[发明专利]基于证书的三方认证密钥协商协议产生方法无效
申请号: | 201310611105.6 | 申请日: | 2013-11-26 |
公开(公告)号: | CN103634104A | 公开(公告)日: | 2014-03-12 |
发明(设计)人: | 丁辉;潘操;王洪元;刘鸿飞 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 卢亚丽 |
地址: | 213164 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 证书 认证 密钥 协商 协议 产生 方法 | ||
1.一种基于证书的三方认证密钥协商协议产生方法,应用于包括通信三方A、B和C的无线网络系统,其特征在于,
包括以下步骤:
(1)通信三方A、B、C分别将各自的证书发给另外两方;A、B、C三方的证书形式分别为:
Cert(A)=<IDA,g,p,q,ga,{IDA,g,p,q,ga}sigCA>,其中a是通信方A的长期秘密,即A的私钥,<g,p,q,ga>为公钥;
Cert(B)=<IDB,g,p,q,gb,{IDB,g,p,q,gb}sigCB>,其中b是通信方B的长期秘密,即B的私钥,<g,p,q,gb>为公钥;
Cert(C)=<IDC,g,p,q,gc,{IDC,g,p,q,gc}sigCB>,其中c是通信方C的长期秘密,即C的私钥,<g,p,q,gc>为公钥;
其中,Cert()表示证书,g,p,q,是全局参数,sig表示数字签名;
(2)通信方A在接收到通信方B和通信方C发的证书后,随机选择x作为临时私钥;
计算:MA=(gb*gc)a*gx,NA1=(gb)x,NA2=(gc)x,其中,gb和gc从通信方B和通信方C的证书中获得,*表示乘法;
然后,通信方A将MA和NA1发给通信方B,将MA和NA2发给通信方C;
(3)通信方B在接收到通信方A和通信方C发的证书后,随机选择y作为临时私钥;
计算:MB=(ga*gc)b*gy,NB1=(ga)y,NB2=(gc)y,其中,ga和gc从通信方A和通信方C的证书中获得;
然后,通信方B将MB和NB1发给通信方A,将MB和NB2发给通信方C;
(4)通信方C在接收到通信方A和通信方B发的证书后,随机选择z作为临时私钥;
计算:MC=(ga*gb)c*gz,NC1=(ga)z,NC2=(gb)z,其中,ga和gb从通信方A和通信方B的证书中获得;
然后,通信方C将MC和NC1发给通信方A,将MC和NC2发给通信方B;
(5)通信方A在接收到通信方B和通信方C发来的消息后,计算验证
若不成立,则协议终止运行;
若成立,则计算会话密钥
(6)通信方B在接收到通信方A和通信方C发来的消息后,计算验证
若不成立,则协议终止运行;
若成立,则计算会话密钥
(7)通信方C在接收到通信方A和通信方B发来的消息后,计算验证
若不成立,则协议终止运行;
若成立,则计算会话密钥
(8)skABC=skBAC=skCAB=sk,则三方协商出安全的会话密钥sk。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310611105.6/1.html,转载请声明来源钻瓜专利网。