[发明专利]一种预共享密钥PSK的处理方法及装置在审
申请号: | 202011003471.X | 申请日: | 2020-09-22 |
公开(公告)号: | CN113973000A | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | 盛德;胡中华;张舒;王静怡;张浩 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 常忠良 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 共享 密钥 psk 处理 方法 装置 | ||
1.一种预共享密钥PSK的处理方法,其特征在于,由第一通信装置执行,所述方法包括:
在第一PSK的老化周期内,确定所述第一通信装置不能基于所述第一PSK对第一通信装置和第二通信装置之间交互的报文进行处理;
基于所述第一通信装置本地保存的第二PSK对第一通信装置和第二通信装置之间交互的报文进行处理。
2.根据权利要求1所述的方法,其特征在于,所述确定所述第一通信装置不能基于第一PSK对第一通信装置和第二通信装置之间交互的报文进行处理,包括:
从所述第一PSK对应的非易失存储区读取所述第一PSK失败。
3.根据权利要求1或2所述的方法,其特征在于,所述第二PSK为所述第一通信装置在所述第一PSK的老化周期内,根据PSK密钥材料生成的。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
在所述第一PSK的老化周期内接收第二通信装置发送的第一协议报文,所述第一协议报文中包括所述PSK密钥材料,所述PSK密钥材料用于生成所述第二PSK,所述第一通信装置在所述第一PSK的老化周期内基于所述第一PSK对所述第一通信装置和所述第二通信装置之间交互的报文进行处理,所述第一通信装置在第二PSK的老化周期内基于所述第二PSK对所述第一通信装置和所述第二通信装置之间交互的报文进行处理;
根据所述PSK密钥材料得到所述第二PSK;
保存所述第二PSK。
5.根据权利要求1所述的方法,其特征在于,所述第二PSK为所述第一通信装置出厂时预置的PSK。
6.根据权利要求5所述的方法,其特征在于,所述第一通信装置中还保存有第三PSK,所述方法还包括:
确定所述第一通信装置不能基于所述第三PSK对第一通信装置和第二通信装置之间交互的报文进行处理;
基于所述第一通信装置本地保存的第二PSK对第一通信装置和第二通信装置之间交互的报文进行处理,包括:
在确定所述第一通信装置不能基于所述第三PSK对第一通信装置和第二通信装置之间交互的报文进行处理的情况下,基于所述第一通信装置本地保存的第二PSK对第一通信装置和第二通信装置之间交互的报文进行处理。
7.根据权利要求6所述的方法,其特征在于,所述确定所述第一通信装置不能基于所述第三PSK对第一通信装置和第二通信装置之间交互的报文进行处理,包括:
从所述第三PSK对应的非易失存储区读取所述第三PSK失败。
8.根据权利要求1-7任意一项所述的方法,其特征在于,所述基于所述第二PSK对第一通信装置和第二通信装置之间交互的报文进行处理,包括:
利用所述第二PSK进行密钥派生;
利用派生得到的密钥对所述第一通信装置和所述第二通信装置之间交互的报文进行处理。
9.根据权利要求5-8任意一项所述的方法,其特征在于,在确定所述第一通信装置不能基于第一PSK对第一通信装置和第二通信装置之间交互的报文进行处理之前,所述第一通信装置不使用所述第二PSK对第一通信装置和第二通信装置之间交互的报文进行处理。
10.根据权利要求1-9任意一项所述的方法,其特征在于,所述第二PSK存储在所述第一通信装置的非易失性存储区中。
11.根据权利要求1-10任意一项所述的方法,其特征在于,所述基于所述第一通信装置本地保存的第二PSK对第一通信装置和第二通信装置之间交互的报文进行处理,包括:
利用所述第二PSK派生的密钥对所述第一通信装置和所述第二通信装置之间交互的第一报文进行处理,所述第一报文,用于对所述第二通信装置进行身份认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011003471.X/1.html,转载请声明来源钻瓜专利网。