[发明专利]一种基于对称密码的群组密钥协商方法有效
| 申请号: | 201711045267.2 | 申请日: | 2017-10-31 |
| 公开(公告)号: | CN107682152B | 公开(公告)日: | 2020-12-22 |
| 发明(设计)人: | 查正邦;滕济凯;范刚龙 | 申请(专利权)人: | 洛阳师范学院 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06 |
| 代理公司: | 洛阳公信知识产权事务所(普通合伙) 41120 | 代理人: | 孙笑飞 |
| 地址: | 471000 河*** | 国省代码: | 河南;41 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 对称 密码 密钥 协商 方法 | ||
一种基于对称密码的群组密钥协商方法,用于在个通信节点之间建立会话密钥,具体步骤包括:步骤1、所有通信节点向同一个服务器发送认证信息;步骤2、服务器接收认证信息,然后根据认证信息对所有通信节点进行认证;步骤3、服务器对所有通信节点进行认证后,向所有通信节点广播校验信息;步骤4、所有通信节点接收校验信息,然后根据校验信息对服务器进行校验;步骤5、所有通信节点对服务器进行校验后,各自独立计算出会话密钥。本发明提供一种基于对称密码的群组密钥协商方法,加解密速度快、效率高、安全性好,有效降低资源供给受限的通信节点的计算量和通信量,而且过程简单、耗时短。
技术领域
本发明涉及群组密钥协商领域,具体的说是一种基于对称密码的群组密钥协商方法。
背景技术
在网络环境下,通信是连接网络节点的必要条件,而通信过程又是最容易造成信息泄露的危险途径。因此在网络中通过一定的协议规则来进行通信,规范用户的网络行为来保护信息的安全是一项重要研究内容。
保护数据不被窃取的基本技术手段是使用加密措施,而在实施加密措施之前,需要产生一个秘密钥。在无线网络环境中,节点的个数通常多于2个,这就需要多方即群组密钥协商协议来产生这个密钥。在建立密钥时,要对用户的身份通过某种身份认证机制来进行认证,即验证用户的身份与所宣称的是否一致,这就是认证与密钥协商(Authenticationand Key Agreement,AKA)过程。AKA过程的基本步骤是先完成认证,然后进行密钥协商。有时候认证与密钥协商过程是结合在一起进行的。
传统的网络认证技术包括数字签名技术、挑战应答技术等,但这些技术都需要消耗较大的计算和通信资源。这些消耗对资源丰富的网络单元来说不算什么,但对特殊网络来说则可能是负担不起的,比如资源受限的无线传感器网络节点的计算资源和通信方面的能力就非常有限。因此将传统的AKA技术用于资源受限的通信环境是不适合的,需要有更高效的AKA方法。
随着物联网技术与产业的快速推进,将有大量资源受限的传感网连接到互联网或移动网上,并与远程终端进行连接和控制。这样对传感网本身的安全需求也会提高,因此使用高效的AKA方法是必然选择。
发明内容
为了解决现有技术中的不足,本发明提供一种基于对称密码的群组密钥协商方法,加解密速度快、效率高、安全性好,有效降低资源供给受限的通信节点的计算量和通信量,而且过程简单、耗时短。
为了实现上述目的,本发明采用的具体方案为:
一种基于对称密码的群组密钥协商方法,用于在n个通信节点u之间建立会话密钥,具体步骤包括:
步骤1、所有通信节点u向同一个服务器S发送认证信息;
步骤2、服务器S接收认证信息,然后根据认证信息对所有通信节点u进行认证;
步骤3、服务器S对所有通信节点u进行认证后,向所有通信节点u广播校验信息;
步骤4、所有通信节点u接收校验信息,然后根据校验信息对服务器S进行校验;
步骤5、所有通信节点u对服务器S进行校验后,各自独立计算出会话密钥。
每个通信节点ui(1≤i≤n)具有一个身份信息IDi(1≤i≤n),每个通信节点ui内预置一个与服务器S共享的共享密钥ski(1≤i≤n);在服务器S内存储有通信节点ui与共享密钥ski和身份信息IDi的映射表。
所述步骤1的具体过程包括:
步骤1.1、每个通信节点ui生成一个随机数ki(1≤i≤n);
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于洛阳师范学院,未经洛阳师范学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711045267.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于异构多核架构的通用化软硬件平台
- 下一篇:防霉保鲜涂布纸及其制备方法





