CN106856605B - 一种基于假身份无线网络匿名切换认证方法 - Google Patents

一种基于假身份无线网络匿名切换认证方法 Download PDF

Info

Publication number
CN106856605B
CN106856605B CN201611108493.6A CN201611108493A CN106856605B CN 106856605 B CN106856605 B CN 106856605B CN 201611108493 A CN201611108493 A CN 201611108493A CN 106856605 B CN106856605 B CN 106856605B
Authority
CN
China
Prior art keywords
authentication
mobile node
pid
identity
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201611108493.6A
Other languages
English (en)
Other versions
CN106856605A (zh
Inventor
许力
苏彬庭
方禾
周赵斌
张美平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian Zhongxin Wang 'an Information Technology Co ltd
Original Assignee
Fujian Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian Normal University filed Critical Fujian Normal University
Priority to CN201611108493.6A priority Critical patent/CN106856605B/zh
Publication of CN106856605A publication Critical patent/CN106856605A/zh
Application granted granted Critical
Publication of CN106856605B publication Critical patent/CN106856605B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开一种基于假身份无线网络匿名切换认证方法,其包括以下步骤:1)认证服务器生成系统参数;2)认证服务器为每个移动节点分别分配一个唯一身份和临时身份以及对应的密钥;3)认证服务器向移动节点分发系统参数和对应的唯一身份及其密钥;4)认证服务器将系统参数、临时身份及其密钥分发给用户;5)用户选择未使用过的临时身份及其密钥向目标移动节点发送请求切换认证消息;6)目标移动节点验证该请求切换认证消息的合法后发送应答信息至用户;7)用户验证应答信息安全合法后与目标移动节点建立加密通讯连接。本发明无需第三方参与,经2次握手完成匿名切换认证,保护了用户隐私信息,支持批量认证,提高多个用户同时请求认证效率。

Description

一种基于假身份无线网络匿名切换认证方法
技术领域
本发明涉及无线网络安全领域,尤其涉及一种基于假身份无线网络匿名切换认证方法。
背景技术
随着信息技术的迅速发展,网络安全和服务质量问题越发深受人们的关注,而切换认证是关乎这些问题的重要技术之一。由于无线网络用户的移动性,用户需要从一接入点切换到另一个接入点,特别是密集场景(如食堂、会议厅等),接入点需要对用户逐一认证,认证效率极低,长时间的认证大大影响了用户的体验感。如今,用户不仅需要有高速的网络服务,并且需要保证服务的安全性和用户的隐私不被泄露。然而目前的认证方法中用户身份可能是一个长期分配的用户ID(如电话、学号等),在认证或漫游过程中这无非泄露了用户的隐私,从而无法保证用户的身份信息和位置信息的安全性。现在虽有有很多的切换认证方案,但很多方案都存在着一些不足之处,主要体现在效率低和安全漏洞两方面。有的方案认证过程需要3-5次握手,效率较低。而有的方案虽然只需2次握手,但容易受到恶意节点的攻击。根据是否具有隐私保护,切换认证可分为两类:无隐私保护的切换认证和有隐私保护的切换认证。效率问题在切换认证的研究中固然是重要的,然而隐私保护更是我们不能忽视的。在切换认证中,移动用户通过自己的真实身份信息,获取了接入点的信任,从而接入网络。然而由于网络服务提供商知道了认证节点的身份信息,并且在每次认证中,我们的身份都是一致的,导致服务提供商可以通过分析我们的认证消息,从而确定我们的身份、所处位置和运动轨迹等信息。不仅如此,部分接入点可能被攻击者捕获,从而攻击者可以通过分析认证节点和接入点的认证消息,使得移动节点的隐私遭到泄露。
因此,针对认证或漫游过程中用户隐私信息泄露的安全问题,提出了一种提高身份认证效率,保护用户的身份和位置信息等隐私性的方法已成为本领域技术人员亟待解决的技术课题。
发明内容
本发明的目的在于克服现有技术的不足,提供一种基于假身份无线网络匿名切换认证方法。该方法认证过程无需第三方参与,经2次握手可完成匿名切换认证,充分保护了用户的隐私信息。而且支持批量认证,提高了多个用户同时请求认证的效率。
本发明采用的技术方案是:
一种基于假身份无线网络匿名切换认证方法,其包括以下步骤:
1)认证服务器初始化并生成系统参数;
2)认证服务器为每个接入点分配一个唯一身份IDAP,和对应的密钥。同时为移动节点生成若干不相关联的临时身份PIDMU={pid1,pid2…pidi},以及每个临时身份pidi所对应的密钥;
3)认证服务器向每个接入点分发对应的唯一身份、该唯一身份对应的密钥和系统参数;
4)移动节点加入无线网络时,认证服务器将系统参数、若干不相关联的临时身份以及对应的密钥分发给移动节点;
5)当需要移动节点切换时,移动节点选择未使用过的临时身份以及该临时身份对应的密钥向目标接入点发送基于系统参数生成的请求切换认证消息;
6)目标接入点根据系统参数验证该请求切换认证消息的合法后发送应答信息至移动节点;所述应答信息包括目标接入点的唯一身份以及该唯一身份对应的密钥相关信息;
7)移动节点接收应答消息并根据系统参数验证应答信息安全合法后与目标移动节点建立加密通讯连接。
进一步地,步骤1中认证服务器初始化并生成系统参数的具体步骤为:
1-1,选择两个大素数q和p,定义E(Fp)是在有限域Fp上的椭圆曲线,选择E(Fp)上的一个阶数为q的点P,生成循环加法群G;
1-2,定义随机选择参数s,
Figure GDA0002289229780000021
表示小于q的正整数,计算生成公钥PK,公式为:PK=s·P;
1-3,定义选择散列函数H1、H2、H3和H4,具体地
Figure GDA0002289229780000023
H3:G×{0,1}*×{0,1}*→{0,1}k和H4:G×{0,1}*×{0,1}*×G×G→{0,1}*;其中k为安全参数;
1-4,生成特殊身份验证密钥key,用来识别接入点和目标移动节点身份;
1-5,生成系统参数{q,p,E(Fp),P,G,PK,key,H1,H2,H3,H4}。
进一步地,步骤2中认证服务器基于系统参数分别计算唯一身份和若干不相关联的临时身份对应的密钥的具体步骤包括:
2-1,设定IDAP为接入点的唯一身份,计算RAP=rAP·P,其中rAP为认证服务器选择的随机数
Figure GDA0002289229780000024
并计算hAP=H1(IDAP,RAP),进一步计算唯一身份对应的密钥sAP=rAP+s·hAP,且RAP、rAP、hAP和sAP为临时定义的变量;
2-2,设定认证服务器为每个移动节点分配的若干不相关联的临时身份为PIDMU={pid1,pid2…pidi},针对每个临时身份pidi计算Ri=ri·P,其中ri为认证服务器选择的随机数
Figure GDA0002289229780000031
并计算hi=H1(pidi,Ri),进一步计算每个临时身份对应的密钥si=ri+s·hi,Ri、hi和si为临时定义的变量。
进一步地,步骤5中设定请求切换认证消息格式为{m,σ},m为消息,m={pidi,Ri,A,ts},其中pidi∈PIDMU是移动节点的身份,A为计算秘钥参数A=a·P,a为移动节点选择的随机数
Figure GDA0002289229780000032
ts为时间戳;σ为消息m的签名,σ=a+si·H2(m)。
进一步地,步骤6的具体步骤为:
6-1,目标接入点收到请求切换认证消息后,首先检查时间戳ts是否已经过期;
6-2,当时间戳ts没有过期,则验证签名σ来判断用户的合法性;
6-3,当签名σ验证后移动节点合法,则计算B和MAC,将消息{IDAP,B,MAC}发给移动节点,其中IDAP为接入点的唯一身份;B为计算秘钥参数B=b·P,b是接入点选择的随机数MAC是消息认证码,MAC=H4(pidi,IDAP,A,B,K1),其中K1=sAP·A+b·PKMU,SK=H3(K1,pidi,IDAP),PKMU是移动节点的公钥。
进一步地,步骤6-2中签名σ的验证方法为:
6-2-1,计算移动节点公钥PKMU=H1(pidi,Ri)·PK+Ri
6-2-2,比较σ·P与A+H2(m)·PKMU,当σ·P与A+H2(m)·PKMU一致时,则签名σ是合法的;当σ·P与A+H2(m)·PKMU不一致时,则签名σ不合法的。
进一步地,当多个移动节点同时请求认证时,步骤6-2采用进一步以下公式进行签名的批量认证:
Figure GDA0002289229780000034
其中n为同时请求认证的移动节点人数,σj、Aj、mj、Rj和pidj是指第j个移动节点产生的变量σ、A、m、R和对应的临时身份pid。
进一步地,步骤7的具体步骤为:
7-1,移动节点收到应答信息{IDAP,B,MAC},通过秘钥key判断目标移动节点的合法性;
7-2,先计算目标接入点公钥PKAP=H1(IDAP,RAP)·PK+RAP,再计算消息认证码MAC'=H4(pidi,IDAP,A,B,K2),其中,K2=si·B+a·PKAP
7-3,比较MAC'与收到的消息认证码MAC,当MAC'与收到的MAC一致时,则该接入点合法;当MAC'与收到的MAC不一致时,则该接入点不合法;
7-4,当接入点合法时,计算用于通讯加密的会话密钥SK'=H3(K2,pidi,IDAP)。
本发明采用以上技术方案,认证服务器为移动节点生成一系列不相关身份,并计算相应的秘钥。移动节点在移动过程请求切换认证时,选择一个未使用过的临时身份向目标移动节点发起切换请求,认证过程无需第三方参与,只需2次握手可完成切换认证。本发明解决了无线网络匿名认证,并实现了批量认证策略。
附图说明
以下结合附图和具体实施方式对本发明做进一步详细说明;
图1为本发明一种基于假身份无线网络匿名切换认证方法的无线网络结构示意图;
图2为本发明一种基于假身份无线网络匿名切换认证方法的流程示意图;
图3为本发明一种基于假身份无线网络匿名切换认证方法与传统认证效率对比示意图。
具体实施方式
如图1-3之一所示,本发明公开一种基于假身份无线网络匿名切换认证方法,其包括以下步骤:
1)认证服务器初始化并生成系统参数;
2)认证服务器针对每个移动节点分别分配一个唯一身份和若干不相关联的临时身份,同时认证服务器基于系统参数分别计算唯一身份和若干不相关联的临时身份对应的密钥,
3)认证服务器向每个接入点分发对应的唯一身份、该唯一身份对应的密钥和系统参数;
4)移动节点加入无线网络时,认证服务器将系统参数、若干不相关联的临时身份以及对应的密钥分发给移动节点;
5)当需要移动节点切换时,移动节点选择未使用过的临时身份以及该临时身份对应的密钥向目标接入点发送基于系统参数生成的请求切换认证消息;
6)目标接入点根据系统参数验证该请求切换认证消息的合法后发送应答信息至移动节点;所述应答信息包括目标接入点的唯一身份以及该唯一身份对应的密钥;
7)移动节点接收应答消息并根据系统参数验证应答信息安全合法后与目标接入点建立加密通讯连接。
进一步地,步骤1中认证服务器初始化并生成系统参数的具体步骤为:
1-1,选择两个大素数q和p,定义E(Fp)是在有限域Fp上的椭圆曲线,选择E(Fp)上的一个阶数为q的点P,生成循环加法群G;
1-2,定义随机选择参数s,
Figure GDA0002289229780000051
Figure GDA0002289229780000052
表示小于q的正整数,计算生成公钥PK,公式为:PK=s·P;
1-3,定义选择散列函数H1、H2、H3和H4,具体地
Figure GDA0002289229780000053
H3:G×{0,1}*×{0,1}*→{0,1}k和H4:G×{0,1}*×{0,1}*×G×G→{0,1}*;其中k为安全参数;
1-4,生成特殊身份验证密钥key,用来识别接入点和目标移动节点身份;
1-5,生成系统参数{q,p,E(Fp),P,G,PK,key,H1,H2,H3,H4}。
进一步地,步骤2中认证服务器基于系统参数分别计算唯一身份和若干不相关联的临时身份对应的密钥的具体步骤包括:
2-1,设定IDAP为接入点的唯一身份,计算RAP=rAP·P,其中rAP为认证服务器选择的随机数并计算hAP=H1(IDAP,RAP),进一步计算唯一身份对应的密钥sAP=rAP+s·hAP,且RAP、rAP、hAP和sAP为临时定义的变量;
2-2,设定认证服务器为每个移动节点分配的若干不相关联的临时身份为PIDMU={pid1,pid2…pidi},针对每个临时身份..计算Ri=ri·P,其中ri为认证服务器选择的随机数
Figure GDA0002289229780000055
并计算hi=H1(pidi,Ri),进一步计算每个临时身份对应的密钥si=ri+s·hi,Ri、hi和si为临时定义的变量。
进一步地,步骤5中设定请求切换认证消息格式为{m,σ},m为消息,m={pidi,Ri,A,ts},其中pidi∈PIDMU是移动节点的身份,A为计算秘钥参数A=a·P,a为移动节点选的择随机数
Figure GDA0002289229780000056
ts为时间戳;σ为消息m的签名,σ=a+si·H2(m)。
进一步地,步骤6的具体步骤为:
6-1,目标接入点收到请求切换认证消息后,首先检查时间戳ts是否已经过期;
6-2,当时间戳ts没有过期,则验证签名σ来判断移动节点的合法性;
6-3,当签名σ验证后移动节点合法,则计算B和MAC,将消息{IDAP,B,MAC}发给移动节点,其中IDAP为接入点的唯一身份;B为计算秘钥参数B=b·P,b是接入点选择的随机数
Figure GDA0002289229780000061
MAC是消息认证码,MAC=H4(pidi,IDAP,A,B,K1),其中K1=sAP·A+b·PKMU,最终计算双方的会话秘钥SK=H3(K1,pidi,IDAP)。
进一步地,步骤6-2中签名σ的验证方法为:
6-2-1,计算移动节点公钥PKMU=H1(pidi,Ri)·PK+Ri
6-2-2,比较σ·P与A+H2(m)·PKMU,当σ·P与A+H2(m)·PKMU一致时,则签名σ是合法的;当σ·P与A+H2(m)·PKMU不一致时,则签名σ不合法的。
进一步地,当多个移动节点同时请求认证时,假设n个移动节点同时向同一移动节点请求认证,移动节点执行步骤6-2时可采用进一步以下公式进行签名的批量认证n个移动节点,以提高移动节点的接入速度,认证效率更高。当n个移动节点同时请求认证时,总共需要3n+2次的ECC运算(椭圆曲线运算)。其中签名需要n+2次,计算会话密钥需要2n次。具体的计算公式为:
Figure GDA0002289229780000062
其中j为同时请求认证的移动节点中的第j个移动节点,σj、Aj、mj、Rj和pidj是指第j个移动节点产生的变量σ、A、m、R和对应的临时身份pid。
以两个移动节点同时请求认证为例,两个移动节点同时向同一接入点请求认证,假设两个移动节点的身份为pid1,pid2,对应密钥和消息分别为R1,R2和m1,m2,则认证计算方法如下:
12)·P
=A1+H2(m1)·PK1+A2+H2(m2)·PK2
=(A1+A2)+{H2(m1)·[H1(pid1,R1)·PK+R1]}
+{H2(m2)·[H1(pid2,R2)·PK+R2]}
=(A1+A2)+[H2(m1)·H1(pid1,R1)·PK+H2(m1)·R1]
+[H2(m2)·H1(pid2,R2)·PK+H2(m2)·R2]
=(A1+A2)+H2(m1)·R1+H2(m2)·R2
+[H2(m1)·H1(pid1,R1)+H2(m2)·H1(pid2,R2)]·PK
结合上例子我们可以将该认证计算公式推广适用于其他任意人数同时进行切换认证的情形。
进一步地,步骤7的具体步骤为:
7-1,移动节点收到应答信息{IDAP,B,MAC},通过秘钥key判断目标接入点的合法性;
7-2,先计算目标接入点公钥PKAP=H1(IDAP,RAP)·PK+RAP,再计算消息认证码MAC'=H4(pidi,IDAP,A,B,K2),其中,K2=si·B+a·PKAP
7-3,比较MAC'与收到的消息认证码MAC,当MAC'与收到的MAC一致时,则该移动节点合法;当MAC'与收到的MAC不一致时,则该移动节点不合法;
7-4,当移动节点合法时,计算用于通讯加密的会话密钥SK'=H3(K2,pidi,IDAP)。
本发明采用以上技术方案,认证服务器为移动节点生成一系列不相关身份,并计算相应的秘钥。移动节点在移动过程请求切换认证时,选择一个未使用过的临时身份向目标移动节点发起切换请求,认证过程无需第三方参与,只需2次握手可完成切换认证。本发明解决了无线网络匿名认证,并实现了批量认证策略。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等同变换,或直接或间接运用在相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (2)

1.一种基于假身份无线网络匿名切换认证方法,其特征在于:其包括以下步骤:
1)认证服务器初始化并生成系统参数;步骤1) 中认证服务器初始化并生成系统参数的具体步骤为:
1-1,选择两个大素数q和p,定义E(Fp)是在有限域Fp上的椭圆曲线,选择E(Fp)上的一个阶数为q的点P,生成循环加法群G;
1-2,定义随机选择参数s,
Figure FDA0002293156520000011
Figure FDA0002293156520000012
表示小于q的正整数,计算生成公钥PK,公式为:PK=s·P;
1-3,定义选择散列函数H1、H2、H3和H4,具体地H3:G×{0,1}*×{0,1}*→{0,1}k和H4:G×{0,1}*×{0,1}*×G×G→{0,1}*;其中k为安全参数;
1-4,生成特殊身份验证密钥key,用来识别接入点和目标移动节点身份;
1-5,生成系统参数{q,p,E(Fp),P,G,PK,key,H1,H2,H3,H4};
2)认证服务器为每个接入点生成一个唯一身份IDAP ,并计算该身份所对应的密钥;同时为移动节点生成若干不相关联的临时身份PIDMU={pid1,pid2…pidi},以及每个身份pidi所对应的密钥;步骤2) 中认证服务器基于系统参数分别计算IDAP和临时身份PIDMU={pid1,pid2…pidi}对应的密钥的具体步骤包括:
2-1,设定IDAP为接入点的唯一身份,计算RAP=rAP·P,其中rAP为认证服务器选择的随机数
Figure FDA0002293156520000014
并计算hAP=H1(IDAP,RAP),进一步计算唯一身份对应的密钥sAP=rAP+s·hAP,且RAP、rAP、hAP和sAP为临时定义的变量;
2-2,设定认证服务器为每个移动节点分配的若干不相关联的临时身份为PIDMU={pid1,pid2…pidi},针对每个临时身份pidi计算Ri=ri·P,其中ri为认证服务器选择的随机数
Figure FDA0002293156520000015
并计算hi=H1(pidi,Ri),进一步计算每个临时身份对应的密钥si=ri+s·hi,且Ri、hi和si为临时定义的变量;
3)认证服务器向每个接入点分发对应的唯一身份、该唯一身份对应的密钥和系统参数;
4)移动节点加入无线网络时,认证服务器将系统参数、若干不相关联的临时身份以及对应的密钥分发给移动节点;
5)当需要移动节点切换时,移动节点选择未使用过的临时身份以及该临时身份对应的密钥向目标接入点发送基于系统参数生成的请求切换认证消息;步骤5) 中设定请求切换认证消息格式为{m,σ},m为消息,m={pidi,Ri,A,ts},其中pidi∈PIDMU是移动节点的身份,A为计算秘钥参数A=a·P,a为移动节点选择的随机数ts为时间戳;σ为消息m的签名,σ=a+si·H2(m);
6)目标接入点根据系统参数验证该请求切换认证消息的合法性,不合法则拒绝移动节点接入,否则生成消息认证码并发送应答信息至移动节点;所述应答信息包括接入点的唯一身份以及该唯一身份对应的密钥生成的消息和消息认证码;多个移动节点请求切换时,目标移动节点采用批量认证算法验证所有移动节点的身份信息;步骤6) 的具体步骤为:
6-1,目标接入点收到请求切换认证消息后,首先检查时间戳ts是否已经过期;
6-2,当时间戳ts没有过期,则验证签名σ来判断移动节点的合法性;
6-3,当签名σ验证合法,则计算B和MAC,将消息{IDAP,B,MAC}发给移动节点,其中IDAP为接入点的唯一身份;B为计算秘钥参数B=b·P,b是接入点选择的随机数
Figure FDA0002293156520000022
MAC是消息认证码,MAC=H4(pidi,IDAP,A,B,K1),其中K1=sAP·A+b·PKMU,PKMU是移动节点的公钥;并计算会话密钥SK,SK=H3(K1,pidi,IDAP);
具体地,当为单移动节点请求认证时,步骤6-2中签名σ的验证方法为:
6-2-1,计算移动节点公钥PKMU=H1(pidi,Ri)·PK+Ri
6-2-2,比较σ·P与A+H2(m)·PKMU,当σ·P与A+H2(m)·PKMU一致时,则签名σ是合法的;当σ·P与A+H2(m)·PKMU不一致时,则签名σ不合法的;
当为多个移动节点同时请求认证时,步骤6-2采用以下公式进行签名的批量认证:
Figure FDA0002293156520000023
其中n为同时请求认证的移动节点人数,σj、Aj、mj、Rj和pidj是指第j个移动节点产生的变量σ、A、m、R和对应的临时身份pid;
7)移动节点接收应答消息并根据系统参数验证应答信息安全合法后与接入点建立加密通讯连接。
2.根据权利要求1所述一种基于假身份无线网络匿名切换认证方法,其特征在于:步骤7) 的具体步骤为:
7-1,移动节点收到应答信息{IDAP,B,MAC},通过秘钥key判断目标移动节点的合法性;
7-2,先计算目标接入点公钥PKAP=H1(IDAP,RAP)·PK+RAP,再计算消息认证码MAC'=H4(pidi,IDAP,A,B,K2),其中,K2=si·B+a·PKAP
7-3,比较MAC'与收到的消息认证码MAC,当MAC'与MAC一致时,则该移动节点合法;当MAC'与MAC不一致时,则该移动节点不合法;
7-4,当移动节点合法时,计算用于通讯加密的会话密钥SK'=H3(K2,pidi,IDAP)。
CN201611108493.6A 2016-12-06 2016-12-06 一种基于假身份无线网络匿名切换认证方法 Active CN106856605B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611108493.6A CN106856605B (zh) 2016-12-06 2016-12-06 一种基于假身份无线网络匿名切换认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611108493.6A CN106856605B (zh) 2016-12-06 2016-12-06 一种基于假身份无线网络匿名切换认证方法

Publications (2)

Publication Number Publication Date
CN106856605A CN106856605A (zh) 2017-06-16
CN106856605B true CN106856605B (zh) 2020-02-28

Family

ID=59126848

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611108493.6A Active CN106856605B (zh) 2016-12-06 2016-12-06 一种基于假身份无线网络匿名切换认证方法

Country Status (1)

Country Link
CN (1) CN106856605B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107733632A (zh) * 2017-11-29 2018-02-23 四川大学 一种抗量子攻击的无线网络安全切换方法
CN107959931B (zh) * 2017-12-18 2021-05-14 中国人民解放军战略支援部队信息工程大学 基于属性签名的无线网络匿名切换方法、装置及系统
WO2020215668A1 (en) * 2019-04-26 2020-10-29 Telefonaktiebolaget Lm Ericsson (Publ) Method and apparatus for service discovery

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101867930A (zh) * 2010-06-04 2010-10-20 西安电子科技大学 无线Mesh网络骨干节点切换快速认证方法
CN103781067A (zh) * 2014-03-03 2014-05-07 南京理工大学 Lte/lte-a网络中带隐私保护的切换认证方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101867930A (zh) * 2010-06-04 2010-10-20 西安电子科技大学 无线Mesh网络骨干节点切换快速认证方法
CN103781067A (zh) * 2014-03-03 2014-05-07 南京理工大学 Lte/lte-a网络中带隐私保护的切换认证方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
《基于群签名的无线Mesh 网络匿名切换认证方案》;许力;《通信学报》;20161031;第37卷(第Z1期);第1-6页 *

Also Published As

Publication number Publication date
CN106856605A (zh) 2017-06-16

Similar Documents

Publication Publication Date Title
Irshad et al. A provably secure and efficient authenticated key agreement scheme for energy internet-based vehicle-to-grid technology framework
Cao et al. LSAA: A lightweight and secure access authentication scheme for both UE and mMTC devices in 5G networks
Adavoudi-Jolfaei et al. Lightweight and anonymous three-factor authentication and access control scheme for real-time applications in wireless sensor networks
WO2020133655A1 (zh) 边缘计算场景下支持异构终端匿名接入的轻量级认证方法
Lai et al. GLARM: Group-based lightweight authentication scheme for resource-constrained machine to machine communications
Cui et al. Full session key agreement scheme based on chaotic map in vehicular ad hoc networks
Zhang et al. Certificateless multi-party authenticated encryption for NB-IoT terminals in 5G networks
Daeinabi et al. An advanced security scheme based on clustering and key distribution in vehicular ad-hoc networks
Sun et al. Privacy-preserving device discovery and authentication scheme for D2D communication in 3GPP 5G HetNet
CN104283899B (zh) 无线网络中基于k‑假名集合的用户匿名身份认证方法
He et al. Security and efficiency in roaming services for wireless networks: challenges, approaches, and prospects
CN110768954B (zh) 适用于5g网络设备的轻量级安全接入认证方法及应用
WO2019001169A1 (zh) 一种基于身份代理群签名的PMIPv6认证系统及方法
Li et al. Efficient authentication for fast handover in wireless mesh networks
CN113572765B (zh) 一种面向资源受限终端的轻量级身份认证密钥协商方法
Abbas et al. A secure remote user authentication scheme for 6LoWPAN-based Internet of Things
Zhang et al. A Novel Privacy‐Preserving Authentication Protocol Using Bilinear Pairings for the VANET Environment
Ma et al. PPSHA: Privacy preserving secure handover authentication scheme for all application scenarios in LTE-A networks
CN106856605B (zh) 一种基于假身份无线网络匿名切换认证方法
Nikooghadam et al. A provably secure ECC-based roaming authentication scheme for global mobility networks
Yang et al. A trust and privacy preserving handover authentication protocol for wireless networks
Kumar et al. Design of a USIM and ECC based handover authentication scheme for 5G-WLAN heterogeneous networks
Elbouabidi et al. An efficient design and validation technique for secure handover between 3GPP LTE and WLANs systems
Saxena et al. Lightweight privacy-preserving authentication scheme for V2G networks in the smart grid
Kumar et al. A secure and efficient computation based multifactor authentication scheme for Intelligent IoT-enabled WSNs

Legal Events

Date Code Title Description
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220627

Address after: 350000 8th floor, building 2, No. 318 Fuguang Road, Gushan Town, Jin'an District, Fuzhou City, Fujian Province

Patentee after: FUJIAN ZHONGXIN WANG 'AN INFORMATION TECHNOLOGY CO.,LTD.

Address before: 350108 science and Technology Department, Fujian Normal University, Minhou, Fuzhou, Fujian

Patentee before: Fujian Normal University

TR01 Transfer of patent right