[發明專利]基于非對稱密鑰池和IBS的抗量子計算RFID認證方法及系統有效
| 申請號: | 201910917368.7 | 申請日: | 2019-09-26 |
| 公開(公告)號: | CN110768782B | 公開(公告)日: | 2022-11-15 |
| 發明(設計)人: | 富堯;鐘一民;余秋煒 | 申請(專利權)人: | 如般量子科技有限公司;南京如般量子科技有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/08;H04L9/32;G06K7/10 |
| 代理公司: | 杭州君度專利代理事務所(特殊普通合伙) 33240 | 代理人: | 解明鎧 |
| 地址: | 312030 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 對稱 密鑰 ibs 量子 計算 rfid 認證 方法 系統 | ||
1.基于非對稱密鑰池和IBS的RFID認證方法,其特征在于,參與方包括通過RFID的方式進行交互的鑒權方及請求方,各所述參與方均配置有密鑰卡,所述請求方的密鑰卡中存儲有鑒權方公鑰、指針地址、IBS簽名公私鑰對、IBS簽名隨機數、IBS簽名參數以及由所述鑒權方頒發的身份參數,所述身份參數包括請求方的身份編號、請求方公私鑰對、以及偏移量公鑰,所述RFID認證方法包括在所述請求方進行的如下步驟:
獲取真隨機數;
根據所述身份編號進行第一哈希計算,得到第一身份消息;
根據所述請求方私鑰以及鑒權方公鑰進行計算,得到協商密鑰;
根據所述協商密鑰以及真隨機數進行第二哈希計算,得到協商消息;
根據所述第一身份消息以及協商消息進行異或計算,得到鑒權值;
根據所述IBS簽名隨機數、第一身份消息、真隨機數、IBS簽名私鑰以及IBS簽名參數進行計算,得到認證消息;
根據所述認證消息以及IBS簽名參數得到認證簽名;
根據所述偏移量公鑰對請求方公鑰進行偏移量計算,得到偏移密文;
將所述真隨機數、指針地址、認證簽名、偏移密文以及鑒權值作為應答消息,并將所述應答消息發送至鑒權方,以使所述鑒權方通過所述應答消息,對所述請求方進行身份認證;
所述鑒權方的密鑰卡中存儲有由密鑰管理服務器頒發的非對稱密鑰池、鑒權方公私鑰對以及算法參數,所述非對稱密鑰池中包括與請求方一一對應的非對稱密鑰單元,所述非對稱密鑰單元中存儲有偏移量公鑰,所述RFID認證方法包括在所述鑒權方進行的如下步驟:
根據隨機數發生器生成真隨機數,并將所述真隨機數發送至請求方;
獲取所述請求方發送的應答消息;
根據所述應答消息中的指針地址從所述非對稱密鑰池中取出相應的偏移量公鑰;
根據所述偏移量公鑰對偏移密文進行相應解密,得到請求方公鑰;
根據所述請求方公鑰以及鑒權方私鑰進行計算,得到協商密鑰;
根據所述協商密鑰對所述鑒權值進行相應解密,得到第二身份消息;
所述密鑰管理服務器建立有身份編號列表,所述身份編號列表中存儲有與各所述請求方一一對應的存儲條目,所述存儲條目為將所述請求方的身份編號進行哈希計算后的結果;
根據所述第二身份消息在所述身份編號列表中進行搜索,若搜索到相對應的存儲條目,則利用該存儲條目以及所述算法參數對所述認證簽名進行認證,若認證成功,則所述請求方身份認證通過。
2.根據權利要求1所述的方法,其特征在于,所述請求方身份認證通過后,所述RFID認證方法還包括對所述請求方的身份參數進行更新,在所述鑒權方進行的如下步驟:
生成新身份參數,所述新生成的身份參數包括新請求方公私鑰對,新偏移量公鑰以及所述請求方的新身份編號;
根據所述新身份參數以及新偏移量公鑰分別對所述身份編號列表以及對應的非對稱密鑰單元進行更新;
根據所述新的身份參數以及當前的身份參數進行計算,得到更新消息,并將所述更新消息發送至所述請求方,以使所述請求方根據所述更新消息,對所述身份參數進行更新。
3.根據權利要求2所述的方法,其特征在于,所述請求方身份認證通過后,所述RFID認證方法還包括對所述請求方的身份參數進行更新,在所述請求方進行的如下步驟:
獲取所述更新消息;
對所述更新消息進行相應計算,得到新的身份參數,并對所述新的身份參數進行相應驗證,若驗證通過,則將所述身份參數進行相應更新。
4.根據權利要求1所述的方法,其特征在于,所述請求方的密鑰卡中存儲有所述算法參數,所述算法參數包括橢圓曲線算法參數以及IBS算法參數,所述算法參數均由密鑰管理服務器頒發。
5.根據權利要求4所述的方法,其特征在于,所述請求方公私鑰對以及鑒權方公私鑰對均基于所述橢圓曲線算法參數計算生成。
6.基于非對稱密鑰池和IBS的RFID認證系統,其特征在于,參與方包括通過RFID的方式進行交互的鑒權方及請求方,各所述參與方均配置有密鑰卡,所述請求方的密鑰卡中存儲有鑒權方公鑰、指針地址、IBS簽名公私鑰對、IBS簽名隨機數、IBS簽名參數以及由鑒權方頒發的身份參數,所述身份參數包括請求方的身份編號、請求方公私鑰對、以及偏移量公鑰;
各所述參與方包括存儲器和處理器,存儲器中存儲有計算機程序,該處理器執行計算機程序時,實現權利要求1-5任一項所述的基于非對稱密鑰池和IBS的RFID認證方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于如般量子科技有限公司;南京如般量子科技有限公司,未經如般量子科技有限公司;南京如般量子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910917368.7/1.html,轉載請聲明來源鉆瓜專利網。





