[发明专利]生成密钥的方法、通信系统、通信设备和服务器有效
申请号: | 200710143191.7 | 申请日: | 2007-08-07 |
公开(公告)号: | CN101083526A | 公开(公告)日: | 2007-12-05 |
发明(设计)人: | 曹珍富;董晓蕾;邵俊;位继伟 | 申请(专利权)人: | 华为技术有限公司;上海交通大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 生成 密钥 方法 通信 系统 设备 服务器 | ||
1.一种生成密钥的方法,其特征在于,所述方法包括:
第一用户和第二用户分别与服务器相互交换身份信息和带有口令的挑战数据;
所述第一用户和第二用户收到服务器的身份信息和挑战数据后,分别生成密钥参量和应对数据,将所述应对数据和密钥参量发送给所述服务器;
所述服务器收到第一用户和第二用户发送的应对数据和密钥参量后,通过应对数据认证对应的用户身份,认证通过后,根据第一用户和第二用户发送的应对数据分别生成第一应对数据和第二应对数据,向第一用户返回第二用户的密钥参量和所述第一应对数据,向第二用户返回第一用户的密钥参量和所述第二应对数据;
所述第一用户和第二用户收到服务器发送的应对数据和密钥参量后,分别根据应对数据对服务器进行身份认证,认证通过后,根据密钥参量生成密钥。
2.根据权利要求1所述的生成密钥的方法,其特征在于,所述第一用户和第二用户分别与服务器相互交换身份信息和带有口令的挑战数据的步骤包括:
第一用户选取随机数,根据该随机数和口令确定挑战数据,将该挑战数据和身份信息发送给服务器;
第二用户选取随机数,根据该随机数和口令确定挑战数据,该挑战数据和身份信息发送给服务器;
所述服务器接收到来自所述第一用户的挑战数据和身份信息后,选取随机数,并根据与第一用户间的口令和选取的随机数确定挑战数据,将服务器的身份信息和该挑战数据发送给所述第一用户;
所述服务器接收到来自所述第二用户的挑战数据和身份信息后,选取随机数,并根据与第二用户间的口令和选取的随机数确定挑战数据,将服务器的身份信息和该挑战数据发送给所述第二用户。
3.根据权利要求1所述的生成密钥的方法,其特征在于,所述第一用户和第二用户收到服务器的身份信息和挑战数据后,分别生成密钥参量,并根据服务器发送的挑战数据、服务器的身份信息和所生成的密钥参量生成应对数据,将所述应对数据和密钥参量发送给所述服务器的步骤包括:
所述第一用户接收到所述服务器的身份信息和挑战数据后,根据所选取的随机数生成密钥参量,根据自身的口令、挑战数据和选取的随机数确定共享密钥,并根据该共享密钥、身份信息和所生成的密钥参量生成应对数据,将所述应对数据和密钥参量发送给所述服务器;
所述第二用户接收到所述服务器的身份信息和挑战数据后,根据所选取的随机数生成密钥参量,根据自身的口令、挑战数据和选取的随机数确定共享密钥,并根据该共享密钥、身份信息和所生成的密钥参量生成应对数据,将所述应对数据和密钥参量发送给所述服务器。
4.根据权利要求1所述的生成密钥的方法,其特征在于,所述第一用户和第二用户收到服务器发送的应对数据和密钥参量后,根据应对数据对服务器进行身份认证,认证通过后,根据密钥参量生成密钥的步骤包括:
所述第一用户收到服务器发送的应对数据和密钥参量后,根据所述应对数据对所述服务器进行认证,认证通过后,根据所选取的随机数、第一用户身份信息、第二用户身份信息、服务器的身份信息和两用户的密钥参量生成密钥;
所述第二用户收到服务器发送的应对数据和密钥参量后,根据所述应对数据对所述服务器进行认证,认证通过后,根据所选取的随机数、第一用户身份信息、第二用户身份信息、服务器的身份信息和两用户的密钥参量生成密钥。
5.根据权利要求1所述的生成密钥的方法,其特征在于,所述方法还包括:
所述第一用户生成所述密钥后,根据所述密钥生成验证数据发送给所述第二用户,所述第二用户生成所述密钥后,根据所述密钥生成验证数据发送给所述第一用户;
所述第一用户收到第二用户的验证数据后,进行验证,验证通过后,使用所述密钥进行通信,否则,丢弃所述密钥;
所述第二用户收到第一用户的验证数据后,进行验证,验证通过后,使用所述密钥进行通信,否则,丢弃所述密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司;上海交通大学,未经华为技术有限公司;上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710143191.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种移动多媒体广播节目提示信息的实现方法
- 下一篇:制备中药的方法