[發(fā)明專利]基于區(qū)塊鏈的多域無線Mesh網(wǎng)絡跨域認證方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201910685090.5 | 申請日: | 2019-07-27 |
| 公開(公告)號: | CN110572819B | 公開(公告)日: | 2023-03-24 |
| 發(fā)明(設計)人: | 李光松;張彬;廣暉;王永娟;魏福山;王偉;楊本朝;石雅男;陳熹;鄭永輝 | 申請(專利權)人: | 中國人民解放軍戰(zhàn)略支援部隊信息工程大學 |
| 主分類號: | H04W12/00 | 分類號: | H04W12/00;H04W12/03;H04W12/041;H04W12/06;H04L67/10 |
| 代理公司: | 鄭州大通專利商標代理有限公司 41111 | 代理人: | 張立強 |
| 地址: | 450000 河*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 區(qū)塊 無線 mesh 網(wǎng)絡 認證 方法 系統(tǒng) | ||
1.一種基于區(qū)塊鏈的多域無線Mesh網(wǎng)絡跨域認證方法,其特征在于,包括:
步驟1:移動客戶端向漫游區(qū)域D2信號強的Mesh路由節(jié)點A發(fā)送請求消息{D1,IDUser,N1,σ1};其中,D1為移動客戶端原屬區(qū)域,IDUser為移動客戶端唯一標識,N1為挑戰(zhàn)值,σ1為移動客戶端私鑰SkUser對IDUser和N1的簽名;
步驟2:Mesh路由節(jié)點A通過系統(tǒng)合約地址Addr_SYS得出IDUser對應的移動客戶端公鑰PkUser,用PkUser驗證簽名σ1,如果簽名驗證成功則A向移動客戶端發(fā)送響應請求消息{D2,IDA,N1,N2,σ2},如果簽名驗證未成功則拒絕切換認證;其中,IDA為A唯一標識,N2為挑戰(zhàn)值,σ2為A的私鑰SkA對D2、IDA、N1、N2的簽名;
步驟3:移動客戶端通過Addr_SYS得出IDA對應的A的公鑰PkA,用PkA驗證簽名σ2,如果簽名驗證成功則計算移動客戶端會話密鑰sku,移動客戶端向A發(fā)送經(jīng)過會話密鑰sku加密后的客戶端驗證確認消息密文E(sku,D1||IDUser||D2||IDA||N1||N2);
步驟4:Mesh路由節(jié)點A計算對應會話密鑰ska,用ska解密所述消息密文確認驗證成功;
在所述步驟1之前,還包括:
證書授權中心CA為無線Mesh網(wǎng)絡中所有節(jié)點生成唯一標識ID;CA發(fā)布系統(tǒng)合約并返回系統(tǒng)合約地址Addr_SYS;所述節(jié)點包括各個區(qū)域網(wǎng)關、Mesh路由節(jié)點及移動客戶端;
各個區(qū)域網(wǎng)關編譯及發(fā)布對應管理合約并返回對應管理合約地址;
基于系統(tǒng)合約及管理合約進行公鑰管理;包括:
a.節(jié)點注冊
節(jié)點接入?yún)^(qū)塊鏈網(wǎng)絡,生成節(jié)點對應區(qū)塊鏈賬戶地址、公私鑰對;通過節(jié)點私鑰計算節(jié)點ID及節(jié)點公鑰的簽名;將節(jié)點ID、公鑰及簽名提交給網(wǎng)關;網(wǎng)關驗證提交的信息,確定該節(jié)點未注冊后,調(diào)用管理合約將節(jié)點對應區(qū)塊鏈賬戶地址、ID及公鑰寫入管理合約,設定過期時間,并將節(jié)點加入的信息公告全網(wǎng);
b.公鑰更新
各節(jié)點通過公鑰計時器查看公鑰是否即將過期,若是,則生成新的公私鑰對,調(diào)用管理合約更新公鑰,并將過期時間更新;其他節(jié)點通過調(diào)用管理合約實時查看任意節(jié)點是否過期;
c.公鑰撤銷
節(jié)點通過流量檢測確定周圍節(jié)點是否存在可疑行為,若存在則進行指控;設定指控閾值,當節(jié)點的指控節(jié)點數(shù)量超過閾值時,撤銷該節(jié)點公鑰。
2.根據(jù)權利要求1所述的基于區(qū)塊鏈的多域無線Mesh網(wǎng)絡跨域認證方法,其特征在于,所述挑戰(zhàn)值為時間戳或隨機數(shù)。
3.根據(jù)權利要求1所述的基于區(qū)塊鏈的多域無線Mesh網(wǎng)絡跨域認證方法,其特征在于,所述Mesh路由節(jié)點A通過系統(tǒng)合約地址Addr_SYS得出IDUser對應的移動客戶端公鑰PkUser包括:
Mesh路由節(jié)點A通過系統(tǒng)合約地址Addr_SYS在系統(tǒng)合約查找D1的管理合約地址,然后通過D1的管理合約地址在管理合約內(nèi)查找IDUser對應的移動客戶端公鑰PkUser。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍戰(zhàn)略支援部隊信息工程大學,未經(jīng)中國人民解放軍戰(zhàn)略支援部隊信息工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910685090.5/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點
- 本地區(qū)塊同步的檢驗方法、裝置、設備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結構和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結構、存儲介質(zhì)及電子設備
- 無線局域網(wǎng)網(wǎng)狀網(wǎng)絡的數(shù)據(jù)傳輸方法、裝置及系統(tǒng)
- MESH網(wǎng)絡及其MESH設備和配網(wǎng)方法
- Mesh組網(wǎng)方法和用于Mesh組網(wǎng)的裝置
- 一種無線網(wǎng)絡系統(tǒng)及其建立方法
- 一種Mesh設備的模式切換方法、模式切換裝置及Mesh設備
- 配網(wǎng)方法、配網(wǎng)設備及計算機可讀存儲介質(zhì)
- 融合組網(wǎng)方法、設備、系統(tǒng)及計算機可讀存儲介質(zhì)
- 一種基于藍牙MESH技術的高速公路隧道通信系統(tǒng)及通信方法
- Mesh網(wǎng)關選擇方法及裝置
- 一種無線通信方法以及Mesh設備





