Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 西安电子科技大学张俊伟获国家专利权

西安电子科技大学张俊伟获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉西安电子科技大学申请的专利云网端架构下通用可组合安全的可信网络连接方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116707768B

龙图腾网通过国家知识产权局官网在2026-04-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310864002.4,技术领域涉及:H04L9/06;该发明授权云网端架构下通用可组合安全的可信网络连接方法是由张俊伟;周立元;马建峰;卢笛;马卓;李兴华;李腾;马鑫迪设计研发完成,并于2023-07-13向国家知识产权局提交的专利申请。

云网端架构下通用可组合安全的可信网络连接方法在说明书摘要公布了:本发明公开了一种云网端架构下通用可组合安全的可信连接方法,主要解决现有可信网络连接中用户与平台无法绑定认证,且无法跨网提供可扩展及可持续性连接认证的问题。其实现方案为:两个终端分别在云端完成身份注册与平台注册;两个终端的平台可信基在云网协同下完成平台校验并生成初始可信基会话密钥;终端在云网协同下完成身份验证并生成初始身份基会话密钥;后续轮次中,可信基完成平台校验并生成当轮可信基密钥,终端完成双向身份验证并生成当轮身份密钥;终端之间建立可信连接输出当轮可信连接密钥。本发明为用户提供的平台校验与身份认证绑定性强,能抵御平台置换攻击,持续生成连接密钥,保持可信网络连接的可扩展性,可用于云网端架构场景。

本发明授权云网端架构下通用可组合安全的可信网络连接方法在权利要求书中公布了:1.一种云网端架构下通用可组合安全的可信网络连接方法,包括如下步骤: 1初始化密钥: 1a终端A和终端B分别在云端完成身份注册和平台注册,并在云网协同下,生成初始可信基会话密钥TK0和初始身份基会话密钥IK0; 1b在云网协同下,终端A的可信基TCBA和终端B的可信基TCBB完成平台校验,生成初始可信连接密钥RK0; 2对所述两个终端的可信基进行校验: 2a终端A和终端B分别向平台校验理想函数模块发送平台校验消息EAP-TNCRequest,sid,Ui,NAR,NAA和EAP-TNCResponse,sid,Ui,NAR,NAA,其中EAP-TNCRequest为可信网络连接发起操作代码,sid为会话标识符,Ui为用户在系统中的身份,NAR为可信网络连接发起方的平台信息,NAA为可信网络连接响应方的平台信息,EAP-TNCResponse为可信连接响应操作代码; 2b平台校验理想函数模块对从两个终端A和B处收到的平台校验信息进行核查与检验,并向两个终端A和B发送校验结果EAP-TNCEstablished,sid,ti,其中EAP-TNCEstablished为平台校验完成信息,ti为第i轮平台校验过程中产生的认证因子; 2c两个终端A和B利用第i-1轮的可信基会话密钥TKi-1和身份基会话密钥IKi-1及认证因子ti,生成第i轮可信基密钥:TKi=Hashti,TKi-1,IKi-1,其中为Hash.哈希函数; 3对所述两个终端用户的身份进行校验: 3a两个终端A和B分别向身份校验理想函数模块发送身份校验消息EAPRequest,sid,Ui,NAR,NAA和EAPResponse,sid,Ui,NAR,NAA,其中EAPRequest为身份校验请求操作代码,EAPResponse为身份校验响应操作代码; 3b身份校验理想函数模块对两个终端A和B进行身份验证,并向其发送身份校验结果EAPEstablished,sid,ki,其中EAPEstablished为身份验证成功信息,ki为身份验证过程中产生的认证因子; 3c两个终端A和B利用上轮可信基会话密钥TKi-1,上轮身份基会话密钥IKi-1及认证因子ki,生成本轮身份基密钥:IKi=Hashki,TKi-1,IKi-1; 4可信网络连接的建立 4a两终端A和B分别计算本轮认证密钥AKi和本轮可信连接密钥RKi: 其中f.为伪随机函数; 4b终端A向终端B发送密钥确认消息TNCSuccess,sid,mac,其中TNCSuccess为可信网络连接成功信息,mac为消息认证码;终端B利用认证密钥AKi检测mac的正确性: 若正确,则所述两个终端完成本轮可信连接,本地保存本轮密钥TKi以及IKi,并利用RKi进行通信,执行5; 否则,终止执行协议; 5所述两个终端根据需求判断是否进行下一轮通信: 若需要,则令轮数i=i+1,返回步骤2; 否则,终止执行协议。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人西安电子科技大学,其通讯地址为:710071 陕西省西安市雁塔区太白南路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。