首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种轻量级网络安全认证方法和装置 

申请/专利权人:西安热工研究院有限公司;华能集团技术创新中心有限公司

申请日:2024-03-18

公开(公告)日:2024-06-28

公开(公告)号:CN118264400A

主分类号:H04L9/08

分类号:H04L9/08;H04L9/06

优先权:

专利状态码:在审-公开

法律状态:2024.06.28#公开

摘要:本发明公开了一种轻量级网络安全认证方法和装置,本发明在客户端和服务器相互认证成功后,服务器将会发送新的密值用于信息的交互,密值具有时效性。保证了每次信息交互的安全性在认证过程中使用轻量级的哈希算法、物理不可克隆函数PUF以及密值,未使用传统加解密算法,大大降低了通信开销和计算开销,节约了认证成本;本发明在消息的认证过程中使用哈希算法,该算法具有不可逆性,用来确定发送和接收消息未被修改、插入、删除或者重放,保证了认证消息的完整性。

主权项:1.一种轻量级网络安全认证方法,其特征在于,包括以下步骤:S1,客户端向服务器发送通信请求;S2,服务器发送旧密值和随机数nonce1生成的哈希值一,以及随机数nonce1至客户端;客户端通过哈希运算和物理不可克隆函数验证哈希值一,所述旧密值为客户端和服务器之间存储的密值,如果验证成功则服务器通过认证,执行S3,否则退出验证;S3,客户端发送随机数nonce2、客户端身份、挑战值和哈希值二至服务器,服务器通过哈希运算和物理不可克隆函数验证哈希值二,如果验证成功则客户端通过认证,执行S4,否则退出验证;S4,服务器通过物理不可克隆函数生成新密值,并通过哈希和异或运算发送新密值,客户端通过哈希和异或运算获得新密值。

全文数据:

权利要求:

百度查询: 西安热工研究院有限公司;华能集团技术创新中心有限公司 一种轻量级网络安全认证方法和装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。