[发明专利]基于线性移位的双向认证方法有效
申请号: | 201110377489.0 | 申请日: | 2011-11-23 |
公开(公告)号: | CN102377572A | 公开(公告)日: | 2012-03-14 |
发明(设计)人: | 田文春;何宇坤;郑东曦;叶木正;潘伟钱;周良;余智文 | 申请(专利权)人: | 广东南方信息安全产业基地有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/06 |
代理公司: | 广州市越秀区哲力专利商标事务所(普通合伙) 44288 | 代理人: | 廖平 |
地址: | 510663 广东省广州市萝岗区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于线性反馈移位寄存器的双向认证方法,认证的双方A、B(下称认证方A、认证方B)共享有保密的控制参数m和移动步数STEP,利用线性移位寄存器的单向的特性,通过比较认证方A、认证方B双方的线性反馈移位寄存器的序列的状态,来实现相互认证。由线性反馈移位寄存器特性可知,当不知道m和STEP的情况下,无法通过LFSR的初始状态,预知后面的状态;同时,攻击者不能通过LFSR的初始状态值,和后面的某个状态值,推断秘密信息m和STEP。因此,攻击者就不能通过拦截认证方A与认证方B之间传输的数据去计算或者破解获取控制参数m及移动步数STEP,因而实现双方的安全身份认证。 | ||
搜索关键词: | 基于 线性 移位 双向 认证 方法 | ||
【主权项】:
基于线性移位的双向认证方法,其特征在于,认证方A、认证方B均具有控制参数m及移动步数STEP,其中,移动步数STEP为大于0的自然数;包括以下步骤:认证方A向认证方B发送认证请求;认证方B接收到认证请求后,生成随机数RB,并把随机数RB发送给认证方A;认证方A接收到随机数RB后,生成随机数RA,计算LSFR序列状态P1= ShiftA(RA||RB,m,STEP),并向认证方B发送RA||P1;认证方B接收到RA||P1后,利用已有的随机数RB,计算LSFR序列状态P1’= ShiftB(RA||RB,m,STEP);判断,若P1与P1’相等,则认证方A通过认证方B的验证并进入步骤E,否则退出认证步骤;认证方B再向认证方A发送LSFR序列状态P2’=ShiftB(P1’,m,STEP);认证方A接收到LSFR序列状态P2’后,利用已有的LSFR序列状态P1,计算LSFR序列状态P2=ShiftA(P1,m,STEP);判断,若P2与P2’相等,则认证方B通过认证方A的验证并进入步骤G,否则退出认证步骤;认证方A与认证方B之间完成认证步骤;其中,RA||RB为随机数RA与随机数RB串接;RA||P1为随机数RA与LSFR序列状态P1串接;ShiftA(RA||RB,m,STEP)为认证方A的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,RA||RB作为步骤C中,认证方A的线性反馈移位寄存器的序列的状态;ShiftB(RA||RB,m,STEP)为认证方B的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,RA||RB作为步骤D中,认证方B的线性反馈移位寄存器的序列的状态;ShiftB(P1’,m,STEP)为认证方B的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,LSFR序列状态P1’作为步骤E中,认证方B的线性反馈移位寄存器的序列的状态;ShiftA(P1,m,STEP)为认证方B的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,LSFR序列状态P1作为步骤F中,认证方A的线性反馈移位寄存器的序列的状态。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东南方信息安全产业基地有限公司,未经广东南方信息安全产业基地有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110377489.0/,转载请声明来源钻瓜专利网。