[发明专利]端到端认证及密钥协商方法、装置及系统有效
申请号: | 201711287004.2 | 申请日: | 2017-12-07 |
公开(公告)号: | CN109905348B | 公开(公告)日: | 2020-10-23 |
发明(设计)人: | 姚惠娟;万荣飞;刘冰洋 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/08;H04L9/32 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 李志新 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 端到端 认证 密钥 协商 方法 装置 系统 | ||
一种端到端认证及密钥协商方法、装置及系统,在该系统中包括第一通信设备和第二通信设备,其中:第一通信设备用于向第二通信设备发送第一消息,第一消息中包括第一密钥生成参数;第二通信设备用于对第一通信设备进行身份认证,并接收第一通信设备发送的第一消息,根据第二密钥生成参数以及第一消息中包括的第一密钥生成参数生成安全参数,第二通信设备向第一通信设备发送第二消息,第二消息中包括第二密钥生成参数;第一通信设备用于对第二通信设备进行身份认证,并接收第二消息,根据第一密钥生成参数以及第二消息中包括的第二密钥生成参数生成安全参数,以实现端到端的身份认证以及密钥协商。
技术领域
本申请涉及通信技术领域,尤其涉及一种端到端认证及密钥协商方法、装置及系统。
背景技术
身份网络(id-oriented networking,ION)是一种面向未来网络的新型网络架构。
在ION的网络架构中,分离了主机的身份(identity,ID)和位置(locator或IPaddress),通过身份与位置的解耦,使得基于身份的会话连接可以穿越多个地址边界,不受通信地址的限制。ION的网络架构中,还建立了一个统一的控制管理层用于管理相关的服务,该控制管理层分布式部署在网络中,用于对主机的身份、位置等信息进行统一管理。
ION网络架构中,基于身份和位置分离的各主机之间进行端到端通信时,为保证通信安全,需要对端到端通信的主机进行安全认证以及密钥协商,然而目前并没有能够适用ION网络架构的端到端认证及密钥协商的方法。
发明内容
本申请实施例提供一种端到端认证及密钥协商的方法、装置及系统,以适用于ION网络架构的端到端通信,提高基于ION网络架构的端到端通信的安全性。
第一方面,提供一种应用于基于身份位置分离的ION网络架构的端到端认证及密钥协商系统,该系统中包括第一通信设备和第二通信设备,第一通信设备用于向第二通信设备发送第一消息,该第一消息中包括第一通信设备生成第一通信设备与第二通信设备进行密钥协商所共享的安全参数所需的第一密钥生成参数。第二通信设备用于对第一通信设备进行身份认证,并接收第一通信设备发送的第一消息,根据第二密钥生成参数以及第一消息中包括的第一密钥生成参数生成安全参数,第二密钥生成参数为第二通信设备生成安全参数所需的密钥生成参数。第二通信设备向第一通信设备发送第二消息,第二消息中包括第二密钥生成参数。第一通信设备用于对第二通信设备进行身份认证,并接收第二消息,根据第一密钥生成参数以及第二消息中包括的第二密钥生成参数生成安全参数。
其中,上述涉及的安全参数可以包括共享密钥,共享密钥的生存周期,共享密钥的安全连接标识,以及安全连接标识的生存周期。
本申请实施例中,第一通信设备和第二通信设备通过第一消息和第二消息的交互,可完成ION网络中端到端通信的两个通信设备之间密钥的协商以及身份的认证,在进行端到端的通信时,可建立安全连接,能够避免身份假冒和中间人攻击等安全隐患,提高通信安全性。
一种可能的设计中,第一通信设备向第二通信设备发送的第一消息中还可包括第一通信设备支持的第一安全配置指示,第一安全配置指示用于指示密钥生成算法、认证算法和加密算法。第二通信设备向第一通信设备发送的第二消息中还包括第二通信设备使用的第二安全配置指示,第二安全配置指示用于指示密钥生成算法、认证算法和加密算法。第二通信设备根据第二安全配置指示、第二密钥生成参数以及第一消息中包括的第一密钥生成参数生成安全参数。第一通信设备根据第二安全配置指示、第一密钥生成参数以及第二消息中包括的第二密钥生成参数生成安全参数。
其中,第二安全配置指示与第一安全配置指示相同或者不同,以使第二通信设备在生成安全参数时选择第二通信设备支持的第二安全配置指示,而不是必须选择与第一安全配置指示相同的第二安全配置指示,使端到端认证及密钥协商的可实施性更强,灵活性更大。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711287004.2/2.html,转载请声明来源钻瓜专利网。