[發(fā)明專利]一種密鑰的分配與管理方法有效
| 申請?zhí)枺?/td> | 200810017917.7 | 申請日: | 2008-04-09 |
| 公開(公告)號(hào): | CN101272241A | 公開(公告)日: | 2008-09-24 |
| 發(fā)明(設(shè)計(jì))人: | 王磊;曹軍;張強(qiáng) | 申請(專利權(quán))人: | 西安西電捷通無線網(wǎng)絡(luò)通信有限公司 |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08;H04L9/32 |
| 代理公司: | 西安智邦專利商標(biāo)代理有限公司 | 代理人: | 商宇科 |
| 地址: | 710075陜西省西安市高新*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 密鑰 分配 管理 方法 | ||
1、一種密鑰的分配與管理方法,其特征在于:該方法包括以下步驟:
1)移動(dòng)終端向服務(wù)端發(fā)起注冊請求消息{IDM};
2)當(dāng)服務(wù)端收到來自移動(dòng)終端的注冊請求消息{IDM},服務(wù)端發(fā)送注冊響應(yīng)消息{IDM,IDLS}給移動(dòng)終端;
3)當(dāng)移動(dòng)終端收到注冊響應(yīng)消息{IDM,IDLS}后,生成移動(dòng)終端密鑰交換信息KeyExM,向服務(wù)端發(fā)送注冊確認(rèn)消息{IDM,IDLS,Nonce1,Nonce2,{KeyExM,Para}};
4)當(dāng)服務(wù)端收到注冊確認(rèn)消息后,生成服務(wù)端密鑰交換信息KeyExLS,計(jì)算主密鑰BK=DH{KeyExM,KeyExLS},Km|Kd|Ki=prf(BK,Nonce1,Nonce2,”IDM|IDLS|IP”),發(fā)送注冊完成消息{Flag,IDM,IDLS,Nonce1,Nonce2,{KeyExLS,para,result}}給移動(dòng)終端;
5)當(dāng)移動(dòng)終端收到注冊完成消息后,注冊完成消息表示成功,則比較注冊完成消息中Nonce1和注冊確認(rèn)消息中的Nonce1是否相同,若相同,則移動(dòng)終端計(jì)算BK=DH{KeyExM,KeyExLS},Km|Kd|Ki=prf(BK,Nonce1,Nonce2,”IDM|IDLS|IP”);
6)完成上述步驟后,移動(dòng)終端和服務(wù)端將共享密鑰協(xié)商密鑰Km、數(shù)據(jù)加密密鑰Kd、數(shù)據(jù)完整性密鑰Ki。
2、根據(jù)權(quán)利要求1所述的密鑰的分配與管理方法,其特征在于:所述步驟2)中,當(dāng)服務(wù)端處于更新狀態(tài)時(shí),服務(wù)端收到注冊請求消息{IDM}后,發(fā)送的響應(yīng)注冊響應(yīng)消息{IDM,IDLS}采用相同的Nonce2。
3、根據(jù)權(quán)利要求1或2所述的密鑰的分配與管理方法,其特征在于:所述步驟4)中當(dāng)服務(wù)端收到注冊確認(rèn)消息后,比較注冊確認(rèn)消息中的Nonce2和注冊響應(yīng)消息中的Nonce2是否相同,若相同,且注冊確認(rèn)消息包括證書時(shí),則服務(wù)端向證書鑒別服務(wù)端發(fā)送證書鑒別請求消息{Nonce1,Nonce2,CertM,CertLS};當(dāng)證書鑒別服務(wù)端收到證書鑒別請求消息后,驗(yàn)證移動(dòng)終端證書CertM和服務(wù)端證書CertLS的有效性,向服務(wù)端發(fā)送證書鑒別響應(yīng)消息{Result,attributes,SigAS},當(dāng)服務(wù)端收到證書鑒別響應(yīng)消息后,驗(yàn)證簽名SigAS正確后,若移動(dòng)終端證書鑒別的結(jié)果是有效的,置該移動(dòng)終端為已注冊狀態(tài),服務(wù)端生成KeyExLS,若移動(dòng)終端證書鑒別的結(jié)果是無效的,服務(wù)端置該移動(dòng)終端為未注冊狀態(tài),不發(fā)送注冊完成消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安西電捷通無線網(wǎng)絡(luò)通信有限公司,未經(jīng)西安西電捷通無線網(wǎng)絡(luò)通信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810017917.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





