日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種自適應的復合密鑰交換和會話密鑰管理方法有效

專利信息
申請號: 200810080214.9 申請日: 2008-12-25
公開(公告)號: CN101442403A 公開(公告)日: 2009-05-27
發明(設計)人: 竇軍;盧華斌;吳巍;張林杰;羅春雷;于紅增;牛增新;呂霆;何晨澤;李大艷;王彥敏 申請(專利權)人: 中國電子科技集團公司第五十四研究所
主分類號: H04L9/08 分類號: H04L9/08;H04L9/30;H04L9/32;H04L12/18;H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 050081河北省石家莊市中山*** 國省代碼: 河北;13
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 自適應 復合 密鑰 交換 會話 管理 方法
【說明書】:

技術領域

發明涉及通信領域中一種自適應的復合密鑰交換和會話密鑰管理方法,特別適用于通信實體認證中的密鑰交換和管理。

背景技術

密鑰交換用于通信雙方協商會話密鑰,以保證會話的保密性。在IEEE?1363-2000和1363a標準中規定了兩種密鑰交換協議,分別稱為ECKAS-DH和ECKAS-MQV協議。前者以Diffie-Hellman協議為基礎,該協議不能抵抗小子群攻擊和中間人攻擊;后者以MQV協議為基礎,該協議通過臨時公私鑰和長期公私鑰消除了中間人攻擊的可能,并且不存在小子群攻擊。

在實際應用中還有會話密鑰的管理問題,在會話密鑰交換過程中要保證不能中斷通信。在局域網中會有廣播通信的情況,這種情況下的密鑰交換,上述的標準協議也不能解決。

發明內容

本發明所要解決的技術問題在于避免上述背景技術中的不足之處而提供一種通信實體間信息安全、認證的會話密鑰交換和管理技術的自適應的復合密鑰交換和會話密鑰管理方法。本發明采用標準以太網接口,在不改動現有通信實體的情況下,就可以加入安全認證和加解密功能。本發明方法制造的產品具有設備簡單,組網迅速,性能好,使用方便,成本低廉等特點。

本發明的目的是這樣實現的,一種自適應的復合密鑰交換和會話密鑰管理方法,依據國際電氣和電子工程師協會IEEE?1363-2000和IEEE?1363a建議規定的密鑰交換協議ECMQV,進行網絡節點的點對點的會話密鑰交換;依據國際電氣和電子工程師協會IEEE?1363-2000和IEEE?1363a建議規定的橢圓曲線ECIES公鑰加密體系,構建基于公鑰加密的密鑰分發協議和管理協議ECDL,進行網絡節點的點對多點廣播會話密鑰分發;依據國際電氣和電子工程師協會IEEE?802.1x規定的局域網擴展認證協議EAPoL協議,對EAPoL協議的消息類型進行擴展,定義部分消息內容,進行認證信息和密鑰交換信息的傳送,其特征在于包括步驟:

①采用會話密鑰管理實體維護可信終端表,可信終端表中存儲網絡中相鄰的可信終端ID,MAC地址和會話密鑰信息,定時檢測對端終端是否存在,定時啟動認證過程,認證通過的對端終端被加入可信終端表;不能通過認證的或不存在的對端終端,將從可信終端表中刪除;

②會話密鑰管理實體對可信終端表中的每個處于工作狀態的可信終端,啟動ECMQV會話密鑰交換協議,進行網絡節點的點對點的會話密鑰交換;同時啟動基于公鑰加密的密鑰分發協議和管理協議ECDL,進行網絡節點的點對多點廣播會話密鑰分發;

③對網絡節點的點對點會話密鑰,每次交換兩個會話密鑰,存入可信終端表中,每個會話密鑰啟動單獨的定時器,進行定時的重新交換;對網絡節點的廣播會話密鑰每個終端產生兩個會話密鑰,用于本節點終端數據幀加密,并發送到每個對端終端;記錄每個對端終端的兩個會話密鑰,用于對端終端數據幀解密,這些密鑰都存入可信終端表中;每個本節點終端加密密鑰啟動100秒定時器,超時100秒則更新加密密鑰并啟動廣播會話密鑰分發過程;對每個對端終端的廣播會話密鑰啟動200秒定時器,超時200秒則在可信終端表中刪除該密鑰;

④將可信終端采用以太網封裝技術和IP封裝技術,對加密的數據幀進行封裝,采用國際信息處理標準委員會FIPS-PUB-197規定的AES高級加密標準進行對稱加密,加密分組長度為16字節,加密密文長度不大于加密前明文長度16字節;可信終端將以太網數據幀長度從1518字節加長為1518+32字節,在密文數據幀中傳送密鑰序號,與數據終端的明文數據為標準幀長;可信終端在加密明文數據幀時,判斷可信終端表中處于工作狀態的終端個數,如果只有一個可信終端,則采用ECMQV會話密鑰交換協議交換的密鑰進行加密,如果有多于一個可信終端,則采用ECDL密鑰分發協議中分發的加密密鑰進行加密;每種密鑰分發方式都有兩個會話密鑰,加密時二中選一,以保證其中一個會話密鑰在重新認證或重新交換時能不間斷工作;

完成自適應的復合密鑰交換和會話密鑰管理。

本發明與背景技術相比,具有如下優點:

(1)本發明實行自適應的復合的密鑰交換協議和會話密鑰管理方法,適應性更強,自動適應點到點和廣播的密鑰交換。

(2)本發明實行定期100秒交換/更新會話密鑰,根據可信終端表更換密鑰交換協議,安全性和適應性都得到了保障。

(3)本發明實行多密鑰備份,密鑰交換過程中保證了密鑰的可用性。

附圖說明

圖1是本發明密鑰交換協議ECMQV工作原理圖。

具體實施方式

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第五十四研究所,未經中國電子科技集團公司第五十四研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810080214.9/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 精品欧美一区二区在线观看| 精品国产区一区二| 综合久久激情| 国产精品一区二区日韩新区| 中文字幕在线乱码不卡二区区| 欧美日韩一区视频| sb少妇高潮二区久久久久| 伊人av中文av狼人av| 国产一区二| 精品久久久久99| 精品一区二区三区影院| а√天堂8资源中文在线| 国产欧美日韩一区二区三区四区| 波多野结衣巨乳女教师| 久久不卡一区| 国产原创一区二区 | 88国产精品视频一区二区三区| 91avpro| 91理论片午午伦夜理片久久| 色噜噜日韩精品欧美一区二区| 午夜精品一区二区三区aa毛片| 香蕉免费一区二区三区在线观看| 亚洲精品日日夜夜| 国产69精品久久久久app下载| 欧美日韩亚洲另类| 91av一区二区三区| 久草精品一区| 国产91丝袜在线| 亚洲欧美视频一区二区| 亚洲区在线| 国产一卡二卡在线播放| 亲子乱子伦xxxx| 国产真实乱偷精品视频免| 国产精品区一区二区三| 国产一区二区视频免费观看| 超碰97国产精品人人cao| 国产一区二区三区小说| 欧美一区二区三区片| 超碰97国产精品人人cao| 国产日韩欧美综合在线| 国产午夜精品一区二区三区视频| 欧美一区二区三区日本| 日韩久久影院| 91麻豆精品国产91久久久资源速度| 色午夜影院| 亚洲国产偷| 午夜激情电影在线播放| 国产乱人乱精一区二视频国产精品| 亚洲精品www久久久久久广东| 午夜伦理片在线观看| 国产麻豆一区二区三区精品| 97精品国产97久久久久久免费| 午夜影院啪啪| 日韩国产精品久久| 欧美高清一二三区| 欧美在线观看视频一区二区| 99er热精品视频国产| 国产一级片网站| 国产中文字幕91| 日韩av不卡一区二区| 国产99久久久久久免费看| 在线观看v国产乱人精品一区二区| 国产jizz18女人高潮| 色综合久久精品| 福利片一区二区三区| 99久久精品一区| 在线观看黄色91| 日韩欧美一区二区久久婷婷| 久久精品二| 国产馆一区二区| 97人人澡人人添人人爽超碰| 狠狠色噜噜狠狠狠狠综合久| 亚洲va欧美va国产综合先锋| 日韩精品一区二区三区免费观看| 一区二区三区国产精品视频| 国产99久久久国产精品免费看| 国产精品乱码久久久久久久| 亚洲乱视频| 国产亚洲精品久久久456| 国产资源一区二区三区| 久久99精品国产99久久6男男| 91波多野结衣|