[发明专利]基于双向转发检测协议的安全联盟管理方法及系统在审
申请号: | 201210051217.6 | 申请日: | 2012-03-01 |
公开(公告)号: | CN103297400A | 公开(公告)日: | 2013-09-11 |
发明(设计)人: | 韦银星;苗忠明;万长胜 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/701 |
代理公司: | 北京派特恩知识产权代理事务所(普通合伙) 11270 | 代理人: | 王黎延;周义刚 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 双向 转发 检测 协议 安全 联盟 管理 方法 系统 | ||
1.一种基于双向转发检测协议的安全联盟管理方法,其特征在于,在第一路由器和第二路由器之间交互的控制报文中设置Type字段、Nonce字段和keyidentifier字段,该方法包括:
第一路由器和第二路由器根据所述控制报文完成安全联盟的创建及更新。
2.根据权利要求1所述的方法,其特征在于,所述第一路由器和第二路由器根据所述控制报文完成安全联盟的创建为:
第一路由器从本地密钥表获取第二路由器对应的记录,并生成一随机数nonce1;
第一路由器根据所述第二路由器对应的记录以及nonce1,生成并存储安全联盟;
第一路由器根据所述安全联盟向第二路由器发送第一控制报文,其中,所述第一控制报文认证部分的key identifier字段填充第二路由器对应的记录中LocalKeyID字段的内容,Nonce字段填充所述nonce1,Type字段指示该消息为基于个人Nonce创建安全联盟的请求消息;
第二路由器根据所述第一控制报文中的key identifier字段在本地密钥表中找到对应的记录,则根据所述对应的记录以及nonce1生成并存储对应的安全联盟,根据所述安全联盟验证第一控制报文完整后,根据所述安全联盟向第一路由器发送第二控制报文,其中,所述第二控制报文认证部分的key identifier字段和Nonce字段与第一控制报文相同,Type字段指示该消息为基于个人Nonce创建安全联盟的应答消息;
第一路由器根据所述第二控制报文判定第二路由器认可了自己生成的安全联盟,则安全联盟创建成功。
3.根据权利要求2所述的方法,其特征在于,所述第一路由器或第二路由器生成安全联盟时,根据下式确定K和Auth Key ID:
K=trancate(prf(Key,LocalKeyID,interface,nonce1)),
Auth Key ID=trancate-16(prf(Key,LocalKeyID,interface,nonce1)),
其中,Key为所述从本地key table中获取的记录中的key,LocalKeyID为所述从本地key table中获取的记录中的字段,trancate-16表示从prf函数生成的结果中截取前面的16位。生成K时的trancate表示根据安全联盟中算法需要截取相应长度的密钥。
4.根据权利要求1所述的方法,其特征在于,所述第一路由器和第二路由器根据所述控制报文完成安全联盟的创建为:
第一路由器从本地密钥表获取第二路由器对应的记录,并生成一随机数nonce2;
第一路由器根据所述第二路由器对应的记录以及nonce2,生成并存储安全联盟;
第一路由器根据所述安全联盟向第二路由器发送第三控制报文,其中,所述第三控制报文认证部分的key identifier字段填充第二路由器对应的记录中LocalKeyID字段的内容,Nonce字段填充所述nonce2,Type字段指示该消息为基于双方Nonce创建安全联盟的请求消息;
第二路由器根据所述第三控制报文中的key identifier字段从本地密钥表找到对应的记录,则根据所述对应的记录以及nonce2生成并存储对应的安全联盟,根据所述安全联盟验证第三控制报文完整后,生成一随机数nonce3,并根据所述对应的记录、nonce2和nonce3修改本地存储的安全联盟;
第二路由器根据所述修改后的安全联盟向第一路由器发送第四控制报文,其中,所述第四控制报文认证部分的key identifier字段与第三控制报文相同,Nonce字段填充为nonce3,Type字段指示该消息为基于双方Nonce创建安全联盟的应答消息;
第一路由器根据所述第四控制报文判定第二路由器认可了自己生成的安全联盟,则根据本地密钥表中第二路由器对应的记录、nonce2和nonce3修改本地存储的安全联盟,安全联盟创建成功。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210051217.6/1.html,转载请声明来源钻瓜专利网。