[发明专利]一种网络群组安全通信的建立方法有效
申请号: | 201210572757.9 | 申请日: | 2012-12-25 |
公开(公告)号: | CN103051457A | 公开(公告)日: | 2013-04-17 |
发明(设计)人: | 刘忆宁;李亚军;林丹珠;杨宇 | 申请(专利权)人: | 桂林电子科技大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L12/18 |
代理公司: | 桂林市华杰专利商标事务所有限责任公司 45112 | 代理人: | 刘梅芳 |
地址: | 541004 广西*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络群组安全通信的建立方法,通过使用长度为512比特的SHA安全hash函数对群组通信成员的长期秘密数据和身份验证信息进行处理,根据Shamir的秘密分割门限方案,使用插值多项式分配密钥,使得组密钥满足新鲜性,机密性,可认证性,同时有效抵御外部攻击和内部攻击。由于本发明中所有的信息都在公开信道上传送,故具有计算量小,运行速度快,服务器计算效率高的特点。 | ||
搜索关键词: | 一种 网络 安全 通信 建立 方法 | ||
【主权项】:
1.一种网络群组安全通信的建立方法,包括以下步骤:(1)临时会话发起者Ui向服务器(KGC)发送临时通信组成员名单:{U1,Λ,Ut},请求建立临时通信组,其中{U1,Λ,Ut}是整合后的标准化的虚拟用户信息;(2)服务器KGC收到步骤1)的请求后,通过随机数发生器随机选择一个随机数广播r0与临时通信组组成员名单{U1,Λ,Ut},即{r0,U1,Λ,Ut};(3)每个临时通信组成员Ui(i=1,2,Λ,t)计算αi=h(xi||yi||Ri||r0||U1||Λ||Ut),其中(xi,yi)是每个成员Ui与社交网站服务器KGC共享的长期秘密数据,即每个成员在该社交网站的通过口令,Ri是每个临时通信组成员Ui随机选取的随机数作为响应信息;临时通信组成员Ui发送(αi,Ri)给服务器;社交网站服务器(KGC)根据存储的xi,yi,r0,U1,Λ,Ut及每个通信组成员Ui发送的Ri,计算αi′=h(xi||yi||Ri||r0||U1||Λ||Ut)是否与αi一致,来验证每个通信组成员Ui的身份。若αi′≠αi,则验证出现问题,中止协议,否则执行后续过程;其中(xi,yi)是用户设定的通过口令,将其分成两部分:若通过口令的长度为偶数2n比特,将前半部分长度为n比特的信息转化为xi,后半部长度为n比特的信息转化成yi,若通过口令的长度为奇数2n+1比特,则将前半部分长度n比特的信息转化为xi,后半部分长度为n+1比特的信息转化成yi;h(·)是一定长度的碰撞的单向SHA hash函数;(4)社交网站服务器KGC随机选择会话密钥k,与t+1个点,即(0,k)和(xi,yi+h(xi,yi,Ri)),(i=1,2,Λ,t),构造t次插值多项式f(x)∈Zn[x],f ( x ) = Σ i = 0 t ( y i + h ( x i | | y i | | R i ) ) ( Π i = 0 , i ≠ j n x - x i x j - x i ) , ]]> 服务器KGC将i代入f(x),得Pi=f(i),(1≤i≤t),并计算Auth=h(k||U1||Λ||Ut||P1||Λ||Pt),服务器KGC广播发送{Auth,P1,P2,Λ,Pt},其中h(·)是一定长度的抗碰撞的单向SHA hash函数;(5)所有的临时通信组成员Ui根据自己的秘密数据(xi,yi+h(xi||yi||Ri))和公开的数据(1,P1),Λ,(t,Pt),恢复t次插值多项式f′(x),计算群组通信密钥k′=f′(0)与Auth′=h(k′||U1||Λ||Ut||P1||Λ||Pt),若Auth=Auth′,则表示会话密钥k由密钥生成中心生成,执行下一步骤,否则,中止协议;(6)所有临时通信组成员Ui广播发送γi′=h(xi||yi||k′),社交网站服务器KGC计算γi=h(xi||yi||k),若γi′=γi,则表明KGC确认所有成员得到的是真的会话密钥k,并广播发送δi=h(xi||yi||k||U1||Λ||Ut)供所有临时通信组成员确认会话密钥k的正确性,否则,中止协议。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于桂林电子科技大学,未经桂林电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210572757.9/,转载请声明来源钻瓜专利网。
- 上一篇:长螺旋搅拌水泥土型钢桩基坑止水支护方法
- 下一篇:一种半导体晶体管的制作方法