[发明专利]一种RSSP-II协议的密钥中心的优化方法在审
申请号: | 201811511310.4 | 申请日: | 2018-12-11 |
公开(公告)号: | CN109347886A | 公开(公告)日: | 2019-02-15 |
发明(设计)人: | 王一川;梁中砥;黑新宏;姬文江;朱磊;张叶飞 | 申请(专利权)人: | 西安理工大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/30 |
代理公司: | 西安弘理专利事务所 61214 | 代理人: | 王蕊转 |
地址: | 710048*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥中心 无线闭塞中心 车载设备 加密算法 认证密钥 身份验证 椭圆 优化 公钥加密体制 密钥管理系统 公钥体制 铁路通信 通信内容 通讯加密 无线通信 对密钥 分配 高铁 密钥 加密 应用 改进 管理 | ||
1.一种RSSP-II协议的密钥中心的优化方法,其特征在于:具体包括如下步骤:
步骤1,将公钥加密体制应用于铁路通信密钥管理系统当中;
步骤2,在密钥中心向车载设备和地面无线闭塞中心分配密钥之前,密钥中心利用基于公钥体制的椭圆加密算法对车载设备和地面无线闭塞中心进行身份验证。
步骤3,对于通过身份验证的车载设备和地面无线闭塞中心,密钥中心将认证密钥KMAC作为通信内容利用椭圆加密算法加密。
步骤4,密钥中心将认证密钥分配给经过步骤3进行通讯加密后的车载设备和地面无线闭塞中心。
2.根据权利要求1所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述步骤2的具体过程如下:
将车载设备命名为设备A;密钥中心采用椭圆加密算法通过设备A的数字证书对设备A进行身份验证的过程如下:
步骤AI,设备A发送数字证书给密钥中心M,请求验证身份;
步骤BI,M发送一个随机字符串n给设备A;
步骤CI,设备A用自己的私钥对n进行加密,密文为N;
步骤DI,密钥中心M用A的公钥对N解密后和n对比,若N和n一致,则说明设备A的身份合法,身份合法则表明设备A通过身份验证;反之,则说明设备A不合法,身份不合法则表明设备A没有通过身份验证;
将地面无线闭塞中心命名为设备B,密钥中心采用椭圆加密算法通过设备B的数字证书对设备B进行身份验证的过程如下:
步骤AIII,设备B发送数字证书给密钥中心M,请求验证身份;
步骤BIII,M发送一个随机字符串n1给设备B;
步骤CIII,设备B用自己的私钥对n1进行加密,密文为N1;
步骤DIII,密钥中心M用B的公钥对N1解密后和n1对比,若N1和n1一致,则说明设备B的身份合法,身份合法则表明设备B通过身份验证;反之,则说明设备B的身份不合法,身份不合法则表明设备B没有通过身份验证。
3.根据权利要求2所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述步骤3的具体过程如下:
密钥中心采用椭圆加密算法对通过身份验证的设备A进行通讯加密的过程如下:
步骤AII,设定通讯双方分别为:密钥中心KMC,通信设备A;
步骤BII,KMC用A的公钥加密认证密钥KMAC后,密文为kmac;
步骤CII,设备A收到密文kmac后用自己的私钥解密,得到明文-认证密钥KMAC;
密钥中心采用椭圆加密算法对通过身份验证的设备B进行通讯加密的过程如下:
步骤AIV,设定通讯双方分别为:密钥中心KMC,通信设备B;
步骤BIV,KMC用B的公钥加密认证密钥KMAC后密文为kmac1;
步骤CIV,设备B收到密文kmac1后用自己的私钥解密,得到明文-认证密钥KMAC。
4.根据权利要求3所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述步骤4中密钥中心对车载设备和地面无线闭塞中心进行密钥分配时,可基于周期性分配和成员关系变动触发分配。
5.根据权利要求4所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述基于周期性分配的过程如下:
步骤1),设置密钥检测周期T;
步骤2),每个周期T检测通信区域内所有设备中已安装的认证密钥的安全性,若发现该设备中安装的密钥存在安全风险,密钥中心则重新为存在安全风险的设备分配新的认证密钥。
6.根据权利要求3所述的一种RSSP-II协议的密钥中心的优化方法,其特征在于:所述基于成员关系变动触发分配的过程如下:
基于逻辑密钥层次树LEK的启发,KMC为一个密钥域的密钥中心,Ni为该域的高铁地面通信设备-无线闭塞中心,Qj为车载设备,具体分配为:
当有设备Qj离开通信群时,密钥中心产生新的KMAC,并利用预先分配共享的传输密钥KTRANS加密发送给各个成员设备;
当有设备Qj新加入群时,密钥中心重新给所有的成员设备预先分配新的传输密钥KTRANS,并且生成新的KMAC,用最新的传输密钥KTRANS加密传送各个成员设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安理工大学,未经西安理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811511310.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络认证系统的认证方法
- 下一篇:一种身份认证的方法及装置