[发明专利]一种多服务器架构下的认证和密钥协商方法有效

专利信息
申请号: 201710070008.9 申请日: 2017-02-08
公开(公告)号: CN108400962B 公开(公告)日: 2022-03-29
发明(设计)人: 杨文山;任伟 申请(专利权)人: 格尔软件股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 上海天翔知识产权代理有限公司 31224 代理人: 吕伴
地址: 200436 上海市*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 服务器 架构 认证 密钥 协商 方法
【权利要求书】:

1.一种多服务器架构下的认证和密钥协商方法,其特征在于,包括以下步骤:

步骤1:系统建立

系统建立时,选定密码学安全的hash函数h,选定安全的密钥导出函数KDF,并公开选定的函数,注册中心RC选择随机数x和y作为自己的主密钥;

步骤2:用户向注册中心RC注册

用户Ui选择身份IDi,口令PWi,提取生物特征值BIOi,并计算Pi=h(PWi||BIOi),然后通过安全信道向注册中心RC提交身份IDi和Pi

注册中心RC收到IDi和Pi以后,计算Ai=h(IDi||x),Ci=h(IDi||h(x)||Pi)和并将存储了参数h(x)、h(y)、Ci和Di的智能卡安全地提交给用户Ui,注册中心RC安全存储Ai

每个服务器Sj选择身份SIDj并公开,注册中心RC计算Zj=h(h(y)||SIDj),并按每个用户Ui计算Xij=h(Ai||SIDj)和Yij=h(Ai||Xij),并将参数Xij、Yij和Zj通过安全信道提交给服务器Sj,参数Xij和Yij一一对应存储;

步骤3:用户登录

当用户Ui试图登录服务器Sj时,插入用户智能卡,输入自己的身份IDi、口令PWi,提取生物特征值BIOi,智能卡计算Pi=h(PWi||BIOi)并验证h(IDi||h(x)||Pi)=Ci是否成立;如果成立,则用户Ui的合法性得到确认,如果不成立,则终止执行;

用户Ui的合法性得到确认后,智能卡计算产生一个随机数N1,计算Xij=h(Ai||SIDj),Yij=h(Ai||Xij),M1=h(h(Ai||N1)||Yij||N1),和并将登录请求Gij、Hij、AIDij和M1发送给服务器Sj

步骤4:认证和密钥协商

收到用户Ui的登录请求后,服务器Sj计算和然后根据Yij确定对应的Xij,计算和并计算验证h(h(Ai||N1)||Yij||N1)=M1是否成立;如果成立,则用户Ui的合法性得到确认;如果不成立,则终止执行;

用户Ui的合法性得到确认后,服务器Sj产生一个随机数N2,计算返回信息M2和M3给用户端智能卡,同时,服务器Sj计算指定长度的会话密钥SK=KDF(N1||N2||Yij||SIDj);

用户端智能卡收到信息M2和M3后,计算并验证是否成立;如果成立,则计算指定长度的会话密钥SK=KDF(N1||N2||Yij||SIDj),并计算发送给服务器Sj;如果不成立,则终止运行;

服务器Sj检查是否成立;如果成立,即用户Ui和服务器Sj经过交互认证后协商得到会话密钥SK,用于接下来的通信加密;如果不成立,则终止运行。

2.如权利要求1所述的多服务器架构下的认证和密钥协商方法,其特征在于,还包括:

步骤5:用户口令修改

用户Ui需要将口令PWi修改为PWi'时,插入他的智能卡,输入自己的身份IDi、口令PWi,提取生物特征值BIOi;智能卡计算Pi=h(PWi||BIOi)并验证h(IDi||h(x)||Pi)=Ci是否成立;如果成立,则智能卡提醒用户输入新口令PWi';如果不成立,则终止执行;

用户输入新口令PWi'后,智能卡计算C′i=h(IDi||h(x)||P′i),并用C′i和D′i分别替换智能卡中的Ci和Di

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格尔软件股份有限公司,未经格尔软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710070008.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top