[發明專利]一種基于Diameter服務器的密鑰生成與分發方法及系統無效
| 申請號: | 200610160964.8 | 申請日: | 2006-12-06 |
| 公開(公告)號: | CN101197661A | 公開(公告)日: | 2008-06-11 |
| 發明(設計)人: | 萬長勝 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 | 代理人: | 何文彬 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 diameter 服務器 密鑰 生成 分發 方法 系統 | ||
1.一種基于Diameter服務器的密鑰生成與分發方法,其特征在于,所述方法包括以下步驟:
步驟A:移動節點將后接入路由器的標識發送給前接入路由器;
步驟B:所述前接入路由器收到所述后接入路由器的標識后,將所述后接入路由器的標識和所述移動節點的標識發送給Diameter服務器;
步驟C:所述Diameter服務器收到標識后,生成一個隨機數,根據所述隨機數生成所述移動節點與后接入路由器間的共享密鑰,并將所述共享密鑰發送給后接入路由器,將所述隨機數發送給移動節點;
步驟D:所述移動節點收到所述隨機數后,生成所述移動節點與后接入路由器間的共享密鑰。
2.如權利要求1所述的基于Diameter服務器的密鑰生成與分發方法,其特征在于,所述后接入路由器的標識為后接入路由器的IP地址。
3.如權利要求1所述的基于Diameter服務器的密鑰生成與分發方法,其特征在于,所述移動節點的標識為移動節點接入標識符。
4.如權利要求1所述的基于Diameter服務器的密鑰生成與分發方法,其特征在于,所述Diameter服務器與所述后接入路由器之間有安全聯盟。
5.如權利要求1所述的基于Diameter服務器的密鑰生成與分發方法,其特征在于,所述步驟D中的生成所述移動節點與后接入路由器間的共享密鑰在移動節點移動到后接入路由器之前或之后進行。
6.如權利要求1所述的基于Diameter服務器的密鑰生成與分發方法,其特征在于,所述步驟C和步驟D中的生成所述移動節點與后接入路由器間的共享密鑰使用的函數為偽隨機生成函數。
7.如權利要求1所述的基于Diameter服務器的密鑰生成與分發方法,其特征在于,所述步驟C和步驟D中的生成所述移動節點與后接入路由器間的共享密鑰的公式具體為:
共享密鑰=PRF(服務器與移動節點間的共享密鑰,隨機數|后接入路由器標識|AAA服務器標識|移動節點標識|密鑰有效期)。
8.一種基于Diameter服務器的密鑰生成與分發系統,其特征在于,所述系統包括移動節點、前接入路由器、后接入路由器和Diameter服務器,
所述移動節點包括:
發送模塊,用于將后接入路由器的標識發送給前接入路由器;
密鑰生成模塊,用于接收所述Diameter服務器發送的隨機數,并根據所述隨機數生成所述移動節點與后接入路由器間的共享密鑰;
所述前接入路由器包括:
接收與發送模塊,用于接收所述移動節點發送的后接入路由器的標識,以及將所述后接入路由器的標識和所述移動節點的標識發送給Diameter服務器;
所述Diameter服務器包括:
Diameter密鑰生成模塊,用于生成一個隨機數,根據所述隨機數生成所述移動節點與后接入路由器間的共享密鑰;
發送模塊,用于將所述共享密鑰發送給后接入路由器,將所述隨機數發送給移動節點;
所述后接入路由器包括:
接收與應答模塊,用于接收所述Diameter服務器發送的共享密鑰及向所述Diameter服務器發送已收到應答消息。
9.如權利要求8所述的基于Diameter服務器的密鑰生成與分發系統,其特征在于,所述Diameter服務器還包括:
密鑰計算單元,用于Diameter服務器根據公式:共享密鑰=PRF(服務器與移動節點間的共享密鑰,隨機數|后接入路由器標識|AAA服務器標識|移動節點標識|密鑰有效期)計算所述移動節點與后接入路由器間的共享密鑰;
相應地,所述移動節點還包括:密鑰計算單元,用于移動節點根據公式:共享密鑰=PRF(服務器與移動節點間的共享密鑰,隨機數|后接入路由器標識|AAA服務器標識|移動節點標識|密鑰有效期)計算所述移動節點與后接入路由器間的共享密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610160964.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種數字電視廣播信號身份識別方法
- 下一篇:塵埃抑制處理方法
- 網絡元件的處理節點之間的DIAMETER總線通信
- 用于源對等體基于容量的Diameter負載共享的方法、系統和計算機可讀介質
- 用于進行DIAMETER消息處理器間路由的方法、系統和計算機可讀介質
- 用于在DIAMETER節點處提供本地應用路由的方法、系統、以及計算機可讀介質
- 用于在DIAMETER節點處提供初始路由的方法、系統、以及計算機可讀介質
- 用于在DIAMETER節點處提供對等路由的方法、系統、以及計算機可讀介質
- 用于基于混合會話的Diameter路由的方法、系統和計算機可讀介質
- 用于進行Diameter連接管理的方法和裝置
- 一種Diameter擁塞響應的處理方法及裝置
- 用于進行DIAMETER消息處理器間路由的系統





