[发明专利]基于证书的三方认证密钥协商协议产生方法无效
申请号: | 201310611105.6 | 申请日: | 2013-11-26 |
公开(公告)号: | CN103634104A | 公开(公告)日: | 2014-03-12 |
发明(设计)人: | 丁辉;潘操;王洪元;刘鸿飞 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 卢亚丽 |
地址: | 213164 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 发明涉及一种基于证书的三方认证密钥协商协议产生方法,应用于无线网络系统,包括(1)通信三方A、B、C分别将各自的证书发给另外两方;(2)A在接收到B和C发的证书后,随机选择x作为临时私钥;计算:MA=(gb*gc)a*gx,NA1=(gb)x,NA2=(gc)x;然后,A将MA和NA1发给B,将MA和NA2发给C;B、C的处理方式同A;(3)通信方A在接收到通信方B和通信方C发来的消息后,计算验证若不成立,则协议终止运行;若成立,则计算会话密钥;B、C计算会话密钥的方式同A;(4)协商完成。本发明的基于证书的三方认证密钥协商协议产生方法,只使用了模指运算和hash函数,运算效率较高;本协议能够抵御中间人攻击、未知密钥共享攻击、密钥泄露伪装攻击,安全性高。 | ||
搜索关键词: | 基于 证书 认证 密钥 协商 协议 产生 方法 | ||
【主权项】:
1.一种基于证书的三方认证密钥协商协议产生方法,应用于包括通信三方A、B和C的无线网络系统,其特征在于,包括以下步骤:(1)通信三方A、B、C分别将各自的证书发给另外两方;A、B、C三方的证书形式分别为:Cert(A)=<IDA,g,p,q,ga,{IDA,g,p,q,ga}sigCA>,其中a是通信方A的长期秘密,即A的私钥,<g,p,q,ga>为公钥;Cert(B)=<IDB,g,p,q,gb,{IDB,g,p,q,gb}sigCB>,其中b是通信方B的长期秘密,即B的私钥,<g,p,q,gb>为公钥;Cert(C)=<IDC,g,p,q,gc,{IDC,g,p,q,gc}sigCB>,其中c是通信方C的长期秘密,即C的私钥,<g,p,q,gc>为公钥;其中,Cert()表示证书,g,p,q,是全局参数,sig表示数字签名;(2)通信方A在接收到通信方B和通信方C发的证书后,随机选择x作为临时私钥;计算:MA=(gb*gc)a*gx,NA1=(gb)x,NA2=(gc)x,其中,gb和gc从通信方B和通信方C的证书中获得,*表示乘法;然后,通信方A将MA和NA1发给通信方B,将MA和NA2发给通信方C;(3)通信方B在接收到通信方A和通信方C发的证书后,随机选择y作为临时私钥;计算:MB=(ga*gc)b*gy,NB1=(ga)y,NB2=(gc)y,其中,ga和gc从通信方A和通信方C的证书中获得;然后,通信方B将MB和NB1发给通信方A,将MB和NB2发给通信方C;(4)通信方C在接收到通信方A和通信方B发的证书后,随机选择z作为临时私钥;计算:MC=(ga*gb)c*gz,NC1=(ga)z,NC2=(gb)z,其中,ga和gb从通信方A和通信方B的证书中获得;然后,通信方C将MC和NC1发给通信方A,将MC和NC2发给通信方B;(5)通信方A在接收到通信方B和通信方C发来的消息后,计算
验证M B * N B 1 - a ‾ M C * N C 1 - a ‾ = g ( b - c ) a ; ]]>若不成立,则协议终止运行;若成立,则计算会话密钥sk ABC = h ( ( M B * N B 1 - a ‾ ( g b ) a ) a | | g x | | g y | | g z ) , ]]>其中,h表示单向抗碰撞的哈希函数,||表示比特连接运算;(6)通信方B在接收到通信方A和通信方C发来的消息后,计算
验证M A * N A 1 - b ‾ M C * N C 2 - b ‾ = g ( a - c ) b ; ]]>若不成立,则协议终止运行;若成立,则计算会话密钥sk BAC = h ( ( M A * N A 1 - b ‾ ( g a ) b ) b | | g x | | g y | | g z ) ; ]]>(7)通信方C在接收到通信方A和通信方B发来的消息后,计算
验证M A * N A 2 - c ‾ M B * N B 2 - c ‾ = g ( a - b ) c ; ]]>若不成立,则协议终止运行;若成立,则计算会话密钥sk CAB = h ( ( M A * N Ac - c ‾ ( g a ) c ) c | | g x | | g y | | g z ) ; ]]>(8)skABC=skBAC=skCAB=sk,则三方协商出安全的会话密钥sk。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310611105.6/,转载请声明来源钻瓜专利网。