利索能及
我要发布
收藏
专利号: 2021115103782
申请人: 重庆邮电大学
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,包括:S1:初始化系统参数;

S2:终端设备与卫星分别向网络控制中心发送注册信息;其中,终端设备的注册信息包括:身份IDUE、用户公钥hUE、登录验证LAUE和随机数λ;

S3:用户将身份IDUE和密码LPUE输入到终端设备UE中进行验证,若验证失败,则用户登录终端失败;若验证成功,则终端设备生成接入认证请求消息,并将该消息发送给卫星;其中,接入认证请求信息包括:UE的匿名身份SIDUE、UE登录的时间戳tUE、IDUE的加密信息A1、随机多项式βUE的加密信息A2以及校验信息Z1;

S4:卫星对接入认证请求消息的时间戳tUE进行验证,若验证失败,则接入失败;若验证成功,则卫星保存UE的匿名身份SIDUE并计算卫星对UE接入认证的签名DS,卫星向网络控制中心转发接入认证请求消息和签名DS;

S5:网络控制中心判断接收的信息是否满足接收条件;

若不满足,则拒绝接收卫星发送的信息;若满足,则接收接入认证请求消息并验证卫星身份IDSAT和UE匿名身份SIDUE的合法性;

若验证失败,则接入失败;若验证成功,则网络控制中心计算接入认证请求响应,并将接入认证请求响应发送给卫星;其中,接入认证请求响应包括:校验信息Z2的加密信息A3、随机多项式βUE的加密信息A4、UE公钥hUE以及校验信息Z3。

S6:卫星根据接收的接入认证请求响应验证网络控制中心和保存的UE的匿名身份SIDUE的合法性,若验证失败,则接入失败;若验证成功,则卫星计算会话密钥SKSM,并根据会话密钥生成接入认证请求成功响应,将接入认证请求成功响应发送给UE;其中,接入认证请求成功响应包括校验信息Z2的加密信息A5、随机多项式βSAT的加密信息A6以及校验信息Z4;

S7:UE验证卫星身份的合法性,若验证失败,则接入失败;若验证成功,UE计算会话密钥SKMS,根据话密钥SKMS计算校验信息Z4′,验证校验信息Z4′与校验信息Z4是否相等,若不相等,则接入失败,若相等,完成接入认证。

2.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,终端设备向网络控制中心发送注册信息后,网络控制中心根据注册信息生成终端设备的身份证明POI,并将身份证明POI发送给注册的终端设备。

3.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,用户将身份IDUE和密码LPUE输入到终端设备UE中进行验证包括:终端设备UE根据身份IDUE、密码LPUE和随机数λ计算登录验证LAUE′,判断LAUE′是否与登录验证LAUE相等,如果相等,则验证成功,允许UE用户登录;如果不相等,验证失败,则拒绝非法UE登录;计算登录验证LAUE′的公式为:

LAUE′=H1(IDUE||LPUE||λ)其中,LAUE′表示终端设备UE计算的登录验证,H1()表示单向哈希函数,||表示字段拼接。

4.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,终端设备生成接入认证请求消息包括:记录UE的登录时间戳tUE;从格空间ξr中选取随机多项式βUE;根据身份证明POI、时间戳tUE、随机多项式βUE和用户身份IDUE计算UE的匿名身份SIDUE;基于NTRU加密算法对IDUE和βUE进行加密;根据身份证明、用户身份IDUE、随机多项式βUE以及时间戳tUE计算校验信息Z1。

5.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,卫星对接入认证请求消息的时间戳tUE进行验证包括:记录UE接入请求的时间戳tSAT;

验证是否满足tSAT‑tUE<Δt,若不满足,则验证失败,若满足,则验证成功;其中,Δt表示系统允许的最大时延。

6.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,验证卫星身份IDSAT和UE匿名身份SIDUE的合法性的过程包括:网络控制中心计算卫星对UE接入认证的签名DS′,判断DS′是否与DS相等,若相等,则网络控制中心认为卫星身份合法,若不相等,则认为不合法;

网络控制中心通过自己的密钥fNCC解密UE加密的加密信息A1,A2,根据解密信息得到IDUE′和βUE′,根据IDUE′和βUE′计算校验信息Z1′和SIDUE′,判断Z1′和SIDUE′是否分别与Z1和SIDUE相等,若相等,则网络控制中心认为UE匿名身份合法,否则,则认为不合法。

7.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,网络控制中心计算接入认证请求响应包括:在格空间ξr中随机选取一个多项式αNCC;

根据卫星身份IDSAT和格空间ξr中的随机多项式βUE计算校验信息Z2;基于NTRU加密体制加密Z2和βUE;根据校验信息Z2计算校验信息Z3。

8.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,卫星计算会话密钥SKSM包括:从格空间ξr中选取随机多项式βSAT,根据随机多项式βSAT计算卫星与UE之间的共享密钥算子KSM=βSAT·βUE,卫星根据共享密钥算子生成会话密钥SKSM,计算公式为:

SKSM=H3(KSM||IDSAT||SIDUE)其中,IDSAT表示卫星的身份ID,SIDUE表示UE的匿名信息,H3()表示单向哈希函数。

9.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,卫星根据会话密钥生成接入认证请求成功响应包括:根据UE的公钥hUE分别对校验信息Z2和格空间ξr中的随机多项式βSAT进行加密,得到校验信息Z2的加密信息A5和随机多项式βSAT的加密信息A6;根据会话密钥SKSM、UE的匿名身份SIDUE、校验信息Z2和βSAT计算校验信息Z4。

10.根据权利要求1所述的一种基于NTRU的天地一体化网络匿名接入认证方法,其特征在于,UE验证卫星身份的合法性包括:UE使用自身的密钥fUE解密卫星发送的加密信息A5、A6,得到Z2和βSAT;UE计算Z2′,判断Z2′与解密得到的Z2是否相等,如果相等,则UE认为卫星是合法的,否则,则认为不合法。