[发明专利]保证数据交换安全的方法无效
申请号: | 200510087251.9 | 申请日: | 2005-07-28 |
公开(公告)号: | CN1905436A | 公开(公告)日: | 2007-01-31 |
发明(设计)人: | 林学练;黄子乘;贺静;李翔;刘哲;何文 | 申请(专利权)人: | 北京航空航天大学 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/32 |
代理公司: | 北京北新智诚知识产权代理有限公司 | 代理人: | 赵郁军 |
地址: | 100083北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了保证数据交换安全传输的方法,该方法通过数据交换节点间的三次握手机制使节点间建立连接,实现交换双方身份的确认和传输密钥的协商,为双方数据交换建立了可靠的连接;使用全局统一的传输标识符和随机数防止恶意的重放攻击,通过交换随机数和传输密钥来确认双方交互身份;使用RBAC策略进行访问控制,实现用户对应用系统访问的合法性;通过对数据交换过程中携带的数据摘要值的比较,保证数据的完整性;采用全局唯一的传输密钥来进行数据交换,避免过多的密钥协商过程,实现了数据交换的机密性,同时也保障了数据传输的效率。 | ||
搜索关键词: | 保证 数据 交换 安全 方法 | ||
【主权项】:
1、一种保证数据交换安全的方法,该方法通过数据交换过程中交换节点间的三次握手机制使节点间建立连接,实现交换双方身份的确认和传输密钥的协商,为双方数据交换建立了可靠的连接,该方法包括以下步骤:第一步,主体A生成一个随机数Na,同时生成一个临时对称密钥Kab,用Kab对Na和主体A的证书Ca进行加密;然后用主体B的公钥Kb对Kab进行加密;将这两项发送给主体B;第二步,主体B收到主体A发送过来的报文后,用其私钥Kb′解密其中的加密密钥项,得到临时对称密钥Kab,然后用Kab解密其余的加密项,得到主体A生成的随机数Na和主体A的证书Ca,根据证书Ca提取主体A的身份信息,作为访问控制的用户信息;主体B生成一个随机数Nb,同时生成一个对称密钥Kba,用Kba对Na、Nb和主体B的证书Cb进行加密;然后用主体A的公钥Ka对Kba进行加密;将这两项发送给主体A;第三步,主体A在收到第二步主体B所发送的报文后,先用其私钥Ka′解密其中的加密密钥项,得到对称密钥Kba,用Kba解密其余的加密项,得到A生成的随机数Na、主体B生成的随机数Nb和主体B的证书Cb,根据Na确认主体B已经参与到协议中,并验证主体B的证书Cb防止重放攻击;然后取出随机数Nb,用Kba加密,将加密后的报文发给主体B;主体B接收到该报文后,用对称密钥Kba解密加密项,得到随机数Nb,以确认主体A的身份。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200510087251.9/,转载请声明来源钻瓜专利网。
- 上一篇:木质系电波吸收材料
- 下一篇:一种金属钌纳米线的制备方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置