[发明专利]认证方法、认证系统及认证服务器有效
申请号: | 200910151190.6 | 申请日: | 2009-07-23 |
公开(公告)号: | CN101610514A | 公开(公告)日: | 2009-12-23 |
发明(设计)人: | 周伟 | 申请(专利权)人: | 中兴通讯股份有限公司南京分公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04L9/32 |
代理公司: | 北京安信方达知识产权代理有限公司 | 代理人: | 田红娟;龙 洪 |
地址: | 210012江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 系统 服务器 | ||
1.一种认证方法,其特征在于,该方法包括:
认证服务器选择步骤,接入点AP从N个备选的认证服务器中随机选择n1个认证服务器作为证书认证服务器并通知所选择的认证服务器,其中1<t≤n1≤N,t为预先设定的门限值;
子证书生成步骤,各证书认证服务器利用各自的子密钥对AP的公钥信息和移动终端MT的公钥信息签名生成AP子证书及MT子证书;
子证书有效性验证步骤,各证书认证服务器与其他证书认证服务器相互交换所述AP子证书及MT子证书,并验证各AP子证书及MT子证书的有效性;
子证书合并步骤,在AP子证书的有效个数及MT子证书的有效个数均大于或等于门限值t时,各证书认证服务器将有效的AP子证书合并为AP证书以及将有效的MT子证书合并为MT证书;
证书合法性验证步骤,所述证书认证服务器验证AP证书及MT证书的合法性。
2.如权利要求1所述的方法,其特征在于:所述子证书生成步骤中,所述AP的公钥信息包含在AP证书中,MT的公钥信息包含在MT证书中,所述AP证书或MT证书生成的过程包括:
认证服务器选择步骤,AP或MT从N个备选的认证服务器中随机选择n2个认证服务器作为证书生成服务器并通知所选择的认证服务器,其中1<t≤n2<N,
子证书生成步骤,各证书生成服务器利用各自的子密钥对AP的公钥信息或MT的公钥信息进行签名生成AP子证书或MT子证书并发送给所述AP或MT;
子证书有效性验证步骤,所述AP或MT对收到的各子证书进行有效性验证;
子证书合并步骤,在AP子证书或MT子证书的有效个数大于或等于门 限值t时,所述AP或MT合并所有有效的AP子证书或MT子证书生成AP证书或MT证书。
3.如权利要求1或2所述的方法,其特征在于:
所述子证书生成步骤中,m为MT的公钥信息或AP的公钥信息时,生成的MT的子证书或AP的子证书为(m,Ci,SIGi),其中,Ci=RiG, G为椭圆曲线的基点,Ri为认证服务器ASUi随机选择的随机整数,Ri∈(1,N),N为椭圆曲线点的个数,H为单项函数,Si为SIGi的子密钥,其中IDi为认证服务器ASUi的公开身份标识,IDj为认证服务器ASUj的公开身份标识;
所述子证书有效性验证步骤中,认证服务器、MT或AP通过ASUi的公钥Pi验证等式: 是否成立,如果不成立,则认为所述子证书无效;
所述子证书合并步骤中,若ASU1,ASU2,…,ASUt产生的MT的子证书为:(m,C1,SIG1),(m,C2,SIG2),...,(m,Ct,SIGt),则合成后的证书为(m,C,SIG),其中:
4.如权利要求1或2所述的方法,其特征在于:所述子证书有效性验证步骤中,若验证某AP子证书或MT子证书无效,则向可信中心TC上报生成该AP子证书或MT子证书的证书认证服务器发生欺骗行为,若有效子证书个数小于t,则再选择n3个证书认证服务器执行以上的子证书生成步骤及子证书有效性验证步骤,其中n3为发生欺骗行为的证书认证服务器的个数,直到有效子证书个数≥t,再执行子证书合并步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司南京分公司,未经中兴通讯股份有限公司南京分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910151190.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:便于倾倒物料的烘干机
- 下一篇:一种煤球烘干机双供热系统