[发明专利]一种基于NFC的点对点可信认证方法在审

专利信息
申请号: 201410456819.9 申请日: 2014-09-10
公开(公告)号: CN104219055A 公开(公告)日: 2014-12-17
发明(设计)人: 邹佳伟;金志刚 申请(专利权)人: 天津大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08;H04L29/06
代理公司: 天津市北洋有限责任专利代理事务所 12201 代理人: 程毓英
地址: 300072*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 nfc 点对点 可信 认证 方法
【权利要求书】:

1.一种基于NFC的点对点可信认证方法,包括步骤如下:

1)客户端NFC设备首先产生自己的密钥对,并将自身公钥、设备自身信息及个人身份信息传送给认证中心CA;CA核实身份后,颁发给该设备一个用于同NFC服务器端进行身份认证的证书,该证书内包含NFC客户端的基本信息,包括NFC设备编号ID、版本号、公钥信息和证书有效期,同时附有CA中心的发行者数字签名信息;将颁发的数字证书导入到客户端NFC设备,这样该设备就可以使用自己的证书进行相关的访问;

2)当需要访问NFC服务器端进行身份认证时,客户端NFC设备在已建立好的保密通道中向NFC服务器端传递自己的证书;NFC服务器端收到证书后进行拆封,要验证签发NFC设备证书的CA是否是权威可信的CA,进而验证此CA的公钥能否正确解开客户端证书中发行者的数字签名。如果不能正确解开,则该证书视为不合法,身份认证过程失败;如果能正确解开,则从中提取证书有效期、设备的ID、版本号和公钥信息进行进一步的认证;

3)对于全部验证都通过的证书,该客户端NFC设备将允许访问NFC服务器端,两者可在保密通道中交互信息。

2.根据权利要求1所述的基于NFC的点对点可信认证方法,其特征在于,在CA颁发的证书中:

a、添加时间与随机数混合生成的数字时间戳,利用这一参数标识该证书的唯一性;

b、证书中添加有用户标识,同一客户端NFC设备同时存放不同张证书,在同一时间实现多用户访问;

c、根据用户群体的不同分别对每类人设置不同的访问权限,在证书中添加权限字段,用于在用户登录客户端设备并且与NFC服务器端建立可信认证后,依据其身份获得NFC服务器提供的不同服务;

d、证书的自动更新协议:证书中设定每日访问次数这一参数,限制每张证书每日可访问NFC服务器端的次数,CA中心根据用户身份及权限标识决定不同用户每日可访问的次数;NFC服务器端每日自动吊销后台所有客户证书列表,CA中心每日负责向NFC服务器端发送新的可访问的列表,实现证书更新的即时性与访问的可控性。

3.根据权利要求1所述的基于NFC的点对点可信认证方法,其特征在于,步骤3)中,客户端NFC设备与NFC服务器端之间在保密通道中交互信息的方法如下:对于每次发送的信息M,客户端使用MD5算法计算出摘要值md0,并使用自身私钥加密摘要md0以创建其签名sm,将签名附在原文之后(M+sm)一同发送至NFC服务器端;NFC服务器端使用证书拆分后得到的客户端公钥解密签名得到消息摘要md1,并使用MD5算法对接收到的原文进行哈希处理得到消息摘要md2,比较两个消息摘要md1、md2,如果完全一致,则可确定该信息来自唯一持有私钥的客户端NFC设备,并且数据未被篡改和伪造。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410456819.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top