[發(fā)明專利]一種網(wǎng)絡(luò)密鑰交互系統(tǒng)、裝置及方法有效
| 申請?zhí)枺?/td> | 201810480420.2 | 申請日: | 2018-05-18 |
| 公開(公告)號: | CN108777678B | 公開(公告)日: | 2020-12-11 |
| 發(fā)明(設(shè)計)人: | 楊俊;劉芮青;崔寶江;姚紳 | 申請(專利權(quán))人: | 北京郵電大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 北京超凡志成知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11371 | 代理人: | 陳劍 |
| 地址: | 102200 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 密鑰 交互 系統(tǒng) 裝置 方法 | ||
1.一種網(wǎng)絡(luò)密鑰協(xié)商系統(tǒng),其特征在于,包括:進(jìn)行數(shù)據(jù)通信的第一設(shè)備以及第二設(shè)備;
所述第一設(shè)備,用于生成第一交互信息,并將所述第一交互信息發(fā)送給所述第二設(shè)備;所述第一交互信息攜帶有:使用安全密鑰加密的第一輪信息;接收所述第二設(shè)備接收到所述第一交互信息后發(fā)送的第二交互信息;基于所述第一輪信息、所述第二交互信息中攜帶的第二輪信息,生成臨時傳輸密鑰;使用所述臨時傳輸密鑰對隨機(jī)生成的網(wǎng)絡(luò)密鑰進(jìn)行加密,生成網(wǎng)絡(luò)密鑰加密信息;將所述網(wǎng)絡(luò)密鑰加密信息攜帶在第三交互信息中,發(fā)送給所述第二設(shè)備;接收所述第二設(shè)備基于所述第三交互信息發(fā)送的第四交互信息,并基于隨機(jī)生成的所述網(wǎng)絡(luò)密鑰對所述第四交互信息進(jìn)行驗證,若驗證通過,則完成與第二設(shè)備之間網(wǎng)絡(luò)密鑰的協(xié)商;
所述第二設(shè)備,用于接收所述第一交互信息后,生成第二交互信息,并將所述第二交互信息發(fā)送給所述第一設(shè)備;所述第二交互信息攜帶有:使用所述安全密鑰加密的第二輪信息;接收所述第一設(shè)備根據(jù)所述第二交互信息發(fā)送的第三交互信息;基于所述第一交互信息中攜帶的第一輪信息以及第二輪信息,生成臨時傳輸密鑰,并基于所述臨時傳輸密鑰對網(wǎng)絡(luò)密鑰加密信息進(jìn)行解密,獲得所述網(wǎng)絡(luò)密鑰;基于所述網(wǎng)絡(luò)密鑰生成所述第四交互信息,并向所述第一設(shè)備發(fā)送所述第四交互信息;
所述第二設(shè)備預(yù)先存儲有密鑰位掩碼;所述密鑰位掩碼中包括至少三個密鑰索引;每個所述密鑰索引對應(yīng)一個設(shè)備密鑰;
所述第二交互信息中還攜帶有使用所述安全密鑰加密的密鑰位掩碼;
所述第一設(shè)備,還用于在接收到所述第二交互信息后,使用安全密鑰對所述密鑰位掩碼進(jìn)行解密,并從獲得的解密后的密鑰位掩碼中指定一個密鑰索引;以及通過下述步驟生成臨時傳輸密鑰:
將第一輪信息以及所述第二交互信息中攜帶的第二輪信息連接,形成字符串;
使用預(yù)設(shè)加密算法,以第一設(shè)備指定的密鑰索引對應(yīng)的設(shè)備密鑰為加密密鑰,對所述字符串進(jìn)行加密,生成所述臨時傳輸密鑰;
以及,使用所述安全密鑰對所述第一設(shè)備指定的密鑰索引進(jìn)行加密,并將加密的密鑰索引攜帶在所述第三交互信息中;
第二設(shè)備,還用于在接收到所述第三交互信息之后,使用所述安全密鑰對加密第一設(shè)備指定的密鑰索引進(jìn)行解密,獲得所述第一設(shè)備指定的密鑰索引;以及,通過下述步驟生成所述臨時傳輸密鑰:
將所述第一交互信息中攜帶的第一輪信息以及所述第二輪信息連接,形成字符串;
用于使用所述預(yù)設(shè)加密算法,以所述第三交互信息中攜帶的所述第一設(shè)備指定的密鑰索引對應(yīng)的設(shè)備密鑰為加密密鑰,對所述字符串進(jìn)行加密,生成所述臨時傳輸密鑰。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述第一交互信息中還攜帶有使用所述安全密鑰加密的第一時間戳;
所述第二設(shè)備,具體用于通過下述步驟基于所述網(wǎng)絡(luò)密鑰生成并向所述第一設(shè)備發(fā)送第四交互信息;
使用所述網(wǎng)絡(luò)密鑰對所述第一時間戳進(jìn)行加密,生成時間戳加密信息;
將所述時間戳加密信息攜帶在所述第四交互信息中,并將所述第四交互信息發(fā)送給所述第一設(shè)備;
所述第一設(shè)備具體用于通過下述步驟基于隨機(jī)生成的所述網(wǎng)絡(luò)密鑰對所述第四交互信息進(jìn)行驗證:
使用所述第一設(shè)備生成的網(wǎng)絡(luò)密鑰對所述時間戳加密信息進(jìn)行解密,獲取所述第一時間戳;
將解密所述時間戳加密信息獲取的所述第一時間戳與所述第一設(shè)備生成的第一時間戳進(jìn)行比對;
在解密所述時間戳加密信息獲取的所述第一時間戳與所述第一設(shè)備生成的第一時間戳一致時,驗證通過。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京郵電大學(xué),未經(jīng)北京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810480420.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





