[发明专利]一种基于身份群签的PMIPV6匿名接入认证系统及方法有效

专利信息
申请号: 201710584037.7 申请日: 2017-07-18
公开(公告)号: CN107493570B 公开(公告)日: 2019-10-11
发明(设计)人: 高天寒;邓新洋 申请(专利权)人: 东北大学
主分类号: H04W12/02 分类号: H04W12/02;H04W12/06;H04L9/32;H04L29/06
代理公司: 沈阳东大知识产权代理有限公司 21109 代理人: 胡晓男
地址: 110819 辽宁*** 国省代码: 辽宁;21
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供一种基于身份群签的PMIPV6匿名接入认证系统及方法,第三方信任中心接受移动节点、本地移动锚和移动接入网关的注册申请,为PMIPv6网络内的移动接入网关、本地移动锚颁发公私钥对,并且作为群主为移动节点颁发群成员证书;移动节点首次接入PMIPv6网络内的移动接入网关时与移动节点之间初始接入认证;在同一PMIPv6网络内移动接入网关之间切换时,移动节点根据由本地移动锚颁发的匿名公钥、群成员证书计算移动节点的假名和私钥,并以该假名的身份来实现PMIPv6网络内切换认证。本发明将基于身份的代理签名方案,应用在PMIPv6协议的移动管理过程中,基于身份群签名技术的运用取消公钥证书,减少了公钥证书的存储和合法性验证,同时实现了移动节点的匿名,保护了隐私。
搜索关键词: 一种 基于 身份 pmipv6 匿名 接入 认证 系统 方法
【主权项】:
1.一种基于身份群签的PMIPV6匿名接入认证方法,所述方法采用一种基于身份群签的PMIPV6匿名接入认证系统,包括:第三方信任中心STR和若干个PMIPv6网络,每个PMIPv6网络内包括一个本地移动锚LMA,若干个移动接入网关MAG,以及在PMIPv6网络内或不同PMIPv6网络间移动的若干个移动节点MN;第三方信任中心STR生成并发布公共参数;其特征在于,第三方信任中心STR对于所有其他实体成员默认可信,接受移动节点MN、本地移动锚LMA和移动接入网关MAG的注册申请,为PMIPv6网络内的移动接入网关MAG、本地移动锚LMA颁发公私钥对,并且作为群主为移动节点MN颁发群成员证书;移动节点MN首次接入PMIPv6网络内的移动接入网关MAG时与移动节点MN之间初始接入认证:移动接入网关MAG代表其所在的PMIPv6网络与移动节点MN之间利用移动节点MN的群成员证书生成群签名,移动接入网关MAG的普通签名进行相互认证,在移动接入网关MAG认证完成后,移动接入网关MAG将合法的移动节点MN的群成员证书发送给与其连接的本地移动锚LMA计算移动节点MN的匿名公钥,保证合法的移动节点MN的切换接入;移动节点MN在同一PMIPv6网络内的移动接入网关MAG之间切换时,移动节点MN根据由本地移动锚LMA颁发的匿名公钥、群成员证书计算移动节点MN的假名和私钥,并以该假名的身份来实现PMIPv6网络内切换认证;所述方法,包括:步骤1:第三方信任中心STR生成并发布公共参数;步骤2:移动节点MN、本地移动锚LMA和移动接入网关MAG向第三方信任中心STR申请注册,为PMIPv6网络内的移动接入网关MAG、本地移动锚LMA颁发公私钥对,并且作为群主为移动节点MN颁发群成员证书;步骤3:监测各PMIPv6网络内移动节点MN所处的状态:如果移动节点MN处于初始状态即移动节点MN首次接入PMIPv6网络时的状态,则执行步骤4;如果移动节点MN处于同一PMIPv6网络内的移动状态,则执行步骤5;步骤4:移动节点MN首次接入PMIPv6网络内的移动接入网关MAG时与移动节点MN之间初始接入认证:移动接入网关MAG代表其所在的PMIPv6网络与移动节点MN之间利用移动节点MN的群成员证书生成群签名,移动接入网关MAG的普通签名进行相互认证,在移动接入网关MAG认证完成后,移动接入网关MAG将合法的移动节点MN的群成员证书发送给与其连接的本地移动锚LMA计算移动节点MN的匿名公钥,保证合法的移动节点MN的切换接入;步骤5:移动节点MN在同一PMIPv6网络内的移动接入网关MAG之间切换时,移动节点MN根据由本地移动锚LMA颁发的匿名公钥、群成员证书计算移动节点MN的假名和私钥,并以该假名的身份来实现PMIPv6网络内切换认证;所述步骤4,包括:步骤4.1:移动节点MN选择随机数N3、xiP,并将N3、xiP对应的群成员证书CertMN_i同时间戳T1生成群签名SignMN;步骤4.2:移动节点MN将群签名SignMN、群成员证书CertMN_i、时间戳T1和随机数N3发送给移动接入网关MAG1;步骤4.3:移动接入网关MAG1验证移动节点MN发送的时间戳TS1:若该时间戳TS1不新鲜,则移动接入网关MAG1拒绝移动节点MN的接入请求,否则移动接入网关MAG1验证移动节点MN发送的群成员证书CertMN_i及群签名SignMN:如果不合法,则移动接入网关MAG1拒绝移动节点MN的接入请求,否则执行步骤4.4;步骤4.4:移动接入网关MAG1将移动节点MN的群成员证书CertMN_i发送给本地移动锚LMA;步骤4.5:本地移动锚LMA通过移动节点MN群成员证书CertMN_i内的信息计算移动节点MN的匿名公钥MN,本地移动锚LMA与移动节点MN之间的共享密钥KLMA‑MN;本地移动锚LMA利用该共享密钥KLMA‑MN计算包含移动节点MN匿名公钥的密文CLMA‑MN;本地移动锚LMA存储群成员证书CertMN_i和对应的共享密钥KLMA‑MN;步骤4.6:本地移动锚LMA将密文CLMA‑MN和rLMAP发送回移动接入网关MAG1;步骤4.7:移动接入网关MAG1首先选择随机数N4,然后利用自己的私钥SKMAG1将移动接入网关MAG1的身份标识IDMAG1、本地移动锚LMA的身份标识IDLMA、rMAG1P、rLMAP、有效期EXPMAG1、当前时间戳T2进行签名得到签名SignMAG1,然后计算移动节点MN与移动接入网关MAG1之间的共享密钥KMAG1‑MN,最后运用共享密钥KMAG1‑MN加密随机数N3、N4,得到密文CMAG1‑MN;步骤4.8:移动接入网关MAG1将签名SignMAG1、密文CMAG1‑MN、CLMA‑MN及IDMAG1、IDLMA、rMAG1P、rLMAP、EXPMAG1、T2一起发送给移动节点MN;步骤4.9:移动节点MN验证移动接入网关MAG1发送的时间戳T2:若该时间戳T2不新鲜,则移动节点MN停止接入请求,否则移动节点MN验证移动接入网关MAG1私钥的有效期EXPMAG1,如果不在有效期范围内,则移动节点MN停止接入请求,否则移动节点MN验证移动接入网关MAG1签名SignMAG1的有效性, 如果不合法,则移动节点MN停止接入请求,否则移动节点MN计算与移动接入网关MAG1、本地移动锚LMA之间的共享密钥KMN‑MAG1,KMN‑LMA;运用共享密钥KMN‑MAG1解密密文CMAG1‑MN,确认随机数N3并获得N4,解密密文CLMA‑MN,获得移动节点MN的匿名公钥MN,并保存本地移动锚LMA的身份标识IDLMA和移动节点MN的匿名公钥MN,利用移动节点MN与移动接入网关MAG1之间的共享密钥KMN‑MAG1将随机数N4做加密得到密文CMN‑MAG1;步骤4.10:移动节点MN将密文CMN‑MAG1发送给移动接入网关MAG1;步骤4.11:在收到密文CMN‑MAG1后,移动接入网关MAG1首先运用共享密钥KMN‑MAG1解密CMN‑MAG1获得随机数,若该随机数等于N4,则认证成功,移动接入网关MAG1与移动节点MN之间的认证关系被建立,否则认证失败,移动接入网关MAG1拒绝移动节点MN的接入请求。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东北大学,未经东北大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710584037.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top