[发明专利]用户终端之间安全连接的建立方法及系统有效
申请号: | 200910311944.X | 申请日: | 2009-12-21 |
公开(公告)号: | CN101729249A | 公开(公告)日: | 2010-06-09 |
发明(设计)人: | 葛莉;曹军;铁满霞;李琴;赖晓龙 | 申请(专利权)人: | 西安西电捷通无线网络通信有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/56;H04L29/06 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 商宇科 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户 终端 之间 安全 连接 建立 方法 系统 | ||
1.一种用户终端之间安全连接的建立方法,其特征在于:所述方法包括以 下步骤:
1)第一用户终端STA1向交换设备SW发送站间密钥请求分组,所述站间密 钥请求分组的主要内容包括:KN1字段以及MIC1字段;
其中:
KN1字段:表示第一用户终端STA1的密钥通告标识,其值为一个整数,初 始值为一定值,在每次站间密钥请求时该字段值加1或增加一个定值使用;
MIC1字段:表示消息鉴别码,其值为第一用户终端STA1利用与交换设备SW 共享的单播密钥中的协议数据密钥PDK1对站间密钥请求分组中本字段外的其他 字段通过杂凑函数计算得到的杂凑值;
2)交换设备SW收到第一用户终端STA1发来的站间密钥请求分组后,产生 站间密钥,构造第一站间密钥通告分组并发送给第二用户终端STA2,所述第一 站间密钥通告分组包括:KN2字段、E2字段以及MIC2字段;
其中:
KN2字段:表示第二用户终端STA2的密钥通告标识,其值为一个整数,初 始值为一定值,在每次站间密钥通告时该字段值加1或增加一个定值使用;
E2字段:表示密钥加密数据,是交换设备SW利用与第二用户终端STA2共享 的单播密钥中的协议数据密钥PDK2对站间密钥STAkey1-2加密后的数据;
MIC2字段:表示消息鉴别码,其值为交换设备SW利用与第二用户终端STA2 共享的单播密钥中的协议数据密钥PDK2对站间密钥通告分组中本字段外的其他 字段通过杂凑函数计算得到的杂凑值;
3)第二用户终端STA2收到交换设备SW发送的第一站间密钥通告分组后, 构造第一站间密钥通告响应分组并发送给交换设备SW;
所述第一站间密钥通告响应分组包括:KN2字段和MIC3字段;
其中:
MIC3字段:表示消息鉴别码,由第二用户终端STA2利用与交换设备SW共 享的单播密钥中的协议数据密钥PDK2对第一站间密钥通告响应分组中本字段外 的其他字段通过杂凑函数计算得到的杂凑值;
4)交换设备SW收到第二用户终端STA2发送的第一站间密钥通告响应分组 后,构造第二站间密钥通告分组并发送给第一用户终端STA1,所述第二站间密 钥通告分组主要内容包括:KN1字段、E1字段以及MIC4字段;
其中:
E1字段:表示密钥加密数据,是交换设备SW利用与第一用户终端STA1共享 的单播密钥中的协议数据密钥PDK1对站间密钥STAkey1-2加密后的数据,其中站 间密钥STAkey1-2同通告给第二用户终端STA2的站间密钥STAkey1-2;
MIC4字段:表示消息鉴别码,其值为交换设备SW利用与第一用户终端STA1 共享的单播密钥中的协议数据密钥PDK1对第二站间密钥通告分组中本字段外的 其他字段通过杂凑函数计算得到的杂凑值;
5)第一用户终端STA1收到交换设备SW发送的第二站间密钥通告分组后, 构造第二站间密钥通告响应分组并发送给交换设备SW,所述第二站间密钥通告 响应分组内容包括:KN1字段以及MIC5字段;
其中:
MIC5字段:表示消息鉴别码,由第一用户终端STA1利用与交换设备SW共 享的单播密钥中的协议数据密钥PDK1对第二站间密钥通告响应分组中本字段外 的其他字段通过杂凑函数计算得到的杂凑值;
6)交换设备SW接收第一用户终端STA1发送的第二站间密钥通告响应分组。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信有限公司,未经西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910311944.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:无线资源分配方法和认知无线电用户设备
- 下一篇:密钥分发方法和系统