[发明专利]一种网络安全认证方法在审
申请号: | 202010785438.0 | 申请日: | 2020-08-06 |
公开(公告)号: | CN111935708A | 公开(公告)日: | 2020-11-13 |
发明(设计)人: | 杨新泉 | 申请(专利权)人: | 菏泽学院 |
主分类号: | H04W12/00 | 分类号: | H04W12/00;H04W12/04;H04W12/06;H04W12/10 |
代理公司: | 上海思牛达专利代理事务所(特殊普通合伙) 31355 | 代理人: | 雍常明 |
地址: | 27400*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 认证 方法 | ||
1.一种网络安全认证方法,其特征在于,包括以下步骤:
步骤S1,搭建IPSec通信体系,并确定Internet密钥交换协议WIKE,其中,包括建立IKE_SA,用于DH交换和协商保护第一个CHILD_SA的安全策略和建立第一个CHILD_SA阶段,在确认了响应者的身份之后,对第一阶段交换的消息进行认证;
步骤S2,基于矩阵的密钥预分配,包括AS预先分配PMK给STA可能切换到的邻居AP,其中每个邻居AP有不同的PMK值,并且切换中的STA能够确认它和下一跳邻居AP具有相同的密钥值;
步骤S3,建立秘密共享机制,包括设U={U1,U2,U3,…,Un}是群组通信中用户的集合,群组管理员GM通过加入和撤销用户操作来建立并维护通信群组。
2.根据权利要求1所述的网络安全认证方法,其特征在于,步骤S1中IPSec通信体系包括体系结构、ESP、AH、加密算法、认证算法、解释域DOI和密钥管理IKE。
3.根据权利要求1所述的网络安全认证方法,其特征在于,步骤S3,群组管理员GM包括以下步骤:
GM首先随机选取两个素质p和q,令N是p和q的乘积,且p和q满足RSA秘密体制的安全性要求,GM从中随机选取一个整数g,满足g≠p且g≠q,GM随机选取一个大于N的素数Q,然后,GM在公告牌上公布系统参数{g,N,Q},并销毁p和q;
每一个用户Ui随机地从[2,N]中选取一个整数Xi,Ui将Xi保密,并将其身份IDi和yi一起发送给GM,GM检查并确保不存在两个不同用户IDi≠IDj,使得yi=yj成立,从而避免不同用户使用相同的秘密信息。
4.根据权利要求1所述的网络安全认证方法,其特征在于,步骤S3,包括共享的秘密s分成n个子秘密分发给n个参与者,秘密能够被n个参与者共享,只有t个或更多的参与者联合才可以重构该秘密,而任意少于t个参与者不能得到该秘密的任何信息。
5.根据权利要求4所述的网络安全认证方法,其特征在于,所有授权子集构成的集合称为访问结构,通常用Γ表示,其中,表示为:
对于任何且A≠B,有则称B∈Γ是最小授权子集,Γ的所有最小授权子集构成的集合Γ0称为Γ的基,Γ可由Γ0唯一确定,即其中C为由参与者组成的集合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于菏泽学院,未经菏泽学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010785438.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种重油加热器
- 下一篇:一种实现侧向撞击作用下的压弯边界条件实验系统