发明名称 一种基于对称密码算法的强鉴别方法
摘要 本发明公开一种基于对称密码算法的强鉴别方法,步骤是通过无线链路建立,认证器向用户发送身份鉴别请求,并将其身份信息返回服务器,服务器从数据库中找到用户的鉴别密钥和消息完整性密钥,建立同用户会话,服务器与用户双方依次通过产生随机数并用用户的鉴别密钥加密,经认证器让对方用鉴别密钥解密,如此往复三次判断鉴别结果,服务器与用户通过生成会话密钥加、解密广播密钥,并用信息完整性密钥及相关信息计算整个鉴别交换完整性值,由认证器比较判断鉴别结果,决定用户可否入网,实现用户网上通信和基站对各用户的广播通信,优点是实现对用户、服务器双方认证,确保通信安全。
申请公布号 CN100490375C 申请公布日期 2009.05.20
申请号 CN200310111041.X 申请日期 2003.12.01
申请人 中国电子科技集团公司第三十研究所 发明人 罗超
分类号 H04L9/28(2006.01)I 主分类号 H04L9/28(2006.01)I
代理机构 成都九鼎天元知识产权代理有限公司 代理人 刘世权
主权项 1、一种基于对称密码算法的强鉴别方法,由用户MN、认证器和AAA服务器完成,用户MN与认证器间为无线信道通信,认证器与AAA服务器间为有线信道通信,认证器与AAA服务器间采用RADIUS协议为通信传输协议,并采用IPSec进行通信保护,用户MN与AAA服务器间设置共有鉴别密钥和进行消息完整性处理的消息完整性密钥,该两个密钥的分配过程是一个带外过程,其特征在于:该鉴别方法依次按如下步骤进行:a、用户MN在基站控制器的扇区覆盖范围内开机,通过与认证器建立无线链路,获得无线信道通信资源;b、认证器向用户MN发送身份请求,请求用户MN将自已的身份信息发送给认证器;c、用户MN向认证器发送自己的IMSI身份响应信息,并且建立鉴别会话;d、认证器根据用户MN的IMSI身份信息,向其对应的AAA服务器发送鉴别请求/IMSI;e、AAA服务器收到鉴别请求/IMSI后,从相应的数据库中找到用户MN的鉴别密钥和消息完整性密钥,建立同用户MN的鉴别会话,作法是:AAA服务器产生一个长度同分组密码算法分组长度一样的随机数RandA,并用用户MN的鉴别密钥,采用分组密码算法的电子密码本ECB方式加密得到En(RandA),然后向认证器发送响应/En(RandA);f、认证器收到从AAA服务器发送来的响应/En(RandA),然后向用户MN发送鉴别请求/En(RandA);g、用户MN收到认证器发送来的鉴别请求/En(RandA)后,用自已的鉴别密钥解密获得RandA,并通过T变换获得向AAA服务器发送的随机数响应Rand_A,同时产生一个长度同分组密码算法分组长度一样的随机数RandC,将随机数RandC和随机数响应Rand_A并置后,用鉴别密钥加密产生En(RandC+Rand_A),然后向认证器发送响应/En(RandC+Rand_A);
地址 610041四川省成都市高新区创业路6号