发明名称 用于在网络实体之间对数据协商进行认证的系统、方法和计算机程序产品
摘要 一种用于对第一和第二网络实体之间的数据协商进行认证的方法,可包括第一网络实体承诺已协商的数据值,并且向第二网络实体传输承诺的数据值和第一随机值。第一网络实体可接收第二随机值,并且然后可打开所承诺的数据值,从而第二网络实体可校验所承诺的数据值。如果成功,则基于数据值以及第一和第二随机值,第二网络实体可计算第三校验串,以及第一网络实体可类似地计算第四校验串。第一网络实体可计算第四校验串,而无需第二网络实体承诺该数据值。然后,本方法可包括比较校验串,从而可基于比较来认为已协商的数据通过认证。
申请公布号 CN101273572B 申请公布日期 2011.11.16
申请号 CN200680035266.3 申请日期 2006.09.18
申请人 诺基亚公司 发明人 N·阿索坎;K·纽伯格
分类号 H04L9/08(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 北京市金杜律师事务所 11256 代理人 吴立明
主权项 一种对第一设备和第二设备之间的数据协商进行认证的装置,所述装置包括:用于在第一设备处通过基于选择的第一随机值形成第一校验串来承诺第一数据值,以及向所述第二设备传输所述第一校验串的装置;用于在所述第一设备处从所述第二设备接收选择的第二随机值的装置;用于在所述第一设备处,通过向所述第二设备传输所述第一随机值来打开对所述第一数据值的承诺,以便使所述第二设备能够基于所述第一校验串和已经基于所述第一随机值计算的第二校验串来校验所述承诺的第一数据值,以及使所述第二设备此后能够基于所述第一数据值以及所述第一随机值和第二随机值来计算第三校验串的装置;用于在所述第一设备处基于第二数据值以及所述第一随机值和第二随机值来计算第四校验串的装置,所述第四校验串的计算无需所述第二设备承诺所述第二数据值或者打开对所述第二数据值的所述承诺;以及用于比较所述第三校验串和第四校验串或者使该比较更为便利的装置,基于所述比较来对所述数据协商进行认证,其中所述用于比较所述第三校验串和第四校验串或者使该比较更为便利的装置在所述第二设备成功校验所述承诺的第一数据值时出现。
地址 芬兰埃斯波