[发明专利]匿名实体鉴别方法及系统有效
申请号: | 201010546339.3 | 申请日: | 2010-11-12 |
公开(公告)号: | CN101984577A | 公开(公告)日: | 2011-03-09 |
发明(设计)人: | 杜志强;铁满霞;赖晓龙;李琴 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 匿名 实体 鉴别方法 系统 | ||
1.一种匿名实体鉴别方法,包括以下步骤:
1)实体A向实体B发送消息1,消息1包括RA及IGA;其中,RA为实体A产生的随机数,IGA为GA的身份标识,GA为群组,实体A处在GA中;
2)实体B收到消息1后,向实体A返回消息2,消息2包括RB、IGB及TokenBA,TokenBA含有实体B对包括GB、RB、GA及RA在内的消息的签名;其中,RB为实体B产生的随机数,IGB为GB的身份标识,GB为群组,实体B处在GB中;
3)实体A收到消息2后,向可信第三方TP发送消息3,消息3包括R’A、RB、IGA及IGB;其中,R’A为实体A产生的随机数;
4)可信第三方TP收到消息3后,根据IGA和IGB检查群组GA和群组GB的合法性;
5)可信第三方TP检查完GA和GB的合法性后,向实体A返回消息4,消息4包括ResGA、ResGB及TokenTA或者包括ResGA、ResGB、TokenTA1及TokenTA2;其中,TokenTA含有可信第三方TP对包括R’A、RB、ResGB及ResGA在内的消息的签名,TokenTA1含有可信第三方TP对包括R’A及ResGB在内的消息的签名,TokenTA2含有可信第三方TP对包括RB及ResGA在内的消息的签名;其中,ResGA表示可信第三方TP对群组GA的验证结果,ResGB表示可信第三方TP对群组GB的验证结果;
6)实体A收到消息4后,对消息4进行验证,验证过程包括
6.1)实体A验证消息4中TokenTA或TokenTA1中可信第三方TP的签名,并检查消息3中R’A与包含在TokenTA或TokenTA1中可信第三方TP的签名中的R’A是否相符,若验证通过则执行步骤6.2);
6.2)实体A得到ResGB,若根据ResGB判断GB合法有效,则执行步骤6.3),否则实体A完成对实体B的鉴别;
6.3)实体A获得GB的公钥,验证消息2中TokenBA中实体B的签名,并检查GA的区分符与包含在TokenBA中实体B的签名中的GA是否一致,校验消息1中RA与包含在TokenBA中实体B的签名中的RA是否一致,若验证通过,则实体A完成对实体B的鉴别,执行步骤7);
7)实体A向实体B发送消息5,消息5包括权标TokenAB;TokenAB含有ResGA、TokenTA2以及实体A对包括GA、RA、GB、RB和TokenTA2在内的消息的签名,或者TokenAB含有R’A、ResGB、ResGA、TokenTA以及实体A对包括GA、RA、GB、RB和TokenTA在内的消息的签名;
8)实体B收到消息5后,对消息5进行验证,验证过程包括
8.1)实体B验证包含在TokenAB中的TokenTA或TokenTA2中可信第三方TP的签名,并检查消息2中实体B产生的RB与包含在TokenTA或TokenTA2中可信第三方TP的签名中的RB是否相符,若验证通过则执行步骤8.2):
8.2)实体B得到ResGA,若根据ResGA判断GA合法有效,则执行步骤8.3),否则实体B完成对实体A的鉴别;
8.3)实体B获取GA的公钥,验证TokenAB中实体A的签名,并检查群组GB的区分符与包含在TokenAB中实体A的签名数据中的GB是否一致,校验消息2中RB与包含在TokenAB中实体A的签名中的RB是否一致,若验证通过,则实体B完成对实体A的鉴别。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010546339.3/1.html,转载请声明来源钻瓜专利网。