[发明专利]一种实体鉴别方法及装置有效
| 申请号: | 201410126328.8 | 申请日: | 2014-03-31 |
| 公开(公告)号: | CN104954130B | 公开(公告)日: | 2019-08-20 |
| 发明(设计)人: | 胡亚楠;杜志强;李琴;李明 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04B5/00 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 身份鉴别 发送 临时公钥计算 消息鉴别码 秘密信息 实体鉴别 字段数据 私钥 合法性 检查 方法和装置 通信双方 空口 通信设备 真实性 身份 保证 | ||
本发明公开一种实体鉴别方法和装置,涉及:实体A向实体B发送第一身份鉴别消息,实体B收到第一身份鉴别消息后检查实体A证书的有效性,实体B向实体A发送第二身份鉴别消息,实体A收到第二身份鉴别消息后检查其中字段数据的正确性,实体A利用自身的私钥和实体B的临时公钥计算秘密信息和消息鉴别码并发送第三身份鉴别消息给实体B,实体B收到第三身份鉴别消息后检查其中字段数据的正确性,实体B利用自身的私钥和实体A的临时公钥计算秘密信息和消息鉴别码并发送第四身份鉴别消息给实体A,实体A接收第四身份鉴别消息并检查实体B的合法性。本发明为包括NFC设备在内的空口通信设备提供身份鉴别机制,保证通信双方身份的合法性和真实性。
技术领域
本发明涉及网络安全技术领域,尤其涉及实体鉴别方法及装置。
背景技术
近场通信(Near Field Communication,NFC)技术基于空中接口进行通信,不需要任何物理或可见接触,在其获得广泛应用的同时,也面临着多种安全威胁,包括:攻击者通过监听非法截获通信双方的交互信息;通过复制或伪造对合法的卡进行假冒;通过大射频功率的读卡器远程读取卡内保密信息,然后利用后台服务器进行破解以达到非法获取卡内信息的目的等。针对上述攻击,NFC技术必须具备防伪造能力,通过通信双方的身份鉴别机制,提供卡与读卡器身份鉴别功能,为通信双方身份的合法性和真实性提供保证。但目前的NFC空中接口通信技术没有提供身份鉴别机制,存在较大的安全隐患。
发明内容
本发明为解决背景技术中存在的问题,提出一种实体鉴别方法及装置。
一种实体鉴别方法,其特征在于:
步骤1,实体A向实体B发送包括NA||CertA的第一身份鉴别消息,其中,NA为实体A产生的随机数,CertA为实体A的证书;
步骤2,实体B收到来自实体A的第一身份鉴别消息后,检查第一身份鉴别消息中证书CertA的有效性,若证书无效,则终止鉴别;
步骤3,实体B产生随机数NB,利用自身的私钥CSB计算数字签名SigB=SIG(CSB,IDA||IDB||NA||NB||QB),其中SIG为数字签名算法,IDA和IDB分别为实体A和实体B的标识信息,QB为实体B的临时公钥,实体B向实体A发送包括NA||NB||CertB||QB||SigB的第二身份鉴别消息,其中CertB为实体B的证书;
步骤4,实体A收到来自实体B的包括NA||NB||CertB||QB||SigB的第二身份鉴别消息后,检查第二身份鉴别消息中字段数据的正确性,若验证不正确,则终止鉴别;
步骤5,实体A利用自身的私钥CSA计算实体A的数字签名SigA=SIG(CSA,IDA||IDB||NA||NB||QA),其中QA为实体A的临时公钥;实体A检查是否已存储有实体B的临时公钥QB,若已存储有QB,则使用已存储的QB,否则检查收到的第二身份鉴别消息中的QB的有效性,如果有效,则使用收到的第二身份鉴别消息中的QB,如果无效,则终止鉴别;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410126328.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:插头电连接器
- 下一篇:用于建筑板材的机器和制造方法





