[发明专利]一种基于设备身份的终端接入认证的方法在审
申请号: | 202110508257.8 | 申请日: | 2021-05-10 |
公开(公告)号: | CN113452671A | 公开(公告)日: | 2021-09-28 |
发明(设计)人: | 赵锋;阎峻;李雪强;李耕赜;董梦然;何秋;王斌;余祖良;汪健;李马峰;邱文元 | 申请(专利权)人: | 华东桐柏抽水蓄能发电有限责任公司;国网新源控股有限公司;南京南瑞信息通信科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;H04L12/24 |
代理公司: | 杭州杭诚专利事务所有限公司 33109 | 代理人: | 尉伟敏 |
地址: | 310000 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 设备 身份 终端 接入 认证 方法 | ||
1.一种基于设备身份的终端接入认证的方法,其特征在于,包括以下步骤:
S1:构建网络模型,所述的网络模型包括智能设备、物联网平台和信任锚;
S2:定义双线性配对及双线性配对映射关系,信任锚选择双线性配对映射;信任锚选择其主私钥,根据主私钥计算主公钥,并对主私钥保密;
S3:进行智能设备提取过程和物联网平台提取过程,提取过程包括智能设备或物联网平台向信任锚注册阶段和信任锚向智能设备或物联网平台分发其各自的私钥阶段;
S4:智能设备和物联网平台之间通过私钥进行双向身份验证。
2.根据权利要求1所述的一种基于设备身份的终端接入认证的方法,其特征在于,所述的信任锚为可信第三方,信任锚用于在提取过程中分别分发智能设备或物联网平台的私钥;所述智能设备和物联网平台均包括防篡改模块,防篡改模块用于存储从信任锚处接收的私钥。
3.根据权利要求1所述的一种基于设备身份的终端接入认证的方法,其特征在于,所述的步骤S2包括以下步骤:
S21:定义双线性配对;令G1为加法循环群,G2为乘法循环群,g1为加法循环群G1的生成器;
其中,加法循环群G1和乘法循环群G2具有素数阶q;
S22:定义双线性配对映射关系e:G1×G1→G2;
S23:信任锚选择双线性配对映射关系e:G1×G1→G2和五个单向哈希函数H:{0,1}*→G1;所述的五个单向哈希函数分别为和
S24:信任锚选择随机数作为其主私钥kanchor,private,计算映射关系e(g1,g1)和主公钥kanchor,public=kanchor,privateg1;
S25:信任锚发布公共参数,并将主私钥kanchor,private保密;公共参数包括{G1,G2,g1,e,H,H1,H2,H3,H4,H5,q,kanchor,public,e(g1,g1)}。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华东桐柏抽水蓄能发电有限责任公司;国网新源控股有限公司;南京南瑞信息通信科技有限公司,未经华东桐柏抽水蓄能发电有限责任公司;国网新源控股有限公司;南京南瑞信息通信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110508257.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种抑制蚊子生殖的试剂及其应用
- 下一篇:一种建筑施工起重机