[发明专利]一种面向智能家庭的具有隐私保护特性的身份认证方法有效
申请号: | 201910086694.8 | 申请日: | 2019-01-29 |
公开(公告)号: | CN109905374B | 公开(公告)日: | 2021-06-15 |
发明(设计)人: | 吕秋云;郑宁;王之成 | 申请(专利权)人: | 杭州电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/28 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 朱月芬 |
地址: | 310018 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种面向智能家庭的具有隐私保护特性的身份认证方法。本发明将IFTTT家庭网关引入到智能家庭系统中,并设计一种具有隐私保护特性的身份认证协议,使IFTTT家庭网关代替家中智能设备与用户在IFTTT服务器帮助下实现私密认证并协商出通信密钥。IFTTT服务器仅维护IFTTT家庭网关假名列表,并加密和转发用户和其家庭网关之间的加密信息,以防止引入共享的IFTTT服务器带来的隐私泄露,以及杜绝基于网络数据流量分析的日常起居行为泄露。IFTTT家庭网关从逻辑上被IFTTT服务器隐藏,IFTTT服务器不能跟踪用户,攻击者也不能跟踪用户和IFTTT家庭网关,实现了匿名、不可追踪等隐私保护功能。 | ||
搜索关键词: | 一种 面向 智能 家庭 具有 隐私 保护 特性 身份 认证 方法 | ||
【主权项】:
1.一种面向智能家庭的具有隐私保护特性的身份认证方法,其特征在于:首先在ITFFF家庭网关和IFTTT服务器之间建立安全通道;再者设计一个互认证协议,该协议允许IFTTT家庭网关和远程用户通过IFTTT服务器互相认证,而且IFTTT服务器不能跟踪监控用户访问行为;该方法有三个阶段:系统初始化阶段、注册阶段、认证和密钥协商阶段,具体如下:阶段A:系统初始化阶段;IFTTT服务器初始化:采用ECC算法,生成私钥x和公共参数{p,Ep,P,Ps,n,H1(·)},并发布公共参数;IFTTT家庭网关初始化:预配置公共参数{p,Ep,P,Ps,n,H1(·)}和序列号(SNj);采用ECC算法,生成私钥xj和公共参数存储公共参数;阶段B:注册阶段:家庭网关注册阶段:IFTTT家庭网关注册到IFTTT服务器,确认身份rIDj和秘密H1(SNj||x);用户注册阶段:用户注册到IFTTT家庭网关,面对面的方式配置用户ID(uIDj)和初始认证会话秘钥阶段C:认证和密钥协商阶段;家庭网关登录阶段:IFTTT家庭网关登录IFTTT服务器,互认证之后,协商一个会话秘钥IFTTT服务器将家庭网关HGj标记为在线;在密钥协商互认证阶段:用户和IFTTT家庭网关通过IFTTT服务器互相认证,协商一个新的会话秘钥这对攻击者和IFTTT服务器都是私密的;而且,最后一个会话密钥涉及相互身份验证以防止冒充攻击;至此,密钥协商互认证程序完成,SPi直接通过会话秘钥发送远程控制信息到家庭网关HGj或从家庭网关HGj收到信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州电子科技大学,未经杭州电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910086694.8/,转载请声明来源钻瓜专利网。