[發明專利]基于非對稱密鑰池和代理簽名的應用系統近距離節能通信方法和系統有效
| 申請號: | 201910402481.1 | 申請日: | 2019-05-15 |
| 公開(公告)號: | CN110213245B | 公開(公告)日: | 2021-06-22 |
| 發明(設計)人: | 富堯;鐘一民;余秋煒 | 申請(專利權)人: | 如般量子科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 杭州君度專利代理事務所(特殊普通合伙) 33240 | 代理人: | 解明鎧;劉靜靜 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 對稱 密鑰 代理 簽名 應用 系統 近距離 節能 通信 方法 | ||
1.基于非對稱密鑰池和代理簽名的應用系統近距離節能通信方法,其特征在于,所述通信方法包括:
第二終端向第一終端發送第一加密參數Nm;
所述第一終端生成第二加密參數Nc,將第一加密參數Nm和第二加密參數Nc發送給服務器;
所述服務器生成第三加密參數Ns和會話密鑰Kmc;利用第一加密參數Nm和第三加密參數Ns生成第一密鑰Km,利用第二加密參數和第三加密參數Ns生成Nc第二密鑰Kc;利用第一加密參數Nm,第三加密參數Ns,會話密鑰Kmc以及第一密鑰Km生成第一簽名SIGNsc;向所述第一終端發送第三加密參數Ns,利用第二密鑰Kc加密的第一簽名SIGNsc,會話密鑰Kmc;
所述第一終端解密并驗證第一簽名SIGNsc后利用會話密鑰Kmc對第一加密參數Nm,第二加密參數Nc以及第一終端參數CID生成第一認證碼MACcm;將第三加密參數Ns和MACcm發送給第二終端;
所述第二終端利用第一加密參數Nm和第三加密參數Ns查表得到第一密鑰Km;解密并驗證所述第一加密參數Nm后利用會話密鑰Kmc驗證第一認證碼MACcm;生成并利用第六加密參數Nm1和第五加密參數Nm2生成第四加密參數σm,利用會話密鑰Kmc對第一加密參數Nm,第二加密參數Nc以及第四加密參數σm制作第二認證碼MACmc,向所述第一終端發送利用會話密鑰Kmc加密的第四加密參數σm和第二認證碼MACmc;
所述第一終端驗證第二認證碼MACmc后利用第一加密參數Nm,第三加密參數Ns以及第四加密參數σm生成第二簽名SIGNm,利用第二加密參數Nc,第三加密參數Ns以及自身私鑰SKCNc形成第三簽名SIGNc;向所述服務器發送利用第二密鑰Kc加密的第二簽名SIGNm和第三簽名SIGNc;
所述服務器利用第一終端公鑰和第二終端公鑰對所述第三簽名SIGNc驗證后驗證代理簽名,即第二簽名SIGNm,的有效性,并在日志中記錄。
2.如權利要求1所述的通信方法,其特征在于,
所述服務器驗證所述第三簽名SIGNc和代理簽名有效性后生成事件參數Mntf,并利用所述第三加密參數Ns和事件參數Mntf生成第四簽名SIGNntf,向所述第一終端發送利用Kc加密的事件參數Mntf和第四簽名SIGNntf;
所述第一終端驗證所述第四簽名SIGNntf后按照所述事件參數Mntf執行相應操作。
3.如權利要求1所述的通信方法,其特征在于,所述服務器配置有服務器密鑰卡,所述服務器密鑰卡內存儲有第一終端公鑰池,第二終端公鑰池,服務站公鑰池以及服務站私鑰池;所述第二終端配置有第二終端密鑰卡,所述第二終端密鑰卡內存儲有對稱密鑰池,第二終端公鑰池以及第二終端私鑰池;所述第一終端內存儲有第一終端密鑰卡,所述第一終端密鑰卡中存儲有第一終端私鑰池,第二終端公鑰池,服務站公鑰池。
4.基于非對稱密鑰池和代理簽名的應用系統近距離節能通信系統,其特征在于,包括設有第一終端,第二終端,服務器以及通信網絡;所述服務器配置有服務器密鑰卡,所述服務器密鑰卡內存儲有第一終端公鑰池,第二終端公鑰池,服務站公鑰池以及服務站私鑰池;所述第二終端配置有第二終端密鑰卡,所述第二終端密鑰卡內存儲有對稱密鑰池,第二終端公鑰池以及第二終端私鑰池;所述第一終端內存儲有第一終端密鑰卡,所述第一終端密鑰卡中存儲有第一終端私鑰池,第二終端公鑰池,服務站公鑰池;
所述第一終端,第二終端,服務器以及通信網絡通過所述通信網絡實現權利要求1中所述通信方法步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于如般量子科技有限公司,未經如般量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910402481.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于時空特征融合的網絡入侵檢測方法
- 下一篇:一種廣域多因子身份認證系統





