[发明专利]一种实现密钥协商的方法和装置有效
申请号: | 201510977877.0 | 申请日: | 2015-12-23 |
公开(公告)号: | CN106911468B | 公开(公告)日: | 2019-09-13 |
发明(设计)人: | 钟艳华 | 申请(专利权)人: | 大唐半导体设计有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 胡艳华;栗若木 |
地址: | 100094*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 实现 密钥 协商 方法 装置 | ||
1.一种实现密钥协商的方法,应用于用户终端,该方法包括:
通过非接入层NAS信令消息向密钥中心发送密入网申请消息,接收所述密钥中心通过NAS信令消息发送的密入网响应消息;所述密入网申请消息中携带用户终端的标识,所述密入网响应消息中携带密钥中心的标识;
通过NAS信令消息与所述密钥中心之间进行鉴权认证;
在所述用户终端与所述密钥中心之间通过所述鉴权认证后,通过NAS信令消息与所述密钥中心进行密钥协商,协商成功后切换到密入网状态。
2.如权利要求1所述的方法,在切换到密入网状态后,其特征在于,所述方法还包括:
在与接收方用户终端进行加密通信时,将经过密卡加密后的加密数据发送到密钥中心,由所述密钥中心进行处理后发送给接收方用户终端。
3.如权利要求2所述的方法,在切换到密入网状态后,其特征在于,所述方法还包括:
在与接收方用户终端进行加密通信时,如接收到密钥中心转发的加密通信数据,则将所述加密通信数据发送给密卡,由所述密卡进行解密处理。
4.如权利要求1所述的方法,其特征在于:
在接收到所述密钥中心的密入网响应消息后,所述方法还包括:
将接收到的密钥中心的标识写入密卡中。
5.如权利要求1所述的方法,其特征在于:
所述通过NAS信令消息与所述密钥中心之间进行鉴权认证,包括:通过NAS信令消息与所述密钥中心之间进行双向认证:
接收密卡发送的第一认证消息,所述第一认证消息中携带用户终端的上行鉴权信息,通过NAS信令消息将所述第一认证消息发送到密钥中心;
接收所述密钥中心通过NAS信令消息发送的第二认证消息,所述第二认证消息中携带密钥中心的下行鉴权信息和密钥中心对所述用户终端的鉴权结果;将所述密钥中心的下行鉴权信息发送给密卡,由所述密卡对所述密钥中心进行鉴权,生成鉴权结果;
接收所述密卡发送的第三认证消息,所述第三认证消息中携带用户终端对密钥中心的鉴权结果,通过NAS信令消息将所述第三认证消息发送到密钥中心。
6.一种实现密钥协商的方法,应用于密钥中心,该方法包括:
接收用户终端通过非接入层NAS信令消息发送的密入网申请消息后,通过NAS信令消息向所述用户终端发送密入网响应消息;所述密入网申请消息中携带用户终端的标识,所述密入网响应消息中携带密钥中心的标识;
通过NAS信令消息与所述密钥中心之间进行鉴权认证;
在所述用户终端与所述密钥中心之间通过所述鉴权认证后,通过NAS信令消息与所述密钥中心进行密钥协商。
7.如权利要求6所述的方法,其特征在于,所述方法还包括:
在发送方用户终端与接收方用户终端进行加密通信时,如接收到所述发送方用户终端发送的加密数据,则对所述加密数据进行处理后发送到所述接收方用户终端。
8.如权利要求6所述的方法,其特征在于:
所述通过NAS信令消息与所述用户终端之间进行鉴权认证,包括:通过NAS信令消息与所述用户终端之间进行双向认证:
接收用户终端通过NAS信令消息发送的第一认证消息,所述第一认证消息中携带所述用户终端的上行鉴权信息;对所述用户终端进行鉴权,生成鉴权结果;
通过NAS信令消息向用户终端发送第二认证消息,其中携带密钥中心对所述用户终端的鉴权结果和密钥中心的下行鉴权信息;
接收用户终端通过NAS信令消息发送的第三认证消息,所述第三认证消息中携带所述用户终端对所述密钥中心的鉴权结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐半导体设计有限公司,未经大唐半导体设计有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510977877.0/1.html,转载请声明来源钻瓜专利网。