[發明專利]一種實體鑒別方法及裝置有效
| 申請號: | 201410126328.8 | 申請日: | 2014-03-31 |
| 公開(公告)號: | CN104954130B | 公開(公告)日: | 2019-08-20 |
| 發明(設計)人: | 胡亞楠;杜志強;李琴;李明 | 申請(專利權)人: | 西安西電捷通無線網絡通信股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04B5/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 身份鑒別 發送 臨時公鑰計算 消息鑒別碼 秘密信息 實體鑒別 字段數據 私鑰 合法性 檢查 方法和裝置 通信雙方 空口 通信設備 真實性 身份 保證 | ||
1.一種實體鑒別方法,其特征在于:
步驟1,實體A向實體B發送包括NA||CertA的第一身份鑒別消息,其中,NA為實體A產生的隨機數,CertA為實體A的證書;
步驟2,實體B收到來自實體A的第一身份鑒別消息后,檢查第一身份鑒別消息中證書CertA的有效性,若證書無效,則終止鑒別;
步驟3,實體B產生隨機數NB,利用自身的私鑰CSB計算數字簽名SigB=SIG(CSB,IDA||IDB||NA||NB||QB),其中SIG為數字簽名算法,IDA和IDB分別為實體A和實體B的標識信息,QB為實體B的臨時公鑰,實體B向實體A發送包括NA||NB||CertB||QB||SigB的第二身份鑒別消息,其中CertB為實體B的證書,“||”表示字段之間的級聯;
步驟4,實體A收到來自實體B的包括NA||NB||CertB||QB||SigB的第二身份鑒別消息后,檢查第二身份鑒別消息中字段數據的正確性,若驗證不正確,則終止鑒別;
步驟5,實體A利用自身的私鑰CSA計算實體A的數字簽名SigA=SIG(CSA,IDA||IDB||NA||NB||QA),其中QA為實體A的臨時公鑰;實體A檢查是否已存儲有實體B的臨時公鑰QB,若已存儲有QB,則使用已存儲的QB,否則檢查收到的第二身份鑒別消息中的QB的有效性,如果有效,則使用收到的第二身份鑒別消息中的QB,如果無效,則終止鑒別;
步驟6,實體A基于ECDH密鑰交換協議,利用實體A事先產生的臨時私鑰dA和實體B的臨時公鑰QB計算秘密信息z=f(dA,QB),其中f指密鑰計算函數,如果計算出錯,則終止鑒別,否則,實體A將計算出的秘密信息z轉換為字符串Z,計算密鑰MK=KDF(NA,NB,Z,IDA,IDB),其中KDF指密鑰推導算法,計算消息鑒別碼MacTagA=MAC1(MK,IDA,IDB,QA,QB),其中MAC1為一種消息鑒別碼計算方法,并發送包括NA||NB||QA||SigA||MacTagA的第三身份鑒別消息給實體B;
步驟7,實體B接收到來自實體A的包括NA||NB||QA||SigA||MacTagA的第三身份鑒別消息后,檢查第三身份鑒別消息中字段數據的正確性,若驗證不正確,則終止鑒別;
步驟8,實體B檢查是否已存儲有實體A的臨時公鑰QA,若已存儲有QA,則使用已存儲的QA,否則檢查收到的第三身份鑒別消息中的QA的有效性,如果有效,則使用收到的第三身份鑒別消息中的QA,如果無效,則終止鑒別;
步驟9,實體B基于ECDH密鑰交換協議,利用實體B事先產生的臨時私鑰dB和實體A的臨時公鑰QA計算秘密信息z=f(dB,QA),如果計算出錯,則終止鑒別,否則,實體B將計算出的秘密信息z轉換為字符串Z,并計算密鑰MK=KDF(NA,NB,Z,IDA,IDB),計算消息鑒別碼MacTagA=MAC1(MK,IDA,IDB,QA,QB),并與收到的實體A發送的第三身份鑒別消息中的MacTagA進行比較,如果不相等,則終止鑒別;否則,實體B認為實體A合法,并計算消息鑒別碼MacTagB=MAC1(MK,IDB,IDA,QB,QA),將包括MacTagB的第四身份鑒別消息發送給實體A;
步驟10,實體A收到來自實體B的第四身份鑒別消息后,計算MacTagB=MAC1(MK,IDB,IDA,QB,QA),并與收到的第四身份鑒別消息中的MacTagB進行比較,如果不相等,則認為實體B非法;如果相等,則認為實體B合法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信股份有限公司,未經西安西電捷通無線網絡通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410126328.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:插頭電連接器
- 下一篇:用于建筑板材的機器和制造方法





