[发明专利]一种基于身份代理群签名的PMIPv6认证系统及方法有效
申请号: | 201710521301.2 | 申请日: | 2017-06-30 |
公开(公告)号: | CN107181597B | 公开(公告)日: | 2020-02-07 |
发明(设计)人: | 高天寒;耿芳华 | 申请(专利权)人: | 东北大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L29/06 |
代理公司: | 21109 沈阳东大知识产权代理有限公司 | 代理人: | 胡晓男 |
地址: | 110819 辽宁*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 身份 代理 签名 pmipv6 认证 系统 方法 | ||
1.一种基于身份代理群签名的PMIPv6认证系统,包括第三方信任根TR、本地移动锚LMA及其连接的移动接入网关MAG、移动节点MN;第三方信任根TR通过网络与本地移动锚LMA连接并产生公共参数,移动接入网关MAG与本地移动锚LMA相连;其特征在于,
所述第三方信任根TR给本地移动锚LMA颁发授权凭证和私钥,第三方信任根TR给移动节点MN颁发初始接入认证的私钥和证书;
本地移动锚LMA作为群主即群管理者,构建基于身份代理群;群成员包括与其相连的移动接入网关MAG;本地移动锚LMA给群内的移动接入网关MAG和与移动接入网关MAG相连的合法的移动节点MN颁发群签名私钥;本地移动锚LMA同其群内的移动接入网关MAG之间相互信任;同一个本地移动锚LMA下的移动接入网关MAG之间相互信任;不同本地移动锚LMA下的移动接入网关MAG之间互不信任;
在移动节点MN初次接入到PMIPv6网络的移动接入网关MAG时移动接入网关MAG同移动节点MN完成初始的双向接入认证;在移动节点MN在同一个本地移动锚LMA下不同的移动接入网关MAG之间进行切换时,新的移动接入网关MAG与移动节点MN完成群内切换接入认证;在移动节点MN切换到不同本地移动锚LMA下的移动接入网关MAG时,新的移动接入网关MAG同移动节点MN完成群间切换接入认证;
所述在移动节点MN初次接入到PMIPv6网络的移动接入网关MAG时移动接入网关MAG同移动节点MN完成初始的双向接入认证;具体是:移动节点MN选择随机数来计算第一密钥协商参数;根据第三方信任根TR颁发给移动节点MN的证书、第一密钥协商参数、移动节点MN的假名和当前时间戳,计算移动节点MN的签名,移动节点MN把签名信息发送给要接入的移动接入网关MAG1;移动接入网关MAG1对时间戳新鲜的移动节点MN的签名和证书进行验证,签名和证书均合法的移动节点MN为合法用户,移动接入网关MAG1把移动节点MN的假名和第一密钥协商参数转发给移动接入网关MAG1连接的本地移动锚LMA1;本地移动锚LMA1产生一个随机数来计算本地移动锚LMA1和移动节点MN之间的共享密钥;然后计算移动节点MN的群签名私钥,同时,对移动节点MN的群签名私钥、第三方信任中心TR颁发给本地移动锚LMA1的授权凭证和授权值、本地移动锚LMA1所在群的群公钥进行加密,将得到密文发送给移动接入网关MAG1;移动接入网关MAG1选择随机数来计算第二密钥协商参数,根据移动接入网关MAG1的身份标识、第二密钥协商参数和当前时间戳计算移动接入网关MAG1的签名、移动接入网关MAG1和移动节点MN之间的共享密钥,将移动接入网关MAG1的签名以及收到来自本地移动锚LMA1的消息发送给移动节点MN;移动节点MN计算本地移动锚LMA1和移动节点MN之间的共享密钥,解密密文获得移动节点MN的群签名私钥;移动节点MN计算一个随机数,与移动节点MN的群签名私钥构成群签名私钥对;移动节点MN验证时间戳新鲜的移动接入网关MAG1合法;最后移动节点MN计算并保存移动接入网关MAG1和移动节点MN之间的共享密钥;
所述在移动节点MN在同一个本地移动锚LMA下不同的移动接入网关MAG之间进行切换时,新的移动接入网关MAG与移动节点MN完成群内切换接入认证;具体是:移动节点MN选择随机数来计算第三密钥协商参数;移动节点MN计算签名;移动节点MN把签名信息发送到要切换接入的移动接入网关MAG2;移动接入网关MAG2验证时间戳新鲜的移动节点MN的签名合法性,要切换接入的移动接入网关MAG2选择随机数来计算第四密钥协商参数,计算要切换接入的移动接入网关MAG2与移动节点MN之间的共享密钥;移动接入网关MAG2计算签名,将签名信息发送给移动节点MN;移动节点MN验证时间戳新鲜的移动接入网关MAG2的签名的合法性,计算要切换接入的移动接入网关MAG2与移动节点MN之间的共享密钥并保存;
所述在移动节点MN切换到不同本地移动锚LMA下的移动接入网关MAG时,新的移动接入网关MAG同移动节点MN完成群间切换接入认证;具体是:
移动节点MN选择随机数计算移动节点MN的群签名;移动节点MN将签名信息发送给要切换接入的移动接入网关MAG3;移动接入网关MAG3验证移动节点MN的群签名的合法性;移动接入网关MAG3选择随机数并计算移动接入网关MAG3的签名和移动接入网关MAG3与移动节点MN之间的共享密钥并保存;移动接入网关MAG3把签名信息发送给移动节点MN;移动节点MN对时间戳新鲜的移动接入网关MAG3的签名和授权进行验证,授权和签名验证全部通过后,移动节点MN计算移动接入网关MAG3与移动节点MN之间的共享密钥并保存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东北大学,未经东北大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710521301.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:汽车制动系统的双向转换阀
- 下一篇:一种真空泵安装支架