一种基于预共享密钥的分布式鉴权方法
基本信息
申请号 | CN201410366026.8 | 申请日 | - |
公开(公告)号 | CN105323754B | 公开(公告)日 | 2019-02-22 |
申请公布号 | CN105323754B | 申请公布日 | 2019-02-22 |
分类号 | H04W12/04;H04W12/06 | 分类 | 电通信技术; |
发明人 | 赵春平;黄其华;孙鹏;袁建设 | 申请(专利权)人 | 北京瑞平通信技术有限公司 |
代理机构 | - | 代理人 | - |
地址 | 100193 北京市海淀区东北旺西路八号中关村软件园七号楼信威大厦 | ||
法律状态 | - |
摘要
摘要 | 本发明提出基于预共享密钥(PSK)的分布式鉴权方法,包括:请求入网节点入网前获取PSK,选择成功入网节点作为鉴权节点进行双向鉴权;每一次双向鉴权,双方均生成一个随机数,根据PSK和随机数生成临时密钥和验证密钥,分别用于加密鉴权交互消息和验证对方身份;双方均本地维护一个标识序号,用于标识有效双向鉴权;双向鉴权过程中,一方根据PSK和对方随机数恢复出对方的临时密钥和验证密钥,接收并解密对方标识序号后与本地比较,验证是否满足防重放攻击条件,不满足则本次双向鉴权无效,满足则将恢复出的对方验证密钥发给对方,对方接收并解密后验证是否与自身生成的验证密钥相同,不相同则鉴权失败,相同则所述一方的身份合法。 |
