[发明专利]域间认证及密钥协商方法有效
申请号: | 201010528012.3 | 申请日: | 2010-10-29 |
公开(公告)号: | CN101977198A | 公开(公告)日: | 2011-02-16 |
发明(设计)人: | 庞辽军;徐银雨;裴庆祺;李慧贤;赵军 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 陕西电子工业专利中心 61205 | 代理人: | 张问芬 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 密钥 协商 方法 | ||
1.域间认证及密钥协商方法,用于想要进行通信的域之间的认证以及协商共享密钥,其特征在于:将节点之间通信的物理网络转换为域与域之间通信的逻辑网络,建立以域中代表节点为中心、普通节点共同参与的共享密钥协商机制,该方法包括四个步骤:
1.1)注册过程:进行通信的两个域D1和D2,域内所有节点向可信第三方进行注册,获得系统公开参数和节点私钥;
1.2)通信过程:注册通过后,域的代表节点利用公开参数计算域的临时公钥集,并发送给对方域;
1.3)计算过程:域的代表节点收到对方域的代表节点发来的临时公钥集后,与域内普通节点进行信息交互,计算域间共享密钥;
1.4)域内共享密钥分发:代表节点计算获得域间共享密钥后,向域内所有节点进行分发,使域中所有节点都获得共享会话密钥。
2.根据权利要求1所述的域间认证及密钥协商方法,其特征在于:进行通信的两个域D1和D2的注册过程步骤如下:
2.1域D1中的所有节点向可信第三方TTP进行注册,具体步骤如下:
第一步:域D1中的所有节点随机选举代表节点A0,然后A0收集域D1中所有节点的信息,构造密钥申请信息集合和身份信息集合并发送消息给可信第三方TTP;
第二步:可信第三方TTP收到域D1发来的消息后,随机选取一组随机数t0,t1,..,ti,...,tn∈Z*q和满足f1(0)=y的d-1次多项式f1(x),“d是整数,为预先设置的安全参数”,计算公开参数Y=e(g,g)y“y是TTP的私钥”和各节点的私钥然后通过安全信道发送消息给域D1中对应的节点Ai,i=0,1,...,n;
2.2域D2中的所有节点向可信第三方TTP进行注册,具体步骤如下:
第一步:域D2中的所有节点随机选举代表节点B0,然后B0收集域D2中所有节点的信息,构造密钥申请信息集合和身份信息集合并发送消息给可信第三方TTP;
第二步:可信第三方TTP收到域D2发来的信息后,随机选取一组随机数l0,l1,...,lj,...,lm∈Z*q和满足f2(0)=y的d-1次多项式f2(x),“d是一个整数,是预先设置的安全参数”,并计算公开参数Y=e(g,g)y“y是TTP的私钥”和各节点的私钥然后通过安全信道发送消息给域D2中对应的节点Bj,“j=0,1,...,m”。
3.根据权利要求1所述的域间认证及密钥协商方法,其特征在于:域D1和域D2之间的通信过程步骤如下:
3.1域D1中的代表节点A0随机选取一个随机数xa∈Z*q,计算域D1的临时公钥集然后将域D1的临时公钥集发送给域D2中的代表节点B0;
3.2域D2中的代表节点B0随机选取一个随机数xb∈Z*q,计算域D2的临时公钥集然后将域D2的临时公钥集发送给域D2的代表节点A0。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010528012.3/1.html,转载请声明来源钻瓜专利网。