恭喜江苏中石电子科技有限公司黄飞获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜江苏中石电子科技有限公司申请的专利一种物联网终端设备安全身份认证方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119011143B 。
龙图腾网通过国家知识产权局官网在2025-05-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411484154.2,技术领域涉及:H04L9/08;该发明授权一种物联网终端设备安全身份认证方法是由黄飞设计研发完成,并于2024-10-23向国家知识产权局提交的专利申请。
本一种物联网终端设备安全身份认证方法在说明书摘要公布了:本发明属于身份认证领域,具体是指一种物联网终端设备安全身份认证方法,方法包括构建电子认证密钥模块,生成OTP密钥、第一级认证阶段、第二级认证阶段和通信评估。本方案提出一种基于一次性密码本协议的多方密钥融合方法,确保即使系统受到损害,第三方也很难推断出机密信息,在各种混合物联网场景中和处理能力有限的物联网终端设备中具有较高的实用性和机密性;提出一种基于电子密钥的双层身份认证方法,电子密钥自动生成和管理,无需用户干预,实现双因素认证,通过引入哈希函数和随机位置选择,验证密钥的合法性,实现了对密钥的纠错和隐私保护,确保计算过程中没有错误或恶意篡改。
本发明授权一种物联网终端设备安全身份认证方法在权利要求书中公布了:1.一种物联网终端设备安全身份认证方法,其特征在于:该方法包括以下步骤:步骤S1:构建电子认证密钥模块;所述电子认证密钥模块由控制板、显示屏和按钮控制单元组成,控制板与显示屏电性连接,控制板与按钮控制单元电性连接;物联网终端设备搭载有电子认证密钥模块,将电子认证密钥模块与物联网终端设备电性连接;对电子认证密钥模块施加采取的三级保护措施;步骤S2:生成OTP密钥;电子认证密钥模块对信道噪声进行捕获,生成随机数种子,采用加密哈希函数对随机数种子进行加密处理,并提取预设长度的字符,生成OTP密钥,将OTP密钥安全分发至云存储服务器和物联网终端设备,所述生成OTP密钥的公式如下: ;式中,表示OTP密钥,表示安全哈希算法,表示随机数种子函数,表示信道噪声的熵,表示时间戳,表示取模运算,表示密钥长度;步骤S3:第一级认证阶段;步骤S4:第二级认证阶段;步骤S5:通信评估;在步骤S4中,所述第二级认证阶段,具体包括以下步骤:步骤S41:生成共享随机数;取组网中的任两个物联网终端设备,将两个物联网终端设备与云存储服务器统称为三个参与方,采用步骤S2的方法,通过信道噪声分别得到三个参与方各自的OTP密钥,根据OTP密钥生成共享随机数,将第1个物联网终端设备定义为参与方P1,将第2个物联网终端设备定义为参与方P2,将云存储服务器定义为参与方P3,所述根据OTP密钥生成共享随机数,具体包括以下步骤:步骤S411:每个物联网终端设备生成两个共享随机数,所用公式如下: ;式中,表示预设素数,表示的有限域,表示两个独立的有限域的笛卡尔积,表示从均匀分布的中随机选择,和表示第个物联网终端设备生成的两个共享随机数,;步骤S412:每个物联网终端设备生成其第3个共享随机数,所用公式如下: ;式中,表示第个物联网终端设备生成的第3个共享随机数,表示第个物联网终端设备的所述OTP密钥,表示取模运算,;步骤S413:云存储服务器生成三个共享随机数,所用公式如下: ;式中,表示云存储服务器生成的第个共享随机数,表示从均匀分布的中随机选择,;步骤S42:共享分配,具体包括以下步骤:步骤S421:每个参与方将其共享随机数以单播的形式私下发送给其他参与方,所用公式如下: ;式中,表示参与方Pi,表示参与方Pj,表示从参与方Pi发送至参与方Pj的共享随机数,i≠j且i,j∈{1,2,3};步骤S422:计算每个参与方的部分和,所用公式如下: ;式中,表示参与方Pj的部分和,表示参与方Pj从参与方P1收到的共享随机数,表示参与方Pj从参与方P2收到的共享随机数,表示参与方Pj从参与方P3收到的共享随机数,j∈{1,2,3};步骤S423:参与方P1将发送给参与方P2,参与方P2将发送给参与方P1,参与方P3将以广播的形式给参与方P1和参与方P2;所述表示步骤S422中参与方P1计算的部分和,所述表示步骤S422中参与方P2计算的部分和,所述表示步骤S422中参与方P3计算的部分和;步骤S43:共享会话密钥生成;参与方P1和参与方P2计算共享会话密钥,其中共享会话密钥仅为参与方P1和参与方P2所知,计算共享会话密钥,所用公式如下: ;式中,表示按位异或运算,表示共享会话密钥;步骤S44:所有参与方将其OTP密钥保持私密;在步骤S5中,所述通信评估,具体包括以下步骤:步骤S51:加密解密;使用共享会话密钥对通信数据进行加密传输,实现安全通信,估计参与方P1和参与方P2之间进行通信所需的时间,所用公式如下: ;式中,表示参与方P1和参与方P2之间传输密文所需的时间,表示比特长度,表示密文,表示明文,表示按位异或运算,表示近似等于,表示对所有共享随机数进行求和,表示对所有部分和进行求和;步骤S52:网络配置优化,根据预估所得通信所需的时间对带宽资源进行分配优化;步骤S53:验证共享会话密钥的合法性,具体操作如下:步骤S531:参与方P1选取随机位置b,将共享会话密钥从第b位开始截断,计算共享会话密钥的第b位到末尾段的哈希值A,并将哈希值A发送给参与方P2,所用公式如下: ;式中,表示参与方P1计算的哈希值A,表示计算哈希值操作,表示参与方P2的部分和,表示第b位到末尾段的共享会话密钥,表示共享会话密钥的总位数;步骤S532:参与方P2验证参与方P1发送来的所述哈希值A,具体为,参与方P2计算哈希值B,如果哈希值A与哈希值B相同,则维持当前通信,如果哈希值A与哈希值B不同,则参与方P1和参与方P2的共享会话密钥存在差异,停止当前通信,并重新协商共享会话密钥,执行步骤S2,所述哈希值B计算公式如下: ;式中,表示参与方P2计算的哈希值B。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人江苏中石电子科技有限公司,其通讯地址为:210019 江苏省南京市建邺区嘉陵江东街18号5幢15层1505室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。