发明名称 |
一种跨域多网守端到端会话密钥协商方法 |
摘要 |
本发明公开了一种跨域多网守端到端会话密钥协商方法,该方法通过ARQ/ACF,LRQ/LCF信令执行流程,基于端点与网守是否支持D-H密钥交换算法及安全策略,动态协商出一种端到端通信中最优的密钥协商方法,包括:由被叫网守产生共享秘密,主叫网守及主叫端点根据该共享秘密得到会话密钥;由主叫端点与被叫网守使用D-H密钥交换算法生成会话密钥。并据此完成端点之间的共享秘密或会话密钥的生成与交换,克服了目前跨域多网守端到端呼叫模式下,密钥协商方法是基于预先配置而带来的效率不高,互联互通性差的限制。 |
申请公布号 |
CN101207480A |
申请公布日期 |
2008.06.25 |
申请号 |
CN200610162277.X |
申请日期 |
2006.12.19 |
申请人 |
中兴通讯股份有限公司 |
发明人 |
卢忱;王云峰;陈剑勇;胡焰龙;张则宝 |
分类号 |
H04L9/12(2006.01);H04L9/08(2006.01) |
主分类号 |
H04L9/12(2006.01) |
代理机构 |
北京安信方达知识产权代理有限公司 |
代理人 |
龙洪;霍育栋 |
主权项 |
1.一种跨域多网守端到端会话密钥协商方法,包括如下步骤:(1)在主叫端点使用直接路由呼叫DRC呼叫被叫端点之前,主叫端点将呼叫接入请求ARQ消息发送给其所归属的网守,该网守为主叫网守;(2)主叫网守收到ARQ后,向被叫网守发起定位请求LRQ消息,以查询被叫端点地址;(3)被叫网守收到LRQ后,根据主叫端点以及被叫网守是否支持D-H密钥交换算法和安全策略,确定生成会话密钥的方法,并将该信息及根据该方法生成的共享秘密放入定位确认LCF消息中,用于主叫端点与被叫端点之间的通信,将LCF发送给主叫网守;(4)主叫网守收到LCF消息后,根据已确定的生成会话密钥的方法,对用于主叫端点的共享秘密进行解密然后再加密转发或是直接转发该共享秘密,据此生成ACF消息发送给主叫端点;该ACF消息中还复制了LCF中用于被叫端点的共享秘密;(5)主叫端点收到ACF消息后,根据已确定的密钥方法,提取与被叫端点所共享的秘密,进而得到会话密钥。 |
地址 |
518057广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法律部 |