[发明专利]一种基于物理不可克隆函数的设备认证与密钥分发系统和方法有效
申请号: | 201910125935.5 | 申请日: | 2019-02-20 |
公开(公告)号: | CN109787761B | 公开(公告)日: | 2021-06-29 |
发明(设计)人: | 柳亚男;郭雨晨;夏雨欣;戴泽坤;李晓蓉 | 申请(专利权)人: | 金陵科技学院 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 南京钟山专利代理有限公司 32252 | 代理人: | 戴朝荣 |
地址: | 211000 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 物理 不可 克隆 函数 设备 认证 密钥 分发 系统 方法 | ||
1.一种基于物理不可克隆函数的设备认证与密钥分发方法,其特征在于,包括以下步骤:
步骤1:手工注册:在网络部署前,所有集线器HUB和终端设备在服务器上进行手工注册;注册过的设备称为合法设备,未注册的设备称为非法设备;
步骤2:网络部署:按三层树状拓扑结构部署网络设备;
步骤3:认证与密钥分发:各设备之间进行身份认证与密钥分发;所述认证与密钥分发包括服务器与集线器HUB间的认证与密钥分发和集线器HUB与终端设备的认证与密钥分发;
服务器与集线器HUB间的认证与密钥分发为服务器与集线器HUB设备之间进行双向身份认证,并由集线器HUB设备生成会话密钥,将会话密钥通过加密方式发送给服务器;具体步骤为:
(3.1)服务器在若干激励中随机选取一个激励,通过明文形式发送给集线器HUB;
(3.2)集线器HUB收到激励后,利用物理不可克隆函数PUF芯片,生成响应;同时随机生成一个会话密钥,作为集线器HUB与服务器之间通信的对称密钥;集线器HUB将会话密钥加密生成密文1,加密密钥是响应;集线器HUB生成随机数1,加密生成密文2,加密密钥是会话密钥;
(3.3)集线器HUB将激励、随机数1、密文1、密文2和自身集线器HUB标识符发送给服务器;
(3.4)服务器在本地查找集线器HUB的存储激励响应对CRP,利用存储激励响应对CRP中的响应作为解密密钥,对收到的密文1进行解密,得到明文1;若服务器本地存储的存储激励响应对CRP,与集线器HUB所生成的存储激励响应对CRP是相同的,则明文1与会话密钥相等;服务器利用解密得到的明文1作为解密密钥,对收到的密文2进行解密,得到明文2;若明文1与会话密钥相等,则明文2与得到的随机数1相等;
(3.5)服务器将解密得到的明文2与收到的随机数1进行比较,若相同,则服务器对集线器HUB的认证通过,转到步骤(3.6);若比较结果不相同,则服务器对集线器HUB的认证不通过,服务器与集线器HUB断开连接;
(3.6)服务器生成随机数2,加密生成密文3,加密密钥是明文1;服务器将随机数2、密文3一起发送给集线器HUB;
(3.7)集线器HUB利用会话密钥作为解密密钥,对收到的密文3进行解密,得到明文3;
(3.8)集线器HUB将解密得到的明文3与收到的随机数2进行比较,若相同,则集线器HUB对服务器的认证通过,服务器与集线器HUB使用会话密钥加密通信;若比较结果不相同,则集线器HUB对服务器的认证不通过,服务器与集线器HUB断开连接。
2.根据权利要求1所述的一种基于物理不可克隆函数的设备认证与密钥分发方法,其特征在于,步骤1所述手工注册包括以下步骤:
(1)产生激励:服务器生成若干个随机数作为激励;
(2)输入激励:服务器将若干激励输入集线器HUB设备中的物理不可克隆函数PUF芯片;服务器将若干激励输入终端设备中的物理不可克隆函数PUF芯片;
(3)生成响应:集线器HUB设备中的物理不可克隆函数PUF芯片根据输入的激励生成响应;终端设备中的物理不可克隆函数PUF芯片根据输入的激励生成响应;
(4)返回响应:集线器HUB设备将生成的所述响应返回给服务器;终端设备将生成的所述响应返回给服务器;
(5)存储存储激励响应对CRP:服务器将集线器HUB设备的存储激励响应对CRP存储在本地;服务器将终端设备的存储激励响应对CRP存储在本地;
所述存储激励响应对CRP为激励值与物理不可克隆函数PUF芯片根据该激励生成的响应值组成的二元数组;存储激励响应对CRP只存储在服务器中,不存储在集线器HUB或终端设备中。
3.根据权利要求1所述的一种基于物理不可克隆函数的设备认证与密钥分发方法,其特征在于,步骤2所述网络部署为:将一个服务器设为根节点;若干集线器HUB设备设为二层节点,一个服务器管理若干集线器HUB设备,且每个集线器HUB设备管理若干终端设备;终端设备设为三层节点,一个集线器HUB设备管理若干终端设备,终端设备与服务器不直接连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于金陵科技学院,未经金陵科技学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910125935.5/1.html,转载请声明来源钻瓜专利网。