[发明专利]一种基于SD卡的密钥协商方法在审

专利信息
申请号: 201510415547.2 申请日: 2015-07-15
公开(公告)号: CN105119716A 公开(公告)日: 2015-12-02
发明(设计)人: 杨婧 申请(专利权)人: 中国科学院信息工程研究所
主分类号: H04L9/08 分类号: H04L9/08;H04L29/06
代理公司: 北京君尚知识产权代理事务所(普通合伙) 11200 代理人: 司立彬
地址: 100093 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 sd 密钥 协商 方法
【权利要求书】:

1.一种基于SD卡的密钥协商方法,其步骤为:

1)服务器为每一SD卡设置一秘密信息sw并将其保存到对应SD卡中;客户端中设有该SD卡;用户通过所述客户端在该服务器上注册用户身份CID与用户口令pw,并将用户身份CID与对应秘密信息sw绑定;

2)所述客户端中的该SD卡根据输入的用户标识CID与口令pw计算出一密钥协商信息X,然后根据用户标识CID、口令信息pw、秘密信息sw和密钥协商信息X生成一用户认证信息AuthC,然后向服务器发送消息MC=<CID,X,AuthC>;

3)服务器根据该SD卡的秘密信息sw验证该用户认证信息AuthC,如果通过,则生成一密钥协商信息Y和会话密钥SK,然后根据该用户标识CID及其对应的口令信息pw、秘密信息sw,密钥协商信息Y和会话密钥SK生成一认证信息AuthS,然后向该客户端发送消息MS=<Y,AuthS>;如果未通过验证,则终止认证过程;

4)该客户端的SD卡计算会话密钥SK’并验证AuthS,如果验证通过,则接受会话密钥SK’,否则终止认证过程。

2.如权利要求1所述的方法,其特征在于,所述工作参数为集合{q,g,E,D,K,H0,H1,LK,L,},其中g是阶为素数q的有限循环群的生成元,E为加密函数,D为解密函数,K为长度为LK的对称密钥,H0为用于生成加密密钥的函数。H1为用于生成认证消息的函数,L为安全参数。

3.如权利要求2所述的方法,其特征在于,所述客户端在该服务器上进行注册的方法为:

31)所述客户端的SD卡选择一长度为L的随机字符串R1计算一加密密钥K=H0(R1,sw),对输入口令pw进行加密生成消息M=EK(pw),然后计算一用户注册认证信息R-Auth1=H1(CID,SID,R1,sw),然后将生成的注册消息RMC=<CID,SID,M,R1,R-Auth1>发送给所述服务器;

32)所述服务器验证R-Auth1正确后,计算解密密钥K’=H0(R1,sw),解密获得用户口令pw=DK’(M),存储CID、SID与pw的对应关系;然后选择长度为L的随机字符串R2,计算一注册认证信息R-Auth2=H1(CID,SID,R1,R2,sw,pw),然后将生成的注册验证消息RMS=<R2,R-Auth2>发送给对应的所述客户端;

33)所述客户端的SD卡验证R-Auth2,如果正确则注册成功,否则注册失败。

4.如权利要求2或3所述的方法,其特征在于,所述SD卡选择一随机数x∈RZq,Zq为模q的剩余类,然后计算并输出密钥协商信息X=gx与用户认证信息AuthC=H1(CID,pw,sw,X)。

5.如权利要求4所述的方法,其特征在于,所述服务器选择一随机数y∈RZq,然后计算密钥协商信息Y=gy,会话密钥SK=Xy,认证信息AuthS=H1(CID,pw,sw,Y,SK)。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510415547.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top