基于预共享密钥可离线的双向认证方法及系统

    公开(公告)号:CN101783732A

    公开(公告)日:2010-07-21

    申请号:CN201010123284.5

    申请日:2010-03-12

    CPC classification number: H04L9/3273

    Abstract: 本发明提供了一种基于预共享密钥可离线的双向认证方法及系统,该方法包括以下步骤:1)由读写器READER向电子标签TAG发送认证请求分组;2)当电子标签TAG收到读写器READER发来的认证请求分组后,构造认证响应分组发送给读写器READER;3)当读写器READER收到电子标签TAG发送的认证响应分组后,构造认证确认分组发送给电子标签TAG。本发明提供了一种可实现电子标签与读写器之间双向认证并建立共享的会话密钥、系统实现代价降低、认证效率更高、安全性更高以及适合在线或离线认证,尤其可以适合离线认证的基于预共享密钥可离线的双向认证方法及系统。

    一种身份鉴别方法和装置
    22.
    发明公开

    公开(公告)号:CN114760041A

    公开(公告)日:2022-07-15

    申请号:CN202011569223.1

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,针对请求设备采用预共享密钥,鉴别接入控制器采用数字证书的鉴别场景,由鉴别接入控制器信任的第一鉴别服务器验证鉴别接入控制器的数字证书的合法性得到第一验证结果,由请求设备信任的第二鉴别服务器利用与请求设备的预共享密钥验证请求设备的身份鉴别码得到第二验证结果,请求设备和鉴别接入控制器分别依据对方实体所对应的验证结果来确定对方实体是否合法,实现鉴别接入控制器与请求设备的双向身份鉴别,从而确保只有合法用户才能访问合法网络。并且,实体的私密信息如身份标识、鉴别结果信息以密文形式传输,保障了私密信息的传输安全性,实现实体的身份保护。

    一种群组数字签名的群组成员发布方法和设备

    公开(公告)号:CN110278082B

    公开(公告)日:2021-11-16

    申请号:CN201810207571.0

    申请日:2018-03-14

    Abstract: 本发明公开了一种群组数字签名的群组成员发布方法和设备,包括:群组成员设备接收到发布设备发送的第一随机数后,根据第一匿名量、第一随机生成元、群组公钥以及第一随机数,确定中间参量;根据中间参量、第二匿名量和质数,生成第一参量;根据第一参量、私钥、质数和第二随机数,生成第二参量;将第一匿名量、第一参量和第二参量,发送给发布设备,发布设备验证群组成员设备有效后,确定第一参数、第二参数、第三参数以及第四参数,作为群组成员设备的凭证密钥,发送给群组成员设备。

    一种多TTP参与的实体身份有效性验证方法及装置

    公开(公告)号:CN106572065B

    公开(公告)日:2019-11-22

    申请号:CN201510654832.X

    申请日:2015-10-10

    Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B向实体A发送消息1,实体A收到消息1后向TTPA发送消息2,TTPA收到消息2后验证实体A的身份并向TTPB发送消息3,TTPB收到消息3后验证TTPA的第一签名,验证实体B的身份并向TTPA返回消息4,TTPA收到消息4后验证TTPB的第二签名并构造消息5发送给实体A,实体A收到消息5后验证TTPA的第二签名,判断实体B身份的有效性并构造消息6发送给实体B,实体B收到消息6后验证TTPB的第一签名,判断实体A身份的有效性。本发明实现了实体的身份有效性只能由不同的可信第三方TTP进行验证时的实体间身份有效性的验证。

    一种实体身份有效性验证方法及其装置

    公开(公告)号:CN106571919B

    公开(公告)日:2019-10-29

    申请号:CN201510653535.3

    申请日:2015-10-10

    Abstract: 本发明提供的实体身份有效性验证方法和装置,属于网络通信领域,解决了当前无多可信第三方参与身份有效性验证的问题。该实体身份有效性验证方法涉及实体A、实体B、第一可信第三方TTPA和第二可信第三方TTPB,其主要包括:1)所述实体B发送消息1到所述实体A;2)所述实体A向TTPA发送消息2;3)TTPA向TTPB发送消息3;4)TTPB向TTPA返回消息4;5)TTPA构造消息5发送给实体A;6)实体A构造消息6发送给实体B;7)实体B实体B根据验证结果ResA判断实体A身份的有效性。相应的,本发明还提供了与实体身份有效性验证方法相对应的装置。

    一种群组数字签名的群组成员发布方法和设备

    公开(公告)号:CN110278082A

    公开(公告)日:2019-09-24

    申请号:CN201810207571.0

    申请日:2018-03-14

    Abstract: 本发明公开了一种群组数字签名的群组成员发布方法和设备,包括:群组成员设备接收到发布设备发送的第一随机数后,根据第一匿名量、第一随机生成元、群组公钥以及第一随机数,确定中间参量;根据中间参量、第二匿名量和质数,生成第一参量;根据第一参量、私钥、质数和第二随机数,生成第二参量;将第一匿名量、第一参量和第二参量,发送给发布设备,发布设备验证群组成员设备有效后,确定第一参数、第二参数、第三参数以及第四参数,作为群组成员设备的凭证密钥,发送给群组成员设备。

    数字证书管理方法及设备
    28.
    发明公开

    公开(公告)号:CN109474432A

    公开(公告)日:2019-03-15

    申请号:CN201710802333.X

    申请日:2017-09-07

    Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备与数字证书颁发设备协商建立安全数据通道;数字证书申请设备向数字证书颁发设备发送数字证书管理请求消息;数字证书颁发设备接收数字证书管理请求消息,向数字证书申请设备发送数字证书管理验证请求消息;数字证书申请设备接收数字证书管理验证请求消息,向数字证书颁发设备发送数字证书管理验证响应消息;数字证书颁发设备接收数字证书管理验证响应消息,向数字证书申请设备发送数字证书管理响应消息;数字证书申请设备接收数字证书管理响应消息,向数字证书颁发设备发送数字证书管理确认消息。本发明可以有效提高数字证书管理的安全性。

    一种多TTP参与的实体身份有效性验证方法及装置

    公开(公告)号:CN106572065A

    公开(公告)日:2017-04-19

    申请号:CN201510654832.X

    申请日:2015-10-10

    Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B向实体A发送消息1,实体A收到消息1后向TTPA发送消息2,TTPA收到消息2后验证实体A的身份并向TTPB发送消息3,TTPB收到消息3后验证TTPA的第一签名,验证实体B的身份并向TTPA返回消息4,TTPA收到消息4后验证TTPB的第二签名并构造消息5发送给实体A,实体A收到消息5后验证TTPA的第二签名,判断实体B身份的有效性并构造消息6发送给实体B,实体B收到消息6后验证TTPB的第一签名,判断实体A身份的有效性。本发明实现了实体的身份有效性只能由不同的可信第三方TTP进行验证时的实体间身份有效性的验证。

Patent Agency Ranking