[發(fā)明專利]一種PON系統(tǒng)中密鑰協(xié)商的方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 200610060689.2 | 申請日: | 2006-05-14 |
| 公開(公告)號: | CN101072094A | 公開(公告)日: | 2007-11-14 |
| 發(fā)明(設(shè)計(jì))人: | 劉利鋒;鄭志彬;王飛 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/16;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 pon 系統(tǒng) 密鑰 協(xié)商 方法 | ||
1.一種PON系統(tǒng)中密鑰協(xié)商的方法,其特征在于,包括:
A、光線路終端OLT或光網(wǎng)絡(luò)單元ONU發(fā)送請求更新加密密鑰消息;
B21、OLT根據(jù)公式X=ax?mod?b,計(jì)算出傳遞數(shù)X,ONU根據(jù)公式Y(jié)=ay?mod?b,計(jì)算出傳遞數(shù)Y,其中,x、y為隨機(jī)數(shù),a、b為系統(tǒng)參數(shù);
B22、OLT和ONU分別將所述的傳遞數(shù)X和Y傳遞給對方;
B23、OLT根據(jù)公式k=Y(jié)x?mod?b生成加密密鑰k,ONU根據(jù)公式k=Xy?mod?b生成加密密鑰k;
C、OLT或ONU發(fā)送請求啟用加密密鑰消息,完成密鑰協(xié)商。
2.如權(quán)利要求1所述的一種PON系統(tǒng)中密鑰協(xié)商的方法,其特征在于,所述的隨機(jī)數(shù)為由OLT和ONU分別隨機(jī)生成的數(shù)。
3.如權(quán)利要求2所述的一種PON系統(tǒng)中密鑰協(xié)商的方法,其特征在于,所述的系統(tǒng)參數(shù)為OLT和ONU都能獲取的兩個數(shù)。
4.如權(quán)利要求1所述的一種PON系統(tǒng)中密鑰協(xié)商的方法,其特征在于,所述的傳遞數(shù)在請求更新加密密鑰消息中包含或單獨(dú)發(fā)送。
5.如權(quán)利要求3所述的一種PON系統(tǒng)中密鑰協(xié)商的方法,其特征在于,所述的獲取系統(tǒng)參數(shù)的方法為下述方法中任一種:
系統(tǒng)參數(shù)固化在OLT和ONU中、每次通信前雙方協(xié)商生成、每次通信前一方臨時指定給另一方、每次通信前雙方按照某種規(guī)律變化生成。
6.一種PON系統(tǒng)中密鑰協(xié)商的系統(tǒng),所述的系統(tǒng)包括光線路終端OLT和光網(wǎng)絡(luò)單元ONU,其特征在于,所述的OLT和ONU分別根據(jù)隨機(jī)數(shù)和系統(tǒng)參數(shù)生成加密密鑰,完成密鑰協(xié)商,其中:所述OLT用于根據(jù)公式X=ax?mod?b,計(jì)算出傳遞數(shù)X;所述ONU用于根據(jù)公式Y(jié)=ay?mod?b,計(jì)算出傳遞數(shù)Y;其中,x、y為隨機(jī)數(shù),a、b為系統(tǒng)參數(shù);所述OLT和ONU分別將所述的傳遞數(shù)X和Y傳遞給對方;所述OLT根據(jù)公式k=Y(jié)x?mod?b生成加密密鑰k,所述ONU根據(jù)公式k=Xy?mod?b生成加密密鑰k。
7.一種PON系統(tǒng)中密鑰協(xié)商的方法,其特征在于,包括:
OLT與ONU中作為發(fā)起方的一方選取隨機(jī)數(shù)X,獲取系統(tǒng)參數(shù)a、b;并根據(jù)公式X=ax?mod?b生成傳遞數(shù)X,發(fā)送請求更新加密密鑰消息,所述的請求更新加密密鑰消息中包含所述的傳遞數(shù)X;
OLT與ONU中的另一方接收到所述的請求更新加密密鑰消息后,選取隨機(jī)數(shù)y,獲取系統(tǒng)參數(shù)a、b;并根據(jù)公式Y(jié)=ay?mod?b生成傳遞數(shù)Y,傳遞所述的傳遞數(shù)Y;
所述OLT與ONU中作為發(fā)起方的一方根據(jù)公式k=Y(jié)x?mod?b計(jì)算出加密密鑰,所述OLT與ONU中的另一方根據(jù)公式k=Xymod?b計(jì)算出加密密鑰;
所述OLT與ONU中作為發(fā)起方的一方發(fā)送請求啟用加密密鑰消息,所述OLT與ONU中的另一方收到該消息后,返回確認(rèn)響應(yīng)信息,完成密鑰協(xié)商。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610060689.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種無源光網(wǎng)絡(luò)OLT設(shè)備的備份方法及設(shè)備
- 用于驗(yàn)證光網(wǎng)絡(luò)單元的無線備份系統(tǒng)的方法
- 一種PON防掉線方法以及一種PON系統(tǒng)
- 一種無源光網(wǎng)絡(luò)波長配置的方法、設(shè)備和系統(tǒng)
- 無源光網(wǎng)絡(luò)的數(shù)據(jù)傳輸方法和相關(guān)設(shè)備及無源光網(wǎng)絡(luò)
- 一種異常PON終端的檢測方法及裝置
- 具有PON/Ethernet切換能力的智能PON終端
- 一種微型GPONSFU接入設(shè)備
- PON上行數(shù)據(jù)傳輸方法、系統(tǒng)、裝置及PON系統(tǒng)
- 基于OLT調(diào)度的PON終端升級方法、系統(tǒng)及OLT設(shè)備
- 一種通信系統(tǒng)中協(xié)議屬性協(xié)商的方法
- 信息處理裝置、資源調(diào)度方法、資源調(diào)度程序
- 一種基于信任度評估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種基于效益折扣和議題關(guān)聯(lián)的Web服務(wù)協(xié)商方法
- 協(xié)議棧類型協(xié)商方法及裝置
- IKE協(xié)商控制方法、裝置和系統(tǒng)
- 協(xié)商信任規(guī)則邏輯性質(zhì)分析處理方法
- 一種面向服務(wù)架構(gòu)的多Agent協(xié)商模型
- 一種多者信任協(xié)商模型的建立方法
- 一種實(shí)現(xiàn)異構(gòu)協(xié)議自協(xié)商的方法





