[發(fā)明專利]輕量級安全認證方法和系統(tǒng)、發(fā)送端和接收端有效
| 申請?zhí)枺?/td> | 201711055687.9 | 申請日: | 2017-11-01 |
| 公開(公告)號: | CN109756323B | 公開(公告)日: | 2021-09-14 |
| 發(fā)明(設計)人: | 常潔 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L29/06;H04L29/08 |
| 代理公司: | 中國貿(mào)促會專利商標事務所有限公司 11038 | 代理人: | 王云飛 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 輕量級 安全 認證 方法 系統(tǒng) 發(fā)送 接收 | ||
本發(fā)明公開一種輕量級安全認證方法和系統(tǒng)、發(fā)送端和接收端。該方法包括:發(fā)送端生成發(fā)送端隨機數(shù);發(fā)送端向接收端發(fā)送驗證請求,其中所述驗證請求中包括發(fā)送端隨機數(shù);接收端根據(jù)所述發(fā)送端隨機數(shù)生成接收端驗證信息;接收端將所述接收端驗證信息發(fā)送給發(fā)送端;發(fā)送端通過驗證所述接收端驗證信息,實現(xiàn)對接收端的認證。本發(fā)明提供一種可避免未授權訪問的輕量級安全認證,本發(fā)明可以在使用較低的計算代價、占用較小的資源、低成本的情況下,實現(xiàn)發(fā)送端對接收端的認證,從而避免了未授權訪問。
技術領域
本發(fā)明涉及物聯(lián)網(wǎng)領域,特別涉及一種輕量級安全認證方法和系統(tǒng)、發(fā)送端和接收端。
背景技術
目前,物聯(lián)網(wǎng)技術越來越多的受到了人們的關注。物聯(lián)網(wǎng)的本質(zhì)是通過能夠獲取物體信息的傳感器節(jié)點來進行信息采集,通過泛在網(wǎng)進行信息傳輸及交換,通過信息處理系統(tǒng)進行信息加工及決策
通常情況下感知節(jié)點能量受限以及采用無線通信的方式使得感知節(jié)點很容易成為被攻擊的對象,包括對感知節(jié)點的假冒身份、干擾、屏蔽、信號截獲等攻擊。所以惡意用戶可能在未獲取感知節(jié)點持有人或授權用戶的同意或注意時從感知節(jié)點中讀取數(shù)據(jù)或在其中重寫數(shù)據(jù),這在隱私保護和信息安全方面造成了嚴重問題。
發(fā)明內(nèi)容
鑒于以上技術問題,本發(fā)明提供了一種輕量級安全認證方法和系統(tǒng)、發(fā)送端和接收端,可以避免未授權訪問。
根據(jù)本發(fā)明的一個方面,提供一種輕量級安全認證方法,包括:
發(fā)送端生成發(fā)送端隨機數(shù);
發(fā)送端向接收端發(fā)送驗證請求,其中所述驗證請求中包括發(fā)送端隨機數(shù);
接收端根據(jù)所述發(fā)送端隨機數(shù)生成接收端驗證信息;
接收端將所述接收端驗證信息發(fā)送給發(fā)送端;
發(fā)送端通過驗證所述接收端驗證信息,實現(xiàn)對接收端的認證。
在本發(fā)明的一個實施例中,所述方法還包括:
在完成對接收端的認證后,發(fā)送端根據(jù)預定算法生成發(fā)送端驗證信息;
發(fā)送端將所述發(fā)送端驗證信息發(fā)送給接收端;
接收端通過驗證所述發(fā)送端驗證信息,實現(xiàn)對發(fā)送端的認證。
在本發(fā)明的一個實施例中,所述接收端根據(jù)所述發(fā)送端隨機數(shù)生成接收端驗證信息包括:
根據(jù)接收端標識生成接收端隨機數(shù);
根據(jù)接收端隨機數(shù)和接收端標識生成第一驗證元素;
根據(jù)所述第一驗證元素、接收端隨機數(shù)和接收端標識生成第二驗證元素;
根據(jù)接收端標識確定第三驗證元素。
在本發(fā)明的一個實施例中,所述根據(jù)接收端隨機數(shù)和接收端標識生成第一驗證元素包括:將接收端隨機數(shù)和接收端標識的異或值作為第一驗證元素。
在本發(fā)明的一個實施例中,所述根據(jù)所述第一驗證元素、接收端隨機數(shù)和接收端標識生成第二驗證元素包括:根據(jù)公式R(接收端隨機數(shù),Y)確定第二驗證元素,其中,Y為第一元素值和接收端標識的異或值,R(接收端隨機數(shù),Y)為依據(jù)Y中1的個數(shù)將接收端隨機數(shù)正向循環(huán)位移的函數(shù)。
在本發(fā)明的一個實施例中,所述根據(jù)接收端標識確定第三驗證元素包括:將接收端標識輸入預定物理不可克隆函數(shù)F(x)后,將預定物理不可克隆函數(shù)的輸出作為第三驗證元素。
在本發(fā)明的一個實施例中,發(fā)送端驗證所述接收端驗證信息包括:
發(fā)送端預先存儲有接收端標識和F(接收端標識)的二元組,其中,F(xiàn)(x)為預定物理不可克隆函數(shù);
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經(jīng)中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711055687.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 高速高帶寬AHB總線到低速低帶寬AHB總線的雙向轉(zhuǎn)換橋
- 可拆裝換鉤頭的1輕量級的鋁制手柄及十四枚鋼鉤針組合
- 一種輕量級節(jié)點的數(shù)據(jù)傳輸方法、裝置、設備和介質(zhì)
- 一種輕量級節(jié)點的數(shù)據(jù)傳輸方法、裝置、設備和介質(zhì)
- 輕量級請求的并發(fā)處理方法及相關設備
- 一種輕量級深度卷積神經(jīng)網(wǎng)絡的FPGA實現(xiàn)方法
- 一種小區(qū)選擇方法、輕量級終端及網(wǎng)絡設備
- 授權簽名生成方法、節(jié)點管理方法、裝置、設備和介質(zhì)
- 輕量級桌面機械臂底座及輕量級桌面機械臂
- 輕量級機械臂束線結構、輕量級機械臂及機器人





