一种基于预共享密钥的分布式鉴权方法

基本信息

申请号 CN201410366026.8 申请日 -
公开(公告)号 CN105323754B 公开(公告)日 2019-02-22
申请公布号 CN105323754B 申请公布日 2019-02-22
分类号 H04W12/04;H04W12/06 分类 电通信技术;
发明人 赵春平;黄其华;孙鹏;袁建设 申请(专利权)人 北京瑞平通信技术有限公司
代理机构 - 代理人 -
地址 100193 北京市海淀区东北旺西路八号中关村软件园七号楼信威大厦
法律状态 -

摘要

摘要 本发明提出基于预共享密钥(PSK)的分布式鉴权方法,包括:请求入网节点入网前获取PSK,选择成功入网节点作为鉴权节点进行双向鉴权;每一次双向鉴权,双方均生成一个随机数,根据PSK和随机数生成临时密钥和验证密钥,分别用于加密鉴权交互消息和验证对方身份;双方均本地维护一个标识序号,用于标识有效双向鉴权;双向鉴权过程中,一方根据PSK和对方随机数恢复出对方的临时密钥和验证密钥,接收并解密对方标识序号后与本地比较,验证是否满足防重放攻击条件,不满足则本次双向鉴权无效,满足则将恢复出的对方验证密钥发给对方,对方接收并解密后验证是否与自身生成的验证密钥相同,不相同则鉴权失败,相同则所述一方的身份合法。