[發明專利]實體鑒別方法、裝置及系統有效
| 申請號: | 201410041837.0 | 申請日: | 2014-01-28 |
| 公開(公告)號: | CN104811306B | 公開(公告)日: | 2019-07-19 |
| 發明(設計)人: | 杜志強;胡亞楠;李琴;李明;李毅 | 申請(專利權)人: | 西安西電捷通無線網絡通信股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 實體 鑒別方法 裝置 系統 | ||
本發明公開了實體鑒別方法、裝置及系統,涉及:實體A向實體B發送鑒別請求消息,鑒別請求消息包含實體A生成的數據N1經第一約定規則處理再與PSK異或運算的結果SN1,PSK為A和B共享的密鑰;實體B接收鑒別請求消息,將SN1與PSK異或運算再按第二約定規則處理,再按第三約定規則處理,后再次與經第三約定規則處理后并再按第四約定規則進行處理的PSK異或運算得到的SON1通過鑒別響應消息發送給實體A;實體A接收鑒別響應消息,將SON1與經第三約定規則處理并再按第四約定規則處理的PSK異或運算,將異或運算結果與將N1按第三約定規則處理后的結果比較,以鑒別實體B是否合法。本發明有效節省鑒別過程計算開銷。
技術領域
本發明涉及信息安全技術中的網絡安全應用領域,尤其涉及一種實體鑒別方法及其裝置與系統。
背景技術
資源受限的無線網絡設備,包括傳感器網絡中的節點、RFID系統中的電子標簽等,在環境監測、物流等領域有著廣闊的應用前景,并且正在這些領域發揮越來越重要的作用。由于這類網絡在通信時的無線及廣播特性,使其易遭受消息被竊聽、竄改、偽造,以及實體被捕獲、復制等攻擊,需要引入低開銷的鑒別和消息保密機制來確保這類網絡中實體的合法性和通信消息的保密性以及完整性。
但是目前的鑒別方法,一般基于密碼運算,要求網絡中的實體必須預置相應的密碼算法,否則就無法執行鑒別協議;而且,即使實體預置了密碼算法,這類鑒別協議在執行時也會給網絡中的實體造成計算開銷,如基于對稱和非對稱密碼算法的鑒別方法,都要求實體進行加解密運算,從而增加了網絡實體在資源方面的負擔。
發明內容
本發明提供一種實體鑒別方法和裝置及系統,用以節省實體鑒別過程中的計算開銷。
本發明提供一種實體鑒別方法,包括:
步驟1,實體A向實體B發送鑒別請求消息,所述鑒別請求消息包含實體A本地生成的數據N1經過第一約定規則處理后的結果再與PSK進行異或運算的結果SN1,PSK為實體A和實體B共享的密鑰;
步驟2,實體B接收實體A發送的鑒別請求消息,將所述鑒別請求消息中的SN1與PSK異或運算后再按第二約定規則處理后,再按照第三約定規則進行處理,然后再次與經所述第三約定規則處理后并再按照第四約定規則進行處理的PSK進行異或運算得到SON1,將SON1通過鑒別響應消息發送給實體A;
步驟3,實體A接收實體B發送的鑒別響應消息,將所述鑒別響應消息中的SON1與經所述第三約定規則處理后并再按照所述第四約定規則進行處理的PSK進行異或運算,將異或運算的結果與將N1按所述第三約定規則處理后的結果進行比較,根據比較結果鑒別實體B是否合法;
其中,所述第二規則為所述第一規則的逆向規則。
本發明還提供一種實體鑒別裝置,包括:
請求消息發送單元,用于向實體B發送鑒別請求消息,所述鑒別請求消息包含所述實體鑒別裝置本地生成的數據經過第一約定規則處理后的結果再N1與PSK進行異或運算的結果SN1,PSK為實體鑒別裝置和實體B共享的密鑰;
鑒別單元,用于接收實體B發送的鑒別響應消息,將所述鑒別響應消息中的SON1與經第三約定規則處理后并再按照第四約定規則進行處理的PSK進行異或運算,將異或運算的結果與將N1按所述第三約定規則處理后的結果比較,根據比較結果鑒別實體B是否合法,所述SON1為實體B將接收的鑒別請求消息中的SN1與PSK進行異或運算后再按第二約定規則處理后,再按照第三約定規則進行處理,然后再次與經所述第三約定規則處理后并再按照第所述四約定規則進行處理的PSK進行異或運算得到的結果;
其中,所述第二規則為所述第一規則的逆向規則。
本發明還提供另一種實體鑒別裝置,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信股份有限公司,未經西安西電捷通無線網絡通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410041837.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:密碼驗證系統及密碼驗證方法
- 下一篇:用于分組重傳的方法和設備





