[發明專利]一種雙向認證方法及通信系統在審
| 申請號: | 201710093501.2 | 申請日: | 2017-02-21 |
| 公開(公告)號: | CN106790279A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 朱克雷;張普含;王嘉捷;謝豐;邸麗清;王婷;高洋 | 申請(專利權)人: | 中國信息安全測評中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 北京集佳知識產權代理有限公司11227 | 代理人: | 王寶筠 |
| 地址: | 100085 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 雙向 認證 方法 通信 系統 | ||
1.一種雙向認證方法,其特征在于,應用于由終端和處理中心構成的通信系統,所述雙向認證方法包括:
所述終端設置第一算法標識并產生第一隨機數,將所述第一算法標識和第一隨機數發送給所述處理中心;
所述處理中心判斷是否支持第一算法標識,如果是,則產生第二隨機數,并向所述終端發送渠道證書和所述第二隨機數;
所述終端對所述渠道證書進行驗證,在所述渠道證書驗證通過后,生成共享主密鑰,并利用所述渠道證書加密所述共享主密鑰獲得加密密鑰;
所述終端利用所述終端私鑰對所述第一隨機數、第二隨機數和所述加密密鑰進行處理,獲得簽名值,并將所述簽名值、加密密鑰及終端證書發送給所述處理中心;
所述處理中心驗證所述終端證書,在所述終端證書驗證通過后,利用處理中心私鑰解密加密密鑰獲得共享主密鑰,并利用所述終端證書中的公鑰信息驗證所述簽名值,并在所述簽名值通過驗證后,根據所述第一算法標識生成處理中心握手完成消息發送給所述終端;
所述終端驗證所述處理中心握手完成消息,并在所述處理中心握手完成消息通過驗證后,生成終端握手完成消息發送給所述處理中心;
所述處理中心驗證所述終端握手完成消息,并在所述終端握手完成消息通過驗證后,完成雙向認證過程。
2.根據權利要求1所述的雙向認證方法,其特征在于,所述終端利用所述終端私鑰對所述第一隨機數、第二隨機數和所述加密密鑰進行處理,獲得簽名值包括:
所述終端利用所述第一隨機數、第二隨機數和所述加密密鑰連接后得到連接值,并對所述連接值進行摘要運算獲得加密連接值;
利用所述終端私鑰對所述加密連接值進行簽名獲得簽名值。
3.根據權利要求1所述的雙向認證方法,其特征在于,所述根據所述第一算法標識生成處理中心握手完成消息包括:
將所述第一算法標識作為加密算法,將所述共享主密鑰作為密鑰,對所述第一隨機數和第二隨機數的和進行加密,獲得處理中心握手完成消息。
4.根據權利要求1所述的雙向認證方法,其特征在于,所述共享主密鑰為預設大小的隨機數。
5.根據權利要求4所述的雙向認證方法,其特征在于,所述預設大小為48字節或56字節。
6.根據權利要求1所述的雙向認證方法,其特征在于,所述終端對所述渠道證書進行驗證包括:
所述終端利用終端中預制的CA根證書對所述渠道證書進行驗證。
7.根據權利要求1所述的雙向認證方法,其特征在于,所述處理中心驗證所述終端證書包括:
所述處理中心利用CA根證書對所述終端證書進行驗證。
8.一種通信系統,包括終端和處理中心,其特征在于,所述終端與所述處理中心采用權利要求1-7任一項所述的雙向認證方法進行雙向認證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國信息安全測評中心,未經中國信息安全測評中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710093501.2/1.html,轉載請聲明來源鉆瓜專利網。





