[發明專利]一種端到端共享密鑰的建立方法及系統有效
| 申請號: | 201010178377.8 | 申請日: | 2010-05-20 |
| 公開(公告)號: | CN101841547A | 公開(公告)日: | 2010-09-22 |
| 發明(設計)人: | 李琴;曹軍;鐵滿霞;葛莉 | 申請(專利權)人: | 西安西電捷通無線網絡通信股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 西安智邦專利商標代理有限公司 61211 | 代理人: | 王少文 |
| 地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 端到端 共享 密鑰 建立 方法 系統 | ||
技術領域
本發明涉及通信網絡安全應用領域,尤其涉及一種端到端共享密鑰的建立方法及系統。
背景技術
有線局域網一般為廣播型網絡,一個節點發出的數據,其它節點都能收到。網絡上的各個節點共享信道,這給網絡帶來了極大的安全隱患。攻擊者只要接入網絡進行監聽,就可以捕獲網絡上所有的數據包。
現有國家標準GB/T?15629.3(對應IEEE?802.3或ISO/IEC?8802-3)定義的局域網LAN并不提供數據保密方法,這樣就使得攻擊者容易竊取到關鍵信息。在國際研究領域里,IEEE所制定的IEEE?802.1AE標準為保護以太網提供數據加密協議,并采用逐跳加密的安全措施來實現網絡節點之間數據的安全傳達。這種安全措施給局域網中的交換設備帶來了巨大的計算負擔,容易引發攻擊者對交換設備的攻擊;且數據包從發送節點傳遞到目的節點的延時也會增大,降低了網絡傳輸效率。
有線局域網的拓撲結構比較復雜,涉及到的節點(這里,終端和交換設備被統稱為節點)數目也比較多,因此網絡中的數據通信比較復雜。如果為局域網節點間分配靜態的密鑰對來建立端到端的共享密鑰,其分配和更新過程極為復雜。因此,靜態密鑰對的方式并不適合建立局域網端到端的共享密鑰。
發明內容
為了解決背景技術中存在的上述技術問題,本發明提供了一種安全性能更好的端到端共享密鑰的建立方法及系統。
本發明的技術解決方案是:
一種端到端共享密鑰的建立方法,包括以下步驟:
1)發送源節點NSource發送第一密鑰協商請求分組給核心交換設備SWCenter,所述第一密鑰協商請求分組包含:IDDestination字段、E1(NonceS)字段以及MIC1字段,其中:
IDDestination字段:表示目的節點NDestination的標識;
E1(NonceS)字段:表示發送源節點NSource的詢問資料數據,由發送源節點NSource利用其與核心交換設備SWCenter之間的密鑰KEYS-Center對發送源節點NSource的詢問NonceS加密后的數據;其中NonceS是由發送源節點NSource生成的隨機數;
MIC1字段:表示消息完整性驗證碼,由發送源節點NSource利用其與核心交換設備SWCenter之間的密鑰KEYS-Center對第一密鑰協商請求分組中本字段外的其他字段通過雜湊函數計算得到的雜湊值;
2)核心交換設備SWCenter收到第一密鑰協商請求分組后,構造第二密鑰協商請求分組給目的節點NDestination;所述第二密鑰協商請求分組包含:IDSource字段、E2(NonceS)字段以及MIC2字段,其中:
IDSource字段:表示發送源節點NSource的標識;
E2(NonceS)字段:表示發送源節點NSource的詢問資料數據,由核心交換設備SWCenter用其與目的節點NDestination之間的密鑰KEYD-Center對發送源節點NSource的詢問NonceS加密后的數據;
MIC2字段:表示消息完整性驗證碼,由核心交換設備SWCenter用其與目的節點NDestination之間的密鑰KEYD-Center對第二密鑰協商請求分組中本字段外的其他字段通過雜湊函數計算得到的雜湊值;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信股份有限公司,未經西安西電捷通無線網絡通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010178377.8/2.html,轉載請聲明來源鉆瓜專利網。





