[发明专利]一种基于群组通信机制的密钥管理系统在审
申请号: | 202010419667.0 | 申请日: | 2020-05-18 |
公开(公告)号: | CN111641506A | 公开(公告)日: | 2020-09-08 |
发明(设计)人: | 曾勇军 | 申请(专利权)人: | 曾勇军 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L12/18 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 618000 四川*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 通信 机制 密钥 管理 系统 | ||
1.一种基于群组通信机制的密钥管理系统,其特征在于,包括:运行有群组通信密钥管理系统软件的群组通信密钥管理服务器Smkf,运行有群组通信密钥管理系统软件的终端设备集群,该终端设备集群包括终端设备支点U1,终端设备支点U2,…,终端设备支点Ui,…,终端设备支点Un;
所述的终端设备集群中的任一终端设备支点Ui通过群组通信机制在群组通信密钥管理系统上与群组通信密钥管理服务器Smkf实现相互之间的通信连接;
群组通信密钥管理服务器Smkf的群组通信密钥管理系统对于准备接入到终端设备集群中的任一终端设备支点Ui的用户身份进行认证,该认证方法具体包括以下步骤:
步骤一:终端设备集群中的任一终端设备支点Ui在群组通信密钥管理服务器Smkf的群组通信密钥管理系统上进行用户注册,具体包括:
终端设备集群中的任一终端设备支点Ui随机选择两个大素数μ和ν,计算ω=μ×ν和
终端设备支点Ui随机选择素数κ,使计算出使(ε,ω)=1;将ω和κ传送给群组通信密钥管理系统;
步骤二:当终端设备集群中的任一终端设备Ui向群组通信密钥管理服务器Smkf发送接入到群组通信网络中进行通信的请求时,群组通信密钥管理系统同步对终端设备集群中的任一终端设备Ui的用户身份进行认证,具体的认证过程为:
(1)终端设备集群中的任一终端设备支点Ui选择一随机数δ∈{2,ω-1},计算π=δκmodω,将π传送给群组通信密钥管理系统;
(2)群组通信密钥管理系统选取一个随机数τ∈{1,2t},并将τ传送给终端设备支点Ui;
(3)终端设备支点Ui计算ψ=δ×τεmodω,并将ψ发送给群组通信密钥管理系统;
(4)群组通信密钥管理系统验证π=ψκ×τ-1modω是否成立;
(5)若等式π=ψκ×τ-1modω成立,证明终端设备支点Ui知悉复合私有密钥μ、ν和ε,则群组通信密钥管理系统通过了终端设备支点Ui的身份认证,允许终端设备支点Ui接入到群组通信网络中进行通信。
2.根据权利要求1所述的基于群组通信机制的密钥管理系统,其特征在于,所述终端设备集群中的各个终端设备支点Ui之间不进行通信连接、呈现出相互独立的分布式运行状态。
3.根据权利要求2所述的基于群组通信机制的密钥管理系统,其特征在于,所述μ、ν和ε为复合私有密钥,该私有密钥为唯一合法的证明密钥,并且该私有密钥仅为终端设备支点Ui单独拥有,即群组通信密钥管理系统并不知晓所述的复合私有密钥μ、ν和ε。
4.根据权利要求3所述的基于群组通信机制的密钥管理系统,其特征在于,所述步骤二还包括:将步骤(1)、步骤(2)、步骤(3)、步骤(4)和步骤(5)构成一轮认证,重复执行ti次,在某一轮验证的执行过程中,终端设备集群中的任一终端设备支点Ui没有通过验证,则整个认证过程终止,即终端设备集群中的任一终端设备支点Ui未通过群组通信密钥管理系统的身份验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于曾勇军,未经曾勇军许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010419667.0/1.html,转载请声明来源钻瓜专利网。