[發明專利]一種基于身份標識的端到端的密鑰認證協商方法及系統在審
| 申請號: | 201110459796.3 | 申請日: | 2011-12-31 |
| 公開(公告)號: | CN103188080A | 公開(公告)日: | 2013-07-03 |
| 發明(設計)人: | 周蘇靜;韋銀星 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 李健;龍洪 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 身份 標識 端到端 密鑰 認證 協商 方法 系統 | ||
1.一種基于身份標識的端到端的密鑰認證協商方法,其中,
發送端生成第一密鑰交換信息,根據所述第一密鑰交換信息、發送端私鑰、發送端身份標識、接收端身份標識、第一密鑰交換相關信息生成第一消息認證碼,并將所述第一消息認證碼和第一密鑰交換信息組成第一協商消息發送至接收端;
所述接收端生成第二密鑰交換信息,根據所述第二密鑰交換信息、接收端私鑰、發送端身份標識、所述第一密鑰交換信息、第二密鑰交換相關信息生成第二消息認證碼,并將所述第二消息認證碼和第二密鑰交換信息組成第二協商消息發送至發送端;
所述發送端根據所述第一密鑰交換信息、第二密鑰交換信息、接收端身份標識、發送端身份標識生成第三消息認證碼,將所述第三消息認證碼發送至所述接收端;
所述接收端驗證所述第一消息認證碼、所述發送端驗證所述第二消息認證碼、所述接收端驗證所述第三消息認證碼均成功后,所述發送端和接收端的密鑰認證協商成功。
2.如權利要求1所述的方法,其特征在于,
所述發送端生成第一消息認證碼時,根據發送端私鑰、接收端身份標識、第一密鑰交換相關信息生成第一密鑰,從所述第一密鑰中導出第一認證密鑰,將所述第一認證密鑰作為第一消息認證碼算法的輸入密鑰,計算得到所述第一消息認證碼;
所述接收端生成第二消息認證碼時,根據接收端私鑰、發送端身份標識、所述第一密鑰交換信息、第二密鑰交換相關信息生成第二密鑰,從所述第二密鑰中導出第二認證密鑰,將所述第二認證密鑰作為第二消息認證碼算法的輸入密鑰,
所述發送端生成第三消息認證碼時,根據所述發送端私鑰、所述接收端身份標識、所述第二密鑰交換信息、所述第一密鑰交換相關信息生成第二密鑰,從所述第二密鑰中導出第二認證密鑰,將所述第二認證密鑰作為第三消息認證碼算法的輸入密鑰,計算得到所述第三消息認證碼。
3.如權利要求1所述的方法,其特征在于,
所述發送端生成第一消息認證碼時,根據發送端私鑰、接收端身份標識、第一密鑰交換相關信息生成第一密鑰,從所述第一密鑰中導出第一認證密鑰,將所述第一認證密鑰作為第一消息認證碼算法的輸入密鑰,計算得到所述第一消息認證碼;
所述接收端生成第二消息認證碼時,根據接收端私鑰、發送端身份標識、所述第一密鑰交換信息、第二密鑰交換相關信息生成第二密鑰,從所述第二密鑰中導出第二認證密鑰,將所述第二認證密鑰作為第二消息認證碼算法的輸入密鑰,計算得到所述第二消息認證碼;
所述發送端生成第三消息認證碼時,根據所述發送端私鑰、所述接收端身份標識、所述第二密鑰交換信息、所述第一密鑰交換相關信息生成第二密鑰,從所述第二密鑰中導出第二認證密鑰,從所述第二認證密鑰中導出會話密鑰,將此會話密鑰作為第三消息認證碼算法的輸入密鑰計算得到所述第三消息認證碼。
4.如權利要求1所述的方法,其特征在于,
所述發送端生成第一消息認證碼時,根據發送端私鑰、接收端身份標識、第一密鑰交換相關信息生成第一密鑰,從所述第一密鑰中導出第一認證密鑰,將所述第一認證密鑰作為第一消息認證碼算法的輸入密鑰,計算得到所述第一消息認證碼;
所述接收端生成第二消息認證碼時,根據接收端私鑰、發送端身份標識、所述第一密鑰交換信息、第二密鑰交換相關信息生成第二密鑰,從所述第二密鑰中導出第二認證密鑰,從所述第二認證密鑰中導出會話密鑰,將此會話密鑰作為第二消息認證碼算法的輸入密鑰計算得到所述第二消息認證碼;
所述發送端生成第三消息認證碼時,根據所述發送端私鑰、所述接收端身份標識、所述第二密鑰交換信息、所述第一密鑰交換相關信息生成第二密鑰,從所述第二密鑰中導出第二認證密鑰,從所述第二認證密鑰中導出會話密鑰,將此會話密鑰作為第三消息認證碼算法的輸入密鑰計算得到所述第三消息認證碼。
5.如權利要求2、3、4所述的方法,其特征在于,
所述接收端收到所述第一協商消息后,根據接收端私鑰、所述第一密鑰交換信息、發送端身份標識計算生成第一密鑰,從所述第一密鑰中導出第一認證密鑰,將所述第一認證密鑰作為第一消息認證碼算法的輸入密鑰生成第一消息認證碼,判斷此第一消息認證碼與從所述發送端收到的第一消息認證碼相同時,繼續生成第二密鑰交換信息,否則,判定密鑰認證協商失敗。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110459796.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:遠程輔助家庭通信終端和系統
- 下一篇:確認/非確認信息的發送方法及裝置





