[发明专利]私钥生成方法、设备以及系统有效
申请号: | 201710137943.2 | 申请日: | 2017-03-08 |
公开(公告)号: | CN108574570B | 公开(公告)日: | 2022-05-17 |
发明(设计)人: | 康鑫;张旭武;杨艳江;王海光;雷中定 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 生成 方法 设备 以及 系统 | ||
本申请实施例提供了一种私钥生成方法、设备以及系统。所述方法包括:终端设备接收第一网络设备发送的第一响应消息,其中,所述第一响应消息至少包括第一子私钥,所述第一子私钥是根据第二网络设备发送的第一参数集合生成的;所述终端设备接收所述第二网络设备发送的第二响应消息,其中,所述第二响应消息至少包括第二子私钥,所述第二子私钥是根据所述第一网络设备发送的第二参数集合生成的;所述终端设备至少根据所述第一子私钥以及所述第二子私钥合成联合私钥。上述方法能够生成同时为电信运营商以及垂直行业客户同时信任的,但却不为电信运营商以及垂直行业客户中的任一个掌握的密钥。
技术领域
本申请涉及通信领域,尤其涉及一种私钥生成方法、设备以及系统。
背景技术
目前,语音和短信业务日益萎缩,给电信运营商创造的效益越来越低,电信运营商纷纷将目光瞄向垂直行业市场,电信运营商与垂直行业客户的合作越来越多。电信运营商和终端设备的双边的关系被电信运营商、垂直行业客户和终端设备的三边关系所代替。原来的对称密钥认证体系已经不能满足新的三边关系的要求。原因在于,在原来的对称密钥认证体系中,电信运营商和终端设备都要预存相同的认证密钥,并通过该认证密钥进行认证。这样,对称密钥会被电信运营商所掌握,对垂直行业客户的数字资产的安全构成威胁。在新的三边关系中,电信运营商不希望认证密钥被垂直行业客户所掌握,垂直行业客户也不希望认证密钥被电信运营商所掌握,但是,认证密钥又必须能够同时被电信运营商以及垂直行业所信任。
发明内容
本申请提供了一种私钥生成方法、设备以及系统,能够生成同时为电信运营商以及垂直行业客户同时信任的,但却不为电信运营商以及垂直行业客户中的任一个掌握的密钥。
在第一方面,提供了一种私钥生成方法,应用于终端设备侧,包括:终端设备接收第一网络设备发送的第一响应消息,其中,所述第一响应消息至少包括第一子私钥,所述第一子私钥是根据第二网络设备发送的第一参数集合生成的;所述终端设备接收所述第二网络设备发送的第二响应消息,其中,所述第二响应消息至少包括第二子私钥,所述第二子私钥是根据所述第一网络设备发送的第二参数集合生成的;所述终端设备至少根据所述第一子私钥以及所述第二子私钥合成联合私钥。
在第二方面,提供了一种私钥生成方法,应用于第一网络设备侧,包括:第一网络设备接收终端设备发送的第一请求,其中,所述第一请求包括所述终端设备的标识以及第二网络设备的标识;所述第一网络设备基于所述第二网络设备的标识接收所述第二网络设备发送的第二全局公钥以及第二公共验证令牌,其中,所述第二全局公钥是所述第二网络设备生成的,所述第二公共验证令牌是所述第二网络设备生成的;所述第一网络设备根据第一参数集合生成第一子私钥,其中,所述第一参数集合包括所述终端设备的标识、所述第二全局公钥以及所述第二公共验证令牌;所述第一网络设备向所述终端设备发送第一响应消息,其中,所述第一响应消息至少包括第一子私钥。
在第三方面,提供了一种私钥生成方法,应用于第二网络设备侧,包括:第二网络设备接收所述终端设备的标识、第一全局公钥以及第一公共验证令牌,其中,所述第一全局公钥是所述第一网络设备生成的,所述第一公共验证令牌是所述第一网络设备生成的;所述第二网络设备根据第二参数集合生成第二子私钥,其中,所述第二参数集合包括所述终端设备的标识、所述第二全局公钥以及所述第二公共验证令牌;所述第二网络设备向所述终端设备发送第二响应消息,其中,所述第二响应消息至少包括第二子私钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710137943.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于量子密钥的认证方法及认证装置
- 下一篇:私钥生成方法、设备以及系统