-
公开(公告)号:CN105072106B
公开(公告)日:2018-05-04
申请号:CN201510460935.2
申请日:2015-07-30
Applicant: 东南大学
Abstract: 本发明公开了一种基于身份的拉格朗日插值密钥管理协议,包括如下步骤:(1)初始化阶段,实现基站初始化密钥材料,传感器节点IDI获得私钥skI和公共参数para,传感器节点IDR获得私钥skR和公共参数para。该阶段需要的算法是Init算法。(2)密钥协商阶段,该阶段密钥协商的发起方IDI和回应方IDR分别计算出共享密钥kI和kR,在保证正确性前提下两者相等,这就完成了密钥协商。该阶段需要的算法是KeyGen算法、Extrac算法和RVerify算法。本发明简化证书管理公钥基础设施,在保证了基于身份的密钥交换协议的正确性、机密性、完整性和低通信开销成本下,实现了显著减少传感器节点的计算成本。同时,安全分析和实验表明该协议比现有方案更有效。
-
公开(公告)号:CN105072106A
公开(公告)日:2015-11-18
申请号:CN201510460935.2
申请日:2015-07-30
Applicant: 东南大学
CPC classification number: H04L63/062 , H04W12/04
Abstract: 本发明公开了一种基于身份的拉格朗日插值密钥管理协议,包括如下步骤:(1)初始化阶段,实现基站初始化密钥材料,传感器节点IDI获得私钥skI和公共参数para,传感器节点IDR获得私钥skR和公共参数para。该阶段需要的算法是Init算法。(2)密钥协商阶段,该阶段密钥协商的发起方IDI和回应方IDR分别计算出共享密钥kI和kR,在保证正确性前提下两者相等,这就完成了密钥协商。该阶段需要的算法是KeyGen算法、Extrac算法和RVerify算法。本发明简化证书管理公钥基础设施,在保证了基于身份的密钥交换协议的正确性、机密性、完整性和低通信开销成本下,实现了显著减少传感器节点的计算成本。同时,安全分析和实验表明该协议比现有方案更有效。
-
公开(公告)号:CN103840941A
公开(公告)日:2014-06-04
申请号:CN201410016989.5
申请日:2014-01-15
Applicant: 东南大学
Abstract: 本发明公开了一种基于中国剩余定理的物联网感知层认证中的位置隐私方法,属于物联网安全技术领域。本方法包括如下步骤:(1)密钥材料的分发阶段,实现把密钥材料从密钥服务器分发并写入射频标签和读写器。(2)搜索和认证过程阶段,该阶段读写器和标签进行数据通信,并认证对方的合法性。(3)对称密钥的协商生成阶段,读写器和标签分别计算共享密钥,在此密钥保护下传输标签ID等信息。本发明保证了感知层认证中位置隐私问题的安全,适合无源RFID的安全需求。它可以很好的隐藏标签的位置:即只有合法的读写器才能发现附近有标签,并进而读取标签的信息。一个非法的读写器将会无法探测到周围是否有标签,从而达到隐藏标签位置的目的。
-
公开(公告)号:CN103840941B
公开(公告)日:2016-04-06
申请号:CN201410016989.5
申请日:2014-01-15
Applicant: 东南大学
Abstract: 本发明公开了一种基于中国剩余定理的物联网感知层认证中的位置隐私方法,属于物联网安全技术领域。本方法包括如下步骤:(1)密钥材料的分发阶段,实现把密钥材料从密钥服务器分发并写入射频标签和读写器。(2)搜索和认证过程阶段,该阶段读写器和标签进行数据通信,并认证对方的合法性。(3)对称密钥的协商生成阶段,读写器和标签分别计算共享密钥,在此密钥保护下传输标签ID等信息。本发明保证了感知层认证中位置隐私问题的安全,适合无源RFID的安全需求。它可以很好的隐藏标签的位置:即只有合法的读写器才能发现附近有标签,并进而读取标签的信息。一个非法的读写器将会无法探测到周围是否有标签,从而达到隐藏标签位置的目的。
-
公开(公告)号:CN103347085B
公开(公告)日:2016-03-23
申请号:CN201310292145.9
申请日:2013-07-12
Applicant: 东南大学
Abstract: 本发明公开了一种云数据安全的多写入模型的公共审计设计方法,属于云计算安全技术领域。本方法包括如下步骤:(1)密钥分发阶段,实现把密钥材料从密钥服务器分发到云服务器CS、第三审计方TPA和多数据拥有者DOs。(2)数据写入阶段,该阶段多数据拥有者DOs需要就存储数据和签名与云服务器CS进行通信。(3)多写入模型审计阶段,第三审计方TPA对云服务器CS上的共享数据块集进行审计。本发明是一种既能降低审计协议的通信成本,又能降低审计方运算成本的公众审计方法。同时,它支持了现有方案所不能支持的多写入数据源授权和认证,满足了多写入者公共审计的新的安全和高效特点。
-
-
-
-