[發(fā)明專(zhuān)利]媒體流密鑰的獲取方法、會(huì)話設(shè)備與密鑰管理功能實(shí)體有效
| 申請(qǐng)?zhí)枺?/td> | 200810095617.0 | 申請(qǐng)日: | 2008-04-29 |
| 公開(kāi)(公告)號(hào): | CN101572694A | 公開(kāi)(公告)日: | 2009-11-04 |
| 發(fā)明(設(shè)計(jì))人: | 何承東;張占軍 | 申請(qǐng)(專(zhuān)利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 劉 芳 |
| 地址: | 518129廣東省*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 媒體 密鑰 獲取 方法 會(huì)話 設(shè)備 管理 功能 實(shí)體 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及媒體加密技術(shù),尤其是一種在IP多媒體子系統(tǒng)(IPMultimedia?Subsystem,以下簡(jiǎn)稱(chēng):IMS)網(wǎng)絡(luò)中媒體流密鑰的獲取方法、會(huì)話設(shè)備與密鑰管理功能實(shí)體。?
背景技術(shù)
IMS是一種以會(huì)話發(fā)起協(xié)議(Session?Initial?Protocol,以下簡(jiǎn)稱(chēng):SIP)為基礎(chǔ)的,固定和移動(dòng)網(wǎng)絡(luò)的核心會(huì)話控制層。目前,基于運(yùn)營(yíng)商實(shí)際網(wǎng)絡(luò)運(yùn)營(yíng)的需求,第三代合作伙伴計(jì)劃(3rd?Generation?Partnership?Project,以下簡(jiǎn)稱(chēng):3GPP)關(guān)于IMS業(yè)務(wù)已經(jīng)在網(wǎng)絡(luò)框架、服務(wù)質(zhì)量、接口、協(xié)議、計(jì)費(fèi)及其與其它網(wǎng)絡(luò)的互通方面都制訂了諸多相關(guān)規(guī)范。?
但是,到目前為止,針對(duì)如何保障IMS網(wǎng)絡(luò)中媒體面的安全問(wèn)題,尚不存在相關(guān)技術(shù)。由于無(wú)法保障IMS網(wǎng)絡(luò)中媒體面的安全,用戶在使用IMS業(yè)務(wù)的會(huì)話過(guò)程中,媒體流可能會(huì)被非法獲取,從而導(dǎo)致用戶會(huì)話信息被篡改或竊聽(tīng),可能造成用戶機(jī)密信息的泄露,給用戶帶來(lái)?yè)p失,或?qū)е掠脩舴?wù)質(zhì)量的下降。?
發(fā)明內(nèi)容
本發(fā)明實(shí)施例所要解決的技術(shù)問(wèn)題是:在IMS網(wǎng)絡(luò)中,分發(fā)用于對(duì)會(huì)話發(fā)起設(shè)備與會(huì)話接收設(shè)備之間傳輸?shù)拿襟w流進(jìn)行保護(hù)的媒體流密鑰,提高在會(huì)話過(guò)程中傳輸?shù)拿襟w流的安全性。?
根據(jù)本發(fā)明實(shí)施例的一個(gè)方面,提供的一種IP多媒體子系統(tǒng)IMS網(wǎng)絡(luò)中媒體流密鑰的獲取方法,包括:?
會(huì)話設(shè)備接收密鑰管理功能實(shí)體發(fā)送的以所述會(huì)話設(shè)備與所述密鑰管理功能實(shí)體共享的第二共享密鑰加密的媒體流密鑰;?
所述會(huì)話設(shè)備使用所述第二共享密鑰解密以所述第二共享密鑰加密的媒體流密鑰,獲得媒體流密鑰;?
所述會(huì)話設(shè)備將所述媒體流密鑰發(fā)送給對(duì)端會(huì)話設(shè)備;?
其中,所述會(huì)話設(shè)備將所述媒體流密鑰發(fā)送給對(duì)端會(huì)話設(shè)備包括:所?述會(huì)話設(shè)備向所述密鑰管理功能實(shí)體發(fā)送媒體流密鑰請(qǐng)求消息,該媒體流密鑰請(qǐng)求消息中攜帶有以所述對(duì)端會(huì)話設(shè)備與所述密鑰管理功能實(shí)體共享的第一共享密鑰加密的第一隨機(jī)數(shù),以及以所述第二共享密鑰加密的第二隨機(jī)數(shù);所述會(huì)話設(shè)備接收所述密鑰管理功能實(shí)體返回的應(yīng)答消息,該應(yīng)答消息中攜帶有以所述第一共享密鑰加密的媒體流密鑰與第一隨機(jī)數(shù),以及以所述第二共享密鑰加密的媒體流密鑰與第二隨機(jī)數(shù);所述會(huì)話設(shè)備將以所述第一共享密鑰加密的媒體流密鑰發(fā)送給所述對(duì)端會(huì)話設(shè)備;所述對(duì)端會(huì)話設(shè)備使用所述第一共享密鑰解密以所述第一共享密鑰加密的媒體流密鑰,獲得所述媒體流密鑰;?
或者,所述會(huì)話設(shè)備將所述媒體流密鑰發(fā)送給對(duì)端會(huì)話設(shè)備包括:所述會(huì)話設(shè)備接收所述密鑰管理功能實(shí)體發(fā)送的、以所述密鑰管理功能實(shí)體的本地密鑰加密的媒體流密鑰,并將以所述密鑰管理功能實(shí)體的本地密鑰加密的媒體流密鑰發(fā)送給所述對(duì)端會(huì)話設(shè)備;所述對(duì)端會(huì)話設(shè)備通過(guò)以所述密鑰管理功能實(shí)體的本地密鑰加密的媒體流密鑰從所述密鑰管理功能實(shí)體獲取所述媒體流密鑰。?
根據(jù)本發(fā)明實(shí)施例的另一個(gè)方面,提供的一種會(huì)話設(shè)備,包括:?
獲取模塊,用于從密鑰管理功能實(shí)體獲取媒體流密鑰;所述獲取模塊包括:第一接收單元、第一發(fā)送單元、第一解密單元、第三接收單元、第二發(fā)送單元和第三解密單元;所述第一接收單元用于接收所述密鑰管理功能實(shí)體發(fā)送的以所述第二共享密鑰加密的媒體流密鑰和媒體流密鑰請(qǐng)求消息的應(yīng)答消息,該應(yīng)答消息中攜帶有以第一共享密鑰加密的媒體流密鑰與第一隨機(jī)數(shù),以及以所述第二共享密鑰加密的媒體流密鑰與第二隨機(jī)數(shù);所述第一發(fā)送單元用于向所述密鑰管理功能實(shí)體發(fā)送媒體流密鑰請(qǐng)求消息,該媒體流密鑰請(qǐng)求消息中攜帶有以對(duì)端會(huì)話設(shè)備與所述密鑰管理功能實(shí)體共享的第一共享密鑰加密的第一隨機(jī)數(shù),以及以所述第二共享密鑰加密的第二隨機(jī)數(shù),并將以所述第一共享密鑰加密的媒體流密鑰發(fā)送給所述對(duì)端會(huì)話設(shè)備;所述第一解密單元用于使用所述第二共享密鑰解密以所述第二共享密鑰加密的媒體流密鑰;所述第三接收單元用于接收所述密鑰管理功能實(shí)體發(fā)送的以所述第二共享密鑰加密的媒體流密鑰和使用所述密鑰管理功能實(shí)體的本地密鑰加密的媒體流密鑰;所述第二發(fā)送單元用于將使用所述密鑰管理功能實(shí)體的本地密鑰加密的媒體流密鑰發(fā)送給對(duì)端會(huì)話設(shè)備;所述第三解密單元用于使用所述第二共享密鑰解密以所述第二共享密鑰加密的媒體流密鑰;?
媒體收發(fā)模塊,用于接收或發(fā)送媒體流;?
第一加密模塊,用于利用所述獲取模塊獲取到的媒體流密鑰保護(hù)所述媒體收發(fā)模塊發(fā)送的媒體流。?
根據(jù)本發(fā)明實(shí)施例的又一個(gè)方面,提供的一種密鑰管理功能實(shí)體,包?括:?
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810095617.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





