一种面向资源受限终端的轻量级身份认证密钥协商方法

基本信息

申请号 CN202110835373.0 申请日 -
公开(公告)号 CN113572765A 公开(公告)日 2021-10-29
申请公布号 CN113572765A 申请公布日 2021-10-29
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I;H04L9/08(2006.01)I 分类 电通信技术;
发明人 何倩;宋静;石荣;江炳城;黄少伟;董庆贺;翟仲毅;喻军;郭标 申请(专利权)人 广东健奥科技有限公司
代理机构 桂林市华杰专利商标事务所有限责任公司 代理人 陆梦云
地址 541004广西壮族自治区桂林市七星区金鸡路1号
法律状态 -

摘要

摘要 本发明公开了一种面向资源受限终端的轻量级身份认证密钥协商协议,该方法提供一套资源受限终端和服务器之间进行身份认证和会话密钥协商服务,能够确保资源受限终端和服务器的身份真实有效,避免了恶意攻击。该方案包括包括四个阶段:注册阶段、登录和认证阶段、修改密码阶段、智能卡撤销阶段。该方法引入椭圆曲线算法对登录认证过程的关键数据进行加密,在协议设计过程中引入单向哈希算法、基于智能卡和密码双因子作为身份认证的重要环节,避免数据明文传输泄露风险,并且抵抗智能卡丢失攻击、离线字典攻击等安全漏洞,相比于其他密钥协商协议,本协议密钥尺寸、系统参数和存储空间较小,并且运算速度快,适用于计算资源、存储资源受限的终端设备。