发明名称 一种匿名实体鉴别方法及系统
摘要 本发明一种匿名实体鉴别方法,包括以下步骤:实体B发送RB及IGB;实体A向可信第三方TP发送RB、R’A、IGA及IGB;可信第三方TP根据IGA和IGB检查群组GA和群组GB的合法性;可信第三方TP向实体A返回ResGA、ResGB及权标TokenTA或者返回ResGA、ResGB、TokenTA1及TokenTA2;实体A向实体B发送TokenAB和IGA,实体B进行验证;实体B向实体A发送TokenBA,实体A进行验证。本发明中,鉴别实体自己的身份信息则不需要传递给对端,从而实现了匿名实体鉴别。另外,本发明还涉及另一种匿名实体鉴别系统。
申请公布号 CN101997688A 申请公布日期 2011.03.30
申请号 CN201010546320.9 申请日期 2010.11.12
申请人 西安西电捷通无线网络通信股份有限公司 发明人 杜志强;铁满霞;赖晓龙;梁琼文
分类号 H04L9/32(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 代理人
主权项 一种匿名实体鉴别方法,包括以下步骤:1)实体B发送消息1到实体A,消息1包括实体B产生的随机数RB及群组GB的标识IGB;其中,实体B处在群组GB中;2)实体A收到消息1后,向可信第三方TP发送消息2,消息2包括RB、实体A产生的随机数R’A、群组GA的标识IGA及群组GB的标识IGB;其中,实体A处在群组GA中;3)可信第三方TP收到消息2后,根据身份标识IGA和IGB检查群组GA和群组GB的合法性;4)可信第三方TP检查完群组GA和群组GB的合法性后,向实体A返回消息3,消息3包括群组验证结果ResGA和ResGB及权标TokenTA或者包括群组验证结果ResGA和ResGB及权标TokenTA1和TokenTA2;其中,TokenTA含有可信第三方TP对包括R’A、RB、ResGB及ResGA在内的消息的签名,TokenTA1含有可信第三方TP对包括R’A及ResGB在内的消息的签名,TokenTA2含有可信第三方TP对包括RB及ResGA在内的消息的签名;5)实体A收到消息3后,向实体B发送消息4,消息4包括权标TokenAB和群组标识IGA;其中,TokenAB中含有RA、R’A、ResGB、ResGA、TokenTA以及实体A对包括GA、RA、GB、RB、ResGB、ResGA和TokenTA在内的消息的签名,或者含有RA、ResGA、TokenTA2以及实体A对包括GA、RA、GB、RB和TokenTA2在内的消息的签名,;6)实体B收到消息4后,对消息4进行验证,验证过程包括6.1)实体B验证包含在TokenAB中的TokenTA或TokenTA2中可信第三方TP的签名,并检查消息1中实体B产生的随机数RB与包含在TokenTA或TokenTA2中可信第三方TP的签名中的随机数RB是否相符,若验证通过则执行步骤6.2);6.2)实体B得到群组GA的验证结果ResGA,若根据ResGA判断群组GA合法有效,则执行步骤6.3),否则结束鉴别过程或执行步骤7);6.3)实体B获取群组GA的公钥,验证TokenAB中群组GA的签名,并检查群组GB的区分符与包含在TokenAB中实体A的签名中的群组区分符GB是否一致,校验消息1中实体B产生的随机数RB与包含在TokenAB中实体A的签名中的随机数RB是否一致,若验证通过,则实体B完成对实体A的鉴别,执行步骤7);7)实体B向实体A发送消息5,消息5包括权标TokenBA,TokenBA含有实体B对包括GB、RB、GA及RA在内的消息的签名;8)实体A收到消息5后,对消息5进行验证,验证过程包括8.1)实体A验证消息3中TokenTA或TokenTA1中可信第三方TP的签名,并检查消息2中实体A产生的随机数R’A与包含在TokenTA或TokenTA1中可信第三方TP的签名中的随机数R’A是否相符,若验证通过则执行步骤8.2);8.2)实体A得到群组GB的验证结果ResGB,若根据ResGB判断群组GB合法有效,则执行步骤8.3),否则实体A完成对实体B的鉴别;8.3)实体A获得群组GB的公钥,验证权标TokenBA中实体B的签名,并检查群组GA的区分符与包含在TokenBA中实体B的签名中的群组区分符(GA)是否一致,校验消息4中实体A产生的随机数RA与包含在TokenBA中实体B的签名中的随机数RA是否一致,若验证通过,则实体A完成对实体B的鉴别。
地址 710075 陕西省西安市高新区科技二路68号西安软件园秦风阁A201
您可能感兴趣的专利