[发明专利]一种双向动态无中心鉴权的安全接入认证方法有效
| 申请号: | 201610120733.8 | 申请日: | 2016-03-03 |
| 公开(公告)号: | CN105577699B | 公开(公告)日: | 2018-08-24 |
| 发明(设计)人: | 于洋;王婷;周长青 | 申请(专利权)人: | 山东航天电子技术研究所 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京理工大学专利中心 11120 | 代理人: | 张瑜;仇蕾安 |
| 地址: | 264670 山*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 双向 动态 中心 安全 接入 认证 方法 | ||
1.一种双向动态无中心鉴权的安全接入认证方法,其特征在于,包括以下步骤:
步骤1,新节点在发送入网请求时,本地产生随机数radom_n,与原始密钥K作为加密算法F(x,y)的参数获得F(K,radom_n),并计算出结果Node-Aut-C保存,并在入网请求消息中携带radom_n和参考节点ID,发送给网内节点;
其中,参考节点为新节点随机选择的在网内的任意一个节点,所述新节点在初始化时得到要加入网络的公用的初始密钥K,而加密算法F(x,y)固化在新节点本地代码中;
步骤2,网内节点收到入网请求消息后,根据其携带的参考节点ID确定自身是否为参考节点,若不为参考节点,则不进行处理,若为参考节点则执行步骤3;
步骤3,参考节点产生随机数radom_c,与原始密钥K作为网内加密算法f(x,y)的参数获得f(K,radom_c),并计算出结果Network-Aut-C保存;同时利用入网请求消息中的随机数radom_n与原始密钥K作为加密算法f(x,y)的参数获得f(K,radom_n),并计算出结果Node-Aut-I作为鉴权值,在认证请求消息中携带radom_c和Node-Aut-I,发送给申请入网的新节点;
步骤4,新节点收到认证请求消息后,先将Node-Aut-I与本地保存的Node-Aut-C进行比较,如果二者相同,则说明参考节点为合法的参考节点,参考节点通过新节点对它的认证;然后新节点将K与radom_c作为加密算法F(x,y)的参数获得函数F(K,radom_c),并计算出结果Network-Aut-I,将Network-Aut-I携带在认证响应消息中发送给参考节点;
步骤5,参考节点收到认证响应消息后,将其中的Network-Aut-I与本地的Network-Aut-C进行比较,如果二者相同,则说明新节点合法,新节点通过参考节点的认证,然后参考节点回复新节点入网成功响应消息;否则,回复新节点入网失败响应消息;
步骤6,若新节点收到入网成功响应消息,则完成双向动态鉴权,新节点入网成功;若新节点收到入网失败响应消息,则新节点入网失败,不能加入网络。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东航天电子技术研究所,未经山东航天电子技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610120733.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种使终端具有网站功能的方法
- 下一篇:基于网络控制器的局域网单点登录方法





