[发明专利]一种对漂移用户进行无线网络通用认证的方法无效
申请号: | 201010591641.0 | 申请日: | 2010-12-16 |
公开(公告)号: | CN102045719A | 公开(公告)日: | 2011-05-04 |
发明(设计)人: | 陈纯;卜佳俊;何道敬;赵志为;尹明剑;高艺 | 申请(专利权)人: | 浙江大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08 |
代理公司: | 杭州求是专利事务所有限公司 33200 | 代理人: | 陈昱彤 |
地址: | 310027 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 漂移 用户 进行 无线网络 通用 认证 方法 | ||
1. 一种对漂移用户进行无线网络通用认证的方法,其特征是,包括:
家乡服务器和外地服务器事先获得数字证书且家乡服务器为家乡服务器的合法用户生成密钥,并且家乡服务器将所有外地服务器的数字证书广播给家乡服务器的所有合法用户;外地服务器周期性地从家乡服务器下载撤销用户名单;
当漂移用户向外地服务器提出登录请求信息时,利用家乡服务器为家乡服务器的合法用户所生成的密钥对登录请求信息进行组签名,外地服务器根据从家乡服务器下载的所述撤销用户名单和所述数字证书对该漂移用户的所述组签名后的登录请求信息进行组签名认证,以判断该漂移用户是否是家乡服务器的合法用户:若不是合法用户,则外地服务器拒绝该漂移用户的登录请求信息;若是合法用户,则外地服务器和漂移用户各自生成会话密钥并利用所生成的会话密钥相互建立通信。
2.根据权利要求1所述的对漂移用户进行无线网络通用认证的方法,其特征是,所述“当漂移用户向外地服务器提出登录请求信息时,利用家乡服务器为家乡服务器的合法用户所生成的密钥对登录请求信息进行组签名,外地服务器根据从家乡服务器下载的所述撤销用户名单对该漂移用户的所述组签名后的登录请求信息进行组签名认证,以判断该漂移用户是否是家乡服务器的合法用户:若不是合法用户,则外地服务器拒绝该漂移用户的登录请求信息;若是合法用户,则外地服务器和漂移用户各自生成会话密钥并利用所生成的会话密钥相互建立通信”的方法如下:
漂移用户生成登录请求信息并对该登录请求信息进行组签名,接着漂移用户将组签名后的登录请求信息发送给外地服务器,所述登录请求信息包括随机数和临时身份信息;
外地服务器收到所述组签名后的登录请求信息后,根据从家乡服务器下载的所述用户信息对该组签名后的登录请求信息进行组签名认证,以判断该漂移用户是否是家乡服务器的合法用户:若不是合法用户,外地服务器拒绝该登录请求;若是合法用户,则外地服务器生成随机数并利用该随机数和所述登录请求信息中的随机数生成与漂移用户的第一会话密钥,同时外地服务器生成响应信息(包括随机数),接着外地服务器对所述响应进行组签名,并将组签名后的响应信息发送给漂移用户,漂移用户根据所述数字证书对该组签名后的响应信息进行组签名认证:如果组签名认证成功,则漂移用户使用所述登录请求信息中的随机数和所述响应信息中的随机数生成与外地服务器的第二会话密钥,所述第二会话密钥与第一会话密钥相同;漂移用户和外地服务器利用各自生成的会话密钥相互建立通信。
3.根据权利要求1或2所述的对漂移用户进行无线网络通用认证的方法,其特征在于:在家乡服务器为家乡服务器的合法用户生成密钥后,组签名若有新用户加入,则该新用户向家乡服务器发送注册申请,家乡服务器检查该新用户的信息是否合法,若不合法,则家乡服务器拒绝该新用户的注册请求;若合法,则家乡服务器为该新用户生成撤销符号和密钥,并将该密钥发送给该新用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学,未经浙江大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010591641.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:支持智能采集终端的热插拔的方法
- 下一篇:壳体