[发明专利]一种轻量级身份认证及平台鉴别评估方法有效

专利信息
申请号: 201810442274.4 申请日: 2018-05-10
公开(公告)号: CN108601024B 公开(公告)日: 2019-08-30
发明(设计)人: 王祖贤;华加美 申请(专利权)人: 句容沣润塑料制品有限公司
主分类号: H04W12/06 分类号: H04W12/06;H04W12/02;H04L9/08;H04L9/06
代理公司: 江苏圣典律师事务所 32237 代理人: 吴庭祥
地址: 212400 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 访问请求 评估 接入网络 身份认证 可信 平台配置信息 访问控制器 鉴别 平台鉴别 哈希 验证 认证成功 验证通过 控制器 保存 私钥 判定 身份证 成功
【权利要求书】:

1.一种轻量级身份认证及平台鉴别评估方法,其特征在于,包括如下步骤:

步骤1,当访问请求者AR首次接入网络时,访问请求者AR和访问控制器AC之间的身份认证协议采用WAPI三元认证鉴别协议,由策略管理器PM验证访问请求者AR和访问控制器AC的平台身份证书和私钥签名,确认平台身份,并返回验证结果,如果验证通过,进入步骤2,否则重新进行验证;

步骤2,进行首次平台可信鉴别评估,如果评估成功,访问请求者AR保存访问控制器AC的平台配置信息的哈希值MAC,控制器AC保存访问请求者AR的平台配置信息的哈希值MAR,执行步骤3,否则判定平台不可信;

步骤3,当访问请求者AR再次需要接入网络时,实施轻量级身份认证方法,如果认证成功,执行步骤4,否则不接入网络;

步骤4,实施轻量级平台可信鉴别评估方法进行平台可信鉴别评估。

2.根据权利要求1所述的方法,其特征在于,步骤1中,在首次身份认证成功之后,访问请求者AR保存访问控制器AC的平台身份密钥PIK证书CertAC,访问控制器AC保存访问请求者AR的平台身份密钥PIK证书CertAR

3.根据权利要求2所述的方法,其特征在于,步骤1中,在首次身份认证完成后,更新访问请求者AR和访问控制器AC双方的身份认证密钥KRC,在规定的认证密钥有效期或者交换一定数量的数据之后,访问请求者AR和访问控制器AC之间能够重新进行认证密钥的协商。

4.根据权利要求3所述的方法,其特征在于,步骤2中,采用如下公式计算MAC和MAR

MAC=Hash(VAC||LogAC||CertAC),

MAR=Hash(VAR||LogAR||CertAR),

其中,VAC表示访问控制器AC经认证方平台PIK私钥签名的平台配置PCR值,VAR表示访问请求者AR经认证方平台PIK私钥签名的平台配置PCR值,LogAC表示访问控制器AC提取的平台完整性度量日志,LogAR表示访问请求者AR提取的平台完整性度量日志。

5.根据权利要求4所述的方法,其特征在于,步骤3中,所述轻量级身份认证方法以步骤1中WAPI三元认证鉴别协议生成的身份认证密钥KRC作为共享秘密,访问请求者AR的身份认证密钥保存在可信密码模块TPM的密钥保护区,访问控制器AC的身份认证密钥保存在具有保护措施的密钥数据库内。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于句容沣润塑料制品有限公司,未经句容沣润塑料制品有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810442274.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top