[发明专利]一种端到端安全连接的建立方法及系统有效

专利信息
申请号: 201010178216.9 申请日: 2010-05-20
公开(公告)号: CN101841413A 公开(公告)日: 2010-09-22
发明(设计)人: 铁满霞;曹军;李琴;黄振海 申请(专利权)人: 西安西电捷通无线网络通信股份有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/14;H04L9/18;H04L29/08
代理公司: 西安智邦专利商标代理有限公司 61211 代理人: 王少文
地址: 710075 陕西省西安市高*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 端到端 安全 连接 建立 方法 系统
【说明书】:

技术领域

发明涉及通信网络安全应用领域,尤其涉及一种端到端安全连接的建立方法及系统。

背景技术

有线局域网一般为广播型网络,一个节点发出的数据,其它节点都能收到。网络上的各个节点共享信道,这给网络带来了极大的安全隐患。攻击者只要接入网络进行监听,就可以捕获网络上所有的数据包。

现有国家标准GB/T 15629.3(对应IEEE 802.3或ISO/IEC 8802-3)定义的局域网LAN并不提供数据保密方法,这样就使得攻击者容易窃取到关键信息。在国际研究领域里,IEEE所制定的IEEE 802.1AE标准为保护以太网提供数据加密协议,并采用逐跳加密的安全措施来实现网络节点之间数据的安全传达。这种安全措施给局域网中的交换设备带来了巨大的计算负担,容易引发攻击者对交换设备的攻击;且数据包从发送节点传递到目的节点的延时也会增大,降低了网络传输效率。

有线局域网的拓扑结构比较复杂,涉及到的节点(这里,终端和交换设备被统称为节点)数目也比较多,因此网络中的数据通信比较复杂。如果为局域网节点间分配静态的密钥对来建立端到端的安全连接,其分配和更新过程极为复杂。因此,静态密钥对的方式并不适合建立局域网端到端的安全连接。

发明内容

为了解决背景技术中存在的上述技术问题,本发明提供了一种网络安全性更高的端到端安全连接的建立方法及系统。

本发明的技术解决方案是:

一种端到端安全连接的建立方法,包括以下步骤:

1)发送源节点NSource发送密钥请求分组给核心交换设备SWCenter,所述密钥请求分组包含IDDestination字段以及MIC1字段,其中:

IDDestination字段:表示目的节点NDestination的标识;

MIC1字段:表示消息完整性验证码,由发送源节点NSource用其与核心交换设备SWCenter之间的密钥KEYS-Center对该密钥请求分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值。

2)核心交换设备SWCenter收到密钥请求分组后,构造密钥通告分组发送给目的节点NDestination,所述密钥通告分组包含:IDSource字段、Ekey1字段以及MIC2字段,其中:

IDSource字段:表示发送源节点NSource的标识;

Ekey1字段:表示密钥资料数据,由核心交换设备SWCenter用其与目的节点NDestination之间的密钥KEYD-Center对随机数KEYS-D加密后的数据,其中随机数KEYS-D是核心交换设备SWCenter生成的随机数;

MIC2字段:表示消息完整性验证码,由核心交换设备SWCenter用其与目的节点NDestination之间的密钥KEYD-Center对该密钥通告分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值;

3)目的节点NDestination收到密钥通告分组后,构造密钥通告响应分组发送给核心交换设备SWCenter,所述密钥通告响应分组包含:IDSource字段以及MIC3字段,其中:

MIC3字段;表示消息完整性验证码,由目的节点NDestination利用与核心交换设备SWCenter之间的密钥KEYD-Center对该密钥通告响应分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值;

4)核心交换设备SWCenter收到密钥通告响应分组后,构造密钥响应分组发送给发送源节点NSource,所述密钥响应分组包含:IDDestination字段、Ekey2字段以及MIC4字段,其中:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010178216.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top