[发明专利]基于线性移位的双向认证方法有效
申请号: | 201110377489.0 | 申请日: | 2011-11-23 |
公开(公告)号: | CN102377572A | 公开(公告)日: | 2012-03-14 |
发明(设计)人: | 田文春;何宇坤;郑东曦;叶木正;潘伟钱;周良;余智文 | 申请(专利权)人: | 广东南方信息安全产业基地有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/06 |
代理公司: | 广州市越秀区哲力专利商标事务所(普通合伙) 44288 | 代理人: | 廖平 |
地址: | 510663 广东省广州市萝岗区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 线性 移位 双向 认证 方法 | ||
技术领域
本发明涉及认证技术,具体涉及一方或者双方计算能力弱的设备之间的双向认证方法。
背景技术
身份认证(Authentication)是系统审查用户身份的过程,从而确定该用户是否具有对某种资源的访问和使用权限。身份认证通过标识和鉴别用户的身份,提供一种判别和确认用户身份的机制。
身份认证技术在信息安全中处于非常重要的地位,是其他安全机制的基础。只有实现了有效的身份认证,才能保证访问控制、安全审计、入侵防范等安全机制的有效实施。随着网络应用的多样性发展,越来越多的网络应用要求能够实现双向认证以确保双方的利益,如电子商务、金融业务等,实现双向认证就成为了身份认证的一个必然趋势。
对于一些性能较弱,计算能力较差的设备,如射频识别技术中的低成本、无源电子标签,当这些设备需要进行双方认证时,选择低能耗、高效率、安全可靠的认证方式是保证设备双方通讯安全的首要途径。
现有技术中,公开了一种基于身份的双向认证方法,在电子标签与读卡器的认证过程中,还需要引入可信第三方来分别验证认证双方的信息,认证过程复杂,达不到低能耗、高效率的效果,而且,由于存在有第三方的参与,不仅提高了成本,还可能导致身份信息的泄漏,降低了安全性。
发明内容
为了克服现有技术的不足,本发明提出了一种安全性高的基于线性移位的双向认证方法。
为了达到上述目的,本发明所采用的技术方案如下:
一种基于线性移位的双向认证方法,认证方A、认证方B均具有控制参数m及移动步数STEP,其中,移动步数STEP为大于0的自然数;包括以下步骤:
A) 认证方A向认证方B发送认证请求;
B) 认证方B接收到认证请求后,生成随机数RB,并把随机数RB发送给认证方A;
C) 认证方A接收到随机数RB后,生成随机数RA,计算LSFR序列状态P1= ShiftA(RA||RB,m,STEP),并向认证方B发送RA||P1;
D) 认证方B接收到RA||P1后,利用已有的随机数RB,计算LSFR序列状态P1’= ShiftB(RA||RB,m,STEP);判断,若P1与P1’相等,则认证方A通过认证方B的验证并进入步骤E,否则退出认证步骤;
E) 认证方B再向认证方A发送LSFR序列状态P2’=ShiftB(P1’,m,STEP);
F) 认证方A接收到LSFR序列状态P2’后,利用已有的LSFR序列状态P1,计算LSFR序列状态P2=ShiftA(P1,m,STEP);判断,若P2与P2’相等,则认证方B通过认证方A的验证并进入步骤G,否则退出认证步骤;
G) 认证方A与认证方B之间完成相互认证步骤;
其中,
RA||RB为随机数RA与随机数RB串接;
RA||P1为随机数RA与LSFR序列状态P1串接;
ShiftA(RA||RB,m,STEP)为认证方A的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,RA||RB作为步骤C中,认证方A的线性反馈移位寄存器的序列的状态;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东南方信息安全产业基地有限公司,未经广东南方信息安全产业基地有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110377489.0/2.html,转载请声明来源钻瓜专利网。