发明名称 |
一种分配媒体流密钥的方法和多媒体子系统 |
摘要 |
本发明提供一种分配媒体流密钥的方法和多媒体子系统,具体为:预先设置生成密钥的安全应用服务器,当主叫终端发起呼叫时,安全应用服务器根据呼叫请求消息判断主叫终端所属域与被叫终端所属域是否已签署密钥分发协议,如果已经签署,安全应用服务器根据在呼叫过程中获得的加密能力信息生成密钥,并将生成的同一个密钥分配给主叫终端和被叫终端;如果没有签署,安全应用服务器根据在呼叫过程中获得的加密能力信息生成密钥,并将生成的密钥分配给自身所在一侧的终端。应用本发明方案,主叫终端和被叫终端自身并不生成密钥,而是由安全应用服务器生成密钥,可以大大降低端到端媒体流密钥协商的复杂度,便于媒体流加密业务的推广。 |
申请公布号 |
CN101232368A |
申请公布日期 |
2008.07.30 |
申请号 |
CN200710002716.5 |
申请日期 |
2007.01.23 |
申请人 |
华为技术有限公司 |
发明人 |
孙恺;孔涛;高江海;黎静 |
分类号 |
H04L9/08(2006.01);H04L29/06(2006.01) |
主分类号 |
H04L9/08(2006.01) |
代理机构 |
北京德琦知识产权代理有限公司 |
代理人 |
王琦;王诚华 |
主权项 |
1.一种分配媒体流密钥的方法,其特征在于,预先设置生成密钥的安全应用服务器,当主叫终端发起呼叫时,该方法包括:A、安全应用服务器根据呼叫请求消息判断主叫终端所属域与被叫终端所属域是否已签署密钥分发协议,如果已经签署,执行步骤B后退出本流程;否则执行步骤C;B、安全应用服务器根据在呼叫过程中获得的加密能力信息生成密钥,并将生成的同一个密钥分配给主叫终端和被叫终端;C、安全应用服务器根据在呼叫过程中获得的加密能力信息生成密钥,并将生成的密钥分配给自身所在一侧的终端。 |
地址 |
518129广东省深圳市龙岗区坂田华为总部办公楼 |