[發明專利]一種VoIP安全會議會話密鑰傳輸方法有效
| 申請號: | 201510020688.4 | 申請日: | 2015-01-15 |
| 公開(公告)號: | CN104618110B | 公開(公告)日: | 2018-04-17 |
| 發明(設計)人: | 顧小卓;周衛華;朱大立;張仁軍 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L29/06 |
| 代理公司: | 北京君尚知識產權代理事務所(普通合伙)11200 | 代理人: | 司立彬 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 voip 安全 會議 會話 密鑰 傳輸 方法 | ||
1.一種VoIP安全會議會話密鑰傳輸方法,其步驟為:
1)會議成員客戶端中的會議發起方生成建立群組的通信請求消息,然后使用會議發起方與服務器端TLS通道的加密密鑰對該通信請求消息進行加密,再用自己的RSA簽名私鑰對加密后的消息進行簽名后發送給服務器;服務器利用該會議發起方的RSA簽名公鑰對收到的消息進行驗證,驗證通過后用TLS通道的加密密鑰對該消息進行解密,得到該通信請求消息;其中,會議成員客戶端和服務器保存有對方的RSA簽名公鑰、SM2公鑰;
2)服務器根據該通信請求消息產生群組ID和群組會議會話密鑰,建立群組,并向所要邀請加入該群組的會議成員客戶端發送邀請消息;所述邀請消息包含該群組ID和群組會議會話密鑰,且分別使用對應會議成員客戶端的SM2公鑰進行加密、使用服務器的SM2私鑰進行簽名后,再利用所述TLS通道的加密密鑰進行加密,利用服務器的RSA簽名私鑰進行簽名;
3)會議成員客戶端利用服務器的RSA簽名公鑰對收到的邀請消息進行驗證,驗證通過后使用所述TLS通道的加密密鑰進行解密,然后使用服務器的SM2公鑰對該邀請消息的簽名進行驗證,驗證通過后,用自己的SM2私鑰解密密文,得到所述群組ID和群組會議會話密鑰。
2.如權利要求1所述的方法,其特征在于,所述群組ID與所述群組會議會話密鑰由服務器產生,采用雙層加密和簽名的方法發送給群組成員。
3.如權利要求1所述的方法,其特征在于,所述群組ID與所述群組會議會話密鑰一一對應。
4.如權利要求1或2或3所述的方法,其特征在于,所述服務器定期更新所述群組會議會話密鑰;所述群組會議會話密鑰為擬隨機數。
5.如權利要求1或2或3所述的方法,其特征在于,所述會議成員客戶端利用所述群組會議會話密鑰對傳輸數據進行加密后發送給目標會議成員客戶端,其方法為:
51)所述會議成員客戶端使用所述群組會議會話密鑰對需要傳輸的語音數據進行加密,并使用自己的SM2私鑰對加密后的語音數據進行簽名后發送給所述服務器;
52)所述服務器使用會議成員客戶端的SM2公鑰對收到的數據進行驗證,若驗證通過,則使用對應的群組會議會話密鑰對收到的數據進行解密,并對接收到的各路驗簽解密后的語音數據進行混音;然后再使用相應的群組會議會話密鑰對混音后的數據進行加密,并使用自己的SM2私鑰對加密后的數據進行簽名后發送給目標會議成員客戶端;
53)目標會議成員客戶端用所述服務器的SM2公鑰對收到的數據的簽名進行驗證,若驗證通過,則使用對應的群組會議會話密鑰進行解密,得到語音數據。
6.如權利要求5所述的方法,其特征在于,所述服務器為媒體服務器;所述通信請求消息中包含所要邀請的其他會議成員客戶端列表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510020688.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于隨機動態的云應用數據完整性檢測方法
- 下一篇:密鑰協商處理方法和裝置





