发明名称 一种密钥的分配与管理方法
摘要 本发明涉及一种密钥的分配与管理方法,该方法包括以下步骤:1)移动终端向服务端发起注册请求消息;2)服务端发送注册响应消息给移动终端;3)生成移动终端密钥交换信息,向服务端发送注册确认消息;4)当服务端收到注册确认消息后,生成服务端密钥交换信息,计算主密钥,发送注册完成消息给移动终端;5)当移动终端收到注册完成消息后,比较注册完成消息中Nonce1和注册确认消息中的Nonce1是否相同,若相同,则移动终端计算;6)移动终端和服务端将共享密钥协商密钥、数据加密密钥、数据完整性密钥。本发明提供的密钥分配与管理方法采用动态生成密钥的方式,以保证传输过程使用密钥的安全性,以此保证数据传输的安全性。
申请公布号 CN101272241A 申请公布日期 2008.09.24
申请号 CN200810017917.7 申请日期 2008.04.09
申请人 西安西电捷通无线网络通信有限公司 发明人 王磊;曹军;张强
分类号 H04L9/08(2006.01);H04L9/32(2006.01) 主分类号 H04L9/08(2006.01)
代理机构 西安智邦专利商标代理有限公司 代理人 商宇科
主权项 1、一种密钥的分配与管理方法,其特征在于:该方法包括以下步骤:1)移动终端向服务端发起注册请求消息{IDM};2)当服务端收到来自移动终端的注册请求消息{IDM},服务端发送注册响应消息{IDM,IDLS}给移动终端;3)当移动终端收到注册响应消息{IDM,IDLS}后,生成移动终端密钥交换信息KeyExM,向服务端发送注册确认消息{IDM,IDLS,Nonce1,Nonce2,{KeyExM,Para}};4)当服务端收到注册确认消息后,生成服务端密钥交换信息KeyExLS,计算主密钥BK=DH{KeyExM,KeyExLS},Km|Kd|Ki=prf(BK,Nonce1,Nonce2,”IDM|IDLS|IP”),发送注册完成消息{Flag,IDM,IDLS,Nonce1,Nonce2,{KeyExLS,para,result}}给移动终端;5)当移动终端收到注册完成消息后,注册完成消息表示成功,则比较注册完成消息中Nonce1和注册确认消息中的Nonce1是否相同,若相同,则移动终端计算BK=DH{KeyExM,KeyExLS},Km|Kd|Ki=prf(BK,Nonce1,Nonce2,”IDM|IDLS|IP”);6)完成上述步骤后,移动终端和服务端将共享密钥协商密钥Km、数据加密密钥Kd、数据完整性密钥Ki。
地址 710075陕西省西安市高新区科技二路68号西安软件园秦风阁A201