[发明专利]一种适用于用电信息采集的轻量级认证密钥协商协议无效

专利信息
申请号: 201210409040.2 申请日: 2012-10-24
公开(公告)号: CN102882688A 公开(公告)日: 2013-01-16
发明(设计)人: 高欣;赵兵;翟峰;郜盼盼 申请(专利权)人: 北京邮电大学
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100876 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 适用于 用电 信息 采集 轻量级 认证 密钥 协商 协议
【权利要求书】:

1.一种用电信息采集认证密钥协商协议,其特征在于包括以下步骤:

1)使用国家电网公司证书认证中心下发的数字证书及持有证书者的数字签名证明私钥拥有性,并结合共享对称密钥进行双重身份认证;

2)新旧参数保护密钥交替使用,保护密钥协商过程;

3)利用新协商的MAC密钥及初始向量计算MAC值进行密钥更新确认,以确保双方密钥动态同步更新,一旦失败则利用旧参保密钥挑起新一轮协议。

2.如权利要求1所述的用电信息采集认证密钥协商协议,其特征在于:

所述步骤2)中结合新旧密钥保护参与计算新会话密钥的重要参数交换的具体步骤是(假定通信双方为Alice和Bob):

通信实体双方事先共享旧参保密钥Kso1,Kso2和新参保密钥Ksn1,Ksn2,在正常情况下协议使用新参保密钥保护重要参数的交换,当双方实体身份认证或密钥协商失败时,Alice启用旧参保密钥,令Ksn1=Kso1,Ksn2=Kso2,重新开始Hello挑起会话。现将协议的具体通信过程描述如下:

2.1)Alice向Bob发送Hello消息挑起会话,生成32字节随机数nA,并用参保密钥Ksn1加密,在Hello消息之后附上Alice的数字证书及计算消

息摘要并用Alice的私钥加密生成数字签名;

2.2)Bob在收到Alice的Hello消息后,检查数字证书有效性,进行身份认证,

使用参保密钥Ksn1解密得到随机数nA,然后生成随机数32字节随机数nB,计算α,Ksnew,KAB如图1所示,发送消息给

Alice,其中为使用Bob的私钥加密消息前面几个部分的消息摘要生成的数字签名;

2.3)Alice检查收到的证书的有效性及私钥拥有性,用参保密钥解密得到nB,计算Ksnew,比较α,若相等,则计算共享密钥组KAB,并更新密钥。使用新的MAC密钥与初始向量对α计算MAC值,发送给Bob。若比较α失败则发送警报消息,并令Ksn1=Kso1,Ksn2=Kso2,使用旧参保密钥作为参保密钥重新开始新一轮协议。

3.如权利要求1所述的无线网络轻量级认证密钥协商协议,其特征在于:

所述步骤3)中密钥更新的具体步骤为:Bob计算并比较MAC(α),若一致,则更新所有密钥。至此身份认证及密钥协商阶段结束,之后可以开始使用协商好的密钥加密用电信息数据进行安全通信。若MAC(α)值不一致,则发送警报消息,不更新密钥,具体过程如下:

3.1)Alice计算Ksnew,比较α,计算过程如图1所示,若相等,则计算共享密钥组KAB,并更新密钥。使用新的MAC密钥与初始向量对α计算MAC值,发送给Bob。若比较α失败则发送警报消息,并令Ksn1=Kso1,Ksn2=Kso2,使用旧参保密钥作为参保密钥重新开始新一轮协议。

3.2)Bob计算并比较MAC(α),若一致,则更新会话密钥及参保密钥。至此身份认证及密钥协商阶段结束,之后可以开始使用协商好的密钥加密用电信息数据进行安全通信。若MAC(α)值不一致,则发送警报消息,不更新密钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210409040.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top