[发明专利]一种实用的基于可信第三方的实体双向鉴别方法有效

专利信息
申请号: 200810017646.5 申请日: 2008-03-06
公开(公告)号: CN101247223A 公开(公告)日: 2008-08-20
发明(设计)人: 铁满霞;曹军;赖晓龙;黄振海 申请(专利权)人: 西安西电捷通无线网络通信有限公司
主分类号: H04L9/30 分类号: H04L9/30;H04L9/32;H04L29/06
代理公司: 西安智邦专利商标代理有限公司 代理人: 商宇科
地址: 710075陕西省西安市高新*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 实用 基于 可信 第三 实体 双向 鉴别方法
【说明书】:

技术领域

发明涉及一种实用的基于可信第三方的实体双向鉴别方法。

背景技术

采用非对称密码技术的实体鉴别方法可分为两种类型,即单向鉴别和双向鉴别。鉴别的唯一性或时效性由时变参数进行标识,常被用作时变参数的有时间标记、顺序号和随机数等。若采用时间标记或顺序号作为时变参数,则单向鉴别只需要采用一次消息传递,双向鉴别需要采用两次消息传递;若采用随机数作为时变参数,则单向鉴别需要采用两次消息传递,双向鉴别需要采用三次消息传递或四次消息传递(即两次消息传递的并行鉴别)。

不论上述哪种鉴别机制,在运行之前或运行当中,验证者必须具有声称者的有效公开密钥,否则鉴别过程会受到损害或不能成功完成。在此,以双向鉴别的三次传递方法为例进行说明:

参见图1,权标TokenAB=RA||RB||B||Text3||sSA(RA||RB||B||Text2),TokenBA=RB||RA||A||Text5||sSB(RB||RA||A||Text4)。其中,X为实体区分符,该鉴别系统有A和B两个鉴别实体;CertX表示实体X的证书;sSX表示实体X的签名;RX表示实体X产生的随机数;Text为可选文本字段。

三次传递鉴别机制运行过程详述如下:

1)实体B发送随机数RB、可选项文本Text1给实体A;

2)实体A发送权标TokenAB、可选项证书CertA给实体B;

3)实体B收到实体A发送的消息后,执行以下步骤:

3.1)通过检验实体A的证书或通过别的方式确保拥有实体A的有效公开密钥。

3.2)获取实体A的公钥后,验证步骤2)中的TokenAB的签名,校验区分符B的正确性,并检查步骤1)中发送的随机数RB和TokenAB中的随机数RB是否相符,实体B完成对实体A的验证;

4)实体B发送权标TokenBA、可选项证书CertB给实体A;

5)实体A收到实体B发送的包括TokenBA的消息后,执行以下步骤:

5.1)通过检验实体B的证书或通过别的方式确保拥有实体B的有效公开密钥;

5.2)获取实体B的公钥后,验证4)中的TokenBA的签名,校验区分符A的正确性,并检查步骤2)中发送的随机数RA和TokenBA中的随机数RA是否相符及1)中收到的随机数RB和TokenBA中的随机数RB是否相符;实体A完成对实体B的验证。

可见,三次传递鉴别机制欲运行成功必须确保实体A和B分别拥有对方的有效公开密钥,而如何获得对方公开密钥及其有效性,协议本身并没有涉及。这一保障需求条件在目前很多应用环境下都不能满足,比如通信网络通常采用实体鉴别机制实现用户接入控制功能,在鉴别机制成功完成前,禁止用户访问网络,因而在鉴别之前用户无法或难以访问证书机构获得对端实体——网络接入点公开密钥的有效性。

目前通信网络通常需要在用户和网络接入点之间完成双向鉴别,以确保合法用户接入合法网络,因此对于网络实体而言,在鉴别之前若不需知晓通信对端实体的有效公开密钥,而是在鉴别过程中完成对端实体公开密钥的验证,则不仅完善了传统的实体鉴别机制,而且使其在实际应用中具有良好的可行性和易用性。另外,不论上述哪种鉴别机制,鉴别实体都需要进行公钥计算,而公钥计算比较耗时,这对于计算能力较弱的鉴别实体而言,鉴别协议难以得到应用。因此,协议的设计应在保障鉴别功能的基础上,尽可能减少鉴别实体的公钥计算次数。

发明内容

本发明为解决背景技术中存在的上述技术问题,而提出一种实用的基于可信第三方的实体双向鉴别方法。

本发明的技术解决方案是:一种实用的基于可信第三方的实体双向鉴别方法,其特殊之处在于:该方法包括以下步骤:

1)实体B向实体A发送消息1,消息1包括时变参数RB、身份标识IDB、权标TokenBA、可选项文本Text1;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信有限公司,未经西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810017646.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top