[发明专利]一种基于轻型证书的传感器网络认证密钥建立方法及其实施装置有效

专利信息
申请号: 201911133260.5 申请日: 2019-11-19
公开(公告)号: CN110912692B 公开(公告)日: 2022-03-04
发明(设计)人: 孙发军;何炎祥;张晓曈;李清安 申请(专利权)人: 武汉大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/32
代理公司: 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 代理人: 鲁力
地址: 430072 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 轻型 证书 传感器 网络 认证 密钥 建立 方法 及其 实施 装置
【权利要求书】:

1.一种基于轻型证书的传感器网络认证密钥建立方法,其特征在于,包含以下两个阶段:

阶段一:密钥预分发

这一阶段分成两步实现:

步骤1,初始化;先根据本方法的应用场景安全需求选择安全参数,随后根据安全参数选择所使用的公钥原语、Hash函数以及与这些原语相关的参数;

步骤2,生成公私钥对和证书并装入传感器节点;

首先为密钥生成中心KGC生成私/公钥对(ds,Qs),随后由KGC为每个传感器节点i生成私/公密钥对(di,Qi),同时为所述传感器节点i生成轻型证书Certi,所述传感器节点i的轻型证书Certi为:其中为用KGC的私钥对IDi||Qi的Hash值进行签名;然后将KGC的公钥、所述传感器节点i的私/公密钥对(di,Qi)、所述传感器节点i的证书Certi、所使用的公钥原语、Hash函数以及与所述公钥原语相关的参数等随同应用程序一并装入到所述传感器节点i中;

阶段二:密钥建立

步骤1、在上述传感器节点部署以后,开启如下密钥协商过程,首先参与协商的传感器节点A先创建New1包并进行广播:

New1:=NonceA||CertA;NonceA为传感器节点A生成的随机临时值;

步骤2、当A收到某个传感器节点B的New1包时,若A还没有建立与B的共享密钥,则用KGC的公钥验证该包中证书CertB的正确性,验证通过后,节点A将B的公钥及相关信息存入邻居列表;此后A将会产生一个随机的KeyA,将其用对方公钥加密成并与收到的NonceB组合,然后对组合后的结果进行Hash计算,用A的私钥签名后与构建成一个New2包发给B,同时记录该随机密钥KeyA进入邻居列表B所在记录中;其中New2包结构如下:

NonceB为传感器节点B生成的随机临时值;

步骤3、当A收到某个传感器节点B的New2包时,若还未收到B的New1操作则先送至一队列缓存,否则结合自己之前发出的NonceA与收到的密文对其中的签名进行验证,若签名验证通过,则用自己的私钥dA对密文进行解密,得到KeyB后将其与之前存储的KeyA进行异或操作,若此时还未产生KeyA则立即生成一个,并创建相应的New2发给B,最终得到A与B的共享密钥为:

当然,若收到了某个邻居的New1包但一定时间后未收到New2包,则当成重放攻击而丢弃,同样收到了New2包而在一定时间内未收到New1包时亦会将New2包清除出队列。

2.根据权利要求书1所述基于轻型证书的传感器网络认证密钥建立方法,其特征在于,协商过程中使用了以下四个机制:

挑战-响应机制:因传感器网络中时间同步不那么容易,为了抗重放攻击,使用随机的Nonce构建挑战-响应机制来抗重放攻击;

队列缓冲机制:队列缓冲机制用于解决传感器网络的不可靠性和公钥机制的耗时性等问题,每个收到的包都会放入一个循环队列中进行缓冲,同样,发送的包也送入另一个发送队列进行缓冲;利用队列缓冲机制实现了以上New1包、New2包的有序收发;

重传机制:为进一步解决传感器网络的包丢失率大的问题以确保协商密钥成功建立,设置一个参数化的重传机制来提高安全连接建立成功的概率,经在TinyOS中基于MicaZ节点仿真实验表明取1次重传值为佳;

无效包清除机制:使用一个定时清理机制,以便对假注册的邻居以及收到的没有对应New1包的New2包进行定时清理,以增加与真实邻居建立会话密钥的机会。

3.一个基于轻型证书的传感器网络认证密钥建立方法的实施装置,其特征在于,基于权利要求书1中定义的认证密钥建立方法,使用椭圆曲线密码学ECC原语,定义私钥和公钥关系为:Q=dP;使用椭圆曲线集成加密方案ECIES实现加/解密,使用椭圆曲线数字签名算法ECDSA实现签名/验签;设置New1包的发送次数为2,在TelosB节点上密钥协商过程耗费1分钟。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911133260.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top