[发明专利]一种前向安全实现方法及装置在审
| 申请号: | 201910142337.9 | 申请日: | 2019-02-26 |
| 公开(公告)号: | CN110536287A | 公开(公告)日: | 2019-12-03 |
| 发明(设计)人: | 谢振华 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | H04W12/00 | 分类号: | H04W12/00;H04W12/02;H04W12/04;H04L9/08 |
| 代理公司: | 11332 北京品源专利代理有限公司 | 代理人: | 孟金喆<国际申请>=<国际公布>=<进入 |
| 地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 内容信息 密文密钥 网络节点 密钥生成 密钥 应用 前向安全性 发送 前向安全 网络通信 终端发送 终端共享 终端 | ||
本文公开了一种前向安全实现方法及装置。应用于第一网络节点的方法包括:向终端发送第一内容信息;向第二网络节点发送第一密文密钥;第一密文密钥基于第二内容信息和第一密钥生成,第二内容信息基于所述第一内容信息和第二密钥生成。应用于第二网络节点的方法包括:接收来自第一网络节点的第一密文密钥;接收来自终端的第二内容信息;基于第二内容信息和第一密文密钥生成第一密钥。应用于第三网络节点的方法包括:基于第一内容信息和第二密钥生成第二内容信息;基于第二内容信息和第一密钥生成第一密文密钥;第二密钥与终端共享;向第一网络节点发送第一密文密钥和第一内容信息。本文的技术方案能够实现网络通信的前向安全性。
技术领域
本发明涉及通信技术领域,尤其涉及的是一种前向安全实现方法及装置。
背景技术
第三代合作伙伴计划(3rd Generation Partnership Project,简称3GPP)提出了一种下一代网络架构,实现了用户在移动过程中使用的密钥的后向安全,即源网络节点基于正在使用的密钥,使用哈希等算法计算出新密钥,然后将新密钥发给目标网络节点,同时通知终端更换密钥,终端也基于正在使用的密钥(与源网络节点正在使用的密钥相同)计算出新密钥,计算方法与源网络节点的相同,然后终端和目标网络节点就可以基于新密钥进行通讯了。后向安全使得目标网络节点无法知道源网络节点使用的密钥,可以保护历史通讯的安全。
目前并没有前向安全的技术(源网络节点无法知道目标网络节点使用的密钥),因此无法保护未来通讯的安全。
发明内容
本文提供一种前向安全实现方法及装置,能够实现网络通信的前向安全性。
根据本申请的第一方面,本发明实施例提供一种前向安全实现方法,应用于第一网络节点,包括:
向终端发送第一内容信息;
向第二网络节点发送第一密文密钥;
其中,所述第一密文密钥基于第二内容信息和第一密钥生成,所述第二内容信息基于所述第一内容信息和第二密钥生成。
根据本申请的第二方面,本发明实施例提供一种前向安全实现方法,应用于第二网络节点,包括:
接收来自第一网络节点的第一密文密钥;
接收来自终端的第二内容信息;
基于所述第二内容信息和所述第一密文密钥生成第一密钥。
根据本申请的第三方面,本发明实施例提供一种前向安全实现方法,应用于第三网络节点,包括:
基于第一内容信息和第二密钥生成第二内容信息;其中,所述第二密钥与终端共享;
基于所述第二内容信息和第一密钥生成第一密文密钥;
向第一网络节点发送所述第一密文密钥和所述第一内容信息。
根据本申请的第四方面,本发明实施例提供一种前向安全实现装置,包括:
存储器、处理器及存储在所述存储器上并可在所述处理器上运行的前向安全实现程序,所述前向安全实现程序被所述处理器执行时实现上述前向安全实现方法的步骤。
根据本申请的第五方面,本发明实施例提供一种计算机可读存储介质,所述计算机可读存储介质上存储有前向安全实现程序,所述前向安全实现程序被处理器执行时实现上述前向安全实现方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910142337.9/2.html,转载请声明来源钻瓜专利网。





