发明名称 基于共享密钥的双向认证方法
摘要 本发明涉及一种基于共享密钥的双向认证方法,包括步骤:1)认证激活;2)认证请求;3)认证响应;4)认证确认;5)读写器READER收到认证确认后,读写器READER将N3首尾倒置得到RN3,然后,计算电子标签TAG的身份ID=RN3⊕CID。本发明的认证过程中,电子标签和读写器的计算均为简单的异或位运算,因此该方法具有计算性能高,能够适应低性能设备的应用,且本发明的协议的数据量少,对系统通信性要求较低,能够适应窄带宽应用的特点。
申请公布号 CN101662367A 申请公布日期 2010.03.03
申请号 CN200910168759.X 申请日期 2009.09.02
申请人 西安西电捷通无线网络通信有限公司 发明人 铁满霞;曹军;赖晓龙;黄振海
分类号 H04L9/32(2006.01)I;H04L9/08(2006.01)I;G06K17/00(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 西安智邦专利商标代理有限公司 代理人 商宇科;李东京
主权项 1、一种基于共享密钥的双向认证方法,其特征在于该方法包括以下步骤:1)认证激活:由读写器READER发送认证激活分组给电子标签TAG,该认证激活分组内容包括:CN1字段,其中:CN1字段:标识读写器READER对电子标签TAG身份认证的请求信息,其计算方法为:READER随机选取一个秘密随机数N1,计算<img file="A2009101687590002C1.GIF" wi="342" he="45" />2)认证请求:电子标签TAG收到认证激活分组后,电子标签TAG利用SK重新计算<img file="A2009101687590002C2.GIF" wi="344" he="44" />然后,构造并发送认证请求分组给读写器READER,该认证请求分组内容包括:RCN1字段和CN2字段,其中:RCN1字段:标识电子标签TAG对读写器READER身份认证请求信息所做出的响应,其计算方法为:电子标签TAG将计算得到的N1逐比特首尾倒置得到秘密数据RN1,然后,计算<img file="A2009101687590002C3.GIF" wi="420" he="49" />CN2字段:标识TAG对读写器READER身份认证的请求信息,其计算方法为:电子标签TAG随机选取一个秘密随机数N2,计算<img file="A2009101687590002C4.GIF" wi="344" he="48" />3)认证响应:读写器READER收到认证请求后,读写器READER利用SK重新计算<img file="A2009101687590002C5.GIF" wi="417" he="45" />并验证RN1是否为自己选取的随机数N1逐比特首尾倒置的结果,如果不是,丢弃该分组;如果是,表示对电子标签TAG的身份认证成功,然后,利用SK重新计算<img file="A2009101687590002C6.GIF" wi="343" he="45" />然后,构造并发送认证响应分组给电子标签TAG,该认证响应分组内容包括:RCN2字段和CN3字段,其中:RCN2字段:标识读写器READER对电子标签TAG身份认证请求信息所做出的响应,其计算方法为:读写器READER将N2按比特首尾倒置得到秘密数据RN2,然后,计算<img file="A2009101687590002C7.GIF" wi="419" he="46" />CN3字段:标识读写器READER对电子标签TAG提供的临时一次性秘密随机数,用于身份ID的保密传输,其计算方法为:读写器READER随机选取一个秘密随机数N3,计算<img file="A2009101687590002C8.GIF" wi="343" he="48" />4)认证确认:电子标签TAG收到认证响应后,电子标签TAG利用SK重新计算<img file="A2009101687590003C1.GIF" wi="415" he="44" />并验证RN2是否为自己选取的随机数N2逐比特首尾倒置的结果,如果不是,丢弃该分组;如果是,表示对读写器READER的身份认证成功,然后,利用SK重新计算<img file="A2009101687590003C2.GIF" wi="345" he="43" />构造并发送认证确认分组给读写器READER,该认证确认分组包括:CID字段,其中:CID字段:标识电子标签TAG对自己的身份ID加密后的结果,其计算方法为:电子标签TAG将N3按比特首尾倒置得到秘密数据RN3,然后,计算<maths num="0001"><![CDATA[<math><mrow><mi>CID</mi><mo>=</mo><mi>RN</mi><mn>3</mn><mo>&CirclePlus;</mo><mi>ID</mi><mo>;</mo></mrow></math>]]></maths>5)读写器READER收到认证确认后,读写器READER将N3首尾倒置得到RN3,然后,计算电子标签TAG的身份<img file="A2009101687590003C4.GIF" wi="379" he="43" />
地址 710075陕西省西安市高新区科技二路68号西安软件园秦风阁A201