[发明专利]一种双向接入认证方法有效
申请号: | 200710019024.1 | 申请日: | 2007-11-08 |
公开(公告)号: | CN101159549A | 公开(公告)日: | 2008-04-09 |
发明(设计)人: | 庞辽军;曹军;铁满霞;黄振海 | 申请(专利权)人: | 西安西电捷通无线网络通信有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 西安智邦专利商标代理有限公司 | 代理人: | 商宇科 |
地址: | 710075陕西省西安市高新*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 双向 接入 认证 方法 | ||
1.一种双向接入认证方法,其特征在于:该方法包括以下步骤:
1)第一实体发送接入认证请求分组给第二实体,第二实体验证第一实体签名是否正确,如果正确,计算出第二实体的共享主密钥;
2)第二实体生成接入认证响应分组发送第一实体,第一实体验证接入认证响应分组的签名是否正确;如果正确,计算出第一实体的共享主密钥;
3)第一实体发送给第二实体接入认证确认分组,第二实体验证接入认证确认分组的完整性,如果验证通过,则第一实体和第二实体的共享主密钥一致,完成接入认证。
2.根据权利要求1所述的双向接入认证方法,其特征在于:所述步骤1)和步骤2)之间还包括有步骤
11)第二实体发送身份鉴别请求分组给可信第三方,由可信第三方对第一实体和第二实体的身份有效性进行判别;
21)可信第三方根据判别结果生成身份鉴别响应分组发送给第二实体,第二实体根据身份鉴别响应分组验证第一实体的身份是否正确,正确则进至步骤2)。
3.根据权利要求1或2所述的双向接入认证方法,其特征在于:所述步骤1)之前还包括有通过可信第三方建立系统参数的步骤。
4.根据权利要求3所述的双向接入认证方法,其特征在于:所述系统参数包括:N:两个大素数的乘积,e:一个整数且满足gcd(e,φ(N))=1,d:一个整数且满足ed≡1(modφ(N)),强单向杂凑函数h:{0,1}*→Zφ(N);其中,系统的私钥为d(master-key),系统可公开的参数为(N,e,h)。
5.根据权利要求1所述的双向接入认证方法,其特征在于:所述步骤1)中接入认证请求分组包括以下内容:
其中:
ID1字段:协议发起方设备的身份信息;
ID2字段:协议响应方设备的身份信息;
N1字段:ID1产生的随机数;
TPK字段:即ID1选取的DH交换临时公钥Y1,其对应私钥为X1;
Sig1字段:即ID1对该字段之前的消息的签名,签名形式为(s,t),计算方法如下:假设M表示该字段之前的所有消息,则t=re(modN)和s=g1·rh(t‖M)(modN)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信有限公司,未经西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710019024.1/1.html,转载请声明来源钻瓜专利网。