[发明专利]一种适用于用电信息采集的轻量级认证密钥协商协议无效
申请号: | 201210409040.2 | 申请日: | 2012-10-24 |
公开(公告)号: | CN102882688A | 公开(公告)日: | 2013-01-16 |
发明(设计)人: | 高欣;赵兵;翟峰;郜盼盼 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 用电 信息 采集 轻量级 认证 密钥 协商 协议 | ||
1.一种用电信息采集认证密钥协商协议,其特征在于包括以下步骤:
1)使用国家电网公司证书认证中心下发的数字证书及持有证书者的数字签名证明私钥拥有性,并结合共享对称密钥进行双重身份认证;
2)新旧参数保护密钥交替使用,保护密钥协商过程;
3)利用新协商的MAC密钥及初始向量计算MAC值进行密钥更新确认,以确保双方密钥动态同步更新,一旦失败则利用旧参保密钥挑起新一轮协议。
2.如权利要求1所述的用电信息采集认证密钥协商协议,其特征在于:
所述步骤2)中结合新旧密钥保护参与计算新会话密钥的重要参数交换的具体步骤是(假定通信双方为Alice和Bob):
通信实体双方事先共享旧参保密钥Kso1,Kso2和新参保密钥Ksn1,Ksn2,在正常情况下协议使用新参保密钥保护重要参数的交换,当双方实体身份认证或密钥协商失败时,Alice启用旧参保密钥,令Ksn1=Kso1,Ksn2=Kso2,重新开始Hello挑起会话。现将协议的具体通信过程描述如下:
2.1)Alice向Bob发送Hello消息挑起会话,生成32字节随机数nA,并用参保密钥Ksn1加密,在Hello消息之后附上Alice的数字证书及计算消
息摘要并用Alice的私钥加密生成数字签名;
2.2)Bob在收到Alice的Hello消息后,检查数字证书有效性,进行身份认证,
使用参保密钥Ksn1解密得到随机数nA,然后生成随机数32字节随机数nB,计算α,Ksnew,KAB如图1所示,发送消息给
Alice,其中为使用Bob的私钥加密消息前面几个部分的消息摘要生成的数字签名;
2.3)Alice检查收到的证书的有效性及私钥拥有性,用参保密钥解密得到nB,计算Ksnew,比较α,若相等,则计算共享密钥组KAB,并更新密钥。使用新的MAC密钥与初始向量对α计算MAC值,发送给Bob。若比较α失败则发送警报消息,并令Ksn1=Kso1,Ksn2=Kso2,使用旧参保密钥作为参保密钥重新开始新一轮协议。
3.如权利要求1所述的无线网络轻量级认证密钥协商协议,其特征在于:
所述步骤3)中密钥更新的具体步骤为:Bob计算并比较MAC(α),若一致,则更新所有密钥。至此身份认证及密钥协商阶段结束,之后可以开始使用协商好的密钥加密用电信息数据进行安全通信。若MAC(α)值不一致,则发送警报消息,不更新密钥,具体过程如下:
3.1)Alice计算Ksnew,比较α,计算过程如图1所示,若相等,则计算共享密钥组KAB,并更新密钥。使用新的MAC密钥与初始向量对α计算MAC值,发送给Bob。若比较α失败则发送警报消息,并令Ksn1=Kso1,Ksn2=Kso2,使用旧参保密钥作为参保密钥重新开始新一轮协议。
3.2)Bob计算并比较MAC(α),若一致,则更新会话密钥及参保密钥。至此身份认证及密钥协商阶段结束,之后可以开始使用协商好的密钥加密用电信息数据进行安全通信。若MAC(α)值不一致,则发送警报消息,不更新密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210409040.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种防治习惯性流产的药物
- 下一篇:氧化物预热阴极荧光灯的工频老练法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置