[发明专利]一种基于交叉互锁机制的认证密钥协商方法及其实施装置有效
申请号: | 201911133340.0 | 申请日: | 2019-11-19 |
公开(公告)号: | CN110971401B | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | 孙发军;何炎祥 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 鲁力 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 交叉 互锁 机制 认证 密钥 协商 方法 及其 实施 装置 | ||
为了使认证的密钥协商过程在确保安全和可靠的基础上开销趋于最低,本发明公开了一种基于交叉互锁机制的认证密钥协商方法及其实施装置。利用公钥基础困难问题采取交叉互锁的方式实现互认证,只要攻击者不能同时获得一方的长期私钥和临时私钥或不同时获得两方的长期私钥,该方法协商得到的会话密钥就是安全的,且通过添加密钥确认环节实现了可靠密钥协商。基于ECC的实施例表明计算量只有4个标量乘的规模,协商阶段(不含确认)每方只需发送一个消息。因而本发明提供了一种安全、可靠、高效的认证会话密钥协商方法及其实施装置。
技术领域
本发明属于网络安全中的认证密钥建立技术领域,特别是涉及基于公钥的无证书认证或自认证的密钥协商(或分配、分发、交换)方法,可用于分布式网络中节点间安全高效地协商共享的会话密钥。
背景技术
随着信息技术的不断发展,计算机网络从局域网、广域网、互联网发展到目前的移动互联网、物联网等下一代网络,而这些网络技术的工业化应用中最重要的是安全问题。特别是随着无线开放的下一代互联网络的研究与应用,安全问题更加突显。为了实现开放互联计算机网络的安全通信,特别是实现无线网络的安全通信,我们需要在两个用户间利用公钥技术安全地构建一个会话用的对称密钥,即需要解决认证密钥协商(AKA,Authenticated Key Agreement)问题。这方面最近主要有刘勇、涂航、Seung-Hyun Seo、Mutaz Elradi S.Saeed、何德标、周彦伟、孙海燕等人的研究,其中以刘勇等人的专利研究(中国专利公布号:CN107437993A)计算量最小,每一个协商方只需要4个标量乘运算
但其存在如下缺陷:
1)、存在假冒攻击:攻击者C可假冒发起方A与用户B建立共享会话密钥。具体方法为,攻击者C(=A')先取一个假冒A创建TA′=tCP-(PA+RA+H1(IDA,RA,PA)Ppub),发送MA′=(IDA,RA,TA′)给用户B,依照刘勇等人的方法接收方B也会取并计算响应方会话密钥元素TB=tBP,将MB=(IDB,RB,TB)发给发起方。假冒A的攻击者C收到后,可先计算WB=RB+H1(IDB,RB,PB)Ppub,然后计算:
和(这两项攻击者按自己的攻击设计来计算),
及
而会话响应方B会计算WA′=PA+RA+H1(IDA,RA,PA)Ppub+TA′=tCP,此后计算:
和及
显然,因:
故攻击者C可假冒A与B建立共享密钥
2)、没有密钥确认环节,易遭干扰(Jamming)攻击:攻击者可通过反复生成并发送随机的MA来让被攻击者B执行协商过程而产生一系列不必要的计算,在没有确认环节时将无法检测这类攻击,这对以电池等方式供电的无线通信用户是致命的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911133340.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种旋转控制器及信号采样时序设计方法
- 下一篇:带密封防回流功能的地漏