发明名称 基于线性移位的双向认证方法
摘要 本发明涉及一种基于线性反馈移位寄存器的双向认证方法,认证的双方A、B(下称认证方A、认证方B)共享有保密的控制参数m和移动步数STEP,利用线性移位寄存器的单向的特性,通过比较认证方A、认证方B双方的线性反馈移位寄存器的序列的状态,来实现相互认证。由线性反馈移位寄存器特性可知,当不知道m和STEP的情况下,无法通过LFSR的初始状态,预知后面的状态;同时,攻击者不能通过LFSR的初始状态值,和后面的某个状态值,推断秘密信息m和STEP。因此,攻击者就不能通过拦截认证方A与认证方B之间传输的数据去计算或者破解获取控制参数m及移动步数STEP,因而实现双方的安全身份认证。
申请公布号 CN102377572B 申请公布日期 2014.01.29
申请号 CN201110377489.0 申请日期 2011.11.23
申请人 广东南方信息安全产业基地有限公司 发明人 田文春;何宇坤;郑东曦;叶木正;潘伟钱;周良;余智文
分类号 H04L9/32(2006.01)I;H04L9/06(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 广州市越秀区哲力专利商标事务所(普通合伙) 44288 代理人 廖平
主权项 基于线性移位的双向认证方法,其特征在于,认证方A、认证方B均具有控制参数m及移动步数STEP,其中,移动步数STEP为大于0的自然数;包括以下步骤:A)认证方A向认证方B发送认证请求;B)认证方B接收到认证请求后,生成随机数RB,并把随机数RB发送给认证方A;C)认证方A接收到随机数RB后,生成随机数RA,计算LSFR序列状态P1= ShiftA(RA||RB,m,STEP),并向认证方B发送RA||P1;D)认证方B接收到RA||P1后,利用已有的随机数RB,计算LSFR序列状态P1’= ShiftB(RA||RB,m,STEP);判断,若P1与P1’相等,则认证方A通过认证方B的验证并进入步骤E,否则退出认证步骤;E)认证方B再向认证方A发送LSFR序列状态P2’=ShiftB(P1’,m,STEP);F)认证方A接收到LSFR序列状态P2’后,利用已有的LSFR序列状态P1,计算LSFR序列状态P2=ShiftA(P1,m,STEP);判断,若P2与P2’相等,则认证方B通过认证方A的验证并进入步骤G,否则退出认证步骤;G)认证方A与认证方B之间完成认证步骤;其中,RA||RB为随机数RA与随机数RB串接;RA||P1为随机数RA与LSFR序列状态P1串接;ShiftA(RA||RB,m,STEP)为认证方A的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,RA||RB作为步骤C中,认证方A的线性反馈移位寄存器的序列的状态;ShiftB(RA||RB,m,STEP)为认证方B的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,RA||RB作为步骤D中,认证方B的线性反馈移位寄存器的序列的状态;ShiftB(P1’,m,STEP)为认证方B的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,LSFR序列状态P1’作为步骤E中,认证方B的线性反馈移位寄存器的序列的状态;ShiftA(P1,m,STEP)为认证方A的线性反馈移位寄存器,在控制参数m的控制下进行STEP次线性反馈移位,LSFR序列状态P1作为步骤F中,认证方A的线性反馈移位寄存器的序列的状态。
地址 510663 广东省广州市萝岗区广州经济技术开发区科学城彩频路11号B栋12楼