[发明专利]一种基于身份代理群签名的PMIPv6认证系统及方法有效

专利信息
申请号: 201710521301.2 申请日: 2017-06-30
公开(公告)号: CN107181597B 公开(公告)日: 2020-02-07
发明(设计)人: 高天寒;耿芳华 申请(专利权)人: 东北大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08;H04L29/06
代理公司: 21109 沈阳东大知识产权代理有限公司 代理人: 胡晓男
地址: 110819 辽宁*** 国省代码: 辽宁;21
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 身份 代理 签名 pmipv6 认证 系统 方法
【权利要求书】:

1.一种基于身份代理群签名的PMIPv6认证系统,包括第三方信任根TR、本地移动锚LMA及其连接的移动接入网关MAG、移动节点MN;第三方信任根TR通过网络与本地移动锚LMA连接并产生公共参数,移动接入网关MAG与本地移动锚LMA相连;其特征在于,

所述第三方信任根TR给本地移动锚LMA颁发授权凭证和私钥,第三方信任根TR给移动节点MN颁发初始接入认证的私钥和证书;

本地移动锚LMA作为群主即群管理者,构建基于身份代理群;群成员包括与其相连的移动接入网关MAG;本地移动锚LMA给群内的移动接入网关MAG和与移动接入网关MAG相连的合法的移动节点MN颁发群签名私钥;本地移动锚LMA同其群内的移动接入网关MAG之间相互信任;同一个本地移动锚LMA下的移动接入网关MAG之间相互信任;不同本地移动锚LMA下的移动接入网关MAG之间互不信任;

在移动节点MN初次接入到PMIPv6网络的移动接入网关MAG时移动接入网关MAG同移动节点MN完成初始的双向接入认证;在移动节点MN在同一个本地移动锚LMA下不同的移动接入网关MAG之间进行切换时,新的移动接入网关MAG与移动节点MN完成群内切换接入认证;在移动节点MN切换到不同本地移动锚LMA下的移动接入网关MAG时,新的移动接入网关MAG同移动节点MN完成群间切换接入认证;

所述在移动节点MN初次接入到PMIPv6网络的移动接入网关MAG时移动接入网关MAG同移动节点MN完成初始的双向接入认证;具体是:移动节点MN选择随机数来计算第一密钥协商参数;根据第三方信任根TR颁发给移动节点MN的证书、第一密钥协商参数、移动节点MN的假名和当前时间戳,计算移动节点MN的签名,移动节点MN把签名信息发送给要接入的移动接入网关MAG1;移动接入网关MAG1对时间戳新鲜的移动节点MN的签名和证书进行验证,签名和证书均合法的移动节点MN为合法用户,移动接入网关MAG1把移动节点MN的假名和第一密钥协商参数转发给移动接入网关MAG1连接的本地移动锚LMA1;本地移动锚LMA1产生一个随机数来计算本地移动锚LMA1和移动节点MN之间的共享密钥;然后计算移动节点MN的群签名私钥,同时,对移动节点MN的群签名私钥、第三方信任中心TR颁发给本地移动锚LMA1的授权凭证和授权值、本地移动锚LMA1所在群的群公钥进行加密,将得到密文发送给移动接入网关MAG1;移动接入网关MAG1选择随机数来计算第二密钥协商参数,根据移动接入网关MAG1的身份标识、第二密钥协商参数和当前时间戳计算移动接入网关MAG1的签名、移动接入网关MAG1和移动节点MN之间的共享密钥,将移动接入网关MAG1的签名以及收到来自本地移动锚LMA1的消息发送给移动节点MN;移动节点MN计算本地移动锚LMA1和移动节点MN之间的共享密钥,解密密文获得移动节点MN的群签名私钥;移动节点MN计算一个随机数,与移动节点MN的群签名私钥构成群签名私钥对;移动节点MN验证时间戳新鲜的移动接入网关MAG1合法;最后移动节点MN计算并保存移动接入网关MAG1和移动节点MN之间的共享密钥;

所述在移动节点MN在同一个本地移动锚LMA下不同的移动接入网关MAG之间进行切换时,新的移动接入网关MAG与移动节点MN完成群内切换接入认证;具体是:移动节点MN选择随机数来计算第三密钥协商参数;移动节点MN计算签名;移动节点MN把签名信息发送到要切换接入的移动接入网关MAG2;移动接入网关MAG2验证时间戳新鲜的移动节点MN的签名合法性,要切换接入的移动接入网关MAG2选择随机数来计算第四密钥协商参数,计算要切换接入的移动接入网关MAG2与移动节点MN之间的共享密钥;移动接入网关MAG2计算签名,将签名信息发送给移动节点MN;移动节点MN验证时间戳新鲜的移动接入网关MAG2的签名的合法性,计算要切换接入的移动接入网关MAG2与移动节点MN之间的共享密钥并保存;

所述在移动节点MN切换到不同本地移动锚LMA下的移动接入网关MAG时,新的移动接入网关MAG同移动节点MN完成群间切换接入认证;具体是:

移动节点MN选择随机数计算移动节点MN的群签名;移动节点MN将签名信息发送给要切换接入的移动接入网关MAG3;移动接入网关MAG3验证移动节点MN的群签名的合法性;移动接入网关MAG3选择随机数并计算移动接入网关MAG3的签名和移动接入网关MAG3与移动节点MN之间的共享密钥并保存;移动接入网关MAG3把签名信息发送给移动节点MN;移动节点MN对时间戳新鲜的移动接入网关MAG3的签名和授权进行验证,授权和签名验证全部通过后,移动节点MN计算移动接入网关MAG3与移动节点MN之间的共享密钥并保存。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东北大学,未经东北大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710521301.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top