发明名称 建立会话密钥的方法和实施该方法的单元
摘要 本发明涉及在用于解扰经加扰的多媒体信号的单元与可移除的密码单元之间的会话建立会话密钥K<SUB>s</SUB>的方法。根据本发明,一个单元向另一单元发送(步骤166,184)消息,该消息包含接收的随机数、α项以及使用私有密钥K<SUB>3pr</SUB>产生的随机数和/或α项的签署,然后该另一单元使用与私有密钥(K<SUB>3pr</SUB>)对应的公共密钥K<SUB>3pu</SUB>来验证(步骤168、192)该签署并且比较(步骤174、198)所接收的随机数与所发送的随机数。如果签署不正确或者如果所接收的随机数与所发送的随机数不匹配,则不执行建立会话密钥的后续步骤。
申请公布号 CN101248614A 申请公布日期 2008.08.20
申请号 CN200680031000.1 申请日期 2006.08.25
申请人 维亚赛斯公司 发明人 让-皮埃尔·维加里耶;皮埃尔·费夫里耶;弗兰克·博多
分类号 H04L9/08(2006.01) 主分类号 H04L9/08(2006.01)
代理机构 北京集佳知识产权代理有限公司 代理人 李德山;杨红梅
主权项 1.一种建立对称的会话密钥Ks的方法,所述会话密钥Ks为用于解扰被使用控制字加扰的多媒体信号的单元和适于解密解扰所需的控制字的可移除的密码单元所共用,其中:a)所述单元中的一个,即第一单元抽取(步骤152、164)随机数(A或者B)并将该随机数发送到另一单元;b)所述另一单元,或者说第二单元,构建(步骤160、180)α(X或者Y)项,所述第一单元可以根据该α项基于下式建立所述会话密钥Ks:Ks=αβmodn其中β是所述第一单元抽取的随机数,n是质数,所述方法的特征在于:c)所述第二单元向所述第一单元发送消息,所述消息包含接收的随机数、所述α项以及使用私有密钥K3pr产生的对所述随机数和/或者所述α项的签署(步骤166、184);然后d)所述第一单元使用与所述私有密钥K3pr对应的公共密钥K3pu验证所述签署(步骤168、192)并比较接收的随机数与所发送的随机数(步骤174、198);以及e)如果所述签署不正确或者如果该接收的随机数与发送的随机数不匹配,则所述第一单元不继续进行建立所述会话密钥的后续步骤。
地址 法国巴黎