[发明专利]一种基于可信第三方的实体双向鉴别方法及其系统有效
申请号: | 200710018920.6 | 申请日: | 2007-10-23 |
公开(公告)号: | CN101145910A | 公开(公告)日: | 2008-03-19 |
发明(设计)人: | 铁满霞;曹军;赖晓龙;庞辽军;黄振海 | 申请(专利权)人: | 西安西电捷通无线网络通信有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 西安智邦专利商标代理有限公司 | 代理人: | 商宇科 |
地址: | 710075陕西省西安市高新*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 可信 第三 实体 双向 鉴别方法 及其 系统 | ||
1.一种基于可信第三方的实体双向鉴别方法,其特征在于:该方法包括以下步骤:
1)实体A发送消息1给实体B,消息1包括时变参数R1A、身份标识IDA、可选项文本Text1;
2)实体B收到消息1后,向实体A发送消息2,消息2包括权标TokenBA、身份标识IDB、可选项文本Text2;
3)实体A收到消息2后,向可信第三方TP发送消息3,消息3包括时变参数R2A和RB、身份标识IDA和IDB以及可选项文本Text3;
4)可信第三方TP收到消息3后,检查实体A和实体B是否合法;
5)可信第三方TP检查完实体A和实体B的合法性后,向实体A返回消息4,消息4包括权标TokenTA和可选项文本Text4;
6)实体A收到消息4后,进行验证;
7)实体A完成对消息4的验证后,向实体B发送消息5,消息5包括权标TokenTA、TokenAB和可选项文本Text5或者包括TokenTA2、TokenAB和可选项文本Text5;
8)实体B收到消息5后,进行验证,完成鉴别。
2.根据权利要求1所述的基于可信第三方的实体双向鉴别方法,其特征在于:所述步骤4)中检查实体A和实体B是否合法的具体步骤如下:若消息3中实体A和实体B的身份标识为证书,则检查实体A和实体B证书的有效性;若无效,则直接丢弃消息3或返回消息4;若有效,返回消息4,执行步骤5)。
3.根据权利要求1所述的基于可信第三方的实体双向鉴别方法,其特征在于:所述步骤4)中检查实体A和实体B是否合法的具体步骤如下:若消息3中实体A和实体B的身份标识为区分符,则检查实体A和实体B相应的公钥的有效性;若无效,则直接丢弃消息3或返回消息4;若有效,返回消息4,执行步骤5)。
4.根据权利要求1或2或3所述的基于可信第三方的实体双向鉴别方法,其特征在于:所述步骤6)中实体A中的具体验证步骤如下:
6.1)验证TokenTA或TokenTA1的签名,并检查消息3中的时变参数R2A与TokenTA或TokenTA1中的时变参数R2A是否相符,相符则执行步骤6.2);
6.2)得到实体B的验证结果PubB;若实体B合法有效,则执行步骤6.3),否则结束或执行步骤7);
6.3)获取实体B的公钥,验证消息2中的TokenBA的签名,并检查消息1中发送的时变参数R1A和TokenBA中的时变参数R1A是否相符,相符则执行步骤7)。
5.根据权利要求4所述的基于可信第三方的实体双向鉴别方法,其特征在于:所述步骤8)中实体B中的具体验证步骤如下:
8.1)验证TokenTA或者TokenTA2的签名,并检查消息2中的时变参数RB与TokenTA或TokenTA2中的时变参数RB是否相符,相符则执行步骤8.2);
8.2)得到实体A的验证结果PubA,若实体A合法有效,则执行步骤8.3),否则结束;
8.3)获取实体A的公钥,验证TokenAB的签名,检查消息2中的时变参数RB和TokenAB中的时变参数RB是否相符,相符则完成鉴别。
6.根据权利要求5所述的基于可信第三方的实体双向鉴别方法,其特征在于:所述消息3中的时变参数R2A可与消息1中发送的时变参数R1A相同。
7.根据权利要求6所述的基于可信第三方的实体双向鉴别方法,其特征在于:所述时变参数可为随机数、时间标记或顺序号。
8.根据权利要求7所述的基于可信第三方的实体双向鉴别方法,其特征在于:所述时变参数为时间标记或顺序号时,消息1为可选,即步骤1)为可选步骤。
9.一种实现权利要求1所述的基于可信第三方的实体双向鉴别方法的系统,其特征在于:该系统包括实体A、实体B和可信第三方TP,所述实体A或实体B或实体A和实体B与可信第三方TP连接,所述实体A与实体B连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信有限公司,未经西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710018920.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多媒体业务系统
- 下一篇:非对称波分复用光传输系统