[發(fā)明專利]一種基于設(shè)備身份的終端接入認(rèn)證的方法在審
| 申請?zhí)枺?/td> | 202110508257.8 | 申請日: | 2021-05-10 |
| 公開(公告)號: | CN113452671A | 公開(公告)日: | 2021-09-28 |
| 發(fā)明(設(shè)計)人: | 趙鋒;閻峻;李雪強;李耕賾;董夢然;何秋;王斌;余祖良;汪健;李馬峰;邱文元 | 申請(專利權(quán))人: | 華東桐柏抽水蓄能發(fā)電有限責(zé)任公司;國網(wǎng)新源控股有限公司;南京南瑞信息通信科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08;H04L12/24 |
| 代理公司: | 杭州杭誠專利事務(wù)所有限公司 33109 | 代理人: | 尉偉敏 |
| 地址: | 310000 浙*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 設(shè)備 身份 終端 接入 認(rèn)證 方法 | ||
本發(fā)明公開了一種基于設(shè)備身份的終端接入認(rèn)證的方法。為了克服現(xiàn)有技術(shù)的設(shè)備接入身份認(rèn)證方法,存在無法實現(xiàn)設(shè)備和網(wǎng)絡(luò)平臺的相互認(rèn)證,且不支持匿名性的問題;本發(fā)明包括以下步驟:S1:構(gòu)建網(wǎng)絡(luò)模型,網(wǎng)絡(luò)模型包括智能設(shè)備、物聯(lián)網(wǎng)平臺和信任錨;S2:定義雙線性配對及雙線性配對映射關(guān)系,信任錨選擇雙線性配對映射;信任錨選擇其主私鑰,并對主私鑰保密;S3:進(jìn)智能設(shè)備或物聯(lián)網(wǎng)平臺向信任錨注冊,信任錨向智能設(shè)備或物聯(lián)網(wǎng)平臺分發(fā)其各自的私鑰;S4:智能設(shè)備和物聯(lián)網(wǎng)平臺之間通過私鑰進(jìn)行雙向身份驗證。本方案的智能終端能夠在不需要信任錨的幫助下使用一個私鑰實現(xiàn)安全認(rèn)證,從而匿名訪問物聯(lián)網(wǎng)平臺提供的服務(wù)。
技術(shù)領(lǐng)域
本發(fā)明涉及一種設(shè)備接入認(rèn)證領(lǐng)域,尤其涉及一種基于設(shè)備身份的終端接入認(rèn)證的方 法。
背景技術(shù)
信息安全是保證抽水蓄能電站信息交互的首要環(huán)節(jié),其中身份認(rèn)證又是安全接入的前提。目前國內(nèi)外大量的研究工作者對智能設(shè)備的安全接入已經(jīng)進(jìn)行了大量的研究,但存在智能設(shè)備處大量計算量、不適合智能電網(wǎng)、無法實現(xiàn)相互驗證和不支持匿名性的問題。
例如,一種在中國專利文獻(xiàn)上公開的“智能移動無線終端訪問云服務(wù)器的身份認(rèn)證方 法”,其公告號CN102571792A,包括:1)智能無線移動終端在通過無線寬帶移動網(wǎng)絡(luò)私有接 入云服務(wù)器時,發(fā)送身份認(rèn)證請求;2)云服務(wù)器發(fā)送一個身份認(rèn)證響應(yīng);3)智能無線移動終 端發(fā)送一個接入鏈路認(rèn)證請求給云服務(wù)器;4)云服務(wù)器經(jīng)過對比智能無線移動終端的身份、 密碼等屬性,確認(rèn)是合法接入,則返回一個接入鏈路認(rèn)證響應(yīng);5)智能無線移動終端發(fā)送一 個接入鏈路關(guān)聯(lián)請求;6)云服務(wù)器響應(yīng)一個接入鏈路關(guān)聯(lián)響應(yīng),允許雙方建立鏈路連接;7) 完成智能無線移動終端與云服務(wù)器之間的可靠性接入過程。該方案雖然能夠防止信息泄露, 阻止不安全接入,但是其無法實現(xiàn)相互驗證,也存在不支持匿名性的問題。
發(fā)明內(nèi)容
本發(fā)明主要解決現(xiàn)有技術(shù)的設(shè)備接入身份認(rèn)證方法,存在無法實現(xiàn)設(shè)備和網(wǎng)絡(luò)平臺的 相互認(rèn)證,且不支持匿名性的問題;提供一種基于設(shè)備身份的終端接入認(rèn)證的方法,智能終 端在認(rèn)證過程中在不需要信任錨的幫助下使用一個私鑰實現(xiàn)相互的安全認(rèn)證,從而匿名訪問 物聯(lián)網(wǎng)平臺提供的服務(wù)。
本發(fā)明的上述技術(shù)問題主要是通過下述技術(shù)方案得以解決的:
一種基于設(shè)備身份的終端接入認(rèn)證的方法,包括以下步驟:
S1:構(gòu)建網(wǎng)絡(luò)模型,所述的網(wǎng)絡(luò)模型包括智能設(shè)備、物聯(lián)網(wǎng)平臺和信任錨;
S2:定義雙線性配對及雙線性配對映射關(guān)系,信任錨選擇雙線性配對映射;信任錨選擇其主 私鑰,根據(jù)主私鑰計算主公鑰,并對主私鑰保密;
S3:進(jìn)行智能設(shè)備提取過程和物聯(lián)網(wǎng)平臺提取過程,提取過程包括智能設(shè)備或物聯(lián)網(wǎng)平臺向 信任錨注冊階段和信任錨向智能設(shè)備或物聯(lián)網(wǎng)平臺分發(fā)其各自的私鑰階段;
S4:智能設(shè)備和物聯(lián)網(wǎng)平臺之間通過私鑰進(jìn)行雙向身份驗證。
本方案智能設(shè)備和物聯(lián)網(wǎng)平臺向信任錨注冊,信任錨分發(fā)各自的私鑰給物聯(lián)網(wǎng)平臺和 智能設(shè)備,智能設(shè)備和物聯(lián)網(wǎng)平臺之間通過私鑰進(jìn)行雙向身份驗證,智能終端能夠在不需要 信任錨的幫助下使用一個私鑰實現(xiàn)安全認(rèn)證,從而匿名訪問物聯(lián)網(wǎng)平臺提供的服務(wù)。
作為優(yōu)選,所述的信任錨為可信第三方,信任錨用于在提取過程中分別分發(fā)智能設(shè)備 或物聯(lián)網(wǎng)平臺的私鑰;所述智能設(shè)備和物聯(lián)網(wǎng)平臺均包括防篡改模塊,防篡改模塊用于存儲 從信任錨處接收的私鑰。
作為優(yōu)選,所述的步驟S2包括以下步驟:
S21:定義雙線性配對;令G1為加法循環(huán)群,G2為乘法循環(huán)群,g1為加法循環(huán)群G1的生成器; 其中,加法循環(huán)群G1和乘法循環(huán)群G2具有素數(shù)階q;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華東桐柏抽水蓄能發(fā)電有限責(zé)任公司;國網(wǎng)新源控股有限公司;南京南瑞信息通信科技有限公司,未經(jīng)華東桐柏抽水蓄能發(fā)電有限責(zé)任公司;國網(wǎng)新源控股有限公司;南京南瑞信息通信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110508257.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





