[发明专利]一种基于物理不可克隆函数的设备认证与密钥分发系统和方法有效

专利信息
申请号: 201910125935.5 申请日: 2019-02-20
公开(公告)号: CN109787761B 公开(公告)日: 2021-06-29
发明(设计)人: 柳亚男;郭雨晨;夏雨欣;戴泽坤;李晓蓉 申请(专利权)人: 金陵科技学院
主分类号: H04L9/08 分类号: H04L9/08
代理公司: 南京钟山专利代理有限公司 32252 代理人: 戴朝荣
地址: 211000 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 物理 不可 克隆 函数 设备 认证 密钥 分发 系统 方法
【权利要求书】:

1.一种基于物理不可克隆函数的设备认证与密钥分发方法,其特征在于,包括以下步骤:

步骤1:手工注册:在网络部署前,所有集线器HUB和终端设备在服务器上进行手工注册;注册过的设备称为合法设备,未注册的设备称为非法设备;

步骤2:网络部署:按三层树状拓扑结构部署网络设备;

步骤3:认证与密钥分发:各设备之间进行身份认证与密钥分发;所述认证与密钥分发包括服务器与集线器HUB间的认证与密钥分发和集线器HUB与终端设备的认证与密钥分发;

服务器与集线器HUB间的认证与密钥分发为服务器与集线器HUB设备之间进行双向身份认证,并由集线器HUB设备生成会话密钥,将会话密钥通过加密方式发送给服务器;具体步骤为:

(3.1)服务器在若干激励中随机选取一个激励,通过明文形式发送给集线器HUB;

(3.2)集线器HUB收到激励后,利用物理不可克隆函数PUF芯片,生成响应;同时随机生成一个会话密钥,作为集线器HUB与服务器之间通信的对称密钥;集线器HUB将会话密钥加密生成密文1,加密密钥是响应;集线器HUB生成随机数1,加密生成密文2,加密密钥是会话密钥;

(3.3)集线器HUB将激励、随机数1、密文1、密文2和自身集线器HUB标识符发送给服务器;

(3.4)服务器在本地查找集线器HUB的存储激励响应对CRP,利用存储激励响应对CRP中的响应作为解密密钥,对收到的密文1进行解密,得到明文1;若服务器本地存储的存储激励响应对CRP,与集线器HUB所生成的存储激励响应对CRP是相同的,则明文1与会话密钥相等;服务器利用解密得到的明文1作为解密密钥,对收到的密文2进行解密,得到明文2;若明文1与会话密钥相等,则明文2与得到的随机数1相等;

(3.5)服务器将解密得到的明文2与收到的随机数1进行比较,若相同,则服务器对集线器HUB的认证通过,转到步骤(3.6);若比较结果不相同,则服务器对集线器HUB的认证不通过,服务器与集线器HUB断开连接;

(3.6)服务器生成随机数2,加密生成密文3,加密密钥是明文1;服务器将随机数2、密文3一起发送给集线器HUB;

(3.7)集线器HUB利用会话密钥作为解密密钥,对收到的密文3进行解密,得到明文3;

(3.8)集线器HUB将解密得到的明文3与收到的随机数2进行比较,若相同,则集线器HUB对服务器的认证通过,服务器与集线器HUB使用会话密钥加密通信;若比较结果不相同,则集线器HUB对服务器的认证不通过,服务器与集线器HUB断开连接。

2.根据权利要求1所述的一种基于物理不可克隆函数的设备认证与密钥分发方法,其特征在于,步骤1所述手工注册包括以下步骤:

(1)产生激励:服务器生成若干个随机数作为激励;

(2)输入激励:服务器将若干激励输入集线器HUB设备中的物理不可克隆函数PUF芯片;服务器将若干激励输入终端设备中的物理不可克隆函数PUF芯片;

(3)生成响应:集线器HUB设备中的物理不可克隆函数PUF芯片根据输入的激励生成响应;终端设备中的物理不可克隆函数PUF芯片根据输入的激励生成响应;

(4)返回响应:集线器HUB设备将生成的所述响应返回给服务器;终端设备将生成的所述响应返回给服务器;

(5)存储存储激励响应对CRP:服务器将集线器HUB设备的存储激励响应对CRP存储在本地;服务器将终端设备的存储激励响应对CRP存储在本地;

所述存储激励响应对CRP为激励值与物理不可克隆函数PUF芯片根据该激励生成的响应值组成的二元数组;存储激励响应对CRP只存储在服务器中,不存储在集线器HUB或终端设备中。

3.根据权利要求1所述的一种基于物理不可克隆函数的设备认证与密钥分发方法,其特征在于,步骤2所述网络部署为:将一个服务器设为根节点;若干集线器HUB设备设为二层节点,一个服务器管理若干集线器HUB设备,且每个集线器HUB设备管理若干终端设备;终端设备设为三层节点,一个集线器HUB设备管理若干终端设备,终端设备与服务器不直接连接。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于金陵科技学院,未经金陵科技学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910125935.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top