[發明專利]基于口令和生物特征的安全雙因子認證與密鑰協商方法在審
| 申請號: | 202310710908.0 | 申請日: | 2023-06-15 |
| 公開(公告)號: | CN116599663A | 公開(公告)日: | 2023-08-15 |
| 發明(設計)人: | 許春香;韓云霞;沙永熙 | 申請(專利權)人: | 電子科技大學;電子科技大學長三角研究院(湖州) |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L9/14;H04L9/40 |
| 代理公司: | 電子科技大學專利中心 51203 | 代理人: | 鄒裕蓉 |
| 地址: | 611731 四川省成*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 口令 生物 特征 安全 因子 認證 密鑰 協商 方法 | ||
1.基于口令和生物特征的安全雙因子認證與密鑰協商方法,其特征在于,具體包括以下步驟:
系統初始化階段:根據安全參數進行系統初始化,確定系統的公共參數;初始化一個模糊提取器,其中模糊提取器包含兩個算法:生成算法和再生算法;服務器的主密鑰被安全的保存在服務器端的可信執行環境中;
注冊階段:
1)用戶執行模糊提取器的生成算法,該算法以用戶的生物特征為輸入,輸出一個公開幫助字符串和一個秘密字符串;
2)用戶利用自己的口令和秘密字符串生成一個注冊階段的組合因子;
3)用戶與服務器執行兩方安全計算,以不經意的方式盲化并加密注冊階段的組合因子,用戶將加密后的注冊階段的組合因子生成認證憑證;
4)用戶將自己的身份、公開幫助字符串和認證憑證發送給服務器;
5)服務器將收到并存儲用戶的身份、公開幫助字符串和認證憑證至數據庫中;
認證與密鑰協商階段:
1)用戶將自己的身份發送給服務器;
2)服務器根據用戶身份檢索對應的公開幫助字符串,并將檢索到的公開幫助字符串返回給用戶;
3)用戶執行模糊提取器的再生算法,再生算法以用戶的生物特征和公開幫助字符串為輸入,輸出秘密字符串;當用戶的生物特征與注冊階段使用的生物特征足夠相似時,再生算法輸出的秘密字符串與生成算法輸出的秘密字符串是相同的;
4)用戶利用自己的口令和秘密字符串中生成一個認證階段的組合因子;
5)用戶與服務器執行兩方安全計算,以不經意的方式盲化認證階段的組合因子;用戶與服務器執行DH密鑰交換,各自生成用戶的DH三元組和服務器的DH三元組,兩組DH三元組的對應元素的數值相同;
6)用戶利用自己的身份、服務器身份、用戶DH三元組和盲化的認證階段的組合因子生成第一密鑰確認消息σ1,并將σ1發送給服務器;
7)服務器在可信執行環境中首先利用存儲的認證憑證和主密鑰計算盲化的認證階段的組合因子;
8)服務器使用盲化的認證階段的組合因子、用戶身份、服務器身份和服務器DH三元組計算第一消息σ1′,并驗證σ1是否等于σ1′;如不等,則驗證失敗,服務器終止協議;否則,服務器利用用戶身份、服務器身份、服務器DH三元組和盲化的認證階段的組合因子計算第二密鑰確認消息σ2和會話密鑰,并將σ2發送給用戶;
9)用戶利用用戶身份、服務器身份、用戶DH三元組和盲化的認證階段的組合因子計算第二消息σ2′,并驗證σ2是否等于σ2′,若相等,則驗證成功,用戶生成會話密鑰;否則,用戶終止協議。
2.如權利要求1所述方法,其特征在于,注冊階段的組合因子和認證階段的組合因子生成的具體方式是:用戶將口令和秘密字符串連接起來,計算其哈希值,將該哈希值作為用戶的組合因子。
3.如權利要求1所述方法,其特征在于,注冊階段的3)中用戶與服務器執行兩方安全計算,用戶以不經意的方式盲化并加密注冊階段的組合因子的具體方式是:用戶選擇一個隨機數r,用r隨機化注冊階段的組合因子得到隨機組合因子,并將用戶身份和隨機組合因子發送給服務器;
服務器在可信執行環境中從主密鑰和用戶身份中提取兩個密鑰k1和k2,其中k2-1和k2互為逆元,用k1盲化用戶發來的隨機組合因子,用k2-1加密盲化的隨機組合因子得到密文,再將密文發送給用戶;
用戶接收到密文后,消去密文中包含的隨機數r,生成認證憑證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于電子科技大學;電子科技大學長三角研究院(湖州),未經電子科技大學;電子科技大學長三角研究院(湖州)許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310710908.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種環境工程用污水處理裝置
- 下一篇:一種用于磁控濺射的陰極裝置





