[发明专利]节点间会话密钥的建立系统及方法有效
| 申请号: | 201010518563.1 | 申请日: | 2010-10-25 |
| 公开(公告)号: | CN101964803A | 公开(公告)日: | 2011-02-02 |
| 发明(设计)人: | 铁满霞;李琴;黄振海;胡亚楠 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
| 代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 王少文 |
| 地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 节点 会话 密钥 建立 系统 方法 | ||
1.节点间会话密钥的建立系统,其特征在于:该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备;
所述发起端终端设备和接收端终端设备分别生成一随机数并秘密通告给对方,发起端终端设备和接收端终端设备分别利用自己生成的随机数以及收到的由对方生成的随机数计算得到一致的会话密钥,完成会话密钥的建立。
2.根据权利要求1所述的节点间会话密钥的建立系统,其特征在于:所述发起端连接设备包括第一连接设备(SW1),所述接收端连接设备包括第二连接设备(SW2),所述发起端终端设备包括第一终端设备(STA-A),所述接收端终端设备包括第二终端设备(STA-B);所述第一连接设备(SW1)以及第二连接设备(SW2)分别与核心连接设备(SW-Center)存在安全连接,所述第一连接设备(SW1)与第一终端设备(STA-A)存在安全连接,所述第二连接设备(SW2)与第二终端设备(STA-B)存在安全连接;
所述第一终端设备(STA-A)和第二终端设备(STA-B)分别生成一随机数并秘密通告给对方,第一终端设备(STA-A)和第二终端设备(STA-B)利用自己生成的随机数以及收到的由对方生成的随机数计算得到并建立一致的会话密钥。
3.节点间会话密钥的建立方法,其特征在于:包括以下步骤:
1]第一终端设备(STA-A)与第一连接设备(SW1)之间、第一连接设备(SW1)与核心连接设备(SW-Center)之间、核心连接设备(SW-Center)与第二连接设备(SW2)之间、第二连接设备(SW2)与第二终端设备(STA-B)之间建立安全连接;
2]第一终端设备(STA-A)发送第一密钥协商请求分组(M1)给第一连接设备(SW1);第一终端设备(STA-A)通过第一密钥协商请求分组(M1)将第一终端设备(STA-A)生成的第一终端设备询问随机数秘密通告给第一连接设备(SW1);
3]第一连接设备(SW1)接收到第一密钥协商请求分组(M1)后发送第二密钥协商请求分组(M2)给核心连接设备(SW-Center);第一连接设备(SW1)通过第二密钥协商请求分组(M2)将得到的第一终端设备询问随机数秘密通告给核心连接设备(SW-Center);
4]核心连接设备(SW-Center)接收到第二密钥协商请求分组(M2)后发送第三密钥协商请求分组(M3)给第二连接设备(SW2);核心连接设备(SW-Center)通过第三密钥协商请求分组(M3)将得到的第一终端设备询问随机数秘密通告给第二连接设备(SW2);
5]第二连接设备(SW2)接收到第三密钥协商请求分组(M3)发送第四密钥协商请求分组(M4)给第二终端设备(STA-B);第二连接设备(SW2)通过第四密钥协商请求分组(M4)将得到的第一终端设备询问随机数秘密通告给第二终端设备(STA-B);
6]第二终端设备(STA-B)接收到第四密钥协商请求分组(M4)发送第四密钥协商响应分组(M5)给第二连接设备(SW2);第二终端设备(STA-B)在利用得到的第一终端设备询问随机数及第二终端设备生成的第二终端设备询问随机数计算得到会话密钥后,通过第四密钥协商响应分组(M5)将第二终端设备生成的第二终端设备询问随机数秘密通告给第二连接设备(SW2);
7]第二连接设备(SW2)接收到第四密钥协商响应分组(M5)后发送第三密钥协商响应分组(M6)给核心连接设备(SW-Center);第二连接设备(SW2)通过第三密钥协商响应分组(M6)将得到的第二终端设备询问随机数秘密通告给核心连接设备(SW-Center);
8]核心连接设备(SW-Center)接收到第三密钥协商响应分组(M6)后发送第二密钥协商响应分组(M7)给第一连接设备(SW1);核心连接设备(SW-Center)通过第二密钥协商响应分组(M7)将得到的第二终端设备询问随机数秘密通告给第一连接设备(SW1);
9]第一连接设备(SW1)接收到第二密钥协商响应分组后(M7)发送第一密钥协商响应分组(M8)给第一终端设备(STA-A);第一连接设备(SW1)通过第一密钥协商响应分组(M8)将得到的第二终端设备询问随机数秘密通告给第一终端设备(STA-A);
10]第一终端设备(STA-A)接收第一密钥协商响应分组(M8),利用第一终端设备(STA-A)生成的第一终端设备询问随机数及得到的第二终端设备询问随机数计算得到会话密钥,完成与第二终端设备(STA-B)之间的会话密钥的建立;第一终端设备(STA-A)和第二终端设备(STA-B)之间采用会话密钥(KEYA-B)进行秘密通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010518563.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:物联网中的节点搜索和定位系统
- 下一篇:一种基于多状态映射的强认证方法





