[发明专利]通信系统中建立ESP安全联盟的方法和系统无效
申请号: | 200610103524.9 | 申请日: | 2006-07-19 |
公开(公告)号: | CN101110672A | 公开(公告)日: | 2008-01-23 |
发明(设计)人: | 梁文亮;谢勇 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L12/46;H04L12/56;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 胡晶;逯长明 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信 系统 建立 esp 安全 联盟 方法 | ||
1.一种通信系统中建立ESP安全联盟的方法,其特征在于,包括以下步骤:
AAA服务器生成ESP安全联盟的安全密钥,并将所述安全密钥通知家乡代理HA;
移动节点MN接收从AAA服务器发送的安全密钥,或者MN按照与AAA服务器预约定的生成规则生成相同的安全密钥;
MN和HA采用所述安全密钥、预先设定或由AAA服务器指定的加密算法及预先配置的安全参数索引SPI建立ESP安全联盟。
2.如权利要求1所述的方法,其特征在于,AAA服务器生成ESP安全联盟的安全密钥具体为:
AAA服务器直接将第一密钥或第一密钥的根密钥作为所述安全密钥,或者
由第一密钥或由第一密钥的根密钥派生出所述安全密钥,其中,所述第一密钥为MN接入鉴权认证过程或HA和MN绑定更新初始过程中产生的用于该MN和HA进行绑定更新的共享密钥。
3.如权利要求2所述的方法,其特征在于,AAA服务器在下发第一密钥至HA的同时,将所述安全密钥发送至HA。
4.如权利要求1或3所述的方法,其特征在于,AAA服务器是在MN接入鉴权认证过程将安全密钥通知MN。
5.一种通信系统中建立ESP安全联盟的系统,包括MN、HA及AAA服务器,其特征在于,所述AAA服务器包括第一安全密钥生成单元,用于生成ESP安全联盟的安全密钥,并将所述安全密钥通知HA;
所述MN还包括第二安全密钥生成单元和第一建立安全联盟单元,所述第一安全密钥生成单元:用于按照预保存的与AAA服务器约定的相同生成规则生成安全密钥;所述第一建立安全联盟单元,用于通过预保存的加密算法、预配置的安全参数索引和生成的安全密钥建立与HA的ESP安全联盟;
所述HA包括第二建立安全联盟单元,用于通过预保存的加密算法、预配置的安全参数与接收到的安全密钥建立与MN的ESP安全联盟。
6.如权利要求5所述的系统,其特征在于,所述AAA服务器还包括加密算法指定单元,用于指定HA与MN之间的ESP安全联盟的加密算法,并通知HA和MN。
7.一种通信系统中建立ESP安全联盟的系统,包括MN,HA及AAA服务器,其特征在于,所述AAA服务器包括第一安全密钥生成单元,用于生成ESP安全联盟的安全密钥,并将所述安全密钥通知HA和MN;
所述MN还包括第一建立安全联盟单元,用于通过预保存的加密算法、预配置的安全参数和接收到安全密钥建立与HA的ESP安全联盟;
所述HA包括第二建立安全联盟单元,用于通过预保存的加密算法、预配置的安全参数与接收到的安全密钥建立与MN的ESP安全联盟。
8.如权利要求7所述的系统,其特征在于,所述AAA服务器还包括加密算法指定单元,用于指定HA与MN之间的ESP安全联盟的加密算法,并通知HA和MN。
9.一种通信系统中建立ESP安全联盟的方法,其特征在于,包括:
AAA服务器协商MN和HA之间的安全联盟参数,并将协商好的安全联盟参数分别通知MN和HA,所述安全联盟参数包括加密算法或者包括加密算法和安全参数索引SPI;
AAA服务器生成ESP安全联盟的安全密钥,并通知HA;
MN从AAA服务器上获得所述安全密钥或者按照与AAA服务器预约定的生成规则生成相同的安全密钥;
MN和HA采用所述安全密钥、加密算法及预配置或协商好的SPI建立ESP安全联盟。
10.如权利要求9所述的方法,其特征在于,AAA服务器生成所述安全密钥具体为:
AAA服务器直接将第一密钥或第一密钥的根密钥作为所述安全密钥,或者
由第一密钥或由第一密钥的根密钥派生出所述安全密钥,其中,所述第一密钥为MN接入鉴权认证过程或HA和MN绑定更新初始过程中产生的用于该MN和HA进行绑定更新的共享密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610103524.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种分词处理方法及设备
- 下一篇:一种治疗乳腺炎的中药组合物