[发明专利]一种无中心的即时网络身份认证方法以及客户端在审
申请号: | 202010108696.5 | 申请日: | 2020-02-21 |
公开(公告)号: | CN111431853A | 公开(公告)日: | 2020-07-17 |
发明(设计)人: | 徐梦剑;张会彬;李良灿;张杰;赵永利;李亚杰;赵硕 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 李翔 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 中心 即时 网络 身份 认证 方法 以及 客户端 | ||
1.一种无中心的即时网络身份认证方法,其特征在于,包括:
产生本地的公钥-私钥对;
基于经对称加密算法得到的与对方共享的密钥K,与对方进行公钥交换;
接收对方发送的用户标识、经对方私钥加密的包含网际互连协议IP地址的数据的哈希hash运算结果和经交换的公钥加密的包含IP地址的数据后,利用交换的公钥解密出接收的hash运算结果,并利用本地的私钥解密出包含IP地址的数据;
基于解密出的包含IP地址的数据进行hash运算,将运算得到的结果与解密出的hash运算结果进行比较,根据比较结果在确认对方的合法身份后存储对方的用户标识与IP地址的对应关系。
2.根据权利要求1所述的方法,其特征在于,所述基于经对称加密算法得到的与对方共享的密钥K,与对方进行公钥交换,具体包括:
实体A向所述对方实体B发送公钥交换请求,所述公钥交换请求中携带所述实体A的用户标识、使用密钥K加密的公钥CertA;
所述实体A在接收到所述实体B返回的公钥分发信息后,从中获取所述实体B的用户标识、使用密钥K加密的公钥CertB;
所述实体A利用密钥K解密出CertB,并将CertB与实体B的用户标识对应保存。
3.根据权利要求2所述的方法,其特征在于,所述接收对方发送的用户标识、经对方私钥加密的包含IP地址的数据的hash运算结果和经交换的公钥加密的包含IP地址的数据后,利用交换的公钥解密出接收的hash运算结果,并利用本地的私钥解密出包含IP地址的数据,具体包括:
所述实体A向所述实体B发送认证请求,所述认证请求中携带所述实体A的用户标识、经所述实体A的私钥SkeyA加密的包含所述实体A的IP地址的数据的hash运算结果和经CertB加密的包含所述实体A的IP地址的数据;
所述实体B接收到所述认证请求后,利用CertA解密出由私钥SkeyA加密的包含所述实体A的IP地址的数据的hash运算结果,利用私钥SkeyB解密出经CertB加密的包含所述实体A的IP地址的数据;之后,向所述实体A返回认证响应信息;
所述实体A在接收到所述实体B返回的认证响应信息后,从中获取所述实体B的用户标识、经所述实体B的私钥SkeyB加密的包含所述实体B的IP地址的数据的hash运算结果和经CertA加密的包含所述实体B的IP地址的数据;
所述实体A利用CertB解密出由私钥SkeyB加密的包含所述实体B的IP地址的数据的hash运算结果,并利用私钥SkeyA解密出经CertA加密的包含所述实体B的IP地址的数据。
4.根据权利要求3所述的方法,其特征在于,所述基于解密出的包含IP地址的数据进行hash运算,将运算得到的结果与解密出的hash运算结果进行比较,具体包括:
所述实体A基于解密出的包含IP地址的数据进行hash运算,将运算得到的结果与解密出的hash运算结果进行比较。
5.根据权利要求4所述的方法,其特征在于,在所述实体A基于解密出的包含IP地址的数据进行hash运算,将运算得到的结果与解密出的hash运算结果进行比较后,还包括:
若比较结果为一致,所述实体A向所述实体B返回认证确认信息,所述认证确认信息中携带所述实体A的用户标识、经SkeyA加密的包含所述实体A的IP地址的数据的hash运算结果和经CertB加密的包含所述实体A的IP地址的数据;
所述实体B接收到所述认证确认信息后,从中获取所述实体A的用户标识、经SkeyA加密的包含所述实体A的IP地址的数据的hash运算结果和经CertB加密的包含所述实体A的IP地址的数据后,利用CertA解密出由私钥SkeyA加密的包含所述实体A的IP地址的数据的hash运算结果,并利用私钥SkeyB解密出经CertB加密的包含所述实体A的IP地址的数据;
所述实体B基于解密出的包含IP地址的数据进行hash运算,将运算得到的结果与解密出的hash运算结果进行比较,并在确认比较结果一致后,确认通信双方均完成身份认证。
6.根据权利要求1-5任一所述的方法,其特征在于,所述对称加密算法具体为高级加密标准AES算法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010108696.5/1.html,转载请声明来源钻瓜专利网。