发明名称 |
一种密钥的分配与管理方法 |
摘要 |
本发明涉及一种密钥的分配与管理方法,该方法包括以下步骤:1)移动终端向服务端发起注册请求消息;2)服务端发送注册响应消息给移动终端;3)生成移动终端密钥交换信息,向服务端发送注册确认消息;4)当服务端收到注册确认消息后,生成服务端密钥交换信息,计算主密钥,发送注册完成消息给移动终端;5)当移动终端收到注册完成消息后,比较注册完成消息中Nonce1和注册确认消息中的Nonce1是否相同,若相同,则移动终端计算;6)移动终端和服务端将共享密钥协商密钥、数据加密密钥、数据完整性密钥。本发明提供的密钥分配与管理方法采用动态生成密钥的方式,以保证传输过程使用密钥的安全性,以此保证数据传输的安全性。 |
申请公布号 |
CN101272241A |
申请公布日期 |
2008.09.24 |
申请号 |
CN200810017917.7 |
申请日期 |
2008.04.09 |
申请人 |
西安西电捷通无线网络通信有限公司 |
发明人 |
王磊;曹军;张强 |
分类号 |
H04L9/08(2006.01);H04L9/32(2006.01) |
主分类号 |
H04L9/08(2006.01) |
代理机构 |
西安智邦专利商标代理有限公司 |
代理人 |
商宇科 |
主权项 |
1、一种密钥的分配与管理方法,其特征在于:该方法包括以下步骤:1)移动终端向服务端发起注册请求消息{IDM};2)当服务端收到来自移动终端的注册请求消息{IDM},服务端发送注册响应消息{IDM,IDLS}给移动终端;3)当移动终端收到注册响应消息{IDM,IDLS}后,生成移动终端密钥交换信息KeyExM,向服务端发送注册确认消息{IDM,IDLS,Nonce1,Nonce2,{KeyExM,Para}};4)当服务端收到注册确认消息后,生成服务端密钥交换信息KeyExLS,计算主密钥BK=DH{KeyExM,KeyExLS},Km|Kd|Ki=prf(BK,Nonce1,Nonce2,”IDM|IDLS|IP”),发送注册完成消息{Flag,IDM,IDLS,Nonce1,Nonce2,{KeyExLS,para,result}}给移动终端;5)当移动终端收到注册完成消息后,注册完成消息表示成功,则比较注册完成消息中Nonce1和注册确认消息中的Nonce1是否相同,若相同,则移动终端计算BK=DH{KeyExM,KeyExLS},Km|Kd|Ki=prf(BK,Nonce1,Nonce2,”IDM|IDLS|IP”);6)完成上述步骤后,移动终端和服务端将共享密钥协商密钥Km、数据加密密钥Kd、数据完整性密钥Ki。 |
地址 |
710075陕西省西安市高新区科技二路68号西安软件园秦风阁A201 |