[发明专利]一种基于物理不可克隆函数的设备认证与密钥分发系统和方法有效
申请号: | 201910125935.5 | 申请日: | 2019-02-20 |
公开(公告)号: | CN109787761B | 公开(公告)日: | 2021-06-29 |
发明(设计)人: | 柳亚男;郭雨晨;夏雨欣;戴泽坤;李晓蓉 | 申请(专利权)人: | 金陵科技学院 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 南京钟山专利代理有限公司 32252 | 代理人: | 戴朝荣 |
地址: | 211000 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于物理不可克隆函数的设备认证与密钥分发系统和方法,本发明系统包括服务器、HUB、终端设备;本发明方法包括在网络部署前,所有HUB和终端设备在服务器上进行手工注册;按三层树状拓扑结构部署网络设备;各设备之间进行身份认证与密钥分发,包括服务器与HUB间的认证与密钥分发和HUB与终端设备的认证与密钥分发。本发明基于PUF,能够实现服务器、HUB、终端设备三者之间的双向认证与密钥分发。与传统的密钥预存储方式、公钥方式不同,本发明基于PUF作为认证因子与密钥生成器,既能够防止密钥泄露,又能够降低运算量,可广泛适用于资源受限的低能耗物联网设备。 | ||
搜索关键词: | 一种 基于 物理 不可 克隆 函数 设备 认证 密钥 分发 系统 方法 | ||
【主权项】:
1.一种基于物理不可克隆函数的设备认证与密钥分发系统,其特征在于,包括服务器、HUB、终端设备;所述服务器为认证中心和密钥分发中心,并向HUB与终端设备发送密文指令,网络中只有一个服务器;所述HUB负责终端设备的组网和管理,HUB被安装PUF芯片,与服务器和终端设备分别进行双向认证和密钥分配,网络中有若干个HUB,每个HUB管理若干终端设备;所述终端设备被安装PUF芯片,与HUB、服务器进行双向认证与密钥分配,能够解密服务器和HUB的密文控制指令,并向服务器和HUB发送密文数据,网络中有大量终端设备。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于金陵科技学院,未经金陵科技学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910125935.5/,转载请声明来源钻瓜专利网。