【技术实现步骤摘要】
【国外来华专利技术】用于异构型网络中的多个设备认证的技术
技术介绍
用于网络上的设备的典型认证协议,诸如,用于向服务器认证一个设备的认证协议,所述服务器提供对源(例如,数据库)的访问、将每个设备视为如同其与可以尝试向网络认证的任何其他设备具有相同的一组能力和特征(例如,性能、存储、通信能力等)。例如,服务器可以向有待认证的设备传输质询,并且有待认证的所述设备以与任何其他设备可能的相同格式和方式确定响应并将所述响应传输回服务器。在这种系统中,有待认证的设备对响应的确定不是基于特定于所述设备的任何能力,而是可以由可以尝试向服务器认证的任何其他设备生成。以这种方式,有待认证的设备被视为是同构的。一些认证协议使用由多个设备生成的并被组合的多个响应,以便向服务器认证所述设备之一。然而,这些协议还忽略了可能特定于一起工作以生成组合响应的特定设备的任何特征,并且代替地将其视为如同他们是同构的。例如,一个设备可能无法有效地计算有待包括在响应中的密码操作的结果,而另一设备可能无法提示用户输入或提供关于设备或用户的位置信息。鉴于这些复杂性,这种方案利用最小公分母方法,从每个设备获得相同类型的信息并且放弃在可以从所述设备之一中获得的、在认证用户时可能是有用的任何附加信息。附图说明在附图中,以示例的方式而非限制的方式来展示在本文中所描述的概念。为了说明的简单和清楚起见,附图中所展示的元件不一定按比例绘制。在认为适当的情况下,在附图当中重复附图标记以表示相应或相似的元件。图1是一种用于使用异构节点来执行认证的联网系统的至少一个实施例的简化框图;图2是图1的系统的节点的至少一个实施例的简化框图;图3是可以由图 ...
【技术保护点】
1.一种网关节点,包括:网络通信器,用于(i)接收来自终端节点的用于对连接至所述网关节点的多个异构节点中的一个或多个异构节点的用户进行认证的请求,以及(ii)将凭证请求广播至所述多个节点;以及响应组合器,用于组合来自所述多个节点的响应以生成组合的认证消息;并且其中,所述网络通信器进一步用于将所述组合的认证消息发送至所述终端节点以进行认证。
【技术特征摘要】
【国外来华专利技术】1.一种网关节点,包括:网络通信器,用于(i)接收来自终端节点的用于对连接至所述网关节点的多个异构节点中的一个或多个异构节点的用户进行认证的请求,以及(ii)将凭证请求广播至所述多个节点;以及响应组合器,用于组合来自所述多个节点的响应以生成组合的认证消息;并且其中,所述网络通信器进一步用于将所述组合的认证消息发送至所述终端节点以进行认证。2.如权利要求1所述的网关节点,其特征在于,所述响应组合器进一步用于:根据来自所述多个节点的所述响应来生成确认签名;以及其中,组合所述响应包括根据所述确认签名来验证所述响应。3.如权利要求1所述的网关节点,其特征在于,所述响应组合器进一步用于接收来自定位器节点的响应,所述响应包括位置信息以及用于验证所述位置信息的验证签名。4.如权利要求1所述的网关节点,其特征在于:接收来自所述终端节点的所述请求包括接收包括由所述终端节点生成的两条消息的请求;广播凭证请求包括广播包括所述两条消息之一的凭证请求;以及所述响应组合器进一步用于基于包括在所述凭证请求中的所述消息来接收由所述节点中的每一个节点生成的部分解密消息的多个份额。5.如权利要求1所述的网关节点,其特征在于,进一步包括密钥生成器,所述密钥生成器用于生成与所述用户相关联的多方密钥和公钥。6.如权利要求5所述的网关节点,其特征在于,所述密钥生成器进一步用于将所述多方密钥分布在所述多个节点之间。7.如权利要求6所述的网关节点,其特征在于,将所述多方密钥分布在所述节点之间包括基于多项式函数将所述多方密钥的份额分布在秘密持有者节点与至少一个独裁者节点之间。8.如权利要求5所述的网关节点,其特征在于,生成所述密钥和所述公钥包括生成ElGamal系统密钥。9.如权利要求5所述的网关节点,其特征在于,接收来自所述终端节点的所述请求包括接收基于针对所述用户生成的所述公钥的消息集。10.如权利要求1所述的网关节点,其特征在于,进一步包括:密钥生成器,用于针对所述节点中的所述每一个节点生成验证密钥;并且将所述验证密钥存储在所述网关节点中。11.如权利要求10所述的网关节点,其特征在于,生成所述验证密钥包括为一个或多个秘密持有者节点以及至少一个定位器节点中的每一个生成验证密钥;并且其中,所述密钥生成器进一步用于将所述至少一个定位器节点的所述验证密钥发送至所述终端节点以进行存储。12.如权利要求1所述的网关节点,其特征在于,组合所述响应进一步包括:将部分认证值提供至独裁者节点;基于所述部分认证值从所述独裁者节点接收独裁者节点认证值;以及基于所述独裁者节点认证值来确定返回值,其中,将所述组...
【专利技术属性】
技术研发人员:A·阿凡纳斯耶娃,S·贝扎特耶夫,V·佩特罗夫,K·智达诺夫,N·沃罗希纳,V·齐宾,A·巴科诺娃,
申请(专利权)人:英特尔公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。