[发明专利]漫游时无需家乡网络参与的密钥交换认证方法有效
申请号: | 200910153419.X | 申请日: | 2009-10-12 |
公开(公告)号: | CN101674576A | 公开(公告)日: | 2010-03-17 |
发明(设计)人: | 陈纯;何道敬;卜佳俊 | 申请(专利权)人: | 浙江大学 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04L9/32;H04L9/30;H04L29/06 |
代理公司: | 杭州求是专利事务所有限公司 | 代理人: | 林怀禹 |
地址: | 310027浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种漫游时无需家乡网络参与的密钥交换认证方法,属无线通信领域。其步骤依次为初始化、注册、认证并建立会话密钥。初始化时,先由家乡和外地网络认证服务器选择公钥和私钥;再由第三方认证服务器发布其中的公钥。注册时,移动节点秘密上交身份信息给家乡网络认证服务器;家乡网络认证服务器用其私钥计算并秘密投递关于代理签名的秘密值给移动节点。认证并建立会话密钥时,由移动节点向所在网络认证服务器发送认证请求报文;所在网络认证服务器解密该请求报文信息并认证移动节点身份:若移动节点合法,则计算会话密钥并回复确认信息给移动节点;移动节点对该确认信息进行解密并确认:所在网络认证服务器是可信任的且已获得会话密钥。 | ||
搜索关键词: | 漫游 无需 家乡 网络 参与 密钥 交换 认证 方法 | ||
【主权项】:
1.一种漫游时无需家乡网络参与的密钥交换认证方法,其特征在于:它的主要步骤依次为初始化、注册、认证并建立会话密钥,所述初始化包括以下步骤:1)家乡网络认证服务器以及所有外地网络认证服务器分别自由选择各自的公钥和私钥;2)由可信任的第三方认证服务器发布家乡网络认证服务器和所有外地网络认证服务器的公钥;所述注册包括以下步骤:1)移动节点秘密上交身份信息给家乡网络认证服务器;2)家乡网络认证服务器用其私钥计算并秘密投递关于代理签名的秘密值给移动节点;所述认证并建立会话密钥包括以下步骤:1)由移动节点向该移动节点所在的外地网络认证服务器或家乡网络认证服务器发送认证请求报文;2)移动节点所在的外地网络认证服务器或家乡网络认证服务器收到认证请求报文信息后,对该信息进行解密并对移动节点身份进行认证,如果该移动节点不合法,则拒绝该移动节点的认证请求;如果该移动节点是合法的,则计算会话密钥并回复确认信息给该移动节点;3)移动节点收到所在的外地网络认证服务器或家乡网络认证服务器发来的确认信息后对该确认信息进行解密并确认:该外地网络认证服务器或家乡网络认证服务器是可信任的并且该外地网络认证服务器或家乡网络认证服务器已获得会话密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学,未经浙江大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910153419.X/,转载请声明来源钻瓜专利网。
- 上一篇:光VT装置
- 下一篇:用于激光超声波探伤的关节型机器人