WO2021022406A1 - Procédé et dispositif d'authentification d'identité - Google Patents

Procédé et dispositif d'authentification d'identité Download PDF

Info

Publication number
WO2021022406A1
WO2021022406A1 PCT/CN2019/099045 CN2019099045W WO2021022406A1 WO 2021022406 A1 WO2021022406 A1 WO 2021022406A1 CN 2019099045 W CN2019099045 W CN 2019099045W WO 2021022406 A1 WO2021022406 A1 WO 2021022406A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
information
identity verification
identity
public key
Prior art date
Application number
PCT/CN2019/099045
Other languages
English (en)
Chinese (zh)
Inventor
杨艳江
魏卓
吴双
Original Assignee
华为技术有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为技术有限公司 filed Critical 华为技术有限公司
Priority to PCT/CN2019/099045 priority Critical patent/WO2021022406A1/fr
Priority to CN201980054989.5A priority patent/CN112602290B/zh
Publication of WO2021022406A1 publication Critical patent/WO2021022406A1/fr

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Definitions

  • a step of acquiring second DH element Y g y, the first public key R A, the second private key S B.
  • the first terminal generates a first shared key according to the first shared secret.
  • the identity verification method of the embodiment of the present application can generate a shared secret based on the DH element, public key, private key, and certificate information, and the communicating parties can verify the identity of each other based on the shared secret.
  • the traditional public key system is used to authenticate the identity of the communicating parties, the embodiment of the present application does not need to transmit a public key certificate occupying a large amount of data, which improves the efficiency of identity verification.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Des modes de réalisation de la présente invention concernent un procédé et un dispositif d'authentification d'identité, relevant du domaine des communications, capable de supprimer le besoin de transmettre un certificat de clé publique qui nécessite un grand volume de données dans un processus d'authentification d'identité, et d'améliorer l'efficacité. Le procédé comprend les étapes suivantes : un premier terminal reçoit des secondes informations d'authentification d'identité envoyées par un second terminal, les secondes informations d'authentification d'identité indiquant une identité du second terminal, les secondes informations d'authentification d'identité comprenant un second élément DH et des secondes informations de clé publique, et les secondes informations de clé publique comprenant une seconde clé publique et des secondes informations de certificat ; le premier terminal génère des premières données secrètes partagées selon des premières informations d'authentification d'identité et les secondes informations d'authentification d'identité, les premières informations d'authentification d'identité indiquant une identité du premier terminal, et comprenant un premier élément DH, des premières informations de clé publique et une première clé privée, et les premières informations de clé publique comprenant une première clé publique et des premières informations de certificat ; et le premier terminal authentifie l'identité du second terminal en fonction des premières données secrètes partagées.
PCT/CN2019/099045 2019-08-02 2019-08-02 Procédé et dispositif d'authentification d'identité WO2021022406A1 (fr)

Priority Applications (2)

Application Number Priority Date Filing Date Title
PCT/CN2019/099045 WO2021022406A1 (fr) 2019-08-02 2019-08-02 Procédé et dispositif d'authentification d'identité
CN201980054989.5A CN112602290B (zh) 2019-08-02 2019-08-02 一种身份验证方法、装置和可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2019/099045 WO2021022406A1 (fr) 2019-08-02 2019-08-02 Procédé et dispositif d'authentification d'identité

Publications (1)

Publication Number Publication Date
WO2021022406A1 true WO2021022406A1 (fr) 2021-02-11

Family

ID=74503296

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2019/099045 WO2021022406A1 (fr) 2019-08-02 2019-08-02 Procédé et dispositif d'authentification d'identité

Country Status (2)

Country Link
CN (1) CN112602290B (fr)
WO (1) WO2021022406A1 (fr)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114205168A (zh) * 2021-12-20 2022-03-18 全球能源互联网研究院有限公司 一种用于身份认证的终端设备密钥分配方法及系统
CN114362946A (zh) * 2022-03-10 2022-04-15 北京得瑞领新科技有限公司 密钥协商方法及系统

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116614814B (zh) * 2023-07-17 2023-10-10 中汽智联技术有限公司 基于v2x通信的x.509证书申请方法、设备和介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101060530A (zh) * 2007-05-22 2007-10-24 赵运磊 可抵赖的互联网密钥交换协议
CN101175076A (zh) * 2007-10-23 2008-05-07 赵运磊 在线计算高效、可抵赖、不可锻造安全的密钥交换协议
CN101247394A (zh) * 2008-01-10 2008-08-20 赵运磊 一种改进的密钥交换协议
US20100161817A1 (en) * 2008-12-22 2010-06-24 Qualcomm Incorporated Secure node identifier assignment in a distributed hash table for peer-to-peer networks

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101242426B (zh) * 2007-02-06 2010-12-08 华为技术有限公司 建立传输层安全连接的方法、系统及装置
US20160286395A1 (en) * 2015-03-24 2016-09-29 Intel Corporation Apparatus, system and method of securing communication between wireless devices
CN109905348B (zh) * 2017-12-07 2020-10-23 华为技术有限公司 端到端认证及密钥协商方法、装置及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101060530A (zh) * 2007-05-22 2007-10-24 赵运磊 可抵赖的互联网密钥交换协议
CN101175076A (zh) * 2007-10-23 2008-05-07 赵运磊 在线计算高效、可抵赖、不可锻造安全的密钥交换协议
CN101247394A (zh) * 2008-01-10 2008-08-20 赵运磊 一种改进的密钥交换协议
US20100161817A1 (en) * 2008-12-22 2010-06-24 Qualcomm Incorporated Secure node identifier assignment in a distributed hash table for peer-to-peer networks

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114205168A (zh) * 2021-12-20 2022-03-18 全球能源互联网研究院有限公司 一种用于身份认证的终端设备密钥分配方法及系统
CN114205168B (zh) * 2021-12-20 2023-07-18 全球能源互联网研究院有限公司 一种用于身份认证的终端设备密钥分配方法及系统
CN114362946A (zh) * 2022-03-10 2022-04-15 北京得瑞领新科技有限公司 密钥协商方法及系统
CN114362946B (zh) * 2022-03-10 2022-06-07 北京得瑞领新科技有限公司 密钥协商方法及系统

Also Published As

Publication number Publication date
CN112602290B (zh) 2022-02-08
CN112602290A (zh) 2021-04-02

Similar Documents

Publication Publication Date Title
US9113330B2 (en) Wireless authentication using beacon messages
US10516654B2 (en) System, apparatus and method for key provisioning delegation
CN112740733B (zh) 一种安全接入方法及装置
EP3982590B1 (fr) Procédé d'authentification de sécurité, procédé de configuration et dispositif associé
WO2015149723A1 (fr) Procédé, dispositif et système d'établissement de connexion sécurisée
WO2019041802A1 (fr) Procédé et appareil de découverte basés sur une architecture orientée service
CN109905348B (zh) 端到端认证及密钥协商方法、装置及系统
CN112449323B (zh) 一种通信方法、装置和系统
CN112602290B (zh) 一种身份验证方法、装置和可读存储介质
WO2022140903A1 (fr) Procédé et appareil de mise à jour ota
CN112994873B (zh) 一种证书申请方法及设备
US11044081B2 (en) System and method for obtaining a common session key between devices
WO2023283789A1 (fr) Procédé et appareil de communication sécurisée, dispositif terminal et périphérique de réseau
WO2022110083A1 (fr) Procédé et appareil de communication
CN111654481B (zh) 一种身份认证方法、装置和存储介质
CN113207322B (zh) 通信的方法和通信装置
US11177951B2 (en) Method for provisioning a first communication device by using a second communication device
WO2023279283A1 (fr) Procédé pour établir des communications sécurisées de véhicule, et véhicule, terminal et système
WO2022001225A1 (fr) Procédé d'application de justificatif d'identité, procédé d'authentification d'identité, dispositif et appareil
US20200366474A1 (en) Private key generation method and device
CN115885496B (zh) 一种通信方法及相关装置
CN113228722B (zh) 一种配对方法及装置
CN115801388B (zh) 报文传输方法、装置及存储介质
US20240073693A1 (en) Secure sniffing of wireless connections with forward secrecy
WO2023230929A1 (fr) Procédé de communication et appareil associé

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19940197

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 19940197

Country of ref document: EP

Kind code of ref document: A1