[发明专利]一种单向接入认证方法有效
申请号: | 200710019023.7 | 申请日: | 2007-11-08 |
公开(公告)号: | CN101159639A | 公开(公告)日: | 2008-04-09 |
发明(设计)人: | 庞辽军;曹军;铁满霞;黄振海 | 申请(专利权)人: | 西安西电捷通无线网络通信有限公司 |
主分类号: | H04L12/28 | 分类号: | H04L12/28;H04L29/06;H04L9/32;H04L9/30 |
代理公司: | 西安智邦专利商标代理有限公司 | 代理人: | 商宇科 |
地址: | 710075陕西省西安市高新*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 单向 接入 认证 方法 | ||
1.一种单向接入认证方法,其特征在于:该方法包括以下步骤:
1)第二实体发送认证请求及密钥分发分组给第一实体,第一实体验证第二实体发送的消息是否有效,如果有效,进行步骤2);
2)第一实体生成认证及密钥响应分组发送给第二实体,第二实体验证第一实体发送的消息是否有效,如果有效,第二实体生成认证及密钥确认分组发给第一实体;
3)当第一实体收到认证及密钥确认分组后,认证成功且密钥为协商的主密钥。
2.根据权利要求1所述的单向接入认证方法,其特征在于:所述步骤2)和步骤3)之间还包括有步骤
21)由第二实体发送身份鉴别请求分组给可信第三方,由可信第三方对第一实体的身份有效性进行判别;
31)由可信第三方根据判别结果生成身份鉴别响应分组发送给第二实体,第二实体根据身份鉴别响应分组验证第一实体的身份是否正确,正确则进至步骤3)。
3.根据权利要求1或2所述的单向接入认证方法,其特征在于:所述步骤1)之前还包括有通过可信第三方建立系统参数的步骤。
4.根据权利要求3所述的单向接入认证方法,其特征在于:所述系统参数包括:两个q阶的循环群(G1,+)和(G2,·);P为G1的生成元;令e为G1和G2上的双线性变换,即e:G1×G1→G2;可信第三方随机选取自己的私钥
5.根据权利要求3所述的单向接入认证方法,其特征在于:所述步骤1)中认证请求及密钥分发分组包括以下内容:
其中:
ID1字段:第一实体的身份信息;
ID2字段:第二实体的身份信息;
N2字段:第二实体产生的随机数;
SData字段:该字段计算过程为:第二实体选取一个秘密随机数r,计算SData为r·P;
Ckey字段:表示第二实体要传给第一实体的密钥Key的密文,即Ckey=Ek(Key),这里加密密钥k由r·QTTP·ID1导出,导出的结果一部分作为加密密钥;
MIC字段:表示对该字段之前的所有字段求MIC值,这里完整性校验密钥也是由r·QTTP·ID1导出,导出的结果另一部分作为完整性密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信有限公司,未经西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710019023.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:珍珠蹄筋球罐头及其制作方法
- 下一篇:多功能液压锁