[發明專利]一種節點間密鑰的建立方法及系統有效
| 申請號: | 201010159674.8 | 申請日: | 2010-04-29 |
| 公開(公告)號: | CN101814987A | 公開(公告)日: | 2010-08-25 |
| 發明(設計)人: | 鐵滿霞;曹軍;李琴;黃振海 | 申請(專利權)人: | 西安西電捷通無線網絡通信股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L12/56;H04L29/06 |
| 代理公司: | 西安智邦專利商標代理有限公司 61211 | 代理人: | 商宇科 |
| 地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 節點 密鑰 建立 方法 系統 | ||
1.一種節點間密鑰的建立方法,其特征在于:所述節點間密鑰的建立方法 包括以下步驟:
1)發送源節點NSource發送第一密鑰協商請求分組給交換設備SWFirst,
所述第一密鑰協商請求分組包括:IDDestination字段、E1(NonceS)段以及MIC1 字段,其中:
IDDestination字段:表示目的節點NDestination的標識;
E1(NonceS)字段:表示發送源節點NSource的詢問資料數據,由發送源節點 NSource利用其與交換設備SWFirst之間的密鑰KEYS對發送源節點NSource的詢問 NonceS加密后的數據;其中NonceS是由發送源節點NSource生成的隨機數;
MIC1字段:表示消息完整性驗證碼,由發送源節點NSource利用其與交換設備 SWFirst之間的密鑰KEYS對第一密鑰協商請求分組中本字段外的其他字段通過雜 湊函數計算得到的雜湊值;
2)交換設備SWFirst收到第一密鑰協商請求分組后,利用其與發送源節點 NSource之間的密鑰KEYS解密E1(NonceS)字段,得到發送源節點NSource的詢問 NonceS;
交換設備SWFirst發送第二密鑰協商請求分組給交換設備SWLast,
所述第二密鑰協商請求分組包括:IDSource字段、IDDestination字段、E2(NonceS) 字段以及MIC2字段,其中:
IDSource字段:表示發送源節點NSource的標識;
E2(NonceS)字段:表示發送源節點NSource的詢問資料數據,由交換設備SWFirst利用其與交換設備SWLast之間的密鑰KEYF-L對解密得到的發送源節點NSource的詢 問NonceS加密后的數據;
MIC2字段:表示消息完整性驗證碼,由交換設備SWFirst利用其與交換設備 SWLast之間的密鑰KEYF-L對第二密鑰協商請求分組中本字段外的其他字段通過 雜湊函數計算得到的雜湊值;
3)交換設備SWLast收到第二密鑰協商請求分組后,利用其與交換設備SWFirst之間的密鑰KEYF-L解密E2(NonceS)字段,得到發送源節點NSource的詢問NonceS; 交換設備SWLast發送第三密鑰協商請求分組給目的節點NDestination,
所述第三密鑰協商請求分組包括:IDSource字段、E3(NonceS)字段以及MIC3 字段,其中:
E3(NonceS)字段:表示發送源節點NSource的詢問資料數據,由交換設備SWLast用其與目的節點NDestination之間的密鑰KEYD對解密得到的發送源節點NSource的詢 問NonceS加密后的數據;
MIC3字段:表示消息完整性驗證碼,由交換設備SWLast用其與目的節點 NDestination之間的密鑰KEYD對第三密鑰協商請求分組中本字段外的其他字段通過 雜湊函數計算得到的雜湊值;
4)目的節點NDestination收到三密鑰協商請求分組后,利用與交換設備SWLast之間的密鑰KEYD解密E3(NonceS)字段,得到發送源節點NSource的詢問NonceS;生 成一隨機數作為目的節點NDestination的詢問NonceD,通過單向函數F(IDSource, IDDestination,NonceS,NonceD)計算得到與發送源節點NSource之間的共享密鑰 KEYS-D;
目的節點NDestination發送第三密鑰協商響應分組給交換設備SWLast,
所述第三密鑰協商響應分組包括:IDSource字段、E4(NonceS||NonceD)字段以及 MIC4字段,其中:
E4(NonceS||NonceD)字段:表示發送源節點NSource和目的節點NDestination的詢問 資料數據,由目的節點NDestination利用與交換設備SWLast之間的密鑰KEYD對發送源 節點NSource的詢問NonceS及目的節點NDestination的詢問NonceD加密后的數據;
MIC4字段:表示消息完整性驗證碼,由目的節點NDestination利用與交換設備 SWLast之間的密鑰KEYD對第三密鑰協商響應分組中本字段外的其他字段通過雜 湊函數計算得到的雜湊值;
5)交換設備SWLast收到第三密鑰協商響應分組后,利用與目的節點NDestination之間的密鑰KEYD解密E4(NonceS||NonceD)字段,即可得到發送源節點NSource的詢 問NonceS及目的節點NDestination的詢問NonceD;
交換設備SWLast發送第二密鑰協商響應分組給交換設備SWFirst,
所述第二密鑰協商響應分組包括:IDSource字段、IDDestination字段、 E5(NonceS||NonceD)字段以及MIC5字段,其中:
E5(NonceS||NonceD)字段:表示發送源節點NSource和目的節點NDestination的詢問 資料數據,由交換設備SWLast利用與交換設備SWFirst之間的密鑰KEYF-L對發送源 節點NSource的詢問NonceS及目的節點NDestination的詢問NonceD加密后的數據;
MIC5字段:表示消息完整性驗證碼,由交換設備SWLast利用與交換設備 SWFirst之間的密鑰KEYF-L對第二密鑰協商響應分組中本字段外的其他字段通過 雜湊函數計算得到的雜湊值;
6)交換設備SWFirst收到第二密鑰協商響應分組后,利用與交換設備SWLast之間的密鑰KEYF-L解密E5(NonceS||NonceD)字段,即可得到發送源節點NSource的詢 問NonceS及目的節點NDestination的詢問NonceD;
交換設備SWFirst發送第一密鑰協商響應分組給發送源節點NSource,
所述第一密鑰協商響應分組包括:IDDestination字段、E6(NonceS||NonceD)字段 以及MIC6字段,其中:
E6(NonceS||NonceD)字段:表示發送源節點NSource和目的節點NDestination的詢問 資料數據,由交換設備SWFirst用其與發送源節點NSource之間的密鑰KEYS對發送源 節點NSource的詢問NonceS及目的節點NDestination的詢問NonceD加密后的數據;
MIC6字段:表示消息完整性驗證碼,由交換設備SWFirst用其與發送源節點 NSource之間的密鑰KEYS對第一密鑰協商響應分組中本字段外的其他字段通過雜 湊函數計算得到的雜湊值;
7)發送源節點NSource接收第一密鑰協商響應分組,利用與交換設備SWFirst之間的密鑰KEYS解密E6(NonceS||NonceD)字段,即可得到發送源節點NSource的詢 問NonceS及目的節點NDestination的詢問NonceD;通過單向函數F(IDSource,IDDestination, NonceS,NonceD)計算得到與目的節點NDestination之間的共享密鑰KEYS-D。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信股份有限公司,未經西安西電捷通無線網絡通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010159674.8/1.html,轉載請聲明來源鉆瓜專利網。





