[发明专利]一种通信认证方法在审
申请号: | 202010249929.3 | 申请日: | 2020-04-01 |
公开(公告)号: | CN111432406A | 公开(公告)日: | 2020-07-17 |
发明(设计)人: | 刘华 | 申请(专利权)人: | 中科曙光(南京)计算技术有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04L29/06;H04L29/08 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 李静 |
地址: | 211805 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 通信 认证 方法 | ||
1.一种通信认证方法,其特征在于,包括步骤:
(1)IBE系统初始化;
(2)通信实体之间根据改进的基于IBE的TLS握手协议建立连接,通过共享密钥完成身份认证。
2.根据权利要求1所述的通信认证方法,其特征在于,所述步骤(1)包括:
(11)密钥生成中心PKG初始化参数;
(12)密钥生成中心PKG获取通信实体身份ID,计算公钥和私钥,并通过安全信道发送给各个通信实体。
3.根据权利要求2所述的通信认证方法,其特征在于:所述步骤(11)包括:
(111)PKG选择参数q∈Z+,Z+表示正整数集;G1、G2是阶为q的两个群,其中G1为加法循环群,G2为乘法循环群,e:G1×G1→G2是双线性映射;
(112)定义n为明文长度,选择G1的任一生成元P;
(113)定义5个哈希函数:
H1:{0,1}n→G1
H2:G2→{0,1}n
H3:{0,1}n×{0,1}n→Zq*
H4:{0,1}n→{0,1}n
H5:{0,1}n→Zq*
其中,Zq*为阶为q的整数集;
(114)随机抽取主密钥s∈Zq*,计算相匹配的公共参数sP,公开系统参数q,G1,G2,G3,e,n,P,sP,H1,H2,H3,H4,H5。
4.根据权利要求2所述的通信认证方法,其特征在于:所述步骤(12)包括:
(121)通信实体将自身ID发送给PKG,ID∈{0,1}n;
(122)PKG分别计算出通信实体的公钥QID=H1(ID)和私钥sQID=sH1(QID),然后将公私钥对(QID,sQID)通过安全信道发送给通信实体,并公布QID。
5.根据权利要求1所述的通信认证方法,其特征在于:所述步骤(2)中,所述改进的基于IBE的TLS握手协议通过密钥交换算法实现通信实体间的密钥协商。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科曙光(南京)计算技术有限公司,未经中科曙光(南京)计算技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010249929.3/1.html,转载请声明来源钻瓜专利网。