一种基于物联网技术的室内安防匿名认证方法技术

技术编号:38253227 阅读:13 留言:0更新日期:2023-07-27 10:18
本发明专利技术公开了一种基于物联网技术的室内安防匿名认证方法,包括如下步骤:S1、在服务器中初始化激活受信任的权威机构,所述服务器包括数据接收器;S2、所述服务器接收运维人员和安保人员提供的个人信息,所述受信任的权威机构依据所述个人信息生成身份信息并存储在所述数据接收器中;S3、所述运维人员和所述安保人员通过所述受信任的权威机构进行相互匿名验证,若相互验证合法,则所述数据接收器对所述身份信息进行加密,反之不加密。该方法在信息安全性的基础上使用了较低的计算成本。息安全性的基础上使用了较低的计算成本。息安全性的基础上使用了较低的计算成本。

【技术实现步骤摘要】
一种基于物联网技术的室内安防匿名认证方法


[0001]本专利技术涉及物联网加密技术
,特别涉及一种基于物联网技术的室内安防匿名认证方法。

技术介绍

[0002]随着物联网技术的迅速发展,越来越多的设备被连接到互联网上,这些设备可以通过传感器获取环境信息并与其他设备进行通信,从而实现智能化控制和管理。在室内安防领域,传感器可以用于检测入侵、火灾、烟雾等异常情况,并及时向安保部门发送警报信息。目前,许多室内安防系统使用的认证方法是基于身份验证的,即用户必须提供身份信息才能访问传感器或其他设备。然而,这种方法存在一些缺点,例如,身份信息容易被泄露或伪造,导致用户的隐私和安全受到威胁。此外,传感器的运维人员和安保部门的工作人员也需要保护自己的隐私和安全。因此,数据存储设备应秘密存储和传输传感器数据,以防止信息泄露给非法用户。
[0003]为了保护室内传感器及其运维人员的隐私与安保部人员的隐私,需要开发一种更加安全和保护隐私的室内安防匿名认证方法。然而,在匿名身份验证过程中,许多方案的计算效率都不高。
[0004]因此,为了克服这些限制,有必要提供一种方法,既能克服现有方案的安全弱点,又能在匿名认证过程中提供了较低的计算成本。

技术实现思路

[0005]本申请的目的在于提供一种基于物联网技术的室内安防匿名认证方法,该方法在信息安全性的基础上使用了较低的计算成本。
[0006]为实现上述目的,本申请提供如下技术方案:一种基于物联网技术的室内安防匿名认证方法,包括如下步骤:
[0007]S1、在服务器中初始化激活受信任的权威机构,所述服务器包括数据接收器;
[0008]S2、所述服务器接收运维人员和安保人员提供的个人信息,所述受信任的权威机构依据所述个人信息生成身份信息并存储在所述数据接收器中;
[0009]S3、所述运维人员和所述安保人员通过所述受信任的权威机构进行相互匿名验证,若相互验证合法,则所述数据接收器对所述身份信息进行加密,反之不加密。
[0010]进一步地,所述在服务器中初始化激活受信任的权威机构具体为:所述受信任的权威机构生成参数、密钥和安全加密函数。
[0011]进一步地,所述受信任的权威机构选择随机数作为其主密钥,作为其私密钥,作为其公共密钥,选取作为身份验证参数,选取哈希函数:为其安全加密函数,并选取{q,e,g1,g2,G1,G2,G
T
,X1,A1,H(
·
)}作为系统公共参数,其中,q表示大素数域,G1,G2,G
T
代表三个q阶的乘法循环阶,g1,g2分别是G1,G2的子集,
即g1∈G1,g2∈G2,e表示自然常数。
[0012]进一步地,所述个人信息包括姓名、手机号码、住址和电子邮件id;所述身份信息包括匿名身份、跟踪参数和身份密钥。
[0013]进一步地,所述受信任的权威机构为所述运维人员生成所述身份信息具体包括:选取一个随机数将所述运维人员的私密钥表示为:对应的公共密钥表示为为每个运维人员A
i
生成一个匿名身份为每个运维人员A
i
生成跟踪参数:并将(Pky
i
,Pry
i
,Fy
i
,Ty
i
)保存在所述受信任的权威机构的跟踪列表中。
[0014]进一步地,所述受信任的权威机构为所述安保人员生成所述身份信息具体包括:选取一个随机数并将所述安保人员的私密钥表示为对应的公共密钥表示为为每个安保人员B
i
生成一个匿名身份为每个安保人员B
i
的工作机构生成一个匿名身份为每个安保人员B
i
生成跟踪参数:并将(Fb
i
,Fm
i
,Tb
i
)保存在所述受信任的权威机构的跟踪列表中。
[0015]进一步地,所述安保人员匿名验证所述运维人员包括验证所述运维人员身份,验证所述运维人员身份的步骤具体为:所述运维人员的数据接收器选取4个随机数作为短寿命会话键,并计算γ1,γ2,γ3,δ1,δ2,其中:,其中:δ2=Ty
i
×
Fy
i
;所述数据接收器计算SLC:SLC=H(γ1||γ2||γ3||δ1),以及4个短寿命虚拟参数:所述数据接收器将匿名认证证书AAC设置为:AAC={ο1||ο2||ο3||δ1||SLC||Fy
i
},然后计算b=H(AAC),并设置一个匿名消息m:m={TS
i
||AAC||b},其中,TS
i
表示当前的时间戳。
[0016]进一步地,所述运维人员匿名验证所述安保人员包括验证所述安保人员身份和合法性,其中,验证所述安保人员身份具体包括:所述安保人员检查时间戳TS
i
,并使|TS
j

TS
i
|<

T,其中

T是所述运维人员和所述安保人员相互同意的时间延迟;所述安
[0017]“‘
[0018]保人员计算:γ1=δ1×
ο1×
ο2,γ2=ο2×
ο3×
ο4,γ3=δ1×
ο1×
ο2×
ο3;
[0019]“‘
[0020]所述数据接收器计算其OSLC:OSLC=H(γ1||γ2||γ3||δ1),并比较是否存在OSLC=SLC,如果存在,所述安保人员接受SLC,若不存在则拒绝SLC;其中,正确性证明为:
[0021][0022][0023][0024]若其中任何一个验证过程失败,则该运维人员将会被认为是非法用户;
[0025]验证所述安保人员合法性具体包括:所述安保人员B
i
计算任意参数:θ1=Fm
i
×
Fb
i
,然后计算:BCV=H(e(g1,g2)||Fb
i
||Pkb
i
),计算其匿名证书:BAV={θ1,Fb
i
,Pkb
i
},并将其与时间戳TS
i+1
发送至所述运维人员A
i
的数据接收器;所述运维人员A
i
的数据接收器接收该信息后,首先验证当前时间戳,然后验证是否存在e(θ1,A1)=e(g1,g2),以检查所述安保人员B
i
的合法性,其正确性证明为:
[0026][0027]所述运维人员A
i
的数据接收器计算其:BCV

=H(g1||Fb
i
||Pkb
i
),并且比较是否存在BCV

=BCV,如果存在,则认为所述安保人员B
i
是经过认证的用户,如果不存在,则直接终止所述安保人员本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于物联网技术的室内安防匿名认证方法,包括如下步骤:S1、在服务器中初始化激活受信任的权威机构,所述服务器包括数据接收器;S2、所述服务器接收运维人员和安保人员提供的个人信息,所述受信任的权威机构依据所述个人信息生成身份信息并存储在所述数据接收器中;S3、所述运维人员和所述安保人员通过所述受信任的权威机构进行相互匿名验证,若相互验证合法,则所述数据接收器对所述身份信息进行加密,反之不加密。2.根据权利要求1所述的基于物联网技术的室内安防匿名认证方法,其特征在于,所述在服务器中初始化激活受信任的权威机构具体为:所述受信任的权威机构生成参数、密钥和安全加密函数。3.根据权利要求2所述的基于物联网技术的室内安防匿名认证方法,其特征在于,所述受信任的权威机构选择随机数作为其主密钥,作为其私密钥,作为其公共密钥,选取作为身份验证参数,选取哈希函数:H:为其安全加密函数,并选取{q,e,g1,g2,G1,G2,G
T
,X1,A1,H(
·
)}作为系统公共参数,其中,q表示大素数域,G1,G2,G
T
代表三个q阶的乘法循环阶,g1,g2分别是G1,G2的子集,即g1∈G1,g2∈G2,e表示自然常数。4.根据权利要求3所述的基于物联网技术的室内安防匿名认证方法,其特征在于,所述个人信息包括姓名、手机号码、住址和电子邮件id;所述身份信息包括匿名身份、跟踪参数和身份密钥。5.根据权利要求4所述的基于物联网技术的室内安防匿名认证方法,其特征在于,所述受信任的权威机构为所述运维人员生成所述身份信息具体包括:选取一个随机数将所述运维人员的私密钥表示为:对应的公共密钥表示为为每个运维人员A
i
生成一个匿名身份为每个运维人员A
i
生成跟踪参数:并将(Pky
i
,Pry
i
,Fy
i
,Ty
i
)保存在所述受信任的权威机构的跟踪列表中。6.根据权利要求5所述的基于物联网技术的室内安防匿名认证方法,其特征在于,所述受信任的权威机构为所述安保人员生成所述身份信息具体包括:选取一个随机数并将所述安保人员的私密钥表示为对应的公共密钥表示为为每个安保人员B
i
生成一个匿名身份为每个安保人员B
i
的工作机构生成一个匿名身份为每个安保人员B
i
生成跟踪参数:并将(Fb
i
,Fm
i
,Tb
i
)保存在所述受信任的权威机构的跟踪列表中。7.根据权利要求6所述的基于物联网技术的室内安防匿名认证方法,其特征在于,所述安保人员匿名验证所述运维人员包括验证所述运维人员身份,验证所述运维人员身份的步骤具体为:所述运维人员的数据接收器选取4个随机数k,l,α,作为短寿命会话键,并计算γ1,γ2,γ3,δ1,δ2,其中:,其中:δ2=Ty
i
×
Fy
i
;所述数据接收器计算SLC:SLC=H(γ1||γ2||γ3||δ1),以及4个短寿命虚拟参数:所述数据接收器将匿名认证证书AAC设置为:AAC={ο1||ο2||ο3||δ1||SLC||Fy
...

【专利技术属性】
技术研发人员:王峰
申请(专利权)人:中国石油天然气股份有限公司辽宁销售分公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1