[发明专利]基于设备指纹和PUF的轻量级安全认证方法和装置有效
申请号: | 202110706645.7 | 申请日: | 2021-06-24 |
公开(公告)号: | CN113518083B | 公开(公告)日: | 2023-06-27 |
发明(设计)人: | 缪巍巍;曾锃;王传君;李世豪;张震;张瑞;张明轩;滕昌志;胡游君;周忠冉;张文鹏;刘赛;蔡世龙 | 申请(专利权)人: | 国网江苏省电力有限公司信息通信分公司;国网江苏省电力有限公司;南京南瑞信息通信科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04W12/06;H04L67/12;G16Y30/10 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 俞翠华 |
地址: | 210003 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 设备 指纹 puf 轻量级 安全 认证 方法 装置 | ||
1.一种基于设备指纹和PUF的轻量级安全认证方法,其特征在于,包括:
边缘物联网设备生成随机噪声N1,并结合其PUF生成秘密响应Ri生成消息,其中,表示虚假身份标识;
边缘物联网设备基于所述消息生成认证参数I0=H(M0||Ri),H为哈希函数,并将消息和认证参数I0=H(M0||Ri)发送到设备管理;
设备管理基于接收到的消息计算出哈希值I0′,若I0′与I0相等,则生成一个随机噪声N2,进而生成消息并进一步生成认证参数I1=H(M1||N1||N2||Ri);
设备管理将消息和认证参数I1=H(M1||N1||N2||Ri)经连接管理发送至边缘物联网设备;
边缘物联网设备基于接收到的消息计算出哈希值I1′,若I1′与I1相等,则生成会话密钥更新其虚假身份标识然后将发送到设备管理;IDA表示边缘物联网设备的标识号;
设备管理生成新的虚假身份标识并验证若通过验证,则设备管理会存储以供将来的身份验证请求。
2.根据权利要求1所述的一种基于设备指纹和PUF的轻量级安全认证方法,其特征在于,所述方法还包括:
边缘物联网设备生成随机噪声N3,然后生成和V1=H(D1||ki||N3),然后将D1和V1发送给连接管理,其中,Data表示待传输数据内容;FGA是边缘物联网设备对无线信道进行采样生成的无线指纹;
连接管理创建消息DG={FAG}和相应的身份验证参数VG=H(DG||kGS),并将DG和VG发给设备管理,FAG为连接管理对无线信道进行采样生成的无线指纹;
设备管理使用会话密钥ki和秘密对称密钥kGS分别对D1和DG进行解密,得到Data和无线指纹,若无线信道未受到破坏,且FAG=FGA,则设备管理接收数据,并向边缘物联网设备发送认证参数作为确认;
边缘物联网设备对接收到的VS进行验证,如果验证成功,则进行数据发送。
3.根据权利要求2所述的一种基于设备指纹和PUF的轻量级安全认证方法,其特征在于:若FAG≠FGA,则设备管理拒绝接收边缘物联网设备发送的数据;如果VS验证失败,则边缘物联网设备重新发送数据。
4.根据权利要求2所述的一种基于设备指纹和PUF的轻量级安全认证方法,其特征在于:无线信道的破坏情况通过以下步骤获得:
分别计算FGA和FAG的方差,并取两个方差之间的差,即Δ=Var(FGA)-Var(FAG),Var表示方差运算;
将Δ与阈值进行比较,如果Δ小于阈值,则边缘物联网设备和设备管理之间的无线链路被认为是合法的,否则认为二者之间的信道受到破坏,数据将被丢弃。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江苏省电力有限公司信息通信分公司;国网江苏省电力有限公司;南京南瑞信息通信科技有限公司,未经国网江苏省电力有限公司信息通信分公司;国网江苏省电力有限公司;南京南瑞信息通信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110706645.7/1.html,转载请声明来源钻瓜专利网。