摘要
本发明公开了一种设备认证方法和系统,所述方法包括:将主密钥分片存储在KGC群组的各个存储设备上;根据各待认证设备发送的私钥请求,从所述KGC群组的每个存储设备获取对应的主密钥信息,共同恢复主密钥;根据恢复的主密钥获取各待认证设备的私钥,并根据各待认证设备的ID分别向对应的待认证设备发送对应的私钥;根据各待认证设备的ID及私钥完成认证。本发明可以防止单设备被攻击导致主密钥泄露,提高了认证安全性,以及基于IBKA认证协议可以简化认证流程,提高了基于标识密码的设备认证速度。
技术关键词
认证设备
设备认证方法
存储设备
私钥
设备认证系统
协商会话密钥
分片
身份认证协议
密钥管理协议
密钥管理系统
标识公钥
可读存储介质
重建算法
处理器
分割算法
程序