[发明专利]可证明安全的物联网设备网络流量整形方法有效
申请号: | 202110522039.X | 申请日: | 2021-05-13 |
公开(公告)号: | CN113259087B | 公开(公告)日: | 2022-09-20 |
发明(设计)人: | 何高峰;肖咸财;魏千峰;司勇瑞 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/08;H04L9/30;H04L9/32 |
代理公司: | 南京苏科专利代理有限责任公司 32102 | 代理人: | 陈栋智 |
地址: | 210003 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 证明 安全 联网 设备 网络流量 整形 方法 | ||
1.一种可证明安全的物联网设备网络流量整形方法,其特征在于,包括以下步骤:
步骤1)客户端生成随机数k1和r1,以k1为客户端私钥,计算客户端公钥Pc=gk1mod q,q为已知素数,g为素数q的一个生成元,将Pc和随机数r1发送给服务端;
步骤2)服务端生成随机数k2和r2,以k2为服务端私钥,计算服务端公钥PS=gk2mod q,q为已知素数,g为素数q的一个生成元,发送公钥PS、随机数r2、报文长度的最大值Lmax、报文长度的最小值Lmin、报文时间间隔的最大值Imax给客户端,报文时间间隔的最小值不用发送,默认为0;
步骤3)客户端和服务端利用各自的私钥和对方的公钥,计算出共同密钥k;根据Deffie-Hellman密钥交换算法,客户端和服务端可利用自己的私钥和对方的公钥,计算出共同密钥k,对于客户端,k计算为:对于服务端,k计算为:
步骤4)客户端发送,客户端计算h1=HMAC(k|r1|r2|count),计算I=h1 mod Imax得到数据发送的时间间隔;计算h2=HMAC(k|r1|r2|count|h1),计算L=h2 mod(Lmax-Lmin)+Lmin得出数据发送长度,客户端等待I时间,发送长度为L的报文,其中,|表示字符串联,count初始为零,每发送一个报文,count值加1,HMAC是一种基于密钥的消息认证码算法,它所产生的消息认证码是一个伪随机串;客户端接收,客户端将接收到的报文进行还原;
步骤5)服务端发送,服务端计算h1=HMAC(k|r2|r1|count),计算I=h1 mod Imax得到数据发送的时间间隔;计算h2=HMAC(k|r2|r1|count|h1),计算L=h2 mod(Lmax-Lmin)+Lmin得出数据发送长度,服务端等待I时间,发送长度为L的报文,其中,|表示字符串联,count初始为零,每发送一个报文,count值加1,HMAC是一种基于密钥的消息认证码算法,它所产生的消息认证码是一个伪随机串;服务端接收,服务端将接收到的报文进行还原。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110522039.X/1.html,转载请声明来源钻瓜专利网。