[發明專利]支持多級安全的移動IPSec接入認證方法無效
| 申請號: | 200910020947.8 | 申請日: | 2009-01-16 |
| 公開(公告)號: | CN101478388A | 公開(公告)日: | 2009-07-08 |
| 發明(設計)人: | 董慶寬;李小平;劉彥明;趙蕾;謝楷 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 陜西電子工業專利中心 | 代理人: | 王品華;黎漢華 |
| 地址: | 71007*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 支持 多級 安全 移動 ipsec 接入 認證 方法 | ||
1.一種MN在家鄉網絡時支持多級安全的移動IPSec接入認證方法,包括:如下步驟:
(1)移動IPv6網絡中移動節點MN開機后選擇隨機數Ni,向家鄉代理HA發送{CERTMN,Ni,SAi1,KEi}SigMN消息,其中CERTMN表示MN的證書,KEi表示發起方的Diffie-Hellman密鑰交換參數,SAi1表示可供選擇的IKE/SA算法提議,SigMN表示移動節點MN對消息{CERTMN,Ni,SAi1,KEi}的簽名;基于該證書將實體的統一標識UID和實體的角色ROLE綁定,實體的安全級和信息類列表唯一對應一個角色ROLE;
(2)家鄉代理HA收到消息后,對MN的證書CERTMN和所收到消息的簽名SigMN進行驗證,驗證后由家鄉代理HA選擇隨機數Nr,向移動節點MN發送{CERTHA,Ni,Nr,SAr1,KEr}SigHA消息,用于創建MIPSec/SAMN-HA和SAH/SAMN-HA,其中CERTHA表示HA的證書,KEr表示響應方的Diffie-Hellman密鑰交換參數,SAr1表示響應方選擇的IKE/SA算法,SigHA表示家鄉代理HA對消息{CERTHA,Ni,Nr,SAr1,KEr}的簽名,MIPSec/SAMN-HA表示移動節點MN和家鄉代理HA之間的MIPSec安全關聯,SAH/SAMN-HA表示移動節點MN和家鄉代理HA之間的源接入認證安全關聯;
(3)移動節點MN收到消息后,對家鄉代理的證書CERTHA和所收到消息的簽名SigHA驗證后,根據KEr計算出與家鄉代理HA之間的共享密鑰SK,用該共享密鑰SK加密消息{UIDMN,AUTH,SAi2,SAis}后,發送給家鄉代理HA,其中UIDMN表示移動節點MN的統一標識,AUTH表示認證信息,SAi2表示可供選擇的MIPSec/SA算法提議,SAis表示可供選擇的源接入認證安全關聯SAH/SA算法提議;
(4)家鄉代理HA對收到的加密消息用共享密鑰SK解密,對認證消息AUTH驗證后,用共享密鑰SK加密消息{UIDHA,AUTH,SAr2,SArs},發送給移動節點MN,其中UIDHA表示家鄉代理HA的統一標識,AUTH表示認證信息,SAr2表示響應方選擇的MIPSec/SA算法,SArs表示響應方選擇的源接入認證安全關聯SAH/SA算法。
2.根據權利要求1所述的接入認證方法,其中步驟2所述的“家鄉代理HA收到消息后,對移動節點的證書CERTMN和所收到消息的簽名SigMN進行驗證”,除了對移?動節點的證書CERTMN和所收到消息的簽名SigMN進行驗證,家鄉代理HA還要對承載所收到消息數據包的源地址和CERTMN中包含于移動節點統一標識UIDMN的IP地址進行對比,如果相同則接受注冊,否則拒絕注冊。
3.根據權利要求1所述的接入認證方法,其中步驟3所述的SAis和步驟4中所述的SArs消息用于創建從移動節點MN到家鄉代理HA的源接入認證安全關聯SAH/SA,該源接入認證安全關聯SAH/SA用于防止多級安全網絡的信息泄漏。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910020947.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種鎂合金薄帶卷異輥徑連軋設備
- 下一篇:一種生物菌在線活化裝置及其使用方法





