一种基于数字证书的无线网络轻量级认证密钥协商协议制造技术

技术编号:8108245 阅读:406 留言:0更新日期:2012-12-21 17:09
本发明专利技术涉及一种可用于无线网络的轻量级认证密钥协商协议,基于“证书私钥-保护密钥”双重认证系统和“保护密钥”动态协商机制,结合公钥密码与共享动态保护密钥对用户身份进行双重认证,用户通过交换证书及私钥签名证明会话持有及私钥拥有性,进行第一重认证,通过共享保护密钥进行第二重认证。协议利用上次会话结束后双方共享保护密钥保护重要参数的交换,并使用本次会话新计算的保护密钥确认密钥的正确性,每轮通信在交换参数的同时即可验证其正确性。密钥组的协商及参数交换均采用简单的位运算,并通过Finished消息完成密钥更新的确认。协议设置会话ID来动态选择是否利用已共享的旧参数计算本次会话密钥,在保证安全高效的同时增强协议的灵活性。

【技术实现步骤摘要】

本专利技术涉及ー种可用于无线互联网络的轻量级认证密钥协商协议,利用“证书私钥-保护密钥”双重认证系统和“保护密钥”动态协商机制,并采用新旧保护密钥相结合的方法保护重要參数的交換,会话密钥的运算均使用超轻量级运算符,最后结合BAN逻辑和非形式化分析方法对协议进行安全性分析,证明其在达到ー级信仰和ニ级信仰的同时具有双向实体认证、完美的向前保密性等安全属性。本协议仅需要两次通信即可完成密钥协商阶段的參数交換,会话密钥组的计算使用运算量很小的位运算,具有传输高效、存储量小、计算量低等特点,适用于无线互联网用户间的身份认证,密钥协商和密钥更新,保密通信等领域。
技术介绍
在非対称密码体制出现之前,早期的认证协议都是基于对称密码体制设计,用 户间不能协商会话密钥,后来伴随着公钥密码的发展,一些认证协议开始基于公钥密码体制或是公钥体制与对称密码相结合的方法设计。早期提出的如Needham-Schroeder协议、Woo-Lam协议、Denning-Sacco协议和Fiat-Shamir认证协议等著名协议后来被发现在重放攻击或已知密钥攻击下不安全。2002年,Kim等人(Kim M,Kim K. 本文档来自技高网...

【技术保护点】
一种基于数字证书的无线网络认证密钥协商协议,其特征在于包括以下步骤:1)使用数字证书及持有证书者的数字签名证明私钥拥有性,并结合共享对称密钥进行双重身份认证;2)利用新旧保护密钥结合的方法保护参与新会话密钥组计算的重要参数的交换;3)利用新协商的MAC密钥计算MAC值进行密钥确认,确保双方新会话密钥组以及保护密钥的动态同步更新。

【技术特征摘要】
1.一种基于数字证书的无线网络认证密钥协商协议,其特征在于包括以下步骤 1)使用数字证书及持有证书者的数字签名证明私钥拥有性,并结合共享对称密钥进行双重身份认证; 2)利用新旧保护密钥结合的方法保护参与新会话密钥组计算的重要参数的交换; 3)利用新协商的MAC密钥计算MAC值进行密钥确认,确保双方新会话密钥组以及保护密钥的动态同步更新。2.如权利要求I所述的无线网络轻量级认证密钥协商协议,其特征在于 所述步骤2)中结合新旧密钥保护参与计算新会话密钥的重要参数交换的具体步骤是(假定通信双方为Alice和Bob) 2. I)Bob首先验证Alice数字证书的有效性及私钥拥有性,验证成功后利用Alice的公 钥加密参数k,发送给Alice ; 2.2)Bob利用上次会话双方已计算好的保护密钥来保护nB,具体计算过程见图1,发送给 Alice ; 2.3) Al ice接收后,通过共享的保护密钥Kltjld计算得到nB,利用新计算出的Klnrat来验证所接收到的nB的正确性,若验证通过,则利用上次会话双方已共享的保护密钥来保护nA,发送给Bob,具体计算过程见图I ; 2.4) Bob接收后,通过共享的...

【专利技术属性】
技术研发人员:贾庆轩郜盼盼高欣赵兵翟峰王鑫
申请(专利权)人:北京邮电大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1