[发明专利]一种网络安全认证方法在审

专利信息
申请号: 202010785438.0 申请日: 2020-08-06
公开(公告)号: CN111935708A 公开(公告)日: 2020-11-13
发明(设计)人: 杨新泉 申请(专利权)人: 菏泽学院
主分类号: H04W12/00 分类号: H04W12/00;H04W12/04;H04W12/06;H04W12/10
代理公司: 上海思牛达专利代理事务所(特殊普通合伙) 31355 代理人: 雍常明
地址: 27400*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络安全 认证 方法
【权利要求书】:

1.一种网络安全认证方法,其特征在于,包括以下步骤:

步骤S1,搭建IPSec通信体系,并确定Internet密钥交换协议WIKE,其中,包括建立IKE_SA,用于DH交换和协商保护第一个CHILD_SA的安全策略和建立第一个CHILD_SA阶段,在确认了响应者的身份之后,对第一阶段交换的消息进行认证;

步骤S2,基于矩阵的密钥预分配,包括AS预先分配PMK给STA可能切换到的邻居AP,其中每个邻居AP有不同的PMK值,并且切换中的STA能够确认它和下一跳邻居AP具有相同的密钥值;

步骤S3,建立秘密共享机制,包括设U={U1,U2,U3,…,Un}是群组通信中用户的集合,群组管理员GM通过加入和撤销用户操作来建立并维护通信群组。

2.根据权利要求1所述的网络安全认证方法,其特征在于,步骤S1中IPSec通信体系包括体系结构、ESP、AH、加密算法、认证算法、解释域DOI和密钥管理IKE。

3.根据权利要求1所述的网络安全认证方法,其特征在于,步骤S3,群组管理员GM包括以下步骤:

GM首先随机选取两个素质p和q,令N是p和q的乘积,且p和q满足RSA秘密体制的安全性要求,GM从中随机选取一个整数g,满足g≠p且g≠q,GM随机选取一个大于N的素数Q,然后,GM在公告牌上公布系统参数{g,N,Q},并销毁p和q;

每一个用户Ui随机地从[2,N]中选取一个整数Xi,Ui将Xi保密,并将其身份IDi和yi一起发送给GM,GM检查并确保不存在两个不同用户IDi≠IDj,使得yi=yj成立,从而避免不同用户使用相同的秘密信息。

4.根据权利要求1所述的网络安全认证方法,其特征在于,步骤S3,包括共享的秘密s分成n个子秘密分发给n个参与者,秘密能够被n个参与者共享,只有t个或更多的参与者联合才可以重构该秘密,而任意少于t个参与者不能得到该秘密的任何信息。

5.根据权利要求4所述的网络安全认证方法,其特征在于,所有授权子集构成的集合称为访问结构,通常用Γ表示,其中,表示为:

对于任何且A≠B,有则称B∈Γ是最小授权子集,Γ的所有最小授权子集构成的集合Γ0称为Γ的基,Γ可由Γ0唯一确定,即其中C为由参与者组成的集合。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于菏泽学院,未经菏泽学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010785438.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top