[发明专利]适用于移动应用签名的身份认证与密钥协商方法及设备有效
申请号: | 201910197222.X | 申请日: | 2019-03-15 |
公开(公告)号: | CN109714167B | 公开(公告)日: | 2020-08-25 |
发明(设计)人: | 徐国爱;王菲菲;郭燕慧 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 张子青;刘芳 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供一种适用于移动应用签名的身份认证与密钥协商方法及设备,该方法包括获取用户输入的身份信息,根据智能卡存储的预置参数和所述身份信息计算验证值;通过对比所述验证值与所述智能卡存储的注册验证值对所述身份信息进行验证;在所述身份信息验证通过后,生成第一随机数,并根据预设椭圆曲线群的生成元和所述第一随机数计算第一交互值和第一认证值,将包含所述第一交互值和所述第一认证值的登录请求发送至服务器;接收回复消息,并根据所述第一随机数、所述第二交互值和所述第二认证值验证服务器身份以及确定会话密钥。本发明实施例能够提高移动应用签名身份认证与密钥协商的安全性。 | ||
搜索关键词: | 适用于 移动 应用 签名 身份 认证 密钥 协商 方法 设备 | ||
【主权项】:
1.一种适用于移动应用签名的身份认证与密钥协商方法,其特征在于,应用于用户端,包括:获取用户输入的身份信息,根据智能卡存储的预置参数和所述身份信息计算验证值;通过对比所述验证值与所述智能卡存储的注册验证值对所述身份信息进行验证;所述注册验证值为用户进行身份注册时生成的身份验证值;在所述身份信息验证通过后,生成第一随机数,并根据预设椭圆曲线群的生成元和所述第一随机数计算第一交互值和第一认证值,将包含所述第一交互值和所述第一认证值的登录请求发送至服务器;所述登录请求用于指示所述服务器根据所述第一认证值判定用户是否为合法用户,并在判定用户为合法用户后,生成第二随机数,根据所述第二随机数、所述预设椭圆曲线群的生成元和所述第一交互值计算第二交互值和第二认证值,将包含所述第二交互值和所述第二认证值的回复消息发送至所述用户端;接收所述回复消息,并根据所述第一随机数、所述第二交互值和所述第二认证值验证服务器身份以及确定会话密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910197222.X/,转载请声明来源钻瓜专利网。