[发明专利]密钥生成及传输方法和系统有效
申请号: | 200710097491.6 | 申请日: | 2007-05-09 |
公开(公告)号: | CN101039180A | 公开(公告)日: | 2007-09-19 |
发明(设计)人: | 蒋亮 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/00 |
代理公司: | 北京康信知识产权代理有限责任公司 | 代理人: | 尚志峰;吴孟秋 |
地址: | 518057广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了密钥生成及传输方法和系统,该系统包括:第一密钥生成装置,用于生成n个加密密钥CK1、CK2、…、CKn、n个完整性密钥IK1、IK2、…、IKn、n个随机数R1、R2…、Rn、HASH值H、第一期望响应XRES、第一鉴权码MAC、非敏感参数P1、En(匿名密钥AK,敏感参数P2),并将它们通过给用户设备分发密钥的网元M发送给用户设备;网元,用于将来自用户签约服务器的第一期望响应XRES和将来自用户设备的第二期望响应RES进行比较;以及第二密钥生成装置,用于生成n个加密密钥CK1、CK2、…、CKn、n个完整性密钥IK1、IK2、…、IKn、第二期望响应XRES、第二鉴权码XMAC,并将其反馈给网元M。通过本发明,AuC和USIM可以协商两对会话密钥,并能够满足MME和eNB对于会话密钥的需求。 | ||
搜索关键词: | 密钥 生成 传输 方法 系统 | ||
【主权项】:
1.一种密钥生成方法,其特征在于,包括以下步骤:步骤一,用户签约服务器与用户设备预共享根密钥、第一密钥传送认证算法、第二密钥传送认证算法、加密密钥生成算法、完整性密钥生成算法、匿名密钥生成算法,用户签约服务器拥有匿名加密算法,用户拥有匿名密钥解密算法;步骤二,所述用户签约服务器生成n个随机数,使用HASH摘要算法计算所述n个随机数的摘要并生成HASH值;步骤三,所述用户签约服务器利用所述根密钥、所述第一密钥传送认证算法、所述HASH值、非敏感参数、敏感参数生成第一鉴权码,利用所述根密钥、所述第二密钥传送认证算法、所述HASH值生成第一期望响应,利用所述匿名密钥生成算法、所述根密钥、所述HASH值生成匿名密钥,以及利用匿名密钥、敏感参数和用户签约服务器拥有匿名加密算法生成用户签约服务器拥有匿名加密函数;以及步骤四,所述用户签约服务器利用所述加密密钥生成算法、所述根密钥、所述n个随机数分别生成n个加密密钥,利用所述完整性密钥生成算法、所述根密钥、以及所述n个随机数分别生成n个完整性密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710097491.6/,转载请声明来源钻瓜专利网。
- 上一篇:微波等离子体处理装置
- 下一篇:区域管理系统