[发明专利]一种基于标识密码的轻量级端到端安全通信认证方法有效

专利信息
申请号: 201910543544.5 申请日: 2019-06-21
公开(公告)号: CN112118106B 公开(公告)日: 2021-07-09
发明(设计)人: 尚文利;陈春雨;尹隆;刘贤达;赵剑明;佟国毓;杨路瑶;刘周斌 申请(专利权)人: 中国科学院沈阳自动化研究所;国网浙江省电力有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08;H04L29/06
代理公司: 沈阳科苑专利商标代理有限公司 21002 代理人: 许宗富
地址: 110016 辽*** 国省代码: 辽宁;21
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 标识 密码 轻量级 端到端 安全 通信 认证 方法
【权利要求书】:

1.一种基于标识密码的轻量级端到端安全通信认证方法,其特征在于,包括以下步骤:

初始化阶段:密钥生成服务器计算签名主密钥对、生成工程师站的私钥,通过安全信道把私钥发送给工程师站;工程师站本地秘密保存自己的私钥,终端设备本地保存工程师站的公钥;

建立逻辑连接:终端设备发送消息给工程师站请求建立连接,工程师站从发送过来的消息中确定使用的加密和摘要算法,同时生成一个随机数;

认证工程师站身份:终端设备将挑战值发送给工程师站,工程师站利用自己的私钥对挑战值进行签名并发送;终端设备接收工程师站的数字签名并验证其正确性;验证通过后,利用工程师站的公钥生成一个随机数,并用工程师站的公钥加密这个随机数生成密钥中间值;

密钥交换:终端设备发送密钥中间值给工程师站,工程师站使用其私钥解出密钥中间值的随机数;两边再根据同样的加密和摘要算法生成用于数据传输的“对称加密密钥”;

握手完成:工程师站与终端设备之间互相发送消息来验证“对称加密密钥”是否一致;验证通过后,二者使用“安全的对称加密密钥”对数据进行加密后再安全传输;所述握手完成,包括以下步骤:

终端设备通知工程师站后面再发送的消息都会使用“对称加密密钥”加密;

终端设备利用协商好的摘要算法生成摘要并用“对称加密密钥”加密;工程师站接收后使用“对称加密密钥”解密,若能解出摘要则说明该“对称加密密钥”有效,终端设备通知工程师站握手过程结束;

工程师站通知终端设备后面再发送的消息都会使用“对称加密密钥”加密;

工程师站利用协商好的摘要算法生成摘要并用“对称加密密钥”加密,终端设备接收后会用“对称加密密钥”解密,能解出摘要则说明该“对称加密密钥”有效,工程师站通知终端设备握手过程结束;

至此,有效的该“对称加密密钥”即可作为工程师站与终端设备之间用于数据传输的“安全的对称加密密钥”,该密钥用于二者间的数据加密传输。

2.根据权利要求1所述的一种基于标识密码的轻量级端到端安全通信认证方法,其特征在于,所述初始化阶段,包括以下步骤:

密钥生成服务器产生第一随机数ks∈[1,N-1]作为签名主私钥,计算G2中的元素Ppub-s=[ks]P2,Ppub-s作为签名主公钥,则签名主密钥对为(ks,Ppub-s);其中,G2是阶为素数N的加法循环群;N是循环群G2的阶;P2是群G2的生成元;密钥生成服务器秘密保存ks,公开Ppub-s;同时,密钥生成服务器选择并公开用一个字节表示的签名私钥生成函数识别符hid;

设工程师站的身份标识为IDU,将该标识作为其公钥;为产生其签名私钥dsU,密钥生成服务器首先在有限域FN上计算t1=H1(IDU||hid,N)+ks,若t1=0则需重新产生签名主私钥,计算和公开签名主公钥,并更新工程师站已有的签名私钥;否则计算t2和dsU,计算公式如下:dsU=[t2]P1;其中,H1是由密码杂凑函数派生的密码函数;P1是阶为素数N的加法循环群G1的生成元;t1和t2是计算签名私钥dsU产生的中间计算值;

密钥生成服务器通过安全信道把私钥dsU发送给工程师站;工程师站本地秘密保存自己的私钥,终端设备本地保存工程师站的公钥。

3.根据权利要求1所述的一种基于标识密码的轻量级端到端安全通信认证方法,其特征在于,所述建立逻辑连接,包括以下步骤:

终端设备向工程师站发起请求,将第一随机数、支持的加密方法列表和摘要算法发送给工程师站;

工程师站从请求消息中确定使用的加密和摘要算法,生成第二随机数,将上述算法和第二随机数发送给终端设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院沈阳自动化研究所;国网浙江省电力有限公司,未经中国科学院沈阳自动化研究所;国网浙江省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910543544.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top