[发明专利]一种密钥信息的发送和接收方法、设备及系统有效
申请号: | 201410535920.3 | 申请日: | 2014-10-11 |
公开(公告)号: | CN105577613B | 公开(公告)日: | 2018-11-23 |
发明(设计)人: | 周巍 | 申请(专利权)人: | 电信科学技术研究院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 刘松 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 信息 发送 接收 方法 设备 系统 | ||
1.一种密钥信息的发送方法,其特征在于,该方法包括:
密钥分发节点KDN与车载设备OBU建立通信连接后,接收所述OBU发送的密钥请求消息,所述密钥请求消息用于请求所述KDN发布对称加密算法中使用的消息组密钥的相关信息;
所述KDN生成包含所述消息组密钥的相关信息的密钥应答消息,并将所述密钥应答消息发送给所述OBU;
所述KDN接收到所述OBU针对所述密钥应答消息的确认应答消息后,释放与所述OBU建立的通信连接;
其中,所述密钥请求消息中包括:
第一公钥加密密文,其中,所述第一公钥加密密文为所述OBU使用所述KDN的公钥证书中用于数据加密的公钥,对OBU对称加密密钥进行加密处理后得到的;
第一对称加密密文,其中,所述第一对称加密密文为所述OBU使用所述OBU对称加密密钥,对所述KDN生成的KDN随机数、所述OBU生成的OBU随机数和所述OBU的公钥证书进行加密处理后得到的;
第一消息数字签名,其中,所述第一消息数字签名为所述OBU使用与所述OBU的公钥证书中用于验证数字签名的公钥对应的私钥,对包含所述第一公钥加密密文和所述第一对称加密密文的信息进行数字签名处理后得到的;
其中,所述OBU对称加密密钥为所述OBU生成的用于数据加密的密钥。
2.如权利要求1所述的方法,其特征在于,所述消息组密钥的相关信息包括:密钥管理中心KMC为至少一个KDN生成的消息组密钥记录;
其中,所述消息组密钥记录包括:所述消息组密钥、和使用所述消息组密钥的加解密算法。
3.如权利要求2所述的方法,其特征在于,所述消息组密钥记录还包括以下信息中的至少一种:
所述KDN的标识信息、所述消息组密钥的标识信息、使用所述消息组密钥的有效时间信息、使用所述消息组密钥的有效地理区域信息、以及密钥管理中心KMC对所述消息组密钥记录进行签名处理后得到的数字签名信息。
4.如权利要求2或3所述的方法,其特征在于,所述消息组密钥的相关信息中的消息组密钥记录包括:
所述KMC为所述KDN生成的消息组密钥记录;或者
所述KMC为所述KDN生成的消息组密钥记录、以及所述KMC为所述KDN相邻的KDN生成的消息组密钥记录。
5.如权利要求1所述的方法,其特征在于,所述密钥请求消息中还包括:用于表示所述密钥请求消息类型的第一类型信息、和/或用于表示使用所述OBU对称加密密钥的加/解密算法的第一对称加密算法;
其中,所述第一消息数字签名为所述OBU使用与所述OBU的公钥证书中用于验证数字签名的公钥对应的私钥,对包含所述第一类型信息和所述第一对称加密算法中的至少一个信息、所述第一公钥加密密文、以及所述第一对称加密密文的信息进行数字签名处理后得到的。
6.如权利要求1或5所述的方法,其特征在于,所述KDN接收到OBU发送的密钥请求消息之后,所述KDN生成包含所述消息组密钥的相关信息的密钥应答消息之前,该方法还包括:所述KDN对所述密钥请求消息进行验证;
所述KDN生成包含所述消息组密钥的相关信息的密钥应答消息,包括:在所述KDN对所述密钥请求消息的验证通过后,所述KDN生成包含所述消息组密钥的相关信息的密钥应答消息。
7.如权利要求6所述的方法,其特征在于,所述KDN对所述密钥请求消息进行验证,包括:
所述KDN使用与所述KDN的公钥证书中用于数据加密的公钥对应的私钥,对所述密钥请求消息中的第一公钥加密密文进行解密,以获取所述OBU对称加密密钥;
所述KDN使用所述OBU对称加密密钥,对所述密钥请求消息中的第一对称加密密文进行解密,以获取KDN随机数、OBU随机数和所述OBU的公钥证书;
所述KDN在判断出所述第一对称加密密文中携带的KDN随机数与所述KDN向所述OBU已发送的KDN随机数相同、所述OBU的公钥证书在有效期内且为合法证书、以及根据所述OBU的公钥证书中用于验证数字签名的公钥确定出所述第一消息数字签名有效后,确定所述密钥请求消息的验证通过。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电信科学技术研究院,未经电信科学技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410535920.3/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置