[发明专利]一种用于建立安全连接的方法、设备及系统有效

专利信息
申请号: 201410133485.1 申请日: 2014-04-03
公开(公告)号: CN104980928B 公开(公告)日: 2018-12-07
发明(设计)人: 庞高昆;丁志明 申请(专利权)人: 华为终端(东莞)有限公司
主分类号: H04W12/08 分类号: H04W12/08;H04W12/04
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 冯艳莲
地址: 523808 广东省东莞市松山湖高新技术产业开*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用于 建立 安全 连接 方法 设备 系统
【说明书】:

发明实施例提供了一种用于建立安全连接的方法、设备及系统,第一设备通过带外方式安全获得第二设备的第一公钥预算值;并使用该第一公钥预算值加密非对称加密公钥;将加密后的非对称加密公钥发送给第二设备;接收第二设备发送的加密的第一密钥交换公钥;使用与非对称加密私钥,对加密的第一密钥交换公钥解密;使用预设算法基于解密的第一密钥交换公钥进行运算,得到第二公钥预算值;第一公钥预算值与第二公钥预算值一致时,确定解密后的第一密钥交换公钥正确,使用密钥交换私钥及第一密钥交换公钥生成共享密钥,利用共享密钥与第二设备建立安全连接。本发明解决了现有技术中设备间的网络连接安全性差的问题。本发明涉及移动通信技术领域。

技术领域

本发明涉及移动通信技术领域,尤其涉及一种用于建立安全连接的方法、设备及系统。

背景技术

WiFi保护设置(WPS,Wi-Fi Protected Setup)是由无线保真(WiFi,WirelessFidelity)联盟组织实施的认证项目,主要致力于简化无线局域网(WLAN,Wireless LocalArea Network)安装及安全性能的配置工作。在传统方式下,用户新建一个无线网络时,必须在接入点手动设置安全密钥,然后在客户端验证密钥以阻止攻击者盗用WiFi资源。这整个过程需要用户具备WiFi设备的背景知识和修改必要配置的能力。WPS能帮助用户安全配置网络名(如:服务集标识(SSID,Service Set Identifier))、配置强大的Wifi保护接入(WPA,Wifi Protected Access)数据编码及认证功能,用户只需输入个人信息码(PIN,Person Identifier Number)即能安全地连入WLAN。这大大简化了无线安全设置的操作。但是,在WPS认证过程中,PIN码成为网络设备间获得接入的唯一要求,也就是说,如果攻击者获得了PIN码,就可以接入无线网络盗用WiFi资源了。

现有技术中,WPS的配置过程主要可以包括如下步骤:

步骤1:路由器和终端采用明文相互交换各自的DH(Diffie-Hellman)公钥;

步骤2:路由器使用自身的DH私钥以及终端的DH公钥生成共享密钥DHKey,终端使用自身的DH私钥以及路由器的DH公钥生成共享密钥DHKey;

步骤3:路由器根据自身生成的DHKey生成该DHKey的衍生密钥,并使用该衍生密钥结合自身生成的第一随机数和PIN码的前一半码值,采用哈希算法确定哈希值;

步骤4:路由器将步骤3中确定的哈希值,以及使用步骤3中生成的衍生密钥加密的第一随机数发送给终端;

步骤5:终端根据自身生成的DHKey生成该DHKey的衍生密钥,解密出第一随机数,并使用该衍生密钥结合第一随机数和PIN码的前一半码值,采用哈希算法确定哈希值,当确定的哈希值与步骤4中接收到的路由器确定的哈希值相同时,继续执行后续步骤;

步骤6:终端使用自身的DHKey的衍生密钥,结合第二随机数和PIN码的前一半码制,采用路由器采用的相同的哈希算法确定哈希值;

步骤7:终端将步骤5中确定的哈希值,以及使用自身的DHKey的衍生密钥加密的第二随机数发送给路由器;

步骤8:路由器使用自身的DHKey的衍生密钥,解密出第二随机数,并使用该衍生密钥结合自身生成的第二随机数和PIN码的前一半码值,采用哈希算法确定哈希值,当确定的哈希值与步骤7中接收到的终端确定的哈希值相同时,继续执行后续步骤;

步骤9:路由器采用与步骤3类似的方法对PIN码的后一半码值进行处理,得到PIN码后一半码值的哈希值,并发送给终端;

步骤10:终端采用与步骤5类似的方法对PIN码的后一半的哈希值进行验证,当路由器通过验证时,确定与路由器建立了安全连接;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为终端(东莞)有限公司,未经华为终端(东莞)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410133485.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top