[发明专利]基于分离机制网络的可信域间快速认证方法有效
申请号: | 201110182341.1 | 申请日: | 2011-06-30 |
公开(公告)号: | CN102355663A | 公开(公告)日: | 2012-02-15 |
发明(设计)人: | 郑丽娟;韩臻;范艳芳;杭静文;章睿;何永忠;赵佳 | 申请(专利权)人: | 北京交通大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W36/12 |
代理公司: | 北京正理专利代理有限公司 11257 | 代理人: | 张文祎 |
地址: | 100044*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于分离机制网络的可信域间快速认证方法,以解决分离机制网络中终端域间切换时的快速认证问题。该方法提出一种新的协议来实现终端域间切换时的快速认证,对用户身份进行认证的同时,实现终端平台的身份认证和终端平台的完整性校验。在本方法中,终端进行域间切换时不需要家乡域的认证中心再次参与,本域的认证中心通过Ticket就可对移动终端进行认证。本方法能够抵抗反重放攻击,保证平台的可信性,安全性,匿名性和用户身份的匿名性和不可跟踪性。 | ||
搜索关键词: | 基于 分离 机制 网络 可信 快速 认证 方法 | ||
【主权项】:
1.基于分离机制网络的可信域间快速认证方法,其特征在于:该方法的步骤为:(1)当MN漫游到新的域间接入交换路由器时,先确定接入交换路由器ASR3的标识IDASR3,根据IDASR3可以知道自己将要漫游到外地域,提取用于域间切换的票据TicketMN,提取平台配置信息MNTPM,然后给ASR3发送待验证信息:Ticket MN , E K MN ( MN TPM , AID MN , T MN ) ]]> 其中MN TPM = E K AC H - MN ( Q , SML , Cert ( AIK MN Pub ) ) ⊕ T MN ]]> (2)ASR3收到MN发送的验证信息之后,因为ASR3的本地存储列表中没有相应的本地转交地址,由此知道MN是要加入该域的一个新的终端,就直接将MN发送的信息转交给ACF;(3)ACF收到ASR3转发的信息,用Kticket对TicketMN进行解密运算,得到:( AID MN , H ( MN TPM - T ) , K MN , Lifetime MN , ID AC H ) ]]> 首先验证LifetimeMN的有效性,若LifetimeMN无效,则认证失败;验证LifetimeMN有效之后,用KMN解密
得到MN自己提交的平台配置信息MNTPM、接入路由标识AIDMN以及时间戳TMN;然后验证用KMN解密所得AIDMN是否与TicketMN中得到的AIDMN一致,若二者一致则身份可信,身份认证完成,否则认证失败;最后验证平台,计算![]()
MN TPM - T * = MN TPM ⊕ T MN ]]> ACF对
进行散列得到
与Tokeni中的H(MNTPM-T)进行对比,若二者一致则平台可信,否则认证失败;至此,ACF对MN的认证完成;(4)ACF给认证通过的MN分配用于MN与ASR3进行会话的主密钥PMK0,将认证结果返回给ASR3:EK3(AIDMN,PMK0,TMN),
(5)ASR3收到认证成功消息,ASR3就更新自己的映射表,允许MN接入,并且将
和
发送给MN,MN与ASR3在后续的过程中用PMK0协商会话密钥;若认证没有通过,就MN返回“认证失败”信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京交通大学,未经北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110182341.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种接线端子及专用接线螺栓
- 下一篇:一种木塑复合材料及其制备方法