发明名称 |
节点间密钥的分配方法、系统及设备 |
摘要 |
本发明涉及一种节点间密钥的分配方法、系统和设备,所述方法包括:网状密钥分发节点MKD接收本域的本地网状节点MP发送的跨域对等主密钥PMK-MA请求消息,所述请求消息包括:与本地MP相邻的对端MP的标识及对端MP所属MKD的域标识MKDD-ID;所述MKD利用共享组密钥与群组内另一MKD进行密钥信息交互,协商双方共享链路分发主密钥LDK-MKD;所述两个MKD分别根据LDK-MKD进行跨域PMK-MA计算,并向对应的MP发送跨域PMK-MA响应消息,所述响应消息包括:跨域PMK-MA和跨域PMK-MA的标识。以解决多MKD下不同域的MP节点间的密钥分配问题。 |
申请公布号 |
CN101626370A |
申请公布日期 |
2010.01.13 |
申请号 |
CN200810130537.4 |
申请日期 |
2008.07.07 |
申请人 |
华为技术有限公司 |
发明人 |
樊唱东;张慧敏;张炜;莫良耀;周元 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京集佳知识产权代理有限公司 |
代理人 |
逯长明 |
主权项 |
1、一种节点间密钥的分配方法,其特征在于,包括:网状密钥分发节点MKD接收本域的本地网状节点MP发送的跨域对等主密钥PMK-MA请求消息,所述请求消息包括:与本地MP相邻的对端MP的标识及对端MP所属MKD的域标识MKDD-ID;所述MKD利用共享组密钥与群组内另一MKD进行密钥信息交互,协商双方共享链路分发主密钥LDK-MKD;所述两个MKD分别根据LDK-MKD进行跨域PMK-MA计算,并向对应的MP发送跨域PMK-MA响应消息,所述响应消息包括:跨域PMK-MA和跨域PMK-MA的标识。 |
地址 |
518129广东省深圳市龙岗区坂田华为总部办公楼 |