[發明專利]一種適用于用電信息采集的輕量級認證密鑰協商協議無效
| 申請號: | 201210409040.2 | 申請日: | 2012-10-24 |
| 公開(公告)號: | CN102882688A | 公開(公告)日: | 2013-01-16 |
| 發明(設計)人: | 高欣;趙兵;翟峰;郜盼盼 | 申請(專利權)人: | 北京郵電大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100876 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 適用于 用電 信息 采集 輕量級 認證 密鑰 協商 協議 | ||
1.一種用電信息采集認證密鑰協商協議,其特征在于包括以下步驟:
1)使用國家電網公司證書認證中心下發的數字證書及持有證書者的數字簽名證明私鑰擁有性,并結合共享對稱密鑰進行雙重身份認證;
2)新舊參數保護密鑰交替使用,保護密鑰協商過程;
3)利用新協商的MAC密鑰及初始向量計算MAC值進行密鑰更新確認,以確保雙方密鑰動態同步更新,一旦失敗則利用舊參保密鑰挑起新一輪協議。
2.如權利要求1所述的用電信息采集認證密鑰協商協議,其特征在于:
所述步驟2)中結合新舊密鑰保護參與計算新會話密鑰的重要參數交換的具體步驟是(假定通信雙方為Alice和Bob):
通信實體雙方事先共享舊參保密鑰Kso1,Kso2和新參保密鑰Ksn1,Ksn2,在正常情況下協議使用新參保密鑰保護重要參數的交換,當雙方實體身份認證或密鑰協商失敗時,Alice啟用舊參保密鑰,令Ksn1=Kso1,Ksn2=Kso2,重新開始Hello挑起會話。現將協議的具體通信過程描述如下:
2.1)Alice向Bob發送Hello消息挑起會話,生成32字節隨機數nA,并用參保密鑰Ksn1加密,在Hello消息之后附上Alice的數字證書及計算消
息摘要并用Alice的私鑰加密生成數字簽名;
2.2)Bob在收到Alice的Hello消息后,檢查數字證書有效性,進行身份認證,
使用參保密鑰Ksn1解密得到隨機數nA,然后生成隨機數32字節隨機數nB,計算α,Ksnew,KAB如圖1所示,發送消息給
Alice,其中為使用Bob的私鑰加密消息前面幾個部分的消息摘要生成的數字簽名;
2.3)Alice檢查收到的證書的有效性及私鑰擁有性,用參保密鑰解密得到nB,計算Ksnew,比較α,若相等,則計算共享密鑰組KAB,并更新密鑰。使用新的MAC密鑰與初始向量對α計算MAC值,發送給Bob。若比較α失敗則發送警報消息,并令Ksn1=Kso1,Ksn2=Kso2,使用舊參保密鑰作為參保密鑰重新開始新一輪協議。
3.如權利要求1所述的無線網絡輕量級認證密鑰協商協議,其特征在于:
所述步驟3)中密鑰更新的具體步驟為:Bob計算并比較MAC(α),若一致,則更新所有密鑰。至此身份認證及密鑰協商階段結束,之后可以開始使用協商好的密鑰加密用電信息數據進行安全通信。若MAC(α)值不一致,則發送警報消息,不更新密鑰,具體過程如下:
3.1)Alice計算Ksnew,比較α,計算過程如圖1所示,若相等,則計算共享密鑰組KAB,并更新密鑰。使用新的MAC密鑰與初始向量對α計算MAC值,發送給Bob。若比較α失敗則發送警報消息,并令Ksn1=Kso1,Ksn2=Kso2,使用舊參保密鑰作為參保密鑰重新開始新一輪協議。
3.2)Bob計算并比較MAC(α),若一致,則更新會話密鑰及參保密鑰。至此身份認證及密鑰協商階段結束,之后可以開始使用協商好的密鑰加密用電信息數據進行安全通信。若MAC(α)值不一致,則發送警報消息,不更新密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學,未經北京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210409040.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種防治習慣性流產的藥物
- 下一篇:氧化物預熱陰極熒光燈的工頻老練法
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





