[發明專利]一種實體鑒別方法及裝置有效
| 申請號: | 201410126328.8 | 申請日: | 2014-03-31 |
| 公開(公告)號: | CN104954130B | 公開(公告)日: | 2019-08-20 |
| 發明(設計)人: | 胡亞楠;杜志強;李琴;李明 | 申請(專利權)人: | 西安西電捷通無線網絡通信股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04B5/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 身份鑒別 發送 臨時公鑰計算 消息鑒別碼 秘密信息 實體鑒別 字段數據 私鑰 合法性 檢查 方法和裝置 通信雙方 空口 通信設備 真實性 身份 保證 | ||
本發明公開一種實體鑒別方法和裝置,涉及:實體A向實體B發送第一身份鑒別消息,實體B收到第一身份鑒別消息后檢查實體A證書的有效性,實體B向實體A發送第二身份鑒別消息,實體A收到第二身份鑒別消息后檢查其中字段數據的正確性,實體A利用自身的私鑰和實體B的臨時公鑰計算秘密信息和消息鑒別碼并發送第三身份鑒別消息給實體B,實體B收到第三身份鑒別消息后檢查其中字段數據的正確性,實體B利用自身的私鑰和實體A的臨時公鑰計算秘密信息和消息鑒別碼并發送第四身份鑒別消息給實體A,實體A接收第四身份鑒別消息并檢查實體B的合法性。本發明為包括NFC設備在內的空口通信設備提供身份鑒別機制,保證通信雙方身份的合法性和真實性。
技術領域
本發明涉及網絡安全技術領域,尤其涉及實體鑒別方法及裝置。
背景技術
近場通信(Near Field Communication,NFC)技術基于空中接口進行通信,不需要任何物理或可見接觸,在其獲得廣泛應用的同時,也面臨著多種安全威脅,包括:攻擊者通過監聽非法截獲通信雙方的交互信息;通過復制或偽造對合法的卡進行假冒;通過大射頻功率的讀卡器遠程讀取卡內保密信息,然后利用后臺服務器進行破解以達到非法獲取卡內信息的目的等。針對上述攻擊,NFC技術必須具備防偽造能力,通過通信雙方的身份鑒別機制,提供卡與讀卡器身份鑒別功能,為通信雙方身份的合法性和真實性提供保證。但目前的NFC空中接口通信技術沒有提供身份鑒別機制,存在較大的安全隱患。
發明內容
本發明為解決背景技術中存在的問題,提出一種實體鑒別方法及裝置。
一種實體鑒別方法,其特征在于:
步驟1,實體A向實體B發送包括NA||CertA的第一身份鑒別消息,其中,NA為實體A產生的隨機數,CertA為實體A的證書;
步驟2,實體B收到來自實體A的第一身份鑒別消息后,檢查第一身份鑒別消息中證書CertA的有效性,若證書無效,則終止鑒別;
步驟3,實體B產生隨機數NB,利用自身的私鑰CSB計算數字簽名SigB=SIG(CSB,IDA||IDB||NA||NB||QB),其中SIG為數字簽名算法,IDA和IDB分別為實體A和實體B的標識信息,QB為實體B的臨時公鑰,實體B向實體A發送包括NA||NB||CertB||QB||SigB的第二身份鑒別消息,其中CertB為實體B的證書;
步驟4,實體A收到來自實體B的包括NA||NB||CertB||QB||SigB的第二身份鑒別消息后,檢查第二身份鑒別消息中字段數據的正確性,若驗證不正確,則終止鑒別;
步驟5,實體A利用自身的私鑰CSA計算實體A的數字簽名SigA=SIG(CSA,IDA||IDB||NA||NB||QA),其中QA為實體A的臨時公鑰;實體A檢查是否已存儲有實體B的臨時公鑰QB,若已存儲有QB,則使用已存儲的QB,否則檢查收到的第二身份鑒別消息中的QB的有效性,如果有效,則使用收到的第二身份鑒別消息中的QB,如果無效,則終止鑒別;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信股份有限公司,未經西安西電捷通無線網絡通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410126328.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:插頭電連接器
- 下一篇:用于建筑板材的機器和制造方法





