发明名称 通信网络中基于身份标识加密技术的安全通信方法及装置
摘要 现有技术中,PKI作为安全解决方案广泛应用于互联网(IT网络)领域。但其对通信设备的能力要求较高而且数字证书的管理和维护将消耗大量系统资源,而不能适合趋于融合的通信网络的要求,本发明的目的在于使不属于同一管理设备控制之下的通信设备能够进行基于身份标识的加密技术的于通信网络中的技术方案。具体地,由通信双方各自所属的管理设备来为各通信设备获得其通信对方所属的管理设备的安全通信相关信息,并根据其特征信息为其提供公私密钥对。
申请公布号 CN101296107B 申请公布日期 2012.03.28
申请号 CN200710040084.1 申请日期 2007.04.27
申请人 上海贝尔阿尔卡特股份有限公司 发明人 胡志远;骆志刚;万志坤;金晓蓉;黄平
分类号 H04L12/24(2006.01)I;H04L9/32(2006.01)I;H04L9/30(2006.01)I;H04L9/08(2006.01)I 主分类号 H04L12/24(2006.01)I
代理机构 北京市金杜律师事务所 11256 代理人 王茂华
主权项 一种在通信网络的管理设备中用于辅助进行基于身份标识加密技术的安全通信的方法,其中,本管理设备下属的第一通信设备需要进行安全通信的第二通信设备属于不同于本管理设备的另一管理设备,包括:a.为所述第一通信设备提供与所述另一管理设备相对应的安全通信相关信息,其中所述安全通信相关信息包括用于生成所述第二通信设备的公钥所需的信息;b.根据该第一通信设备的特征信息,为其提供私钥,其中,所述步骤a包括:a1.接收该第一通信设备发来的安全信息请求消息,其中包含所述另一管理设备的管理设备相关信息;a2.由所述安全信息请求消息中提取所述管理设备相关信息;a3.根据所述管理设备相关信息,为该第一通信设备获得与该另一管理设备相对应的安全通信相关信息;a4.将所获得的与该另一管理设备相对应的安全通信相关信息通知该第一通信设备。
地址 201206 上海市浦东金桥出口加工区宁桥路388号