[发明专利]在通信系统中分发证书的方法有效
| 申请号: | 200680012663.9 | 申请日: | 2006-05-08 |
| 公开(公告)号: | CN101160924A | 公开(公告)日: | 2008-04-09 |
| 发明(设计)人: | 帕希·艾罗宁;纳达拉扎·阿索肯;施莱肯斯·拉克斯梅施瓦尔 | 申请(专利权)人: | 诺基亚公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 中国国际贸易促进委员会专利商标事务所 | 代理人: | 康建忠 |
| 地址: | 芬兰*** | 国省代码: | 芬兰;FI |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 通信 系统 中分 证书 方法 | ||
1.一种在至少包括移动节点、网关和网络实体的通信系统中传递证书的方法,所述方法包括:
经由网关将移动节点的身份发送到网络实体;
在所述网络实体中基于所述网关所属的网络选择至少一个第一证书;
在所述网络实体中使用第一主密钥对所述至少一个第一证书签名;
在可扩展认证协议EAP请求消息中将所述至少一个第一证书从所述网络实体提供到所述网关;
将包括所述至少一个第一证书的消息发送到所述移动节点;
在所述移动节点中使用第一主密钥验证所述消息;以及
如果验证成功,则接受所述至少一个第一证书。
2.如权利要求1所述的方法,所述方法还包括:
将网关的签名和来自所述网关的第二证书添加到所述消息;
使用所述至少一个第一证书之一来验证所述第二证书;以及
使用所述第二证书来验证所述网关的签名。
3.如权利要求1所述的方法,所述方法还包括:
在所述移动节点中导出第二主密钥;
在所述网络实体中导出所述第一主密钥;以及
在所述移动节点中使用所述第二主密钥验证所述至少一个第一证书的签名。
4.如权利要求1所述的方法,所述方法还包括:
在可扩展认证协议EAP请求中,将询问和期望的响应从所述网络实体提供到所述网关;
在可扩展认证协议EAP请求中,将所述询问从所述网关提供到所述移动节点;
将对于所述询问的可扩展认证协议EAP响应从所述移动节点提供到所述网络实体;以及
使用所述期望的响应来验证所述响应。
5.如权利要求1所述的方法,所述方法还包括:
获得从订户寄存器到所述网络实体的至少一个认证向量;以及
使用属于所述至少一个认证向量的认证向量中的至少一个密钥来计算所述第一主密钥。
6.如权利要求1所述的方法,其中,所述第一证书是证书发行机构证书。
7.如权利要求1所述的方法,其中,所述通信系统包括无线局域网。
8.如权利要求7所述的方法,其中,所述通信系统包括移动通信系统。
9.如权利要求1所述的方法,其中,所述移动通信系统包括全球移动通信系统GSM网络和通用移动电话系统UMTS网络中的至少一个。
10.如权利要求1所述的方法,其中,所述网络实体和所述网关使用直径基本DIAMETER协议和远程认证拨入用户服务RADIUS协议中的至少一种进行通信。
11.如权利要求1所述的方法,所述方法还包括:
在所述移动节点与所述网关之间交换Diffie-Hellman值;以及
在所述移动节点与所述网关之间建立安全性关联。
12.一种用于在至少包括移动节点、网关和网络实体的通信系统中获得证书的方法,所述方法包括:
经由网关将移动节点的身份发送到网络实体;
将认证数据从所述网络实体发送到所述网关;
将可扩展认证协议EAP认证请求从所述网关发送到所述移动节点;
在移动节点中使用主密钥对证书发行机构身份进行签名;
经由所述网关将认证响应和签名的证书发行机构身份从所述移动节点发送到所述网络实体;
在所述网络实体中使用主密钥来验证签名的证书发行机构身份;
在所述网络实体中获得具有所述证书发行机构身份的第一证书;以及
经由所述网关将所述第一证书从所述网络实体发送到所述移动节点。
13.一种用于在至少包括移动节点、网关和网络实体的通信系统中公布证书的方法,所述方法包括:
经由网关将移动节点的身份发送到网络实体;
将认证数据从所述网络实体发送到所述网关;
将可扩展认证协议EAP认证请求发送到所述移动节点;
在所述移动节点中使用主密钥对至少包括公钥的登记请求进行签名;
经由所述网关将认证响应和所述签名的登记请求从所述移动节点发送到所述网络实体;
在所述网络实体中验证对登记请求的签名;以及
由所述网络实体向安全目录至少提供所述公钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚公司,未经诺基亚公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680012663.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:异型截面中空聚合物纤维增强微表处
- 下一篇:光源驱动装置





