[发明专利]一种面向资源受限终端的轻量级身份认证密钥协商方法有效
| 申请号: | 202110835373.0 | 申请日: | 2021-07-23 |
| 公开(公告)号: | CN113572765B | 公开(公告)日: | 2023-04-14 |
| 发明(设计)人: | 何倩;宋静;石荣;江炳城;黄少伟;董庆贺;翟仲毅;喻军;郭标 | 申请(专利权)人: | 桂林电子科技大学;广东健奥科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/08 |
| 代理公司: | 桂林市华杰专利商标事务所有限责任公司 45112 | 代理人: | 陆梦云 |
| 地址: | 541004 广西*** | 国省代码: | 广西;45 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 面向 资源 受限 终端 轻量级 身份 认证 密钥 协商 方法 | ||
1.一种面向资源受限终端的轻量级身份认证密钥协商方法,其特征是:包括:
(1)注册阶段:
1)用户Ui选择身份UIDi、口令密码PWi和随机数oi,计算RIDi=H0(UIDi||PWi||oi),将计算结果RIDi和用户身份标识UIDi通过安全通道发送给服务器Sj;
2)Sj选择身份SIDj、智能卡标识符SCID和随机数oj,检查用户身份标识UIDi的是否已被注册过;若用户身份标识UIDi有效,则计算ID=UIDi||SIDj||SCID,若用户身份标识UIDi已被注册过,则Sj会返回请求,并让Ui重新选一个新的身份标识;
3)Sj将EID和存入智能卡SC中,并将其通过安全通道返回给Ui,同时将ID,智能卡标识符SCID和Sj的计数器CTR_S存储在注册表中;Ui收到Sj颁发的智能卡SC后,将智能卡计数器CTR_SC初始化为0并存入SC中;
(2)登录和认证阶段:
1)当Ui想要获取Sj提供的服务时,Ui需要输入其身份UIDi和口令密码PWi;当CTR_SC<n时,其中n是一个需要重置的阈值,SC选择随机数ri∈Zp,并计算Xu=ri·G,其中G是基点,然后将发送给Sj;
2)Sj接收到后,首先检查时间是否满足其中ΔT是预定义的时延阈值,可以抵抗重放攻击;其次解密EID检查用户身份的有效性,若用户身份ID有效,则检索ID对应的oj和CTR_S;否则,立即终止通信;若CTR_S<n,计算进而判断是否成立;如果Sj选择随机数rj,bs,计算Xs=rj·G,然后将返回给Ui;
3)Ui收到时,首先检查时间是否满足若满足,则计算然后判断是否成立;若成立,则计算和其中T3为当前时间戳,同时将CTR_SC设置为0,并将返回给Sj进行认证;如不成立,则设置CTR_SC=CTR_SC+1,Ui拒绝Sj并终止会话;
4)Sj接收到后,首先检查时间是否满足若满足,则进行下一步计算当则计算SK=H2(Xs||Xu||UIDi||SIDj),同时将CTR_S设置为0,从而判定Sj和Ui成功通过认证,并确定Sj和Ui之间的会话密钥为SK=H2(Xs||Xu||UIDi||SIDj),否则,Sj拒绝服务并终止会话,同时设置CTR_S=CTR_S+1;
(3)修改密码阶段:输入旧密码PWi并计算RIDi=H0(UIDi||PWi||oi),将RIDi发送给Sj;Sj只需计算如果满足,则返回用户允许修改密码,并用新的密码计算其余步骤和注册阶段同理;否则,则拒绝修改密码并终止会话;
(4)智能卡撤销阶段:1)首先Ui需要同注册阶段类似,使用其密码PWi和身份标识UIDi计算RIDi,将{RIDi,UIDi}发送给Sj;
2)Sj检查UIDi的有效性,即Ui是否被注册过,若注册过,则重新选择一个智能卡标识符SCIDnew和随机数同注册阶段一样,重新计算IDnew,EIDnew,用新的EIDnew,替换原来智能卡中的EID,
3)将新的智能卡颁发给Ui。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于桂林电子科技大学;广东健奥科技有限公司,未经桂林电子科技大学;广东健奥科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110835373.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种纳米级碳材料的造粒装置及其工艺
- 下一篇:一种无线迷你音箱





