[发明专利]通过验证实体来认证实体的方法有效
申请号: | 200880017101.2 | 申请日: | 2008-05-21 |
公开(公告)号: | CN101682510A | 公开(公告)日: | 2010-03-24 |
发明(设计)人: | 马修·罗布肖;亨利·吉尔伯特 | 申请(专利权)人: | 法国电信公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京市柳沈律师事务所 | 代理人: | 张玉红 |
地址: | 法国*** | 国省代码: | 法国;FR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通过 验证 实体 认证 方法 | ||
1.一种由验证实体(2)认证要认证的实体(1)的方法,所述验证实体 (2)和所述要认证的实体(1)共享一对私钥X和Y,其特征在于所述私钥 X和Y是n×m二进制矩阵,其中n,m>1,所述方法包括重复r次的步骤, 其中r≥1:
·所述要认证的实体(1)和所述验证实体(2)交换由所述验证实体(2) 和所述要认证的实体(1)分别随机抽取的n比特的二进制矢量a和b,并且 所述要认证的实体(1)随机抽取m比特的噪声二进制矢量c,所述m比特 中的每一个在小于1/2的概率η的情况下等于1,并且所述要认证的实体(1) 计算等于的m比特的应答矢量z并将其发送到该验证实体(2); ·该验证实体(2)计算误差矢量的汉明权;并且
·如果r个误差矢量e的汉明权满足与作为概率η的函数的参数T,t的比 较的关系,则接受认证。
2.根据权利要求1的方法,其中所述比较的关系使得通过r次迭代获得 的误差矢量e的汉明权之和小于与阈值T相等的参数。
3.根据权利要求2的方法,其中该阈值T具有值r(η+ε)m,其中ε是小 于1/2的极限。
4.根据权利要求1的方法,其中所述比较关系使得在每一迭代中获得的 误差矢量e的汉明权小于与阈值t相等的参数。
5.根据权利要求1的方法,其中所述比较关系使得在每一迭代中获得的 误差矢量e的汉明权等于与阈值t相等的参数。
6.根据权利要求4或权利要求5的方法,其中t具有值(η+ε)m,其中ε 是小于1/2的极限。
7.根据权利要求1的方法,其中所述矩阵X和Y是Toeplitz矩阵。
8.一种要由验证实体(2)认证的实体(1),所述验证实体(2)和所述 要认证的实体(1)共享一对私钥X和Y,其特征在于所述要认证的实体(1) 包括用于存储包括n×m二进制矩阵的私钥X和Y的部件(10)、用于与验 证实体(2)通信的部件(12)、和适于将以下步骤实行r次的计算部件(11), 其中n,m>1,r≥1:
·随机抽取n比特的二进制矢量b,并将其发送到验证实体(2);
·从验证实体(2)接收n比特的二进制矢量a;
·随机抽取m比特的噪声二进制矢量c,所述m比特中的每一个在小于 1/2的概率η的情况下等于1,并计算等于的m比特的应答矢量 z并将其发送到验证实体(2)。
9.一种验证实体(2),与要认证的实体(1)共享一对私钥X和Y,其 特征在于所述验证实体(2)包括用于存储包括n×m二进制矩阵的私钥X和 Y的部件(20)、用于与要认证的实体(1)通信的部件(22)、和适于将以下 步骤实行r次的计算部件(21),其中n,m>1,r≥1:
·从要认证的实体(1)接收n比特的二进制矢量b;
·随机抽取n比特的二进制矢量a并将其发送到要认证的实体(1);
·从要认证的实体(1)接收m比特的应答矢量z;
·计算误差矢量的汉明权,并且如果r个误差矢量e的汉 明权满足与作为预定概率η的函数的参数T,t的比较的关系,则接受认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于法国电信公司,未经法国电信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880017101.2/1.html,转载请声明来源钻瓜专利网。