一种基于身份的认证密钥协商方法
摘要:
本发明公开了一种基于身份的认证密钥协商方法,该方法包括:发送端用户生成用于验证发送端用户身份的第一验证数据,并将第一验证数据发送给接收端用户;接收端用户根据所接收到的第一验证数据对发送端用户身份进行合法性验证;如果接收端用户验证发送端用户身份合法,则生成不包含发送端用户私钥信息的第二验证数据,并将第二验证数据发送给发送端用户,同时生成接收端的会话密钥;发送端用户根据所接收到的第二验证数据对接收端用户身份进行合法性验证,如果发送端用户验证接收端用户身份合法,则生成发送端的会话密钥。本发明解决了IBAKA协议存在的拒绝服务攻击、密钥泄露伪装攻击或临时密钥泄露攻击的风险问题。
0/0