[發明專利]一種基于鏈路管理協議安全聯盟的消息傳送方法及裝置有效
| 申請號: | 201210061999.1 | 申請日: | 2012-03-09 |
| 公開(公告)號: | CN103312668A | 公開(公告)日: | 2013-09-18 |
| 發明(設計)人: | 韋銀星;苗忠明;萬長勝 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京派特恩知識產權代理事務所(普通合伙) 11270 | 代理人: | 程立民;張穎玲 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 管理 協議 安全 聯盟 消息 傳送 方法 裝置 | ||
1.一種基于鏈路管理協議LMP安全聯盟的消息傳送方法,其特征在于,該方法包括:
配置LMP安全聯盟;
對LMP消息中的LMP對象進行擴展,新增用于對LMP消息進行認證的LMP認證對象;
在發送LMP消息時,基于本地的LMP安全聯盟生成LMP認證對象,并在LMP消息中攜帶所生成的LMP認證對象;
在接收到LMP消息時,從接收的LMP消息中提取LMP認證對象,根據所提取的LMP認證對象獲取對應的本地LMP安全聯盟,并基于本地LMP安全聯盟及所提取的LMP認證對象,對所接收的LMP消息進行認證。
2.根據權利要求1所述的方法,其特征在于,所述LMP安全聯盟包括:
密鑰標識KeyID,用于唯一的標識一個LMP安全聯盟;
密鑰Key,用于對數據進行加密;
密鑰算法algorithm,用于使用密鑰Key對LMP消息進行加密,生成LMP認證對象中的認證數據信元的內容;
序列號Sequence?number,用于提供抗重放保護服務。
3.根據權利要求2所述的方法,其特征在于,所述新增用于對LMP消息進行認證的LMP認證對象的方法為:
擴展LMP對象的對象內容部分,在LMP對象的對象內容中填充如下信元:
密鑰標識KeyID,用于唯一的標識一個LMP安全聯盟;
序列號Sequence?number,用于抵抗重放攻擊;
認證數據Authentication?Data,用于存儲LMP消息的完整性檢查值或消息認證碼。
4.根據權利要求3所述的方法,其特征在于,在發送LMP消息時,基于本地LMP安全聯盟生成LMP認證對象的步驟具體為;
生成一個新的LMP認證對象,將LMP安全聯盟中的密鑰標識復制到所述LMP認證對象中的密鑰標識信元中;將LMP安全聯盟中的序列號復制到所述LMP認證對象中的序列號信元中;
將LMP安全聯盟中密鑰標識和序列號及原始LMP消息內容作為LMP安全聯盟中的密鑰算法的參數,生成認證數據,并將計算所得的認證數據復制到LMP認證對象中的認證數據信元中。
5.根據權利要求4所述的方法,其特征在于,在提供抗重放攻擊服務的情況下,所述生成LMP認證對象的步驟中,在生成新LMP認證對象之前還包括:
判斷是否建立了用于產生LMP安全聯盟中的序列號的計數器,若未建立,則建立該計數器,若已建立,則判斷前一次發送LMP消息所使用的序列號是否為最大值,若為最大值,則進行序列號翻轉,若還未達到最大值,則進行序列號遞增。
6.根據權利要求4或5所述的方法,其特征在于,所述根據所提取的LMP認證對象獲取對應的本地LMP安全聯盟,基于本地LMP安全聯盟及所提取的LMP認證對象,對所接收的LMP消息進行認證的步驟具體為:
根據所提取的LMP認證對象的密鑰標識信元查找本地對應的LMP安全聯盟,當找到對應的本地LMP安全聯盟時,將所提取的LMP認證對象中的密鑰標識、序列號及所接收到的原始LMP消息內容作為本地對應的LMP安全聯盟的密鑰算法的參數,生成第二認證數據,判斷第二認證數據與所提取的LMP認證對象中的認證數據是否一致,若一致,則對所接收的LMP消息的認證通過,否則失敗。
7.根據權利要求6所述的方法,其特征在于,在提供抗重放攻擊服務的情況下,在進行認證數據的認證之前,還包括:
接收方使用抗重放窗口對所提取的LMP認證對象中的序列號進行序列號檢查,判斷當前接收的LMP消息是否是重復消息,若是重復消息則丟棄該消息,否則再進行認證數據的認證;當LMP消息認證通過時,使用LMP消息中的LMP認證對象的序列號更新抗重放窗口的計數器。
8.一種基于鏈路管理協議LMP安全聯盟的消息傳送裝置,其特征在于,該裝置包括:
配置模塊,用于配置LMP安全聯盟;
發送模塊,用于在發送LMP消息時,基于本地的LMP安全聯盟生成LMP認證對象,并在LMP消息中攜帶所生成的LMP認證對象;
接收模塊,用于在接收到LMP消息時,從接收的LMP消息中提取LMP認證對象,根據所提取的LMP認證對象獲取對應的本地LMP安全聯盟,并基于本地LMP安全聯盟及所提取的LMP認證對象,對所接收的LMP消息進行認征。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210061999.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:音視頻訪問控制網關設備
- 下一篇:基于交叉節點主動控制的實體輸送系統





