发明名称 具有改善转换的速度和质量的密钥分配功能的方法和设备
摘要 本发明涉及一种用于网络的密钥分配节点(AS),该密钥分配节点包括:a)具有至少一个第一密钥的存储装置(1);b)至少一个数据通信装置(2),用于与无线绑定到网络中的终端设备(STA)的第一和第二接入节点(MAP1,MAP2)进行数据交换;c)与存储装置(1)和数据通信装置(2)连接的至少一个处理器(3),其中为一个/多个处理器设置功能,以便为了在第二接入节点(MAP2)处验证终端设备(STA)响应于从第二接入节点(MAP2)接收的密钥请求;d)从第一密钥中推导出的第二密钥;以及e)触发第二密钥通过数据通信装置到第二接入节点(MAP2)的发送。为密钥分配节点(AS)设置在使用第一密钥的情况下利用安全关系与网络的第一和第二接入节点(MAP1,MAP2)的连接。
申请公布号 CN102668504B 申请公布日期 2016.03.16
申请号 CN201180005266.X 申请日期 2011.04.15
申请人 西门子企业通讯有限责任两合公司 发明人 T.加默;M.罗特;M.巴尔;C.施文根施勒格尔
分类号 H04L29/06(2006.01)I;H04W12/04(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 中国专利代理(香港)有限公司 72001 代理人 杜荔南;刘春元
主权项 一种用于网状网络的密钥分配节点(AS),该密钥分配节点包括:a)具有至少一个从主密钥推导出的第一密钥(PMK‑R0)的存储装置(1),其中在所述存储装置(1)中存储所述第一密钥(PMK‑R0)以用于接入节点的初始验证,b)至少一个数据通信装置(2),用于与无线绑定到网状网络中的终端设备(STA)的第一和第二接入节点(MAP1,MAP2)进行数据交换,c)与存储装置(1)和数据通信装置(2)连接的至少一个处理器(3),其中,为一个/多个处理器设置功能,以便为了在第二接入节点(MAP2)处验证终端设备(STA)响应于从第二接入节点(MAP2)接收的密钥请求,d)从存储在所述存储装置(1)中的第一密钥(PMK‑R0)中推导出第二密钥(PMK‑R1),以及e)触发第二密钥(PMK‑R1)通过数据通信装置到第二接入节点(MAP2)的发送,其中,所述密钥分配节点(AS)具有利用在接收密钥请求时已经由第二接入节点(MAP2)建立的使用所述第一密钥(PMK‑R0)的安全关系与网状网络的第一和第二接入节点(MAP1,MAP2)的连接。
地址 德国慕尼黑