[发明专利]一种基于IBC标识密码的身份认证方法和系统有效
| 申请号: | 202110292374.5 | 申请日: | 2021-03-18 |
| 公开(公告)号: | CN112887338B | 公开(公告)日: | 2022-08-05 |
| 发明(设计)人: | 练永兵;韦小刚;屠正伟 | 申请(专利权)人: | 南瑞集团有限公司;南京南瑞信息通信科技有限公司;国家电网有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;H04L67/12 |
| 代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 张倩倩 |
| 地址: | 211106 江*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 ibc 标识 密码 身份 认证 方法 系统 | ||
1.一种身份认证方法,由感知层终端执行,其特征是,包括:
生成注册报文,将所述注册报文发送至密钥生成中心;
接收所述密钥生成中心根据注册报文生成的感知层终端IBC私钥中间值;
根据所述感知层终端IBC私钥中间值计算本地感知层终端IBC私钥;
需要认证时,与边缘物联代理之间交换IBC公钥;
选取初始对称密钥,用交换得到的边缘物联代理公钥对初始对称密钥进行加密;
用本地感知层终端IBC私钥对加密后的初始对称密钥进行签名;
生成包括加密后初始对称密钥及其签名后信息的认证报文,发送至边缘物联代理;
基于所述认证报文与边缘物联代理之间进行密钥协商,得到用于与边缘物联代理之间通信加密的对称密钥;
其中,所述生成注册报文包括:
将设备ID、申请时间和有效期信息组合成本地感知层终端的公钥;
用随机数r和预存储的密钥生成中心的公钥,对本地感知层终端公钥进行加密;
生成包括加密后感知层终端公钥信息的注册报文;
所述感知层终端IBC私钥中间值为:密钥生成中心根据注册报文中所述加密后感知层终端公钥信息,利用SM9算法计算得到感知层终端用户签名私钥和加密私钥后,用随机数r对感知层终端用户签名私钥和加密私钥进行加密后得到的结果。
2.根据权利要求1所述的方法,其特征是,根据所述感知层终端IBC私钥中间值计算本地感知层终端IBC私钥包括:
用随机数r对感知层终端IBC私钥中间值进行解密,得到本地感知层终端用户的签名私钥和加密私钥。
3.根据权利要求1所述的方法,其特征是,所述与边缘物联代理之间进行密钥协商包括:
接收边缘物联代理用感知层终端公钥对认证报文进行验签通过,以及用边缘物联代理私钥对认证报文解密得到初始对称密钥后,发出的对称密钥确定消息;
响应于接收到所述对称密钥确定消息,将初始对称密钥作为用于与边缘物联代理之间通信加密的对称密钥。
4.根据权利要求1所述的方法,其特征是,所述与边缘物联代理之间进行密钥协商包括:
接收边缘物联代理发出的反向认证报文;所述反向认证报文信息包括第二对称密钥;
用边缘物联代理公钥对反向认证报文进行验签,验签通过后用本地感知层终端IBC私钥对反向认证报文进行解密,得到所述第二对称密钥;
对初始对称密钥和第二对称密钥进行异或操作,并进行散列处理,将所得到的处理结果发送至边缘物联代理;
接收边缘物联代理对所述处理结果进行本地确认通过后,发出的对称密钥确定信息;
将所述处理结果作为用于与边缘物联代理进行通信加密的对称密钥。
5.根据权利要求4所述的方法,其特征是,所述初始对称密钥为随机数r1;
边缘物联代理接收认证报文后,用感知层终端公钥对认证报文进行验签,在验签通过后用边缘物联代理私钥对认证报文解密得到r1,然后选择随机数r2,用感知层终端公钥对r2加密,再用边缘物联代理私钥对加密后的信息签名,生成包括加密后r2及其签名后消息的反向认证报文;
边缘物联代理对r1和r2进行异或操作,并进行散列处理,将结果与接收到的感知层终端的处理结果进行比较,若两者一致,则将所述处理结果作为用于通信加密的对称密钥,并向感知层终端发送对称密钥确定信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南瑞集团有限公司;南京南瑞信息通信科技有限公司;国家电网有限公司,未经南瑞集团有限公司;南京南瑞信息通信科技有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110292374.5/1.html,转载请声明来源钻瓜专利网。





