[发明专利]基于双代理双向匿名认证的可信远程证明方法及系统有效
申请号: | 201810118787.X | 申请日: | 2018-02-06 |
公开(公告)号: | CN108390866B | 公开(公告)日: | 2020-10-02 |
发明(设计)人: | 庄毅;夏庆勋;顾晶晶;汪自旺 | 申请(专利权)人: | 南京航空航天大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 南京理工大学专利中心 32203 | 代理人: | 马鲁晋 |
地址: | 210000*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 代理 双向 匿名 认证 可信 远程 证明 方法 系统 | ||
1.一种基于双代理双向匿名认证的可信远程证明系统,其特征在于,包括发行者、客户端和服务器端,发行者向客户端和服务器端提供成员证书,所述客户端与服务器端进行远程证明和交互;其中客户端包括主机平台和认证代理,认证代理向主机平台提供代理证书,主机平台包括可信平台模块和测量代理,测量代理用于收集可信平台模块的完整性信息;服务器端也包括对应的主机平台和认证代理,基于上述系统实现的方法包括:
步骤1、发行者与客户端和服务器端的认证代理生成系统安全参数;
步骤2、客户端的认证代理生成代理证书即密钥对(σ,k),并利用客户端主机平台可信平台模块的身份公钥PKEK加密发送给客户端主机平台,客户端主机平台利用自身的可信平台模块验证代理证书的合法性;服务器端的认证代理生成代理证书即密钥对(σ′,k′),并利用服务器端主机平台可信平台模块的身份公钥PK′EK加密发送给服务器端主机平台,服务器端主机平台利用自身的可信平台模块验证代理证书的合法性;
步骤3、服务器端和客户端的主机平台均加入发行者群并获取成员证书;
步骤4、客户端和服务器端利用各自的认证代理进行双向身份认证;
步骤5、客户端的认证代理请求收集客户端主机平台的完整性信息;
步骤6、客户端的测量代理收集主机平台的完整性信息,并将结果发送给客户端的认证代理;
步骤7、客户端和服务器端的主机平台运用各自的认证代理进行平台配置完整性认证。
2.一种基于权利要求1所述系统的可信远程证明方法,其特征在于,包括以下步骤:
步骤1、发行者与客户端和服务器端的认证代理生成系统安全参数;
步骤2、客户端的认证代理生成代理证书即密钥对(σ,k),并利用客户端主机平台可信平台模块的身份公钥PKEK加密发送给客户端主机平台,客户端主机平台利用自身的可信平台模块验证代理证书的合法性;服务器端的认证代理生成代理证书即密钥对(σ′,k′),并利用服务器端主机平台可信平台模块的身份公钥PK′EK加密发送给服务器端主机平台,服务器端主机平台利用自身的可信平台模块验证代理证书的合法性;
步骤3、服务器端和客户端的主机平台均加入发行者群并获取成员证书;
步骤4、客户端和服务器端利用各自的认证代理进行双向身份认证;
步骤5、客户端的认证代理请求收集客户端主机平台的完整性信息;
步骤6、客户端的测量代理收集主机平台的完整性信息,并将结果发送给客户端的认证代理;
步骤7、客户端和服务器端的主机平台运用各自的认证代理进行平台配置完整性认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810118787.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于隐私驱动的细粒度的访问控制方法
- 下一篇:司法存证文档加密方法