話密鑰進行推斷,然后網絡控制中心為該用戶在下一認證階段生成一個新的臨時身份,使用被推斷的會話密鑰對該用戶的新臨時身份進行加密,并且此被加密的信息被發送給用戶作為應答響應,一旦用戶確認該信息是正確的,則認證過程停止。
3.根據權利要求1的方法,對于所述步驟A其特征在于:網絡控制中心選擇素數????????????????????????????????????????????????和具有基于離散對數系統的階的乘法組的生成器,其中為的大素數因子,網絡控制中心選擇一個長期有效的私用密鑰,,相應的公用密鑰為。
4.根據權利要求1的方法,對于所述步驟B其特征在于:實現移動用戶和網絡控制中心之間認證信息交互,在用戶注冊階段,移動用戶向網絡控制中心發出接入請求,網絡控制中心向用戶發送和公開密鑰信息,對于空間網絡中具有身份信息的每一移動用戶,網絡控制中心對該用戶分配一個初始臨時身份,當每一次該初始臨時身份經過成功認證后,該初始臨時身份在下一次認證時將會被更新,然后網絡控制中心執行以下子步驟完成用戶的注冊過程:a.選擇隨機數,;b.計算?mod?p和;c.生成用戶的公開密鑰,網絡控制中心將和公開密鑰信息存儲于用戶的智能卡上,并且將這些信息向移動用戶進行發布,然后網絡控制中心將信息存儲于驗證表里。
5.根據權利要求1的方法,對于所述步驟B其特征在于:實現空間網絡的用戶與用戶之間的認證信息交互,在用戶認證階段,一個用戶與另一個用戶進行通話之前必須被認證,對用戶的認證過程為:a.用戶向空間網絡接入點發送信息;b.用戶端計算會話密鑰;c.首先,用戶端計算會話密鑰的用戶認證碼,然后移動用戶向空間接入點發送信息;d.當空間網絡的接入點接收到用戶的認證信息之后,空間網絡的接入點將用戶的認證信息和自身身份信息一同轉發給網絡控制中心。
6.根據權利要求1的方法,對于所述步驟C其特征在于:實現網絡控制中心與空間網絡接入點之間的認證信息交互,網絡控制中心向空間網絡接入點轉發和空間網絡的接入點身份信息,具體步驟為:a.網絡控制中心通過查找與信息相關的驗證表獲得信息;b.判斷等式是否成立,若成立則停止對用戶請求進行驗證,反之,則需要對用戶信息進行驗證,轉至子步驟c;c.使用規則獲得;d.計算可能存在的用戶公開密鑰和會話密鑰;e.計算可能存在的會話密鑰的信息認證碼,并且確認是否等于,若二者相等,則用戶的請求被成功確認,若二者不相等,則用戶的認證請求被拒絕;f.網絡控制中心為用戶生成一個新的臨時身份信息,并且更新驗證表,然后向空間網絡的接入點發送信息。
7.根據權利要求1的方法,對于所述步驟C其特征在于:實現空間網絡接入點和用戶之間的認證信息交互,空間網絡接入點向用戶發送信息,當用戶接收到該信息時,其使用會話密鑰對此信息進行解密,并且將解密后的信息與用戶存儲的信息進行比較,然后在下一個用戶請求認證階段,移動用戶使用來代替。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于黃林果,未經黃林果許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210128113.0/1.html,轉載請聲明來源鉆瓜專利網。





