[发明专利]一种LKH密钥管理树动态平衡方法有效
申请号: | 201310176324.6 | 申请日: | 2013-05-14 |
公开(公告)号: | CN103281175A | 公开(公告)日: | 2013-09-04 |
发明(设计)人: | 徐杰;尹华云;孙健;隆克平 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 成都行之专利代理事务所(普通合伙) 51220 | 代理人: | 温利平 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 lkh 密钥 管理 动态平衡 方法 | ||
技术领域
本发明属于网络信息安全技术领域,更为具体地讲,涉及一种LKH密钥管理树动态平衡方法。
背景技术
快速发展的多播网络带来了多播业务的广泛应用,比如IPTV、车载通信、视频会议等。如何保证多播组内通信的安全是开展多播业务的基础,最常用和有效的方法是通过给组内消息加密,然后在组内合法成员之间共享一个加密密钥的方式来保证多播组内通信的安全性,这样可以有效阻止非法用户窃取组内通信内容。考虑到组内随时会有用户离开或者加入,为保证组内通信的前向和后向安全,组密钥管理中心需要及时更新加密密钥。如何高效地管理和更新组内加密密钥是一个极其重要的问题。目前,已提出了多种组密钥管理方法,譬如说OFT、ELK、SDR、SHKD和LKH,对于大型动态多播网络LKH(逻辑密钥分层)是高效的密钥管理方法之一。
LKH采用一棵如图1所示的密钥管理树对组密钥进行管理。密钥管理树中存在三种类型的密钥,位于树根节点的为加密密钥K0,它用来直接加密组内通信内容;位于叶子节点为用户私钥PK1~PK6,每个用户加入到组时,组密钥管理中心都会给他分配一个用户私钥PK1~PK6;树中其他节点为分发密钥K1~K4,它主要是用来分发加密密钥。组内每个成员保存从它对应的叶子节点到树的根节点这条路径上所有密钥,组密钥管理中心保存密钥管理树中所有的密钥。当组内成员有变更时,密钥管理中心就会更新相应的密钥。如图1所示,假若成员M1离开通信组,为保证成员M1不能再解密组内通信内容,密钥管理中心需要更新密钥K0、K1和K3,产生如下密钥更新消息{K3'}PK2,{K'1}K'3,{K'1}K4,{K'0}K'1和{K'0}K2,其中,Ki'代表Ki的新密钥,{Ki'}Kj表示用Kj加密密钥Ki'。对于成员M2来说,当它接收到这些密钥更新消息后,它首先利用它的私钥PK2解密消息{K3'}PK2得到新的密钥K3',然后利用密钥K3'解密消息{K'1}K'3得到新密钥K1',最后利用谜语K1'解密消息{K'0}K'1得到新的加密密钥K'0。这样,组内剩余成员能成功得到了新的加密密钥,但成员M1不可能再获得新的加密密钥,这样保证了通信的安全。假若成员M1添加到组,同样为保证成员M1不能利用密钥解密组内以前的通信内容,所以当成员M1添加到组时,组密钥管理中心需要更新加密密钥。如图1所示,密钥K0、K1和K3需要更新,密钥更新消息为{K3'}PK1,{K3'}PK2,{K1'}K3',{K'1}K4,{K'0}K'1和{K'0}K2,这样成员M1根据消息{K3'}PK1,{K1'}K3'和{K'0}K'1能得到新的加密密钥,同样,组内其他成员根据密钥更新消息也可以得到新的加密密钥。LKH密钥管理开销和组内成员数量的对数相关,因而,它是一种低开销的组密钥管理方案。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310176324.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种治疗烧伤的中药膏
- 下一篇:一种植物油基环硫光固化树脂及其制备方法