[發(fā)明專利]無線射頻設(shè)備、認(rèn)證服務(wù)器、認(rèn)證系統(tǒng)及安全認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710247144.0 | 申請(qǐng)日: | 2017-04-14 |
| 公開(公告)號(hào): | CN108738014B | 公開(公告)日: | 2021-09-21 |
| 發(fā)明(設(shè)計(jì))人: | 郭麗敏;俞軍;李清;劉丹;王立輝;單偉君;姜焜 | 申請(qǐng)(專利權(quán))人: | 上海復(fù)旦微電子集團(tuán)股份有限公司 |
| 主分類號(hào): | H04W12/04 | 分類號(hào): | H04W12/04;H04W12/041;H04W12/08 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 張鳳偉;吳敏 |
| 地址: | 200433 上海市楊浦區(qū)*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 無線 射頻 設(shè)備 認(rèn)證 服務(wù)器 系統(tǒng) 安全 方法 | ||
一種無線射頻設(shè)備、認(rèn)證服務(wù)器、認(rèn)證系統(tǒng)及安全認(rèn)證方法。所述無線射頻設(shè)備包括:密鑰存儲(chǔ)單元,適于存儲(chǔ)原始密鑰數(shù)據(jù);密鑰更新單元,適于在接收到認(rèn)證服務(wù)器發(fā)送的認(rèn)證請(qǐng)求后,對(duì)所述原始密鑰數(shù)據(jù)進(jìn)行更新,得到更新后的密鑰數(shù)據(jù);編碼器,適于對(duì)所述更新后的密鑰數(shù)據(jù)進(jìn)行編碼處理,獲得對(duì)應(yīng)的輔助數(shù)據(jù)并發(fā)送至認(rèn)證服務(wù)器;第一處理單元,適于在接收到所述認(rèn)證服務(wù)器發(fā)送的第一處理數(shù)據(jù)時(shí),基于所述更新后的密鑰數(shù)據(jù),對(duì)所述第一處理數(shù)據(jù)進(jìn)行逆處理,分別獲得與第一數(shù)據(jù)對(duì)應(yīng)的第二數(shù)據(jù),以及與第三數(shù)據(jù)對(duì)應(yīng)的第四數(shù)據(jù);第一認(rèn)證單元,適于基于所述第二數(shù)據(jù)及第一數(shù)據(jù),對(duì)所述認(rèn)證服務(wù)器進(jìn)行認(rèn)證。應(yīng)用上述方案,可以提高認(rèn)證安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及無線通信技術(shù)領(lǐng)域,具體涉及一種無線射頻設(shè)備、認(rèn)證服務(wù)器、認(rèn)證系統(tǒng)及安全認(rèn)證方法。
背景技術(shù)
物聯(lián)網(wǎng)被稱為繼計(jì)算機(jī)、互聯(lián)網(wǎng)之后,世界信息產(chǎn)業(yè)的第三次浪潮。無線射頻識(shí)別(Radio Frequency Identification,RFID)技術(shù)作為構(gòu)建物聯(lián)網(wǎng)的關(guān)鍵技術(shù),近年來受到人們的廣泛關(guān)注。基于RFID的無線射頻設(shè)備也越來越多,例如智能卡、移動(dòng)終端、微處理器、計(jì)算機(jī)、路由器、機(jī)頂盒等。
在實(shí)際應(yīng)用中,克隆、假冒攻擊、重放攻擊、惡意監(jiān)聽、惡意攔截、非同步攻擊等是對(duì)無線射頻設(shè)備的主要攻擊手段。為了應(yīng)對(duì)上述攻擊,無線射頻設(shè)備在使用前,通常需要與認(rèn)證服務(wù)器進(jìn)行相互認(rèn)證,以驗(yàn)證認(rèn)證雙方的合法性,提高后續(xù)使用的安全性。
目前,無線射頻設(shè)備與認(rèn)證服務(wù)器之間相互認(rèn)證都是基于固定密鑰,利用固定密鑰對(duì)某個(gè)隨機(jī)數(shù)進(jìn)行加密,從而驗(yàn)證認(rèn)證雙方的合法性。
為了獲得該固定密鑰,攻擊者通常采用側(cè)信道能量分析的方法對(duì)無線射頻設(shè)備或認(rèn)證服務(wù)器進(jìn)行攻擊。一旦攻擊者獲得了用于認(rèn)證的密鑰,就可以大量的偽造無線射頻設(shè)備,后續(xù)使用無線射頻設(shè)備的安全性得不到有效保證,無法滿足用戶對(duì)安全性的要求。
發(fā)明內(nèi)容
本發(fā)明解決的技術(shù)問題是如何提高無線射頻設(shè)備與認(rèn)證服務(wù)器認(rèn)證過程中的安全性。
為解決上述技術(shù)問題,本發(fā)明實(shí)施例提供一種無線射頻設(shè)備,所述無線射頻設(shè)備包括:密鑰存儲(chǔ)單元,適于存儲(chǔ)原始密鑰數(shù)據(jù);密鑰更新單元,適于在接收到認(rèn)證服務(wù)器發(fā)送的認(rèn)證請(qǐng)求后,對(duì)所述原始密鑰數(shù)據(jù)進(jìn)行更新,得到更新后的密鑰數(shù)據(jù);編碼器,適于對(duì)所述更新后的密鑰數(shù)據(jù)進(jìn)行編碼處理,獲得對(duì)應(yīng)的輔助數(shù)據(jù)并發(fā)送至認(rèn)證服務(wù)器;第一處理單元,適于在接收到所述認(rèn)證服務(wù)器發(fā)送的第一處理數(shù)據(jù)時(shí),基于所述更新后的密鑰數(shù)據(jù),對(duì)所述第一處理數(shù)據(jù)進(jìn)行逆處理,分別獲得與第一數(shù)據(jù)對(duì)應(yīng)的第二數(shù)據(jù),以及與第三數(shù)據(jù)對(duì)應(yīng)的第四數(shù)據(jù),其中,所述第一處理數(shù)據(jù)為所述認(rèn)證服務(wù)器對(duì)所述第一數(shù)據(jù)及第三數(shù)據(jù)處理后的數(shù)據(jù);第一認(rèn)證單元,適于基于所述第二數(shù)據(jù)及第一數(shù)據(jù),對(duì)所述認(rèn)證服務(wù)器進(jìn)行認(rèn)證。
可選地,所述無線射頻設(shè)備還包括:第二處理單元,適于當(dāng)所述認(rèn)證服務(wù)器通過認(rèn)證時(shí),基于所述更新后的密鑰數(shù)據(jù),對(duì)所述第四數(shù)據(jù)進(jìn)行處理,獲得第二處理數(shù)據(jù)并發(fā)送至所述認(rèn)證服務(wù)器。
可選地,所述無線射頻設(shè)備還包括:第一密鑰生成單元,適于對(duì)所述更新后的密鑰數(shù)據(jù)進(jìn)行壓縮或運(yùn)算處理,獲得長(zhǎng)度小于或等于所述更新后的密鑰數(shù)據(jù)的第一密鑰數(shù)據(jù),并將所述第一密鑰數(shù)據(jù)發(fā)送至所述第一處理單元及第二處理單元。
可選地,所述第一密鑰生成單元,適于利用所述第一數(shù)據(jù)對(duì)所述更新后的密鑰數(shù)據(jù)進(jìn)行壓縮或運(yùn)算處理。
可選地,所述第二處理單元,適于當(dāng)所述認(rèn)證服務(wù)器通過認(rèn)證時(shí),將所述更新后的密鑰數(shù)據(jù)作為密鑰,對(duì)所述第四數(shù)據(jù)進(jìn)行加密處理,獲得所述第二處理數(shù)據(jù)。
可選地,所述無線射頻設(shè)備還包括:加密單元,適于在將所述輔助數(shù)據(jù)發(fā)送至所述認(rèn)證服務(wù)器之前,對(duì)所述輔助數(shù)據(jù)進(jìn)行加密處理,得到加密數(shù)據(jù)并發(fā)送至所述認(rèn)證服務(wù)器。
可選地,所述無線射頻設(shè)備還包括:數(shù)據(jù)獲取單元,適于產(chǎn)生所述第一數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海復(fù)旦微電子集團(tuán)股份有限公司,未經(jīng)上海復(fù)旦微電子集團(tuán)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710247144.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





