[发明专利]允许电信网络中的安全通信而免于服务的拒绝(DoS)和浸灌攻击的方法和装置有效
申请号: | 201080054106.X | 申请日: | 2010-09-28 |
公开(公告)号: | CN102668497A | 公开(公告)日: | 2012-09-12 |
发明(设计)人: | P.巴蒂斯特罗;H.吉尔伯特 | 申请(专利权)人: | 法国电信公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/32 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 张玉红 |
地址: | 法国*** | 国省代码: | 法国;FR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种允许电信网络中的安全通信的方法,其中,所述网络的实体A与实体B之间的交易包括以下步骤,即:实体A向授权服务器S发送授权请求,在该请求中,对实体A进行标识并且验证;实体A向该授权服务器S通知用于与实体B进行通信的它的意图;该授权服务器S确定它与实体B共享的秘密密钥KSB;该授权服务器S创建会话密钥KAB,N,它将该会话密钥KAB,N发送到实体A,所述会话密钥KAB,N是所述秘密密钥KSB的单向函数,并且还是向所述交易分派的整数N的函数,该整数N被已知为交易编号;该授权服务器S还创建交易标识符,该交易标识符是按照不可逆变的方式而至少取决于所述交易编号N的函数;该授权服务器S向实体B提供元素,该元素至少包括所述交易标识符;实体B至少检查所接收到的交易标识符的值显现在由实体B所预先计算的并且与用于该交易编号的至少一个所预测的值对应的值的集合中;并且如果情况如此,则实体B根据其来首先推断出该交易编号N的当前值,并随后推断出该会话密钥KAB,N的值。 | ||
搜索关键词: | 允许 电信 网络 中的 安全 通信 免于 服务 拒绝 dos 攻击 方法 装置 | ||
【主权项】:
一种用于在电信网络中使用的安全通信方法,其中,所述网络的实体A与实体B之间的交易包括以下步骤:a)该实体A向授权服务器S发送授权请求(REQ),在该请求中,该实体A作为标识符IDA的持有者来标识它自身并且验证它自身;b)该实体A向该授权服务器S宣告它的用于与某一实体B进行通信的意图;该授权服务器S确定它与该实体B共享的秘密密钥KSB;以及c)该授权服务器S生成会话密钥KAB,N,并且将它发送到实体A;所述方法的特征在于,所述会话密钥KAB,N是所述秘密密钥KSB的单向函数,并且还是向所述交易分配的整数N的函数,该整数被称作交易编号,并且该方法还包括以下步骤:d)该授权服务器S还生成交易标识符IDTRN,该交易标识符IDTRN是按照不可逆的方式而至少取决于所述交易编号N的函数;e)该授权服务器S使得元素到达该实体B,该元素至少包括所述交易标识符IDTRN;以及f)该实体B至少核查在所述步骤e)期间所接收到的交易标识符IDTRN的值显现在由该实体B所预先计算的并且与用于交易编号的至少一个所预测的值对应的值的集合内;如果是这样,则该实体B根据其来首先推断出该交易编号N的当前值,并随后推断出该会话密钥KAB,N的值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于法国电信公司,未经法国电信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201080054106.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种彩色改性沥青及其制备方法
- 下一篇:柳叶刀穿刺装置