[发明专利]建立安全性关联和认证以保护发起方与响应方之间的通信在审
| 申请号: | 202080064359.9 | 申请日: | 2020-09-08 |
| 公开(公告)号: | CN114402564A | 公开(公告)日: | 2022-04-26 |
| 发明(设计)人: | R·哈特霍恩;P·德里费尔;C·科隆纳;M·泽;M·W·威尔士;R·M·斯泽普岑斯基;J·弗拉纳根 | 申请(专利权)人: | 国际商业机器公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 于静;刘薇 |
| 地址: | 美国*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 建立 安全性 关联 认证 保护 发起 响应 之间 通信 | ||
1.一种用于通过网络在发起方与响应方之间进行安全通信的方法,包括:
由所述响应方维持与所述发起方的第一安全性关联,所述第一安全性关联具有用于对与所述发起方传输的消息进行加密和解密的第一密钥;
由所述响应方执行密钥更新操作以建立使用第二密钥的与所述发起方的第二安全性关联;
在完成所述密钥更新操作之后,由所述响应方对输入/输出I/0排队以用于使用所述第二密钥进行传输;
响应于激活所述第二安全性关联以用于传输,由所述响应方启动无效定时器,其中,在所述无效定时器启动之后期满之前,所述第一密钥和所述第二密钥两者能够被用于与所述发起方的传输;以及
响应于所述无效定时器的期满,由所述响应方使所述第一安全性关联无效。
2.根据权利要求1所述的方法,还包括:
由所述响应方从所述发起方接收安全性关联初始化消息以接受所述第二安全性关联,所述安全性关联初始化消息包括用于生成用于所述第二安全性关联的所述第二密钥的密钥材料;
在所述安全性关联初始化消息之后,由所述响应方从所述发起方接收认证消息以在所述响应方与所述发起方之间建立认证;以及
在响应于所述认证消息而认证所述发起方之后,由所述响应方向所述发起方发送认证响应消息。
3.根据权利要求2所述的方法,还包括:
在发送所述认证响应消息之后,由所述响应方向所述发起方发送认证完成消息,其中,所述认证完成消息使得所述发起方:激活所述第二安全性关联以使用所述第二密钥加密和解密通信;以及启动在所述发起方处的无效定时器,以响应于在所述发起方处的所述无效定时器的期满而在所述发起方处使所述第一安全性关联无效。
4.根据权利要求2或3所述的方法,还包括:
响应于来自所述发起方的所述认证消息,由所述响应方在所述响应方处对所述第二安全性关联进行编程,其中,在所述响应方处对所述第二安全性关联进行编程之后,所述认证响应消息被发送到所述发起方。
5.根据权利要求2至4中任一项所述的方法,还包括:
响应于从所述发起方接收的所述认证消息,由所述响应方向所述发起方发送包括响应方身份的认证消息响应;以及响应于所述认证消息响应,由所述响应方从所述发起方接收接受消息;以及
响应于所述接受消息,由所述响应方激活所述第二安全性关联以用于传输,以及激活在所述响应方处的无效定时器以响应于所述无效定时器期满而使所述第一安全性关联无效。
6.一种用于通过网络在发起方与响应方之间进行安全通信的系统,包括:
处理器:
计算机可读存储介质,其具有在所述响应方处实现的计算机可读程序代码,所述计算机可读程序代码在被执行时执行操作,所述操作包括:
从所述发起方接收安全性关联初始化消息以建立与所述响应方的安全性关联,所述安全性关联初始化消息包括用于生成用于所述安全性关联的密钥的密钥材料;
在建立所述安全性关联之后,从所述发起方接收认证消息以对所述响应方进行编程以在所述响应方与所述发起方之间建立认证;
响应于所述认证消息,向所述发起方发送认证消息响应以建立与所述响应方的认证;以及
在发送所述认证消息响应之后,向所述发起方发送认证完成消息,以使所述发起方激活使用所述安全性关联和所述密钥来对所述响应方与所述发起方之间的通信进行加密和解密。
7.根据权利要求6所述的系统,其中,所述操作还包括:
响应于所述认证完成消息,从所述发起方接收接受消息,其中,在发送所述认证完成消息之前,所述安全性关联和针对所述安全性关联生成的密钥被激活以用于通信,其中,响应于接收到所述接受消息,在所述发起方与所述响应方之间建立认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080064359.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于在网络中执行负载分布的方法、装置和系统
- 下一篇:固态摄像装置和电子设备





