[发明专利]一种适用于MQTT‑SN协议的加密方法在审
申请号: | 201711064653.6 | 申请日: | 2017-11-02 |
公开(公告)号: | CN107708112A | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 王浩;李勇;王平;马展;吴亚洲 | 申请(专利权)人: | 重庆邮电大学 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/06;H04W12/10;H04W84/18;H04L29/06 |
代理公司: | 北京同恒源知识产权代理有限公司11275 | 代理人: | 赵荣之 |
地址: | 400065 *** | 国省代码: | 重庆;85 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种适用于MQTT‑SN协议的加密方法,属于通信领域。该方法采用哈希算法、密文策略的基于属性的加密算法设计,使发布端、代理服务器以及一个或多个订阅端能够完成加密通信。代理服务器完成发布/订阅端的身份认证,完成发布/订阅端的注册,并生成系统公共参数;发布端采用密文策略的基于属性的加密算法完成对明文载荷的加密;发布端将加密载荷发送给代理服务器,代理服务器转发给一个或多个订阅端;订阅端向代理服务器申请私钥,完成对加密载荷的解密,得到明文。本发明实现了对MQTT‑SN协议发布/订阅端的身份认证、数据完整性校验、数据机密性保护,很好的解决了MQTT‑SN协议在无线传感器网络应用面临的安全问题。 | ||
搜索关键词: | 一种 适用于 mqtt sn 协议 加密 方法 | ||
【主权项】:
一种适用于MQTT‑SN协议的加密方法,其特征在于:该方法包括以下步骤:S1:初始化阶段:初始化阶段是发布端和订阅端注册,代理服务器生成并下发系统公共参数的过程;发布端、订阅端和代理服务器预配置初始密钥K,发布/订阅端向代理服务器进行注册,代理服务器验证发布/订阅端身份的合法性,代理服务器根据CP‑ABE算法生成系统公开参数PK及主密钥MSK,并将公开参数PK发送给已注册的发布/订阅端;S2:加密阶段:加密阶段是发布端对要发布的有效载荷进行加密预处理的过程;发布端首先制定访问结构然后根据代理服务器生成的公共参数PK、访问结构以及主题对应的有效载荷data,采用CP‑ABE加密算法生成加密载荷CT;S3:发布阶段:发布阶段是发布端将加密载荷CT发送给代理服务器,代理服务器在接收到加密载荷CT后转发给相应订阅者的过程;发布端将加密载荷CT发送给代理服务器;代理服务器在接收到发布端发送的加密载荷CT后,验证该加密载荷的合法性,即判断该加密载荷是否为重放消息,是否经过篡改;最后,在确认加密载荷CT合法后,将其转发给相应的订阅端;S4:解密阶段:解密阶段是订阅端在接收到代理服务器发送的加密载荷CT后,向代理服务器申请解密所需的私钥,然后对加密载荷CT进行解密提取文明的过程;订阅端在接收到加密载荷CT后,向代理服务器发起私钥生成请求并提供属性集合Ai,代理服务器根据系统公共参数PK、属性集合Ai以及主密钥MSK采用CP‑ABE私钥生成算法生成私钥SK,然后将生成的私钥SK发送给对应的订阅端;订阅端根据系统的公共参数PK、私钥SK以及加密载荷CT,采用CP‑ABE解密算法得到明文载荷data;如果属性集合Ai满足密文的访问结构则能成功解密密文,得到明文数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆邮电大学,未经重庆邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711064653.6/,转载请声明来源钻瓜专利网。
- 上一篇:用于精密控制基板外型的锣板工艺
- 下一篇:一种线路板压合品质提升工艺