[发明专利]安全认证信道有效
申请号: | 200810004946.X | 申请日: | 2004-10-29 |
公开(公告)号: | CN101222323A | 公开(公告)日: | 2008-07-16 |
发明(设计)人: | 让·皮埃尔·安德烈奥斯;阿兰·迪尔;托马斯·西尔旺 | 申请(专利权)人: | 汤姆森许可贸易公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 中科专利商标代理有限责任公司 | 代理人: | 罗松梅 |
地址: | 法国布洛涅*** | 国省代码: | 法国;FR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种用于计算会话密钥的协议(即方法)和相应装置。两个对等体具有的知识包括:公共Diffie-Hellman永久密钥Kperm以及另一个对等体的身份和公共密钥。第一对等体选择第一暂时私有密钥x,计算被发送到第二对等体的第一相应暂时公共密钥gx。第二对等体以相同的方式计算第二暂时公共密钥gy,计算暂时共享密钥Keph,对gy、Keph、Kperm和第二对等体的身份进行哈希运算,并且把gy和哈希运算的结果发送到第一对等体。第一对等体计算Keph,对这个哈希运算结果进行检验,对gx、Keph、Kperm和第一对等体的身份进行哈希运算,并发送到检验该哈希运算结果的第二对等体。之后,两个对等体通过对Keph进行哈希运算而获得会话密钥。然后,所述装置可以使用会话密钥来建立安全认证信道(SAC)。 | ||
搜索关键词: | 安全 认证 信道 | ||
【主权项】:
1.一种适用于检验哈希值的第一设备(11),所述第一设备具有:证书(Ca),包括公共密钥(ga)和与第一设备自身相对应的身份(IDa);以及和与第一设备自身相对应的身份(IDa)、私有密钥(a)及公共密钥(ga)有关的知识,第一设备包括处理器(12),用于:-选择暂时私有密钥(x);-计算第一暂时公共密钥(gx);-把第一设备的证书(Ca)和第一暂时公共密钥(gx)发送到第二设备;-从第二设备接收第二设备的证书(Cb)、第二暂时公共密钥(gy)和第一哈希值(H(gy,Keph,Kperm,IDb)),所述证书(Cb)包括公共密钥(gb)和第二设备的身份(IDb),而第一哈希值(H(gy,Keph,Kperm,IDb))是根据第二暂时公共密钥(gy)、暂时共享密钥(Keph)、永久密钥(Kperm)和与第二设备自身相对应的身份(IDb)计算得到的;-检验第二设备的证书(Cb);-根据第二暂时公共密钥(gy)和第一暂时私有密钥(x)计算暂时共享密钥(Keph);-根据第二设备的公共密钥(gb)和第二设备自身的私有密钥(a)计算永久密钥(Kperm);-检验第一哈希值(H(gy,Keph,Kperm,IDb))。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汤姆森许可贸易公司,未经汤姆森许可贸易公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200810004946.X/,转载请声明来源钻瓜专利网。