[发明专利]一种基于SD卡的密钥协商方法在审
申请号: | 201510415547.2 | 申请日: | 2015-07-15 |
公开(公告)号: | CN105119716A | 公开(公告)日: | 2015-12-02 |
发明(设计)人: | 杨婧 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 司立彬 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sd 密钥 协商 方法 | ||
1.一种基于SD卡的密钥协商方法,其步骤为:
1)服务器为每一SD卡设置一秘密信息sw并将其保存到对应SD卡中;客户端中设有该SD卡;用户通过所述客户端在该服务器上注册用户身份CID与用户口令pw,并将用户身份CID与对应秘密信息sw绑定;
2)所述客户端中的该SD卡根据输入的用户标识CID与口令pw计算出一密钥协商信息X,然后根据用户标识CID、口令信息pw、秘密信息sw和密钥协商信息X生成一用户认证信息AuthC,然后向服务器发送消息MC=<CID,X,AuthC>;
3)服务器根据该SD卡的秘密信息sw验证该用户认证信息AuthC,如果通过,则生成一密钥协商信息Y和会话密钥SK,然后根据该用户标识CID及其对应的口令信息pw、秘密信息sw,密钥协商信息Y和会话密钥SK生成一认证信息AuthS,然后向该客户端发送消息MS=<Y,AuthS>;如果未通过验证,则终止认证过程;
4)该客户端的SD卡计算会话密钥SK’并验证AuthS,如果验证通过,则接受会话密钥SK’,否则终止认证过程。
2.如权利要求1所述的方法,其特征在于,所述工作参数为集合{q,g,E,D,K,H0,H1,LK,L,},其中g是阶为素数q的有限循环群的生成元,E为加密函数,D为解密函数,K为长度为LK的对称密钥,H0为用于生成加密密钥的函数。H1为用于生成认证消息的函数,L为安全参数。
3.如权利要求2所述的方法,其特征在于,所述客户端在该服务器上进行注册的方法为:
31)所述客户端的SD卡选择一长度为L的随机字符串R1计算一加密密钥K=H0(R1,sw),对输入口令pw进行加密生成消息M=EK(pw),然后计算一用户注册认证信息R-Auth1=H1(CID,SID,R1,sw),然后将生成的注册消息RMC=<CID,SID,M,R1,R-Auth1>发送给所述服务器;
32)所述服务器验证R-Auth1正确后,计算解密密钥K’=H0(R1,sw),解密获得用户口令pw=DK’(M),存储CID、SID与pw的对应关系;然后选择长度为L的随机字符串R2,计算一注册认证信息R-Auth2=H1(CID,SID,R1,R2,sw,pw),然后将生成的注册验证消息RMS=<R2,R-Auth2>发送给对应的所述客户端;
33)所述客户端的SD卡验证R-Auth2,如果正确则注册成功,否则注册失败。
4.如权利要求2或3所述的方法,其特征在于,所述SD卡选择一随机数x∈RZq,Zq为模q的剩余类,然后计算并输出密钥协商信息X=gx与用户认证信息AuthC=H1(CID,pw,sw,X)。
5.如权利要求4所述的方法,其特征在于,所述服务器选择一随机数y∈RZq,然后计算密钥协商信息Y=gy,会话密钥SK=Xy,认证信息AuthS=H1(CID,pw,sw,Y,SK)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510415547.2/1.html,转载请声明来源钻瓜专利网。