[发明专利]用于执行数据完整性保护的方法和计算设备有效
申请号: | 201880095240.0 | 申请日: | 2018-08-07 |
公开(公告)号: | CN112400335B | 公开(公告)日: | 2022-09-09 |
发明(设计)人: | 黄河;埃斯瓦尔·卡立安·乌图库里;戴谦 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/106 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 潘登 |
地址: | 518057 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 执行 数据 完整性 保护 方法 计算 设备 | ||
1.一种由源网络节点执行的方法,所述方法包括:
确定存在未使用的下一跳参数、下一跳链接计数器对;
基于确定步骤,计算水平派生密钥和垂直派生密钥;
使用所述水平派生密钥计算安全令牌;以及
将所述水平派生密钥、垂直派生密钥、安全令牌和下一跳链接计数器发送给目标网络节点。
2.根据权利要求1所述的方法,其中计算所述水平派生密钥包括所述源网络节点根据当前激活密钥计算所述水平派生密钥,所述当前激活密钥用于在所述源网络节点和无线通信设备之间的通信。
3.根据权利要求1所述的方法,其中计算所述垂直派生密钥包括所述源网络节点根据未使用的下一跳参数计算所述垂直派生密钥。
4.根据权利要求1所述的方法,还包括:
确定不存在用于第二无线通信设备的未使用的下一跳参数、下一跳链接计数器对;
基于确定不存在未使用的下一跳参数、下一跳链接计数器对,计算第二水平派生密钥,而不创建垂直派生密钥;
使用所述第二水平派生密钥计算第二安全令牌;以及
将所述第二水平派生密钥、第二安全令牌和先前的下一跳链接计数器发送给所述目标网络 节点。
5.根据权利要求1所述的方法,还包括:
基于重建请求中包括的标识符来识别无线通信设备,并检索相应的安全令牌。
6.一种在目标网络节点上执行的方法,所述方法包括:
确定已接收到无线通信设备的水平派生密钥和垂直派生密钥;
基于从所述无线通信设备接收的安全令牌与从源网络节点接收的安全令牌的比较来验证所述无线通信设备的真实性;
向所述无线通信设备发送加密的重建命令,其中使用以所接收到的水平派生密钥作为基本密钥计算出的密钥来对所述重建命令进行加密;以及
使用所述垂直派生密钥作为基本密钥来计算加密和完整性保护密钥。
7.根据权利要求6所述的方法,还包括:
使用所述加密和完整性保护密钥来加密和完整性保护发送给所述无线通信设备的后续消息。
8.根据权利要求6所述的方法,还包括:
使用所述加密和完整性保护密钥来解密和验证从所述无线通信设备接收到的后续消息的完整性。
9.根据权利要求6所述的方法,还包括:
确定对于第二无线通信设备仅接收到水平派生密钥;
基于从所述无线通信设备接收到的安全令牌与从源网络节点接收到的安全令牌的比较,验证所述无线通信设备的真实性;以及
使用以所接收到的所述水平派生密钥作为基本密钥而计算出的密钥,将加密的所述重建命令发送给所述第二无线通信设备。
10.根据权利要求6所述的方法,还包括:使用用于第二无线通信设备的水平派生密钥作为基本密钥,计算用于所述第二无线通信设备的加密和完整性保护密钥。
11.一种由无线通信设备执行的方法,所述方法包括:
接收包括下一跳链接计数器的值的重建消息;
使用以水平派生密钥作为基本密钥计算出的密钥来解密接收到的所述重建消息;
基于所接收到的下一跳链接计数器的值与先前接收到的下一跳链接计数器的值的比较,确定所述下一跳链接计数器已经改变;以及
基于所述确定步骤,使用垂直密钥派生来派生新的密钥,并使用所述垂直派生密钥作为基本密钥来派生加密和完整性保护密钥。
12.根据权利要求11所述的方法,还包括:使用所述新的密钥以及所述加密和完整性保护密钥以进行后续通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880095240.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于用户设备的增强的内置语音邮件
- 下一篇:喷射器主体
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置