[發(fā)明專利]基于證書的三方認(rèn)證密鑰協(xié)商協(xié)議產(chǎn)生方法無效
| 申請(qǐng)?zhí)枺?/td> | 201310611105.6 | 申請(qǐng)日: | 2013-11-26 |
| 公開(公告)號(hào): | CN103634104A | 公開(公告)日: | 2014-03-12 |
| 發(fā)明(設(shè)計(jì))人: | 丁輝;潘操;王洪元;劉鴻飛 | 申請(qǐng)(專利權(quán))人: | 常州大學(xué) |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08 |
| 代理公司: | 南京知識(shí)律師事務(wù)所 32207 | 代理人: | 盧亞麗 |
| 地址: | 213164 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 證書 認(rèn)證 密鑰 協(xié)商 協(xié)議 產(chǎn)生 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及密碼學(xué)領(lǐng)域,特別涉及一種新的基于證書的三方認(rèn)證密鑰協(xié)商協(xié)議產(chǎn)生方法,適用于無線網(wǎng)絡(luò)中三方安全的通信。
背景技術(shù)
密鑰協(xié)商協(xié)議(Key?Agreement?Protocols,簡(jiǎn)稱為KAP)是一種保護(hù)網(wǎng)絡(luò)安全的重要手段,它可以在通信過程中,使得通信雙方或多方確認(rèn)對(duì)方的身份,并在確認(rèn)對(duì)方的真實(shí)身份后,協(xié)商出一個(gè)只有通信雙方或多方知曉的秘密會(huì)話密鑰。
1976年,Diffie和Hellman開創(chuàng)性地提出了公鑰密碼學(xué)的概念和第一個(gè)密鑰協(xié)商協(xié)議——Diffie-Hellman協(xié)議,隨后許多學(xué)者對(duì)此展開了研究。2000年,Joux利用橢圓曲線上雙線性提出了第一個(gè)三方密鑰協(xié)商協(xié)議。此后,許多三方密鑰協(xié)商協(xié)議陸續(xù)被提出。但是這些協(xié)議不管是基于身份的還是基于證書的,大部分仍然沿襲了Joux的思想,設(shè)計(jì)時(shí)利用了橢圓曲線上的雙線性,而雙線性對(duì)的計(jì)算復(fù)雜度遠(yuǎn)遠(yuǎn)大于模指運(yùn)算,因此協(xié)議的運(yùn)算效率較低。
目前比較熱門的無線網(wǎng)絡(luò)由于自身的特點(diǎn),不僅對(duì)協(xié)議的安全性有要求,而且對(duì)協(xié)議的運(yùn)算效率也有很高的要求。然而現(xiàn)有的三方認(rèn)證協(xié)議大多使用雙線性對(duì),運(yùn)算效率較低,不適用于無線網(wǎng)絡(luò)。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題是:為了克服目前三方認(rèn)證協(xié)議大多使用雙線性對(duì),造成運(yùn)算效率較低,不適用于無線網(wǎng)絡(luò)的缺點(diǎn),本發(fā)明提供一種基于證書的三方認(rèn)證密鑰協(xié)商協(xié)議產(chǎn)生方法,只使用模指運(yùn)算和hash函數(shù),運(yùn)算效率高;能夠抵御中間人攻擊、未知密鑰共享攻擊、密鑰泄露偽裝攻擊。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:本發(fā)明的基于證書的三方認(rèn)證密鑰協(xié)商協(xié)議產(chǎn)生方法,應(yīng)用于包括通信三方A、B和C的無線網(wǎng)絡(luò)系統(tǒng),通信三方A、B、C各有一對(duì)密鑰(PKA,SKA)、(PKB,SKB)和(PKC,SKC),其中PKA、PKB、PKC是A、B、C的公鑰,SKA、SKB、SKC是A、B、C的私鑰。密鑰的可信度由證書權(quán)威機(jī)構(gòu)頒發(fā)的證書證明。A、B、C三方的證書形式分別為:
Cert(A)=<IDA,g,p,q,ga,{IDA,g,p,q,ga}sigCA>,其中a是通信方A的長(zhǎng)期秘密,即A的私鑰,<g,p,q,ga>為公鑰;
Cert(B)=<IDB,g,p,q,gb,{IDB,g,p,q,gb}sigCB>,其中b是通信方B的長(zhǎng)期秘密,即B的私鑰,<g,p,q,gb>為公鑰;
Cert(C)=<IDC,g,p,q,gc,{IDC,g,p,q,gc}sigCB>,其中c是通信方C的長(zhǎng)期秘密,即C的私鑰,<g,p,q,gc>為公鑰;
其中,Cert()表示證書,g,p,q,是全局參數(shù),sig表示數(shù)字簽名。
包括以下步驟:
(1)通信三方A、B、C分別將各自的證書發(fā)給另外兩方;
(2)通信方A在接收到通信方B和通信方C發(fā)的證書后,隨機(jī)選擇x作為臨時(shí)私鑰;
計(jì)算:MA=(gb*gc)a*gx,NA1=(gb)x,NA2=(gc)x,其中,gb和gc從通信方B和通信方C的證書中獲得,*表示乘法;
然后,通信方A將MA和NA1發(fā)給通信方B,將MA和NA2發(fā)給通信方C;
(3)通信方B在接收到通信方A和通信方C發(fā)的證書后,隨機(jī)選擇y作為臨時(shí)私鑰;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于常州大學(xué),未經(jīng)常州大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310611105.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:銀行自助服務(wù)亭
- 下一篇:智能水族養(yǎng)殖池
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





