[发明专利]LTE网机器类型通信设备异步组通信中的组认证方法及系统有效
| 申请号: | 201911301050.2 | 申请日: | 2019-12-17 |
| 公开(公告)号: | CN112118569B | 公开(公告)日: | 2022-07-22 |
| 发明(设计)人: | 贾星星;马宗儒;郭钰生;许存禄;苏伟 | 申请(专利权)人: | 兰州大学 |
| 主分类号: | H04W12/55 | 分类号: | H04W12/55;H04W12/76;H04W12/06;H04W12/069;H04L9/32;H04W4/70 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 730000 甘肃省兰*** | 国省代码: | 甘肃;62 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | lte 机器 类型 通信 设备 异步 中的 认证 方法 系统 | ||
1.一种LTE网机器类型通信设备异步组通信中的组认证方法,其特征在于,包括初始化和组认证两个阶段;其中,
初始化阶段用于生成组认证所需要的系统参数和认证令牌,包括如下步骤:
S110:每台申请接入网络的MTCD分配一个身份信息并根据是否归属于同一区域、是否具有相同的特征或性质、是否属于同一用户条件划分成MTCD小组;每个小组至少包含一个MTC服务器,MTC服务器安全可信,并作为组管理者负责组内MTCD的认证;
S120:密钥生成中心(KGC)选择素数p、组G及其生成元g生成系统参数(G,p,g);MTCDi选择随机数xi作为私钥,xip;组管理员选择随机数v作为私钥,v<p;随后计算传输加密算法中的公钥,组管理员计算公钥:y0=gvmod p;MTCDi计算公钥:
S130:MTCDi公开自己的身份信息KGC选择多项式f(x)并把常数s作为认证密钥:
KGC使用为每台申请接入网络的MTCD生成认证令牌计算s的哈希值H(s)并公开H(s)和素数p、组G及其生成元g;
S140:KGC选择随机数ki∈Fp,满足gcd(ki,p-1)=1,通过ElGamal加密单元生成认证令牌的密文对(Ni,Mi):
发送给组内MTCDi;
S150:MTCDi接收KGC发送的密文对(Ni,Mi);
S160:MTCDi使用自己的私钥xi解密密文对(Ni,Mi):
获得自己的认证令牌
设组内有m(m≥t)台MTCDi,i∈A,|A|=m,参与认证,在组认证阶段,利用MTCD的认证令牌对组成员进行组认证,包括如下步骤:
S210:参与认证的MTCDi,i∈A,|A|=m,选择随机数bi∈Fp,满足gcd(bi,p-1)=1,通过ElGamal加密单元生成认证令牌的密文对(N'i,M'i):
发送给组管理员;
S220:组管理员接收MTCDi,i∈A,|A|=m(m≥t),发送的密文对(N'i,M'i);
S230:组管理员使用自己的私钥v解密密文对(N'i,M'i):
获得MTCDi的认证令牌
S240:组管理员使用令牌计算拉格朗日插值:
重构出认证密钥s';
S250:组管理员利用哈希函数计算哈希值H(s'),并与KGC公开的哈希值H(s)比对,如果相同,则认证通过。
2.如权利要求1所述的LTE网机器类型通信设备异步组通信中的组认证方法,其特征在于,在步骤S250中的认证算法如下:
S301:MTCDi申请访问网络时,KGC选择认证密钥s确定i阶多项式f(x):
并根据公开的生成相应的认证令牌
S302:KGC公开秘密认证信息s的哈希值H(s);
S303:组管理员获得MTCDi的认证令牌
S304:组管理员使用认证令牌和身份信息计算拉格朗日插值:
重构出认证密钥s';
S305:组管理员利用哈希函数计算哈希值H(s'),并与KGC公开的哈希值H(s)比对,验证重构出的认证密钥的哈希值和H(s)是否匹配;如果两者匹配,则组内均为合法身份的MTCD,能够访问网络,认证通过;如果两者不匹配,则说明组内存在非法MTCD,该MTCD组被禁止访问网络。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于兰州大学,未经兰州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911301050.2/1.html,转载请声明来源钻瓜专利网。





