[发明专利]基于证书的三方认证密钥协商协议产生方法无效
申请号: | 201310611105.6 | 申请日: | 2013-11-26 |
公开(公告)号: | CN103634104A | 公开(公告)日: | 2014-03-12 |
发明(设计)人: | 丁辉;潘操;王洪元;刘鸿飞 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 卢亚丽 |
地址: | 213164 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 证书 认证 密钥 协商 协议 产生 方法 | ||
技术领域
本发明涉及密码学领域,特别涉及一种新的基于证书的三方认证密钥协商协议产生方法,适用于无线网络中三方安全的通信。
背景技术
密钥协商协议(Key Agreement Protocols,简称为KAP)是一种保护网络安全的重要手段,它可以在通信过程中,使得通信双方或多方确认对方的身份,并在确认对方的真实身份后,协商出一个只有通信双方或多方知晓的秘密会话密钥。
1976年,Diffie和Hellman开创性地提出了公钥密码学的概念和第一个密钥协商协议——Diffie-Hellman协议,随后许多学者对此展开了研究。2000年,Joux利用椭圆曲线上双线性提出了第一个三方密钥协商协议。此后,许多三方密钥协商协议陆续被提出。但是这些协议不管是基于身份的还是基于证书的,大部分仍然沿袭了Joux的思想,设计时利用了椭圆曲线上的双线性,而双线性对的计算复杂度远远大于模指运算,因此协议的运算效率较低。
目前比较热门的无线网络由于自身的特点,不仅对协议的安全性有要求,而且对协议的运算效率也有很高的要求。然而现有的三方认证协议大多使用双线性对,运算效率较低,不适用于无线网络。
发明内容
本发明要解决的技术问题是:为了克服目前三方认证协议大多使用双线性对,造成运算效率较低,不适用于无线网络的缺点,本发明提供一种基于证书的三方认证密钥协商协议产生方法,只使用模指运算和hash函数,运算效率高;能够抵御中间人攻击、未知密钥共享攻击、密钥泄露伪装攻击。
本发明解决其技术问题所采用的技术方案是:本发明的基于证书的三方认证密钥协商协议产生方法,应用于包括通信三方A、B和C的无线网络系统,通信三方A、B、C各有一对密钥(PKA,SKA)、(PKB,SKB)和(PKC,SKC),其中PKA、PKB、PKC是A、B、C的公钥,SKA、SKB、SKC是A、B、C的私钥。密钥的可信度由证书权威机构颁发的证书证明。A、B、C三方的证书形式分别为:
Cert(A)=<IDA,g,p,q,ga,{IDA,g,p,q,ga}sigCA>,其中a是通信方A的长期秘密,即A的私钥,<g,p,q,ga>为公钥;
Cert(B)=<IDB,g,p,q,gb,{IDB,g,p,q,gb}sigCB>,其中b是通信方B的长期秘密,即B的私钥,<g,p,q,gb>为公钥;
Cert(C)=<IDC,g,p,q,gc,{IDC,g,p,q,gc}sigCB>,其中c是通信方C的长期秘密,即C的私钥,<g,p,q,gc>为公钥;
其中,Cert()表示证书,g,p,q,是全局参数,sig表示数字签名。
包括以下步骤:
(1)通信三方A、B、C分别将各自的证书发给另外两方;
(2)通信方A在接收到通信方B和通信方C发的证书后,随机选择x作为临时私钥;
计算:MA=(gb*gc)a*gx,NA1=(gb)x,NA2=(gc)x,其中,gb和gc从通信方B和通信方C的证书中获得,*表示乘法;
然后,通信方A将MA和NA1发给通信方B,将MA和NA2发给通信方C;
(3)通信方B在接收到通信方A和通信方C发的证书后,随机选择y作为临时私钥;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310611105.6/2.html,转载请声明来源钻瓜专利网。