[發明專利]基于NTRUSign無源光網絡接入雙向認證的方法在審
| 申請號: | 201410178038.8 | 申請日: | 2014-04-30 |
| 公開(公告)號: | CN103905209A | 公開(公告)日: | 2014-07-02 |
| 發明(設計)人: | 殷愛菡;胡逸飛 | 申請(專利權)人: | 殷愛菡 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 江西省專利事務所 36100 | 代理人: | 胡里程 |
| 地址: | 330013 江西省南*** | 國省代碼: | 江西;36 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 ntrusign 無源 網絡 接入 雙向 認證 方法 | ||
1.基于NTRUSign無源光網絡接入雙向認證的方法,其特征在于,所述方法包括以下步驟:
步驟A:PON系統的局端OLT與用戶側ONU利用NTRUSign簽名算法的密鑰生成算法生成各自的公私鑰,同時生成證書CONU/COLT及隨機值RONU/ROLT;
步驟B:OLT向ONU發送自定義的認證幀CERTIFICATION_GATE,此幀與標準的控制幀一樣也有64個字節,在該幀的信息域中攜帶了分別占據了2個字節的OLT的公鑰PKOLT,證書COLT以及隨機值ROLT;ONU驗證OLT的證書COLT,驗證通過后則生成隨機參數r1,并用ONU的私鑰SKONU按照NTRUSign的簽名生成算法生成簽名sONU;利用密鑰導出算法生成加密密鑰K,用此加密密鑰K加密ONU的證書CONU,公鑰PKONU,隨機值RONU,隨機參數r1以及簽名sONU得到密文EMONU;并利用信息幀MONU將密文EMONU發送給OLT;
步驟C:OLT收到ONU發送的信息幀MONU,將提取出該幀中信息域攜帶的密文信息EMONU;OLT利用密鑰導出算法生成相同的加密密鑰K,解密密文EMONU得到ONU的證書CONU與簽名sONU;OLT首先驗證ONU的證書CONU,驗證通過則用ONU的公鑰PKONU按照NTRUSign的驗證算法對收到的簽名進行驗證,驗證通過,則ONU是合法的;OLT用私鑰SKOLT按照NTRUSign的簽名生成算法生成OLT的簽名sOLT;用加密密鑰K加密簽名sOLT得到密文EMOLT,并利用信息幀MOLT將密文EMOLT發送給ONU;
步驟D:ONU收到OLT發送的信息幀MOLT,將提取出該幀中信息域攜帶的密文信息EMOLT;解密密文獲得OLT的簽名sOLT;用OLT的公鑰按照NTRUSign的驗證算法驗證OLT的簽名,驗證通過后,雙方協商出會話密鑰。
2.根據權利要求1所述基于NTRUSign無源光網絡接入雙向認證的方法,其特征在于:在認證過程中自定義了3個幀,分別是認證幀,信息幀MONU,信息幀MOLT;此三個幀均是在標準控制幀的基礎上設計的,其中在原有信息域中未使用的40個字節進行了自定義;認證幀CERTIFICATION_GATE自定義了7個字節,信息幀MONU自定義了17個字節,信息幀MOLT自定義了9個字節,此三個幀用于傳輸OLT與ONU的認證信息,保證高效安全的完成認證過程。
3.根據權利要求1、2所述基于NTRUSign無源光網絡接入雙向認證的方法,其特征在于:在認證過程中自定義的認證幀,該幀用于對要加入PON系統的ONU發起認證過程,當ONU收到此信息后,則開始認證;認證幀的幀結構如標準控制幀一樣,也具有一個6字節MAC目的地址字段DA,一個6字節MAC源地址字段SA,一個2字節長度/類型字段以及2字節的操作碼;在信息域中,包括一個1字節的認證標志字段,以及OLT發給ONU的3個各占了2個字節的認證信息,分別為證書COLT,公鑰PKOLT和隨機值ROLT,剩下未使用的33個字節的保留字段,則填充為0;認證標志字段用于識別當前ONU的認證狀態;當認證標志字段為十進制1時表示ONU未被認證,當認證標志字段為2時表示當前ONU已被認證過,無需再進行ONU的認證過程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于殷愛菡,未經殷愛菡許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410178038.8/1.html,轉載請聲明來源鉆瓜專利網。





