[发明专利]无CA的身份认证方法和系统有效
申请号: | 201710113552.7 | 申请日: | 2017-02-28 |
公开(公告)号: | CN106850207B | 公开(公告)日: | 2019-06-04 |
发明(设计)人: | 杨祎巍;林伟斌;李鹏;肖勇 | 申请(专利权)人: | 南方电网科学研究院有限责任公司;中国南方电网有限责任公司电网技术研究中心 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 刘艳丽 |
地址: | 510080 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种无CA的身份认证方法和系统,所述方法包括:接收主站在接收身份认证指令后发送的主站非对称密钥中的主站公钥和预存的主站公钥的第一签名;利用安全芯片私钥对接收的主站在接收身份认证指令后发送的主站公钥进行第二次签名,得到主站公钥的第二签名;当上述两个签名相同时,生成第一随机数;利用主站公钥对第一随机数进行加密,并将第一随机数的加密结果发送至主站;接收主站发送的第二随机数;当第一随机数与第二随机数相同时,判定所述主站身份认证通过,并将该身份认证通过结果发送至主站。本发明认证过程中无需在线CA的参与,减少了通信流量,消除了第三方CA的角色,降低了交互的复杂度。 | ||
搜索关键词: | ca 身份 认证 方法 系统 | ||
【主权项】:
1.一种无CA的身份认证方法,应用于安全芯片端,其特征在于,包括以下步骤:接收主站在接收身份认证指令后发送的主站非对称密钥中的主站公钥和预存的主站公钥的第一签名,所述主站公钥的第一签名为在预设安全环境中接收所述主站发送的所述主站非对称密钥中主站公钥后,利用生成的安全芯片非对称密钥中的安全芯片私钥对在预设安全环境中接收的主站公钥进行第一次签名后得到的签名;利用所述安全芯片私钥对接收的所述主站在接收身份认证指令后发送的主站公钥进行第二次签名,得到主站公钥的第二签名;当所述主站公钥的第一签名和所述主站公钥的第二签名相同时,生成第一随机数;利用所述主站非对称密钥中主站公钥对所述第一随机数进行加密,并将所述第一随机数的加密结果发送至所述主站;接收所述主站发送的第二随机数,所述第二随机数为所述主站利用所述主站非对称密钥中的主站私钥对所述第一随机数的加密结果进行解密得到的随机数;当所述第一随机数与所述第二随机数相同时,判定所述主站身份认证通过,并将所述主站的身份认证通过结果发送至所述主站。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;中国南方电网有限责任公司电网技术研究中心,未经南方电网科学研究院有限责任公司;中国南方电网有限责任公司电网技术研究中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710113552.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种相位噪声估计的方法及相关装置
- 下一篇:齿轮传动比验证教具