[发明专利]保证数据交换安全的方法无效

专利信息
申请号: 200510087251.9 申请日: 2005-07-28
公开(公告)号: CN1905436A 公开(公告)日: 2007-01-31
发明(设计)人: 林学练;黄子乘;贺静;李翔;刘哲;何文 申请(专利权)人: 北京航空航天大学
主分类号: H04L9/00 分类号: H04L9/00;H04L9/32
代理公司: 北京北新智诚知识产权代理有限公司 代理人: 赵郁军
地址: 100083北京市海*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了保证数据交换安全传输的方法,该方法通过数据交换节点间的三次握手机制使节点间建立连接,实现交换双方身份的确认和传输密钥的协商,为双方数据交换建立了可靠的连接;使用全局统一的传输标识符和随机数防止恶意的重放攻击,通过交换随机数和传输密钥来确认双方交互身份;使用RBAC策略进行访问控制,实现用户对应用系统访问的合法性;通过对数据交换过程中携带的数据摘要值的比较,保证数据的完整性;采用全局唯一的传输密钥来进行数据交换,避免过多的密钥协商过程,实现了数据交换的机密性,同时也保障了数据传输的效率。
搜索关键词: 保证 数据 交换 安全 方法
【主权项】:
1、一种保证数据交换安全的方法,该方法通过数据交换过程中交换节点间的三次握手机制使节点间建立连接,实现交换双方身份的确认和传输密钥的协商,为双方数据交换建立了可靠的连接,该方法包括以下步骤:第一步,主体A生成一个随机数Na,同时生成一个临时对称密钥Kab,用Kab对Na和主体A的证书Ca进行加密;然后用主体B的公钥Kb对Kab进行加密;将这两项发送给主体B;第二步,主体B收到主体A发送过来的报文后,用其私钥Kb′解密其中的加密密钥项,得到临时对称密钥Kab,然后用Kab解密其余的加密项,得到主体A生成的随机数Na和主体A的证书Ca,根据证书Ca提取主体A的身份信息,作为访问控制的用户信息;主体B生成一个随机数Nb,同时生成一个对称密钥Kba,用Kba对Na、Nb和主体B的证书Cb进行加密;然后用主体A的公钥Ka对Kba进行加密;将这两项发送给主体A;第三步,主体A在收到第二步主体B所发送的报文后,先用其私钥Ka′解密其中的加密密钥项,得到对称密钥Kba,用Kba解密其余的加密项,得到A生成的随机数Na、主体B生成的随机数Nb和主体B的证书Cb,根据Na确认主体B已经参与到协议中,并验证主体B的证书Cb防止重放攻击;然后取出随机数Nb,用Kba加密,将加密后的报文发给主体B;主体B接收到该报文后,用对称密钥Kba解密加密项,得到随机数Nb,以确认主体A的身份。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200510087251.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top