[发明专利]利用动态密钥生成的网络认证系统有效
申请号: | 201580027307.3 | 申请日: | 2015-05-22 |
公开(公告)号: | CN106797313B | 公开(公告)日: | 2020-09-15 |
发明(设计)人: | J·沃尔什;J·R·瓦尔拉本斯泰因;C·蒂姆科 | 申请(专利权)人: | 赛普利斯电子有限责任公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/16 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 邹丹 |
地址: | 美国佛*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 利用 动态 密钥 生成 网络 认证 系统 | ||
具有动态密码生成的网络认证系统利于确立两个端点标识,以及使用两个终端设备(可能在单独的局域网上)之间动态生成的密钥的安全通信通道。交互式或非交互式认证协议用于确立目标终端设备的标识,并且动态密钥生成用于确立用于创建终端设备之间的加密通信通道的共享对称会话密钥。
技术领域
本公开一般地涉及网络认证,尤其而非排他地涉及通过代换来防护篡改和破坏的认证。
相关申请的交叉引用
本申请要求2014年5月22日提交的美国临时专利申请序号62/001,979的优先权的利益且该申请通过引用方式并入。
背景技术
在线通信的主要的方面是两个端点基于它们各自的标识来建立认证通道的能力。对此的一种解决方案采用公共密钥基础设施(PKI),其中公共密钥允许终端设备被合理地确信它们仅相互通信。然而,在该方案中,端点及其标识通常是独立的,即,任意标识生成且分配给端点。
在各种设备认证方案中,物理不可克隆函数(PUF)已经被使用,使得每个设备具有本质上与该设备链接的唯一标识。Rührmair等人(“Modeling Attacks on PhysicalUnclonable Functions”,Proceedings of the 17th ACM conference on Computer andcommunications security,CCS’10,第237-249页,ACM,2010)限定了三个不同类的PUF设备:
·弱PUF通常仅用于取得私密密钥。挑战空间会受限制,并且假设响应空间永不显露。典型的构造包括SRAM(Holcomb等人,“Initial SRAM State as a Fingerprint andSource of True Random Numbers for RFID Tags”,In Proceedings of the Conferenceon RFID Security,2007),Butterfly(Kumar等人,“Extended abstract:The ButterflyPUF Protecting IP on Every FPGA”,IEEE International Workshop on Hardware-Oriented Security and Trust,第67-70页,2008),Arbiter(Lee等人,“A technique tobuild a secret key in integrated circuits for identification andauthentication applications,”,IEEE Symposium on VLSI Circuits:Digest ofTechnical Papers,第176-179页,2004),Ring Oscillator(Suh等人,“PhysicalUnclonable Functions for Device Authentication and Secret Key Generation”,Proceedings of the 44th annual Design Automation Conference,DAC’07,第9-14页,ACM,2007),以及Coating(Tuyls等人,“Read-Proof Hardware from ProtectiveCoatings”,Proceedings of the 8th international conference on CryptographicHardware and Embedded Systems,CHES’06,第369-383页,Springer,2006)PUF。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赛普利斯电子有限责任公司,未经赛普利斯电子有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580027307.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据传输方法、设备及系统
- 下一篇:网络功能虚拟化