[发明专利]集中控制式MESH网络中的密钥管理方法、系统和装置有效

专利信息
申请号: 201010116746.0 申请日: 2010-02-26
公开(公告)号: CN102170637A 公开(公告)日: 2011-08-31
发明(设计)人: 吴蔷;缪琛;刘岸淘 申请(专利权)人: 杭州华三通信技术有限公司
主分类号: H04W12/04 分类号: H04W12/04;H04W12/06
代理公司: 北京德琦知识产权代理有限公司 11018 代理人: 谢安昆;宋志强
地址: 310053 浙江省杭州市高新技术产业*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 集中控制 mesh 网络 中的 密钥 管理 方法 系统 装置
【权利要求书】:

1.一种集中控制式MESH网络中的密钥管理方法,其特征在于,在集中控制式MESH网络中设置主用密钥分发者MKD和备用MKD,主用MKD正常工作时,由主用MKD负责MESH网络的密钥管理;

当MESH网络中的认证方MA检测到主用MKD故障时,将本MA的MESH链路安全信息发送给备用MKD,以便备用MKD利用接收到的MESH链路安全信息生成各MA所连接MESH链路的密钥后,由备用MKD成为主用MKD并负责MESH网络的密钥管理;

其中,所述MA为所述MESH网络中完成密钥分发密钥KDK协商的MESH网络接入点MP。

2.根据权利要求1所述的方法,其特征在于,MESH网络中的MA通过与主用MKD之间定时互发的保活报文检测所述主用MKD是否故障。

3.根据权利要求1所述的方法,其特征在于,所述负责MESH网络的密钥管理包括:为所述MESH网络中各MP之间的MESH链路分配随机数MPTK-Anonce和生成认证方对主密钥PMK-MA,以及为当前主用MKD与MP之间的MESH链路分配随机数MKD-nonce和生成共享会话密钥的分发密钥MPTK-KD。

4.根据权利要求1、2或3所述的方法,其特征在于,所述MESH链路安全信息包括:发送所述MESH链路安全信息的MA与其它MP所连接MESH链路的随机数MPTK-Anonce,发送所述MESH链路安全信息的MA与发生故障的主用MKD所连接MESH链路的随机数MKD-nonce和MA-Anonce;

所述备用MKD利用接收到的MESH链路安全信息生成各MA所连接MESH链路的密钥包括:利用所述随机数MKD-nonce、MA-Anonce和预先配置的预共享密钥PSK生成MPTK-KD,将该MPTK-KD作为所述备用MKD与发送所述MESH链路安全信息的MA之间MESH链路的密钥;利用所述MPTK-Anonce和预先配置的PSK,生成PMK-MKD,再利用PMK-MKD和MPTK-Anonce生成所述MPTK-Anonce所对应MESH链路的PMK-MA。

5.根据权利要求4所述的方法,其特征在于,所述MESH链路安全信息还包括MA列表,所述MA列表包含与发送所述MESH链路安全信息的MA存在MESH连接的其它MA的信息;

在所述备用MKD利用接收到的MESH链路安全信息生成各MA所连接MESH链路的密钥之后,还包括:所述备用MKD向所述MA列表中的各MA发送PMK-MA请求;将各MA返回的PMK-MA响应中包含的MPTK-KD与所述备用MKD生成的MPTK-KD进行比较,并将PMK-MA响应中包含的PMK-MA与所述备用MKD生成的PMK-MA进行比较,如果都一致,则所述备用MKD利用生成的密钥负责所述MESH网络的安全管理,结束流程;如果存在不一致的MPTK-KD,则通知发送该不一致的MPTK-KD的MA重新与所述备用MKD进行KDK协商并生成新的MPTK-KD;如果存在不一致的PMK-MA,则通知发送不一致的PMK-MA的MA重新进行该不一致的PMK-MA所对应MESH链路的密钥协商并生成新的PMK-MA。

6.根据权利要求1、2或3所述的方法,其特征在于,该方法还包括:新加入所述MESH网络的MP完成共享会话密钥PTK的协商后,按照配置在新加入的MP上的主用MKD地址向主用MKD请求KDK协商,如果在设定时间内没有收到主用MKD返回的响应,则向备用MKD请求进行KDK协商以生成MPTK-KD。

7.一种MKD,其特征在于,应用于包含至少两个所述MKD的集中控制式MESH网络中;所述MKD包括:密钥管理单元、信息接收单元和密钥处理单元;

所述密钥管理单元,用于在所述MKD作为主用MKD时,负责所述MESH网络的密钥管理;

所述信息接收单元,用于在所述MKD作为备用MKD时,接收所述MESH网络中的MA在检测到主用MKD故障时发送来的MESH链路安全信息,并将所述MESH链路安全信息提供给所述密钥处理单元;

所述密钥处理单元,用于利用所述信息接收单元提供的MESH链路安全信息,生成各MA所连接MESH链路的密钥,将所属MKD切换为主用MKD;

其中,所述MA为所述MESH网络中完成KDK协商的MP。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010116746.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top