[发明专利]基于身份的双向认证方法及系统有效
申请号: | 201010123250.6 | 申请日: | 2010-03-12 |
公开(公告)号: | CN101814991A | 公开(公告)日: | 2010-08-25 |
发明(设计)人: | 庞辽军;曹军;杜志强;黄振海;张国强;王轲;胡亚楠 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 商宇科 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 身份 双向 认证 方法 系统 | ||
1.一种基于身份的双向认证方法,其特征在于:所述基于身份的双向认证方 法包括以下步骤:
1)由读写器ID2向电子标签ID1发送认证请求分组,该分组包括:PFLAG字段、 N2字段以及MIC1字段,其中:
PFLAG字段:表示该分组的类别及组成信息;
N2字段:表示由ID2选取的随机数;
MIC1字段:表示完整性校验值;
2)当电子标签ID1收到读写器ID2发送的认证请求分组后,构造认证响应分组 发送给读写器ID2,该认证响应分组包括PFLAG字段、N1字段、N2字段以及MIC2字段,其中:
PFLAG字段,表示该分组的类别及组成信息;
N1字段,表示由ID1选取的随机数;
N2字段,表示由ID2选取的随机数,其值应与认证请求分组中的N2字段值相等;
MIC2字段,表示完整性校验值;
5)当读写器ID2收到电子标签ID1发送的认证响应分组后,构造认证确认分组 发送给电子标签ID1,该认证确认分组包括PFLAG字段、N1字段以及MIC3字段,其 中:
PFLAG字段,表示该分组的类别及组成信息;
N1字段,表示由ID1选取的随机数,其值应与认证响应分组中的N1字段值相等;
MIC3字段,表示完整性校验密钥。
2.根据权利要求1所述的基于身份的双向认证方法,其特征在于:所述基于身 份的双向认证方法在步骤2)之后还包括:
3)当读写器ID2收到电子标签ID1发送的认证响应分组后,构造身份鉴别请求 分组发送给可信第三方TTP,该身份鉴别请求分组包括:PFLAG字段、ID1字段、 ID2字段、TTP字段、N1字段以及N2字段,其中:
PFLAG字段,表示该分组的类别及组成信息;
ID1字段,表示电子标签的身份信息;
ID2字段,表示读写器的身份信息;
TTP字段,表示可信第三方TTP的身份信息;
N1字段,表示由ID1选取的随机数,其值应与接入认证响应分组中的N1字段值 相同;
N2字段,表示由ID2选取的随机数,其值应与接入认证请求分组中的N2字段值 相同;
4)当可信第三方TTP收到读写器ID2发送的身份鉴别请求分组后,构造身份鉴 别响应分组发送给读写器ID2,该身份鉴别响应分组包括:PFLAG字段、N2字段、 RES1字段、RES2字段以及SigTTP字段,其中:
PFLAG字段,表示该分组的类别及组成信息;
N2字段,表示由ID2选取的随机数,其值应与身份鉴别请求分组中的N1字段值 相同;
RES1字段,表示由TTP对ID1的身份鉴别结果;
RES2字段,表示由TTP对ID2的身份鉴别结果;
SigTTP字段,表示TTP对该字段之前所有字段以及ID1‖ID2||N1‖TTP进行的签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010123250.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:LED灯具控制电路及LED灯具
- 下一篇:具有交叉回路的安全插座