[发明专利]基于高可靠智能卡的三方口令认证与密钥协商协议在审
| 申请号: | 201710324321.0 | 申请日: | 2017-05-09 |
| 公开(公告)号: | CN107154849A | 公开(公告)日: | 2017-09-12 |
| 发明(设计)人: | 陈建铭;吴祖扬;王景行;徐琳琳 | 申请(专利权)人: | 哈尔滨工业大学深圳研究生院 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 长沙星耀专利事务所(普通合伙)43205 | 代理人: | 许伯严 |
| 地址: | 518055 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种基于高可靠智能卡的三方口令认证与密钥协商协议,其包括以下步骤A、初始化阶段;B、注册阶段合法用户Ui如果想要将自己的信息注册到服务器S上,会先发起注册请求;C、认证和密钥协商阶段。本发明解决了互联网通信中通信双方信息的泄露、被窃取等不安全问题,并且在同类安全协议中有更高的性能和效率。本发明采用具备高可靠性的智能卡技术,该智能卡设备足以抵挡攻击者通过监测电量等边信道的手段来窃取智能卡中信息的攻击办法,即可以保证智能卡设备中信息的安全保密性。 | ||
| 搜索关键词: | 基于 可靠 智能卡 口令 认证 密钥 协商 协议 | ||
【主权项】:
一种基于高可靠智能卡的三方口令认证与密钥协商协议,其特征在于,包括以下步骤:A、初始化阶段:服务器S会选择一些初始参数,然后公开这些参数{p,α,h1(.),h2(.),h3(.),IDS};B、注册阶段:合法用户Ui如果想要将自己的信息注册到服务器S上,会先发起注册请求,具体的步骤如下:B1:Ui选择自己的IDi和密码PWi,然后将二者通过秘密途径发送给S;B2:S选择一个随机数rSi∈R[1,p+1],计算RSi=(rSi(α)+PWi)mod p;服务器S存储{IDi,rSi}到数据库,并将{IDi,RSi}通过秘密途径发送给用户Ui;B3:Ui将RSi存入高可靠智能卡中;C、认证和密钥协商阶段,假设有两个用户UA和UB想要认证彼此然后建立公共的会话密钥,具体过程如下;C1:UA首先任意选择一个随机数rA∈R[1,p+1]并计算和rSA=RSA‑PWA;UA再次计算HAS=h1(IDA||IDB||IDS||RA||rSA),然后发送{IDA,RA,HAS}给用户UB;C2:UB随机选择一个数rB∈R[1,p+1]并计算和rSB=RSB‑PWB;UB再次计算HBS=h1(IDA||IDB||IDS||RB||rSB),然后将如下信息{IDA,IDB,RA,HAS,RB,HBS}发送给服务器;C3:一旦收到从UB发送来的信息,S先验证HAS,HBS;如果二者均验证通过,S随机选择一个数RS,并计算HSA=h1(IDA||IDS||RA||RB||RS||rSA)和HSB=h1(IDB||IDS||HSA||RA||RB||RS||rSB);发送信息{HSA,HSB,RS}给UB;C4:UB验证HSB,如果通过验证,计算和HBA=h1(IDS||HSA||K);将信息{RB,HBA,HSA,RS}发送给用户UA;C5:UA验证HSA,验证通过后计算进一步验证HBA,验证通过后设置SK=h3(K)作为UA和UB的会话密钥;然后,UA计算HAS'=h1(IDA||IDB||IDS||RA||RB||RS||rSA)和M=h2(K),发送信息{M,H'AS}给用户UB;C6:UB验证M,验证通过后计算SK=h3(K)作为本轮协议生成通信双方UA和UB的会话密钥;UB计算HBS'=h1(IDA||IDB||IDS||RA||RB||RS||rSB),将信息{H'AS,H'BS}发送给服务器S;C7:S验证收到的信息H'AS和H'BS的完整性,验证通过后S确认UA和UB已经建立了会话密钥;在上述步骤A到C种,各符号代表含义为:Ui为合法用户i;S为服务器server;IDi为用户i的身份ID;PWi为用户i的密码;h1(.),h2(.),h3(.)为三个单向哈希函数;SK为会话密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学深圳研究生院,未经哈尔滨工业大学深圳研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710324321.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种大数据的改进加密方法
- 下一篇:一种区块链数据的处理方法及装置





