首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于PUF的轻量级多网关的身份认证与密钥协商方法 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:北京电子科技学院

摘要:本发明涉及信息安全技术领域,具体涉及一种基于PUF的轻量级多网关的身份认证与密钥协商方法,包括:初始化阶段、用户注册阶段、传感器设备注册阶段、登录和密钥协商阶段,用户端和传感器设备在注册阶段,分别进行PUF运算,可信网关每次利用PUF生成一对新的挑战应答对。当用户端需要与传感器进行数据交互时,利用注册阶段网关PUF的输出值、传感器节点PUF的输出值、以及临时生成的随机数R进行运算得到会话密钥SK,并利用会话密钥加密所需传输的数据;在每轮会话结束后,将之前的挑战应答机制对进行更新、保存和共享。本发明不仅能够实现网关故障备用,负载均衡具备轻量级特性,且能提高密钥协商过程的安全性。

主权项:1.一种基于PUF的轻量级多网关的身份认证与密钥协商方法,其特征在于,包括以下步骤:S1、初始化阶段:建立各网关各自的PUF函数,主网关生成主密钥y并共享给其他网关,建立各网关之间的安全信道和通信策略,建立各网关的数据共享策略;S2、用户注册阶段:用户端注册时,计算各自的HID参数和本地验证参数Ver,将HID参数发送至主网关,将本地验证参数Ver存储在本地;主网关根据随机数CD计算重要参数RD,将{CD,RD,HID}进行本地保存,并共享至其他网关进行保存,再将挑战应答机制对{CD,RD}发送给对应的用户端保存;S3、传感器设备注册阶段:传感器设备注册时,根据自身身份标识SID计算各自的SD=PUF2SID,将{SID,SD}发送至主网关保存,并共享给其他网关保存;主网关根据自己的主密钥y计算Kj=hSID||SD||y,并将Kj发送至对应的传感器设备保存;S4、密钥协商阶段:当用户端与传感器设备进行数据交互时,利用注册阶段计算出的挑战应答机制对、Kj和临时生成的随机数协商出会话密钥,并利用会话密钥加密所需传输的数据;在每轮会话结束后,将之前的挑战应答机制对进行更新、保存和共享。

全文数据:

权利要求:

百度查询: 北京电子科技学院 基于PUF的轻量级多网关的身份认证与密钥协商方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。