一种实现网络安全通信的方法及系统技术方案

技术编号:3491605 阅读:194 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种实现网络安全通信的方法及系统,解决网络通信过程中基于身份密码体制的密钥协商过程存在缺乏相互认证及易受密钥攻击的问题。所述方法在现有密钥协商过程的基础上增加了相互认证过程,包括:B对KB、T↓[B]进行哈希计算得到h↓[1],A对K↓[A]、T↓[B]进行哈希计算得到h↓[1]′;A将h↓[1]′与h↓[1]进行比较,若相等,则A对B的验证通过;A对K↓[A]、T↓[A]进行哈希计算得到h↓[2],B对K↓[B]、T↓[A]进行哈希计算得到h↓[2]′;B将h↓[2]′与h↓[2]进行比较,若相等,则B对A的验证通过。按照所述方法,通信双方通过相互认证能够确认接收到的消息就是预期发送者发送的消息,如果T↓[A]、T↓[B]被篡改,则通信双方能够及时发现,从而判断出协商的密钥为非预期的密钥,实现了防止密钥攻击。

【技术实现步骤摘要】

【技术保护点】
一种实现网络安全通信的方法,包括发送方A计算随机数T↓[A]并发送给接收方B,B计算随机数T↓[B]并发送给A,A利用T↓[B]及A的私钥计算得到共同密钥K↓[A],B利用T↓[A]及B的私钥计算得到共同密钥K↓[B],其特征在于,还包括:B对K↓[B]、T↓[B]进行哈希计算得到h↓[1],A对K↓[A]、T↓[B]进行哈希计算得到h↓[1]′;A将h↓[1]′与h↓[1]进行比较,若相等,则A对B的验证通过;A对K↓[A]、T↓[A]进行哈希计算得到h↓[2],B对K↓[B]、T↓[A]进行哈希计算得到h↓[2]′;B将h↓[2]′与h↓[2]进行比较,若相等,则B对A的验证通过。

【技术特征摘要】

【专利技术属性】
技术研发人员:赵宏闻英友罗铭孙锦山李大鹏
申请(专利权)人:东软集团股份有限公司
类型:发明
国别省市:89[中国|沈阳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1