专利汇可以提供分离机制网络中可信域间映射更新认证方法专利检索,专利查询,专利分析的服务。并且本 发明 公开了一种分离机制网络中可信域间映射更新认证方法,属于计算机安全技术领域。本发明通过使用可信计算技术,不仅可以验证映射 服务器 的身份,还保证了映射服务器平台的完整性和平台身份的可信性,有效的保证了映射更新过程的安全;本发明综合运用可信计算、加密、签名等信息安全技术,保证了映射服务器平台的完整性、映射服务器平台身份的可信性、映射关系的 保密性 ,并能有效地抵抗重放攻击、伪造攻击和假冒攻击。,下面是分离机制网络中可信域间映射更新认证方法专利的具体信息内容。
1.一种分离机制网络中可信域间映射更新认证方法,其特征在于,其方法步骤如下:
(1)注册过程
对映射服务器IMS进行注册:由认证中心AC和Privacy-CA验证IMS身份和平台的可信性,验证通过后,由AC以安全方式存储IMS的AIK公钥证书 和度量存储日志SMLIMS,AC为映射服务器IMSi和IMSj分配共享密钥 然
后AC通过安全方式把上述共享密钥传送给映射服务器IMSi和IMSj;
对接入交换路由器ASR进行注册:ASR把相应的注册信息通过安全渠道提交给AC,AC验证ASR的身份,验证通过后,计算ASR与本域内IMS两者之间的共享密钥KIMS-ASR,最后通过安全方式将共享密钥传送给相应的ASR和IMS;AC把其公钥PKAC分发给各个ASR和IMS;
(2)passport的生成
认证中心AC为每个映射服务器IMS生成一个passportIMS;当映射服务器IMS3对IMS2进行平台认证时,不需要AC参与,IMS3就可实现对IMS2的平台认证;同样,当接入交换路由器ASR3对映射服务器IMS3进行平台认证时,也不需要AC参与,ASR3自己就能实现对IMS3的平台认证;
(3)分离机制网络中可信的域间映射更新认证过程
①映射服务器IMS2提取平台配置信息PCR,用IMS2所在平台的AIK私钥 签名生成 生成时间戳 最后用映射服务器IMS2和IMS3的共享密钥
来加密实体IMS2的身份标识
I M S 2 提 取 最 后 把 和
发 送 给
IMS3;
②IMS3收 到 上 述 消 息 后,根 据 中 的 得 知 是IMS2 发
送 过 来 的;接 下 来IMS3首 先 使 用AC 的 公 钥 PKAC解 密 中 的得 到
和 并判断所得到的 与
中的 是否相同,当判断结果相同时,可以确定 是由AC生
成的;接下来根据 判断 是否在有效期内,当判断
结果在有效期内时,丢弃消息,不做任何处理;
IMS3用密钥 解密
得到
检查 是否在有效期内,当 不在有效期内时,丢弃上述消息;当 在有效期内时,判断解密得到的 与 中的 是否相同,当判断结果相同时,则
说明IMS2的身份可信;
使用IMS2的平台公钥证书 解密 比较解密之后的结
果与 是否相同,当比较结果相同时,说明IMS2的平台是可信的;当比较结果不同时,说明IMS2的平台不可信,验证失败;
③映射服务器IMS3提取平台配置信息PCR,用平台私钥 签名生成
生成时间戳 最后用IMS3和ASR3的共享密钥 加密
把 和
发送给
ASR3;
④ASR3 收到 上述 消息 后,根 据 中 的 得知 是IMS3 发
送 过 来 的,接 下 来ASR3 首 先 使 用AC 的 公 钥PKAC 解 密 中 的得 到 和 判
断所得到的 与 中的 是否相同,当判断结果相同时,
可以确定 是由AC生成的;接下来根据 判断
是否在有效期内,当判断结果不在有效期内时,丢弃消息,不做任何处
理;
ASR3用密钥 解密
,得到
查 是否在有效期内,当 不在有效期内时,丢弃上述消息;当 在有效期内时,判断解密得到的 与 中的 是否相同,当判断结果相同时,说
明IMS3的身份可信;
使用IMS3的平台公钥证书 解密 比较解密之
后的结果与 是否相同,当比较结果相同时,说明IMS3的平台是可信的;当比较结果不同时,说明IMS3的平台不可信,验证失败;
⑤ASR3得到新的映射关系对
至此,映射更新认证过程结束;
其中,上述各个符号代表的意义如下:
IDA:实体A的身份标识;
AIDA:实体A的接入标识;
RIDA:实体A的路由地址标识;
nRIDA:实体A的新的路由地址标识;
KA-B:实体A与实体B的共享密钥;
SKA:实体A的私钥;
PKA:实体A的公钥;
EK(M):用密钥K对消息M进行对称加密;
{M}K:用密钥K对消息M进行签名;
H(M):单向散列函数,如SHA-1;
实体A所在平台的AIK公钥;
实体A所在平台的AIK私钥;
实体A所在平台的AIK公钥证书;
TA:实体A产生的时间戳;
SMLA:实体A的度量存储日志;
NA:实体A生成的大随机数。
2.根据权利要求1所述的分离机制网络中可信域间映射更新认证方法,其特征在于,所述步骤(1)中共享密钥 的计算方法如下,
其中, 是IMSi生成的大随机数, 是IMSj生成的大随机数,NAC是AC生成的大随机数;生成不同的密钥时,需要IMS、AC重新产生大随机数;
所述步骤(1)中共享密钥KIMS-ASR的计算方法如下,
KIMS-ASR=H(IDIMS||IDASR||NIMS||NASR||NAC)
其中,NIMS是IMS生成的大随机数,NASR是ASR生成的大随机数,NAC是AC生成的大随机数。
3.根据权利要求1所述的分离机制网络中可信域间映射更新认证方法,其特征在于,所述步骤(2)中passportIMS的生成如下式:
其中, 是AC给IMS签发的passportIMS的有效期,AC生成
passportIMS后,发送给IMS,IMS将其进行安全存储。
标题 | 发布/更新时间 | 阅读量 |
---|---|---|
保密性能好的文件碎纸机 | 2020-05-11 | 623 |
将数据保密性扩展到播放器应用中 | 2020-05-12 | 625 |
一种具有保密性的后视镜行车记录仪 | 2020-05-12 | 455 |
保密性好的项目存储服务器 | 2020-05-13 | 182 |
制作保密性薄膜的方法 | 2020-05-11 | 886 |
保密性能好的EPP键盘 | 2020-05-11 | 107 |
保密性薄膜 | 2020-05-11 | 181 |
高保密性的数据解密方法与装置 | 2020-05-12 | 90 |
适于增强保密性的信息安全用保密箱 | 2020-05-11 | 938 |
适于增强保密性的信息安全用保密箱 | 2020-05-11 | 830 |
高效检索全球专利专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。
我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。
专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。