[发明专利]一种基于Diameter服务器的密钥生成与分发方法及系统无效
| 申请号: | 200610160964.8 | 申请日: | 2006-12-06 |
| 公开(公告)号: | CN101197661A | 公开(公告)日: | 2008-06-11 |
| 发明(设计)人: | 万长胜 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
| 代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
| 地址: | 518129广东省*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 diameter 服务器 密钥 生成 分发 方法 系统 | ||
1.一种基于Diameter服务器的密钥生成与分发方法,其特征在于,所述方法包括以下步骤:
步骤A:移动节点将后接入路由器的标识发送给前接入路由器;
步骤B:所述前接入路由器收到所述后接入路由器的标识后,将所述后接入路由器的标识和所述移动节点的标识发送给Diameter服务器;
步骤C:所述Diameter服务器收到标识后,生成一个随机数,根据所述随机数生成所述移动节点与后接入路由器间的共享密钥,并将所述共享密钥发送给后接入路由器,将所述随机数发送给移动节点;
步骤D:所述移动节点收到所述随机数后,生成所述移动节点与后接入路由器间的共享密钥。
2.如权利要求1所述的基于Diameter服务器的密钥生成与分发方法,其特征在于,所述后接入路由器的标识为后接入路由器的IP地址。
3.如权利要求1所述的基于Diameter服务器的密钥生成与分发方法,其特征在于,所述移动节点的标识为移动节点接入标识符。
4.如权利要求1所述的基于Diameter服务器的密钥生成与分发方法,其特征在于,所述Diameter服务器与所述后接入路由器之间有安全联盟。
5.如权利要求1所述的基于Diameter服务器的密钥生成与分发方法,其特征在于,所述步骤D中的生成所述移动节点与后接入路由器间的共享密钥在移动节点移动到后接入路由器之前或之后进行。
6.如权利要求1所述的基于Diameter服务器的密钥生成与分发方法,其特征在于,所述步骤C和步骤D中的生成所述移动节点与后接入路由器间的共享密钥使用的函数为伪随机生成函数。
7.如权利要求1所述的基于Diameter服务器的密钥生成与分发方法,其特征在于,所述步骤C和步骤D中的生成所述移动节点与后接入路由器间的共享密钥的公式具体为:
共享密钥=PRF(服务器与移动节点间的共享密钥,随机数|后接入路由器标识|AAA服务器标识|移动节点标识|密钥有效期)。
8.一种基于Diameter服务器的密钥生成与分发系统,其特征在于,所述系统包括移动节点、前接入路由器、后接入路由器和Diameter服务器,
所述移动节点包括:
发送模块,用于将后接入路由器的标识发送给前接入路由器;
密钥生成模块,用于接收所述Diameter服务器发送的随机数,并根据所述随机数生成所述移动节点与后接入路由器间的共享密钥;
所述前接入路由器包括:
接收与发送模块,用于接收所述移动节点发送的后接入路由器的标识,以及将所述后接入路由器的标识和所述移动节点的标识发送给Diameter服务器;
所述Diameter服务器包括:
Diameter密钥生成模块,用于生成一个随机数,根据所述随机数生成所述移动节点与后接入路由器间的共享密钥;
发送模块,用于将所述共享密钥发送给后接入路由器,将所述随机数发送给移动节点;
所述后接入路由器包括:
接收与应答模块,用于接收所述Diameter服务器发送的共享密钥及向所述Diameter服务器发送已收到应答消息。
9.如权利要求8所述的基于Diameter服务器的密钥生成与分发系统,其特征在于,所述Diameter服务器还包括:
密钥计算单元,用于Diameter服务器根据公式:共享密钥=PRF(服务器与移动节点间的共享密钥,随机数|后接入路由器标识|AAA服务器标识|移动节点标识|密钥有效期)计算所述移动节点与后接入路由器间的共享密钥;
相应地,所述移动节点还包括:密钥计算单元,用于移动节点根据公式:共享密钥=PRF(服务器与移动节点间的共享密钥,随机数|后接入路由器标识|AAA服务器标识|移动节点标识|密钥有效期)计算所述移动节点与后接入路由器间的共享密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610160964.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数字电视广播信号身份识别方法
- 下一篇:尘埃抑制处理方法
- 网络元件的处理节点之间的DIAMETER总线通信
- 用于源对等体基于容量的Diameter负载共享的方法、系统和计算机可读介质
- 用于进行DIAMETER消息处理器间路由的方法、系统和计算机可读介质
- 用于在DIAMETER节点处提供本地应用路由的方法、系统、以及计算机可读介质
- 用于在DIAMETER节点处提供初始路由的方法、系统、以及计算机可读介质
- 用于在DIAMETER节点处提供对等路由的方法、系统、以及计算机可读介质
- 用于基于混合会话的Diameter路由的方法、系统和计算机可读介质
- 用于进行Diameter连接管理的方法和装置
- 一种Diameter拥塞响应的处理方法及装置
- 用于进行DIAMETER消息处理器间路由的系统





