[发明专利]安全认证信道有效
申请号: | 200810004946.X | 申请日: | 2004-10-29 |
公开(公告)号: | CN101222323A | 公开(公告)日: | 2008-07-16 |
发明(设计)人: | 让·皮埃尔·安德烈奥斯;阿兰·迪尔;托马斯·西尔旺 | 申请(专利权)人: | 汤姆森许可贸易公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 中科专利商标代理有限责任公司 | 代理人: | 罗松梅 |
地址: | 法国布洛涅*** | 国省代码: | 法国;FR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 认证 信道 | ||
本申请是申请日为2004年10月29日的中国专利申请“安全认证信道”(申请号200480044294.2)的分案申请。
技术领域
本发明总体上涉及安全认证信道,具体涉及用于建立这种信道的会话密钥的计算,所述信道用于保护数字内容,例如数字电视系统中的内容。
背景技术
密码技术领域中公知的安全认证信道被建立用于允许两个相互认证的设备(通常称作对等体)秘密地交换信息。优选地,安全认证信道应当具有如下性质:
-对等体的相互认证;
-密钥确认,即建立了公共秘密且至少一个对等体能够检验该秘密确实是公共的;
-转发保密,即,即使在长期密钥(例如证书密钥)已被获知的情况下也不能计算旧的会话密钥。
这些性质可以在数学上正式地得以证明,而且已经证明的是:如果存在这样一种方法,即能够避开上述针对给定加密协议的性质之一,那么可以相对简单地破坏整个协议。
多年来,研究加密的团体已经提出了多种针对安全认证信道的协议。这些信道中仅有少数被证明能够满足上述性质。
那些为信道提供所需性质的协议都使用了大量不同的原语:至少一个非对称原语(例如非对称加密或数字签名)、哈希函数、消息认证码(MAC)以及例如对称加密的其它原语。这些协议的一个问题是:它们消耗了大量资源且难以在具有有限计算能力的设备中实现,例如像智能卡那样的便携式安全模块。另一个问题是:多个加密原语的使用使得难以证明协议是安全的。
本发明提供了一种安全访问信道协议,它具有所需的性质并且尤其适于在具有有限计算能力的设备中实现。
在描述中,由于加密是一种成熟的技术,假定基本概念是公知的。为了清楚和简明的原因,将不会对这些概念做出超过理解本发明所需的描述。
发明内容
在第一方面中,本发明涉及一种用于计算由第一和第二设备(11,21)共用的会话密钥的方法。第一设备具有:证书(Ca),包括公共密钥(ga)和与第一设备自身相对应的身份(IDa);以及和与第一设备自身相对应的身份(IDa)、私有密钥(a)及公共密钥(ga)有关的知识。第二设备具有相应的证书和知识。第一设备选择第一暂时私有密钥(x),计算第一暂时公共密钥(gx),并且把第一设备的证书(Ca)和第一暂时公共密钥(gx)发送到第二设备。在接收到第一设备的证书(Ca)以及第一暂时公共密钥(gx)时,第二设备检验第一设备的证书(Ca),选择第二暂时私有密钥(y),计算第二暂时公共密钥(gy),根据第一暂时公共密钥(gx)和第二暂时私有密钥(y)计算暂时共享密钥(Keph),根据第一设备的公共密钥(ga)和第二设备自有的私有密钥(b)计算永久密钥(Kperm),根据第二暂时公共密钥(gy)、暂时共享密钥(Keph)、永久密钥(Kperm)和与第二设备自身相对应的身份(IDb)计算第一值(H(gy,Keph,Kperm,IDb)),并且把第二设备的证书(Cb)、第二暂时公共密钥(gy)和第一值(H(gy,Keph,Kperm,IDb))发送到第一设备。在从第二设备接收到第二设备的证书(Cb)、第二暂时公共密钥(gy)和第一值(H(gy,Keph,Kperm,IDb))时,第一设备检验第二设备的证书(Cb),根据第二暂时公共密钥(gy)和第一暂时私有密钥(x)计算暂时共享密钥(Keph),根据第一设备的公共密钥(gb)和第一设备自有的私有密钥(a)计算永久密钥(Kperm),检验第一值(H(gy,Keph,Kperm,IDb)),根据第一暂时公共密钥(gx)、暂时共享密钥(Keph)、永久密钥(Kperm)和与第一设备自身相对应的身份(IDa)计算第二值H(gx,Keph,Kperm,IDa),并把第二值(H(gx,Keph,Kperm,IDa))发送到第二设备。在接收到第二值(H(gx,Keph,Kperm,IDa))时,第二设备检验第二值(H(gx,Keph,Kperm,IDa)),并作为暂时共享密钥(Keph)的函数来计算会话密钥(Ksess)。第一设备也作为暂时共享密钥(Keph)的函数来计算会话密钥(Ksess)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汤姆森许可贸易公司,未经汤姆森许可贸易公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810004946.X/2.html,转载请声明来源钻瓜专利网。