[发明专利]一种RSSP-II协议的密钥中心的优化方法在审

专利信息
申请号: 201811511310.4 申请日: 2018-12-11
公开(公告)号: CN109347886A 公开(公告)日: 2019-02-15
发明(设计)人: 王一川;梁中砥;黑新宏;姬文江;朱磊;张叶飞 申请(专利权)人: 西安理工大学
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;H04L9/30
代理公司: 西安弘理专利事务所 61214 代理人: 王蕊转
地址: 710048*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 密钥中心 无线闭塞中心 车载设备 加密算法 认证密钥 身份验证 椭圆 优化 公钥加密体制 密钥管理系统 公钥体制 铁路通信 通信内容 通讯加密 无线通信 对密钥 分配 高铁 密钥 加密 应用 改进 管理
【权利要求书】:

1.一种RSSP-II协议的密钥中心的优化方法,其特征在于:具体包括如下步骤:

步骤1,将公钥加密体制应用于铁路通信密钥管理系统当中;

步骤2,在密钥中心向车载设备和地面无线闭塞中心分配密钥之前,密钥中心利用基于公钥体制的椭圆加密算法对车载设备和地面无线闭塞中心进行身份验证。

步骤3,对于通过身份验证的车载设备和地面无线闭塞中心,密钥中心将认证密钥KMAC作为通信内容利用椭圆加密算法加密。

步骤4,密钥中心将认证密钥分配给经过步骤3进行通讯加密后的车载设备和地面无线闭塞中心。

2.根据权利要求1所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述步骤2的具体过程如下:

将车载设备命名为设备A;密钥中心采用椭圆加密算法通过设备A的数字证书对设备A进行身份验证的过程如下:

步骤AI,设备A发送数字证书给密钥中心M,请求验证身份;

步骤BI,M发送一个随机字符串n给设备A;

步骤CI,设备A用自己的私钥对n进行加密,密文为N;

步骤DI,密钥中心M用A的公钥对N解密后和n对比,若N和n一致,则说明设备A的身份合法,身份合法则表明设备A通过身份验证;反之,则说明设备A不合法,身份不合法则表明设备A没有通过身份验证;

将地面无线闭塞中心命名为设备B,密钥中心采用椭圆加密算法通过设备B的数字证书对设备B进行身份验证的过程如下:

步骤AIII,设备B发送数字证书给密钥中心M,请求验证身份;

步骤BIII,M发送一个随机字符串n1给设备B;

步骤CIII,设备B用自己的私钥对n1进行加密,密文为N1

步骤DIII,密钥中心M用B的公钥对N1解密后和n1对比,若N1和n1一致,则说明设备B的身份合法,身份合法则表明设备B通过身份验证;反之,则说明设备B的身份不合法,身份不合法则表明设备B没有通过身份验证。

3.根据权利要求2所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述步骤3的具体过程如下:

密钥中心采用椭圆加密算法对通过身份验证的设备A进行通讯加密的过程如下:

步骤AII,设定通讯双方分别为:密钥中心KMC,通信设备A;

步骤BII,KMC用A的公钥加密认证密钥KMAC后,密文为kmac;

步骤CII,设备A收到密文kmac后用自己的私钥解密,得到明文-认证密钥KMAC;

密钥中心采用椭圆加密算法对通过身份验证的设备B进行通讯加密的过程如下:

步骤AIV,设定通讯双方分别为:密钥中心KMC,通信设备B;

步骤BIV,KMC用B的公钥加密认证密钥KMAC后密文为kmac1

步骤CIV,设备B收到密文kmac1后用自己的私钥解密,得到明文-认证密钥KMAC。

4.根据权利要求3所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述步骤4中密钥中心对车载设备和地面无线闭塞中心进行密钥分配时,可基于周期性分配和成员关系变动触发分配。

5.根据权利要求4所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述基于周期性分配的过程如下:

步骤1),设置密钥检测周期T;

步骤2),每个周期T检测通信区域内所有设备中已安装的认证密钥的安全性,若发现该设备中安装的密钥存在安全风险,密钥中心则重新为存在安全风险的设备分配新的认证密钥。

6.根据权利要求3所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述基于成员关系变动触发分配的过程如下:

基于逻辑密钥层次树LEK的启发,KMC为一个密钥域的密钥中心,Ni为该域的高铁地面通信设备-无线闭塞中心,Qj为车载设备,具体分配为:

当有设备Qj离开通信群时,密钥中心产生新的KMAC,并利用预先分配共享的传输密钥KTRANS加密发送给各个成员设备;

当有设备Qj新加入群时,密钥中心重新给所有的成员设备预先分配新的传输密钥KTRANS,并且生成新的KMAC,用最新的传输密钥KTRANS加密传送各个成员设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安理工大学,未经西安理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811511310.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top