-
公开(公告)号:CN106209802A
公开(公告)日:2016-12-07
申请号:CN201610509451.7
申请日:2016-06-30
Applicant: 全球能源互联网研究院 , 国网江苏省电力公司 , 国家电网公司 , 国网江苏省电力公司南京供电公司 , 南京邮电大学
CPC classification number: H04L63/065 , H04L63/08 , H04L63/0869 , H04L63/108 , H04W4/70 , H04W12/04 , H04W12/06
Abstract: 本发明提供了一种基于组策略的电力4G网络安全认证和密钥协商方法,包括;首先将大量的MTC设备分组,组首搜集组成员的认证请求信息,并对这些信息进行聚合;接着组首(Group Header)与移动管理实体(MME),用户归属地服务器(HSS)完成相互认证,通过时间戳来判断组首是否合法,同时用户归属地服务器生成组认证矢量(GAV);然后MME存储GAV,比较时间戳,进一步验证组首的合法性;最后,组首与组成员进行相互认证,认证完成后,组首将相应协商信息发送给组成员,组成员验证HSS的信息,并生成会话密钥SSK。该发明能够在大量终端设备同时访问核心网时,极大地减轻核心网的网络拥塞和负担,而且减少通信开销,还能够减少认证时延,有效抵抗常见攻击。
-
公开(公告)号:CN104640110A
公开(公告)日:2015-05-20
申请号:CN201510020699.2
申请日:2015-01-15
Applicant: 南京邮电大学
IPC: H04W12/04
CPC classification number: H04W12/04
Abstract: 本发明公开了一种终端直通通信系统中基于信道特性的对称密钥生成方法,该方法假设用户Alice与Bob需要进行密钥协商。Alice根据信道特性和基于多项式的隐藏关系式产生密钥,以隐藏的形式向Bob发送数据,Bob根据自身的量化值和接收到的数据生成隐藏关系式,并根据接收到的校验元素验证关系式的一致性。如果正确,求出共享密钥,如果不正确,根据接收到的数据中的冗余,重新生成隐藏关系式,继续求取共享密钥。本发明的密钥生成方法,解决以往的信息协商过程中的信息泄露问题,提高了密钥的安全性;本发明以隐藏关系式的系数代替传统的直接以量化比特串作为共享密钥,提高了密钥的熵和密钥的选取范围。
-
公开(公告)号:CN104640110B
公开(公告)日:2018-05-29
申请号:CN201510020699.2
申请日:2015-01-15
Applicant: 南京邮电大学
IPC: H04W12/04
Abstract: 本发明公开了一种终端直通通信系统中基于信道特性的对称密钥生成方法,该方法假设用户Alice与Bob需要进行密钥协商。Alice根据信道特性和基于多项式的隐藏关系式产生密钥,以隐藏的形式向Bob发送数据,Bob根据自身的量化值和接收到的数据生成隐藏关系式,并根据接收到的校验元素验证关系式的一致性。如果正确,求出共享密钥,如果不正确,根据接收到的数据中的冗余,重新生成隐藏关系式,继续求取共享密钥。本发明的密钥生成方法,解决以往的信息协商过程中的信息泄露问题,提高了密钥的安全性;本发明以隐藏关系式的系数代替传统的直接以量化比特串作为共享密钥,提高了密钥的熵和密钥的选取范围。
-
-