[发明专利]一种轻量级高效身份认证方法及系统在审

专利信息
申请号: 202010501845.4 申请日: 2020-06-04
公开(公告)号: CN112040483A 公开(公告)日: 2020-12-04
发明(设计)人: 赵高峰;刘锐;黄进;刘金锁;缪巍巍;张明轩;朱雪阳;樊进;张利;孟伟伟 申请(专利权)人: 南京南瑞信息通信科技有限公司;国网江苏省电力有限公司信息通信分公司;国家电网有限公司
主分类号: H04W12/04 分类号: H04W12/04;H04W12/06
代理公司: 南京纵横知识产权代理有限公司 32224 代理人: 王方超
地址: 211106 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种轻量级高效身份认证方法及系统,由设备A执行,该方法包括:响应于认证启动,向层级化身份认证系统HIBE发送认证请求;生成关联设备A的身份信息的公共参数和主密钥;生成关联设备A的公共参数和主密钥的私钥;基于关联设备A的公共参数和主密钥的私钥生成公钥私钥对;响应于认证服务器B的密钥协商请求,接收认证服务器B的公钥私钥对,并基于认证服务器B的公钥私钥对生成广播链TA,发送给认证服务器B;接收认证服务器B基于设备A的公钥私钥对生成的广播链TB,若生成会话密钥SKA,则认证成功,否则认证不成功。本发明采用基于多层次身份的认证机制,进一步提高网络的整体性能;采用Hash密钥链,实现Hash链长度的按需扩展。
搜索关键词: 一种 轻量级 高效 身份 认证 方法 系统
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京南瑞信息通信科技有限公司;国网江苏省电力有限公司信息通信分公司;国家电网有限公司,未经南京南瑞信息通信科技有限公司;国网江苏省电力有限公司信息通信分公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/202010501845.4/,转载请声明来源钻瓜专利网。

同类专利
  • 基于动态密钥SDN控制器与Ad Hoc节点安全通道自配置方法-201911266741.3
  • 于金萍;毕经平;李新;王建斌 - 北京电子工程总体研究所;中国科学院计算技术研究所
  • 2019-12-11 - 2023-05-02 - H04W12/04
  • 本发明公开一种基于动态密钥SDN控制器与Ad Hoc节点安全通道自配置方法,包括:当移动节点初始加入基于SDN的Ad Hoc网络时,实现基于对称密钥技术的SDN控制层和移动节点间的相互认证;认证通过的移动节点加入到网络后自动配置控制层和移动节点间的安全通道;安全通道的配置过程中,始终采用对称密钥加密用于通信通道配置的消息,以保证消息的安全性;认证通过的同时,基于RTT时钟同步,SDN控制器可依据网络态势动态更新安全通道密钥。该技术面向基于SDN的Ad Hoc网络,显著提高了此类网络系统中SDN控制层与移动节点间通信的安全性,避免了伪装威胁节点进入网络;同时通过动态密钥更新提高了Ad Hoc网络抵抗攻击的能力,保证网络攻击场景下,数据通信的安全性。
  • 机器到机器的蜂窝通信安全性-201510491897.7
  • C.帕德尼;A.戈劳普;S.N.伯恩尼 - 沃达方IP许可有限公司
  • 2015-08-12 - 2021-03-12 - H04W12/04
  • 本发明涉及机器到机器的蜂窝通信安全性。实现了促进对移动终端和服务器之间的通信的认证。通过移动终端在其中操作的网络的服务GPRS支持节点(SGSN)来进行通信。移动终端的归属公共陆地移动网络(PLMN)生成加密密钥,以用于对移动终端和服务器之间的分组交换数据的加密。代替加密密钥而传送可替换数据来作为SGSN预期在其中接收所述加密密钥的从归属PLMN中的网络实体到SGSN的消息的部分。移动终端和服务器之间的安全通信通过在移动终端和服务器之间的消息中使用由移动终端的归属PLMN中的网络实体生成的加密密钥来应用加密而执行。
  • 单向密钥卡和交通工具配对-201710144977.4
  • J-M·霍 - 德克萨斯仪器股份有限公司
  • 2013-08-30 - 2021-02-23 - H04W12/04
  • 密钥卡和交通工具控制单元标识码(ID)被用于实体认证或信任传递,以实现安全的初始配对。密钥卡(202)能够仅传送(而不接收)并且与交通工具中的控制单元(201)或其它任何控制设备配对。密钥卡(205)和控制单元(204)ID的使用防止了未授权配对以及对稍后用于设备之间的通信的操作密钥(OpKey)的访问。椭圆曲线加密法(ECC)被用于强安全性和有效的实施方式。在配对过程中,设备ID(204,205)被用于实体认证,并且公钥加密法被用于简单的密钥管理。对称加密被用于快速的正常操作,并且在密钥卡丢失之后适应密钥卡添加或撤销。
  • 一种通信方法及装置-201811288761.6
  • 戴明增;张健;黄曲芳;曾清海 - 华为技术有限公司
  • 2013-07-11 - 2021-01-29 - H04W12/04
  • 本发明实施例提供一种通信方法及装置,涉及通信领域,能够最大限度地保证载波聚合场景下,用户设备与基站之间的数据传输的连续性。该方法包括:用户设备经由第一安全密钥,与第一基站和第二基站进行数据传输,所述第一基站与所述第二基站为载波聚合;当所述用户设备与所述第一基站断开连接时,所述用户设备维持与所述第二基站的数据传输;所述用户设备获取指示信息,用于指示所述用户设备经由第二安全密钥,与所述第一基站进行数据传输。
  • 终端认证的方法及装置-201811052990.8
  • 高林毅 - 华为技术有限公司
  • 2018-09-10 - 2021-01-29 - H04W12/04
  • 本申请提供了一种终端认证的方法及装置,涉及通信技术领域,所述方法应用于终端,所述方法包括:向接入设备发送第一消息,所述第一消息中携带有所述终端的标识,接收所述接入设备发送的第二消息,根据所述第二消息对所述接入设备进行验证,如果验证通过,则获取第一认证参数,根据预先存储的第一密钥和所述第一认证参数,生成第一身份验证码,向所述接入设备发送第三消息,所述第三消息中携带有所述第一身份验证码。采用本申请可以提高网络安全性。
  • 一种基于MIMO的数据安全传输基站、移动终端和方法-202011019049.3
  • 钱京;黄宏华;崔可 - 江苏恒宝智能系统技术有限公司
  • 2020-09-24 - 2021-01-05 - H04W12/04
  • 本发明公开了一种MIMO数据安全传输设备包括导频发送控制装置、导频接收装置、导频发射装置、信道估计装置、密钥间相关计算装置、信道选择装置、密钥生成装置和密钥确认/响应装置。根据本发明,MIMO信道中的任何一个信道被选择,根据所选择的信道的信道估计值而生成加密通信中所使用的秘密密钥并进行MIMO设备间的密钥匹配,所以即使无线信号被第三者监听,第三者也无法知道应该选择哪个信道的信道估计值,因而能够防止第三者窃听加密通信。
  • 一种多合一动态密码口令装置及其工作方法-202011008681.8
  • 刘国 - 衡水海博云科技有限公司
  • 2020-09-23 - 2021-01-05 - H04W12/04
  • 一种多合一动态密码口令装置及其工作方法,装置包括:电池、主控芯片、安全芯片、时钟芯片RTC、低功耗蓝牙模块、按键、显示器;电池为主控芯片、安全芯片、时钟芯片RTC、低功耗蓝牙模块、显示器供电;主控芯片将由安全芯片产生的动态安全认证数据转换为动态口令、接收按键指令、驱动显示器显示、从低功耗蓝牙模块收发数据;安全芯片存储密钥、计算动态安全认证数据、存储应用标签;时钟芯片RTC为装置提供实时时钟,参与动态口令计算;低功耗蓝牙模块与外部设备进行通信;按键及显示器提供动态口令硬件本身的人机交互接口。
  • 一种防破译的蓝牙广播卷帘门控制方法-202010786569.0
  • 刘王雍杰;刘乐;郭漳和;林颖艺 - 福建安麟机电科技有限公司
  • 2020-08-07 - 2020-12-25 - H04W12/04
  • 本发明提供一种防破译的蓝牙广播卷帘门控制方法,涉及控制技术领域,包括以下步骤:S1:建立中心端,在中心端内生成算法库;S2:控制器接入至中心端时,获取控制器对应算法库;S3:计算时间与算法库的关系对应表,生成密匙;S4:移动端接入至中心端时,判断移动端是否有控制器的控制权限,若有则执行S5;反之则不执行操作;S5:中心端将控制器的密匙发送至移动端;S6:获取实时时间,通过密匙在算法库中获取对应的算法,通过算法对控制器进行控制管理。本发明一种防破译的蓝牙广播卷帘门控制方法安全性好,可以有效的防止破译,有效降低无线信号被截获模拟开门的风险,控制方式新颖,可以和APP配合使用,财务安全有保障。
  • 一种成对主密匙的丢弃方法及系统-201710441955.4
  • 王斌 - 台州智奥通信设备有限公司
  • 2017-06-13 - 2020-12-22 - H04W12/04
  • 本发明涉及无线局域网处理技术领域,具体为一种成对主密匙的丢弃方法及系统,按如下步骤进行:步骤S1,无线控制设备接收由无线路由设备上报的无线终端设备的信号信息;步骤S2,所述无线控制设备根据无线终端设备的信号信息决定丢弃无线终端设备的成对主密匙的顺序,更加合理、易实现且更有使用价值。
  • 一种路由器访客网络的登录方法及系统-201710794492.X
  • 肖新武 - 金华市智甄通信设备有限公司
  • 2017-09-06 - 2020-12-22 - H04W12/04
  • 本发明公开了一种路由器访客网络的登录方法及系统,用于解决需要通过路由器修改密码以及用户自己思考设计密码的问题,本路由器访客网络的登录方法,所述访客网络需使用一登录密码进行登录,所述登录密码由路由器随机生成,该登录密码的生成方法包括步骤:S1:设置定时修改路由器访客网络登录密码的时间周期;S2:判断当前登录密码的存在时间是否超出所述时间周期;S3:若超出,则所述路由器随机生成一新的登录密码;S4:将新的登录密码反馈给用户。采用本发明的定时修改路由器访客网络密码的方法可以不需要用户去设计并手动去修改密码,一键自动定时修改访客网络密码,简单方便,并能提供二维码扫描方式,更加方便的把密码传送给其他人。
  • 贴膜卡的云端SDK系统及其运行方法-202010895318.6
  • 闵晓琼;段义军;李晓国 - 上海方付通商务服务有限公司
  • 2020-08-31 - 2020-12-18 - H04W12/04
  • 本发明公开了一种贴膜卡的云端SDK系统,包括终端设备、贴膜卡、SDK后台系统,所述SDK后台系统包括:用户数据库管理模块;密钥管理模块;贴膜卡云端SDK后台服务器;所述终端设备包括:与贴膜卡云端SDK后台服务器进行通道管理指令收发的BIP通道管理模块;与贴膜卡云端SDK后台服务器进行交易指令透传的BIP数据收发模块;与贴膜卡云端SDK后台服务器交互信息的贴膜卡云端SDK;所述贴膜卡包括:用于处理通道管理指令的事件管理模块;与BIP数据收发模块进行交易指令透传,与贴膜卡应用交互信息的贴膜卡数据收发模块。本发明还公开了云端SDK系统的运行方法。本发明解决有限制的终端上的应用访问贴膜卡的问题。
  • 一种故障弱化模式下接入网络的方法、装置-201711445103.9
  • 郑泽榕;沈谦 - 海能达通信股份有限公司
  • 2017-12-27 - 2020-12-18 - H04W12/04
  • 本发明公开了一种故障弱化模式下接入网络的方法及装置,该方法包括:当在故障弱化模式下接收到用户设备UE发送的携带有备用用户标识的网络接入请求时,根据备用用户标识获取UE的备用安全信息;根据备用安全信息对UE进行鉴权;鉴权成功后,向UE发送IMSI码的查询请求;当接收到UE的IMSI码后,根据IMSI码将UE接入网络以进行相应的业务操作。因此,在故障弱化模式下,不使用用户真实的信息进行鉴权,而是使用备用用户标识和备用安全信息对UE进行鉴权,并且,基站上只保存有故障弱化模式下UE的安全信息,不存在用户的真实信息,这样,避免了用户真实的信息遭到泄露。
  • 基于区块链的可信安全高性能智能网联动态组网协作方法-202010971684.5
  • 陶勇刚;原良晓;李强;赵怀柏;还斌;沈峰 - 上海电科智能系统股份有限公司
  • 2020-09-16 - 2020-12-08 - H04W12/04
  • 本发明的目的是:利用区块链建立高效、安全的点对点服务网络,实现完全的去中心化,并且该点对点服务网络能够做到自组织、自优化。本发明公开的一种基于区块链的高可信高安全高性能智能网联动态组网协作方法具有区块链、点对点、动态组网、快速交互的特点,基于动态密钥交换技术使得本发明具有高可信、高安全、可追溯追责、高性能等优点。本发明利用区块链技术建立高可性、高安全的控制网络,网络中各节点的关键信息记录区块链,从而达到不可抵赖、支持追责的目的。并且网络中敏感信息必须通过接收节点的公钥进行数据加密,并带入发送节点签名,保证信息安全和防串改,防抵赖。
  • 密码更新方法及装置、存储介质、电子装置-202010814128.7
  • 柯小锋 - 海尔优家智能科技(北京)有限公司
  • 2020-08-13 - 2020-12-04 - H04W12/04
  • 本发明提供了一种密码更新方法及装置、存储介质、电子装置,上述方法包括:在检测到路由器的接入密码由第一密码修改为第二密码的情况下,启动所述路由器中设置的目标天线,以使通过第一密码连接所述路由器的目标设备通过所述目标天线继续与所述路由器连接;将所述第二密码通过所述目标天线建立的通信连接发送至所述目标设备,以使所述目标设备通过所述第二密码继续与所述路由器连接,即在检测到路由器接入密码改变的情况下通过启用目标天线保持目标设备和路由器的连接,还可以将路由器更新后的密码通过密码通道发送至目标设备进行密码的更新,采用上述技术方案,可以解决现有技术中在路由器的SSID或密码被修改后,目标设备将无法连接路由器等问题。
  • 局域网密钥协商方法、系统和计算机可读存储介质-202011204508.5
  • 徐程程 - 杭州涂鸦信息技术有限公司
  • 2020-11-02 - 2020-12-04 - H04W12/04
  • 本申请涉及一种局域网密钥协商方法、系统和计算机可读存储介质,通过在智能设备生产阶段,写入一个从云端分配的局域网通信密钥,局域网通信密钥与所述智能设备标识唯一对应,一机一密,不同的智能设备会分配不同的密钥。在移动终端将智能设备激活后,会根据智能设备的标识,从云端获取此智能设备的局域网通信密钥,在局域网通信的时候利用该局域网通信密钥进行密钥协商。因为中间人无法获取局域网通信密钥,所以就无法伪造代理,从而可以阻止中间人攻击,提高数据传输的安全性。
  • 一种安全密钥上下文分发方法,移动管理实体及基站-201710458978.6
  • 戴明增;张健;曾清海;郭轶;张宏平 - 华为技术有限公司
  • 2013-12-27 - 2020-12-04 - H04W12/04
  • 本发明实施例公开了一种安全密钥上下文分发方法,移动管理实体及基站,其中,一种安全密钥上下文分发方法包括:移动管理实体接收来自主基站的第一指示,其中,上述第一指示用于向上述移动管理实体请求路径切换且指示上述路径切换由基站间载波聚合触发;根据上述第一指示处理路径切换;根据上述第一指示保持用于上述路径切换的安全密钥上下文不变,并向上述主基站发送第二指示,指示上述主基站保持上述安全密钥上下文不变;或,向上述主基站发送第三指示,指示上述主基站获取上述安全密钥上下文中的下一跳链的计数器的翻转次数,需要说明的是,本发明提供的技术方案能够有效提高基站间载波聚合时路径切换的可靠性。
  • 一种基于5G大数据的无线网络连接系统-202010930581.4
  • 林育纯 - 广州泓聚科技有限公司
  • 2020-09-07 - 2020-12-01 - H04W12/04
  • 本发明公开了一种基于5G大数据的无线网络连接系统,具体涉及网络领域,所述路由节点网络一端由互联网终端通信连接组成,所述路由节点网络第二端有路由器通信连接,所述路由节点第三端由网络连接线通信连接,所述路由节点网络输出端通信连接有无线网络连接单元,所述无线网络连接单元输出端通信连接端分别有无线网络分析单元、无线网络匹配单元,所述无线网络匹配单元与无线网络用户显示单元之间通过无线网络终端管理单元通信连接。本发明双重数据分析传导更加安全,数据自动导入、自动检测、自动分析、自动终端管理更加便捷自动化度更高,数据不会泄密便捷迅速使其数据得到保障提高用户使用率,更加使用便捷。
  • 密钥更新的方法及相关实体-201711152604.8
  • 衣强;龙水平 - 华为技术有限公司
  • 2017-11-19 - 2020-11-17 - H04W12/04
  • 本发明实施例涉及密钥更新的方法及相关实体。该方法包括:第一AMF接收第一消息后,当第一AMF确定服务UE的第二AMF与第一AMF不属于相同集合时,第一AMF至少基于第一参数和第一AMF上当前使用的UE的第一密钥生成第一AMF上所述UE的第二秘钥,以更新第一密钥;第一AMF向第二AMF发送第二消息,第二消息包括所述第二密钥,以使第二AMF在收到第二消息后向UE发送所述第一参数,第一参数用于所述UE至少基于所述第一参数和UE上当前使用的所述第一密钥的对称密钥生成所述第二密钥的对称密钥;所述第一参数为所述第二AMF的标识信息、或所述第二AMF的地址信息、或所述第二AMF的能力信息。本发明实施例,能触发UE生成与网络侧对应的更新的密钥。
  • 无线信道密钥随机性增强方法、生成方法、设备、系统-202011088650.8
  • 王栋;胡爱群;彭林宁 - 网络通信与安全紫金山实验室
  • 2020-10-13 - 2020-11-13 - H04W12/04
  • 本发明提供一种无线信道密钥随机性增强方法、密钥生成方法以及设备和系统,无线通信方A、B将其独立生成的随机数集合作为阵列调控的初始状态来指定本次通信使用的天线集合,所使用的天线集合包括一个或多个天线;无线通信一方A通过指定的天线集合接收无线通信另一方B发送的信号,或者无线通信一方A通过指定的天线集合向无线通信另一方B发送的信号;无线通信方A、B接收信号后,提取当前通信的信道信息。本发明可以在准静态环境下增强密钥的随机性,且不需要额外的信息交互,进而可为利用无线信道信息生成密钥的通信设备提供技术手段。
  • 通信网络系统的消息验证方法、通信方法和通信网络系统-201711298755.4
  • 王健;姜楠;卢晓威;杜娟 - 大唐移动通信设备有限公司
  • 2017-12-08 - 2020-11-10 - H04W12/04
  • 本发明实施例提供了一种通信网络系统的消息验证方法、通信方法和通信网络系统,所述方法包括:所述接入控制装置接收所述第一移动设备发送的通信建立请求;所述接入控制装置响应所述通信建立请求发送通信互认证请求至所述认证服务器;所述接入控制装置接收所述认证服务器响应所述通信互认证请求而发送的互认证响应消息;所述接入控制装置对所述互认证响应消息进行验证;当所述互认证响应消息验证成功时,所述接入控制装置发送互认证消息至所述第一移动设备,利用哈希链机制及接入控制装置协同认证服务器实现认证功能的分布与下放,减少了认证服务器的负载和提升了认证的效率。
  • 用于双连接的安全密钥刷新-201480020433.1
  • 张玉健;许允亨;A·卢夫特 - 苹果公司
  • 2014-05-08 - 2020-11-06 - H04W12/04
  • 实施例具有主eNB和辅eNB,其中所述主eNB具有到用户设备的控制面和可选数据面,并且所述辅eNB具有到用户设备的数据面。用户设备因此使用主eNB和辅eNB两者用于数据传送,同时仅从主eNB接收控制信息。主eNB和辅eNB通过X2接口连接。当辅eNB希望刷新它的安全密钥时,其使用X2接口通知主eNB。主eNB然后使用其与用户设备的控制面,以启动辅eNB的安全密钥刷新。
  • 一种Mesh设备保活处理方法及装置-202010728234.3
  • 张澍 - 海尔优家智能科技(北京)有限公司
  • 2020-07-23 - 2020-11-03 - H04W12/04
  • 本发明提供了一种Mesh设备保活处理方法及装置,其中,该方法包括:与一个或多个Mesh设备通过同一网络层密钥和应用层密钥建立安全通道;通过所述安全通道接收一个或多个Mesh设备以第一预定时间周期广播的心跳报文;根据所述心跳报文对所述一个或多个Mesh设备进行保活处理,可以解决相关技术中只能通过一个设备维护整个Mesh网络内设备的保活机制,导致获取Mesh网络内设备在线状态效率低的问题,任意一个Mesh设备都可以作为心跳接收方,提高了获取Mesh网络内设备在线状态效率。
  • 智能家居中动态变更的家庭网关访问方法及系统-202010564074.3
  • 肖贻富 - 肖贻富
  • 2020-06-18 - 2020-10-23 - H04W12/04
  • 本发明公开了智能家居中动态变更的家庭网关访问方法,包括以下步骤:步骤一:用户通过合法用户录入模块将家庭用户的合法设备信息录入合法用户列表内,并连接服务器;步骤二:用户通过用户手机登入登录单元,并通过登录单元进入区域网内,此时,由WiFi密码动态变更模块实时对动态密码进行更换。本发明通过区域网、服务器、动态密码验证模块、WiFi密码动态变更模块、动态密码强制变更模块、检测模块、异常处理模块、重置模块和对比模块的配合使用,解决了现有的智能家居安全性较差,黑客可通过破解智能家居的连接密码直接连接智能家居,而对其进行进行控制或攻击,影响了使用者的正常使用,降低了智能家居工作安全性的问题。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top