[发明专利]无线中继网络中的链路双向安全认证方法有效
申请号: | 201210211737.9 | 申请日: | 2012-06-25 |
公开(公告)号: | CN102724197A | 公开(公告)日: | 2012-10-10 |
发明(设计)人: | 王景成;胡霆;赵广磊;隆笑 | 申请(专利权)人: | 上海交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/04;H04W12/06 |
代理公司: | 上海旭诚知识产权代理有限公司 31220 | 代理人: | 郑立 |
地址: | 200240 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种无线中继网络中的链路双向安全认证方法,所述无线中继网络包括终端节点、M个中继设备和处理平台,其时针对无线传感网络中带中继设备的链路中,由于终端节点的低运算能力,其安全性比较低的情况提出的一种解决方法,本发明借助中继设备的参与,认证双方的一部分计算负担转移到了中继设备中,提高了认证过程的复杂度,使得攻击者的破解难度随着中继设备的增加大幅度的增加,并且由于中继设备使用自己的私密信息参与认证信息流的更新,处理平台和终端节点还能间接认证中继设备身份的合法性。 | ||
搜索关键词: | 无线 中继 网络 中的 双向 安全 认证 方法 | ||
【主权项】:
1.一种无线中继网络中的链路双向安全认证方法,其中,所述无线中继网络包括终端节点、M个中继设备和处理平台,所述终端节点、中继设备和处理平台的私密信息分别为SKeyN,MarkN,SeedN,(aNn,aN(n-1),...aN2,aN1)、SKeyk,Markk,Seedk,(aKn,ak(n-1)...ak2,ak1)和SKeyB,MarkB,SeedB,(aBn,aB(n-1),...aB2,aB1),其中,SKey为密钥,Mark为预留扩展的私密信息,Seed为种子,(aBn,aB(N-1)...aB2,aB1),(akn,ak(n-1)...ak2,ak1)和(aNn,aN(n-1),...aN2,aN1)分别为处理平台、中继设备和终端节点的随机序列参数,n为随机序列的阶数,1≤k≤M,k为自然数,下标N、k、B分别表示所述终端节点、中继设备k和处理平台,其特征在于,包括以下步骤:无线中继网络初始化,其中,所述终端节点保存自身的私密信息SKeyN,MarkN,SeedN中继设备的私密信息SKeyk,Markk和处理平台的私密信息SKeyB,MarkB;所述中继设备只保存自身的私密信息SKeyk,Markk,Seedk,(akn,ak(n-1),...ak2,ak1);所述处理平台保存有自身的私密信息SKeyB,MarkB,终端节点的私密信息SKeyN,MarkN,SeedN,(aNn,aN(n-1),...aN2,aN1)和中继设备的私密信息SKeyk,Markk,Seedk,(akn,ak(n-1),...ak2,ak1);终端节点进行身份认证,其中,所述终端节点向链路中的上层节点,也就是直接和所述终端节点通信的中继设备发送身份认证报文请求,所述身份认证报文请求明文在已经建立的链路中传输,直到所述身份认证报文请求信息发送到所述处理平台;终端节点认证处理平台的身份合法性,其中,所述处理平台收到所述终端节点发送来的所述身份认证报文请求后,使用自身的私密信息SKeyB,MarkB,计算认证信息SHA1(SKeyB||MarkB),其中,SHA1表示哈希运算,||表示二进制或运算,得到的所述认证信息下发给下游中继设备k,所述下游中继设备k收到所述认证信息后,使用自身的私密信息SKeyk,Markk进行如下计算:Sk=SHA1(SKeyk||Markk+SHA1(SKeyB||MarkB)),并传送给中继设备k-1,以便完成计算Sk-1=SHA1(SKeyk-1||Markk-1+Sk),最终所述终端节点接收到的信息为S1=SHA1(SKey1||Mark1+S2),同时,所述终端节点中保存有各个中继设备的私密信息SKeyk,Markk和处理平台的私密信息SKeyB,MarkB,并在所述终端节点中重复上面的计算,得到新的S1,比较新的S1与传送来的S1的一致性,从而认证所述处理平台的身份合法性;处理平台认证终端节点的身份合法性,其中,所述终端节点认证了所述处理平台的身份合法性后,所述终端节点向与其相邻的第一个中继设备发送自身的认证信息其中FN是所述终端节点根据自身的种子SeedN和自身的随机序列参数(aNn,aN(n-1),...aN2。aN1)生成的随机序列,与所述终端节点相邻的第一个中继设备收到所述认证信息后,根据自身私密信息SKey1,Mark1更新认证信息以后认证信息每经过一个中继设备,都根据公式进行更新,直至将认证信息传送到所述处理平台,所述处理平台收到认证信息后,调用自身存储的终端节点和中继设备的私密信息,重新计算认证信息Sk,并比较重新计算的认证信息Sk与传送来的Sk是否相等,以认证所述终端节点的身份合法性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210211737.9/,转载请声明来源钻瓜专利网。