[发明专利]移动自组织网络中基于多项式组的密钥预共享安全引导模型无效

专利信息
申请号: 200610124574.5 申请日: 2006-09-21
公开(公告)号: CN1925490A 公开(公告)日: 2007-03-07
发明(设计)人: 冯力;袁卫东;张毅;李自力 申请(专利权)人: 中国船舶重工集团公司第七○九研究所
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08;H04L12/28
代理公司: 武汉金堂专利事务所 代理人: 胡清堂
地址: 430074湖北*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种移动自组织网络中基于多项式组的密钥预共享安全引导模型包括:基于单向HASH函数和LaGrange插值多项式组的密钥预共享安全引导过程;基于门限数字签名的密钥安全恢复协议的安全引导过程。其优点是:采用了单向HASH函数,使得每个密钥分片的子密钥不会被公开,同时在密钥恢复协议的安全引导过程中引入了门限数字签名机制,可以有效防止和检测在密钥恢复或重组过程中的欺骗行为以及DoS攻击。同时由于本发明提供的方法本质上不同于概率型的安全引导模型,因此密钥恢复后的安全连通概率为100%,保持了很好的连通性和安全性。
搜索关键词: 移动 组织网络 基于 多项式 密钥 共享 安全 引导 模型
【主权项】:
1.一种移动自组织网络中基于多项式组的密钥预共享安全引导模型,其特征在于:在(1)基于单向HASH函数和LaGrange插值多项式组的密钥预共享安全引导过程中,包括:安全引导服务器生成密钥M,再对密钥M进行分片,将不同的密钥分片分别作为多项式的常数项,从而构建多个不同的分别带有一个密钥分片的多项式组;利用有限域GF(p′)的本原元素和移动自组织网络节点i的ID,通过HASH函数计算节点i的私钥然后利用HASH函数计算得到再将作为自变量带入不同密钥分片构建好的多项式进行计算,可以计算出第i个节点上第v片密钥分片对应的子密钥利用Si和大素数p'计算第i个节点的公钥Zi□gSimod p′,并将子密钥发布给其他所有节点;在基于门限数字签名的密钥安全恢复协议的安全引导过程中,包括:通过使用门限数字签名的方法进行节点身份认证,通过身份认证后再进行密钥的恢复过程,从而阻止恶意获取子密钥和非法进行密钥恢复的行为;通过公共密钥撤销方法对抗节点被俘获情况:当发现节点i被俘获后,可以采取发送公共密钥撤销广播给所有节点,删除掉其对应的公钥Zi(i□1,..,n),从而当有复制攻击时,复制节点欲和其他正常节点通信时,其对应的公钥已经被删除,不能通过其他正常节点的身份认证,从而可以达到有效抵御复制攻击的目的;通过子密钥撤销方法对抗密钥分片被暴露的情况:提出了如果节点i的密钥分片v被暴露后,可以通过发送子密钥撤销广播给所有节点,删除掉第v个多项式的子密钥Kiv(i□1,...,n),当有节点的密钥分片被暴露时,由于没有对应的子密钥,因此网络中不会有相应的共享密钥,从而可以达到有效抵御密钥分片被暴露的情况。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国船舶重工集团公司第七○九研究所,未经中国船舶重工集团公司第七○九研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200610124574.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top