[发明专利]一种传输加密密钥同步的方法及其系统无效
申请号: | 200810220459.7 | 申请日: | 2008-12-26 |
公开(公告)号: | CN101442743A | 公开(公告)日: | 2009-05-27 |
发明(设计)人: | 王胜男;林凡;张永强;黄振海 | 申请(专利权)人: | 广州杰赛科技股份有限公司;西安西电捷通无线网络通信有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04W56/00 |
代理公司: | 广州华进联合专利商标代理有限公司 | 代理人: | 曾旻辉;王 茹 |
地址: | 510310广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 传输 加密 密钥 同步 方法 及其 系统 | ||
技术领域
本发明涉及通信技术领域,尤其涉及一种传输加密密钥同步的方法及其系统。
背景技术
IEEE 802.16是为用户站点和核心网络(如:公共电话网和Internet)间提供通信路径而定义的无线服务,主要应用于无线城域网。
为了保证数据的安全,IEEE 802.16定义了一个加密子层来完成基站BS和用户站SS之间的身份认证、授权、业务数据加解密等功能。加密子层主要分为数据包加密封装协议和PKM(Privacy Key Management,密钥管理协议)两部分。密钥管理协议提供了安全的密钥交换机制,支持周期性的再认证和密钥更新,是加密子层的核心内容。其中两个重要概念就是AK(Authorization Key,授权密钥)和TEK(Traffic Encryption Key,传输加密密钥),AK用于派生其它密钥,TEK用于业务数据的加密。
在初始的授权交互过程中,BS对SS进行认证。每个SS都带有由终端厂商提供的唯一的X.509证书,证书内容包括SS的公钥和MAC地址。SS向BS请求AK时,把自己的数字证书提交给BS。若BS对数字证书验证通过,则使用认证后的证书公钥对AK进行加密。然后将加密后的AK发送给SS。SS用自己的证书私钥解密后得到AK。至此,认证过程结束。
之后,SS向BS提出TEK的请求。BS收到请求后,用AK推导出的KEK(Key Encryption Key,密钥加密密钥)加密TEK并传送给SS。SS收到请求后,用AK推导出的KEK解密得到TEK,从而完成TEK密钥交换过程。
认证过程和TEK交换过程分别由授权状态机和TEK状态机完成。为了进一步增强安全性,AK和TEK被设定在一定的生命周期内有效。因此,必须在旧的AK或TEK有效期内完成密钥更新,得到新的AK或TEK。
TEK的生命周期是可以通过在基站上自定义配置相应的参数来设定。新的TEK的密钥序列号等于旧TEK序列号加1模4。定义一个TEK GraceTime(宽容时间),SS必须在TEK生命周期结束前的TEK Grace Time内发送密钥请求消息来请求新的TEK材料。
为了保证业务数据传输不中断,BS和SS必须能同时维护两组SA(Security Association,安全关联),SA包括SAID(Security AssociationIdentifier,安全关联标志)、加密算法参数以及密钥信息等。SS侧的TEK状态机定期向BS发送密钥请求消息,为对应的SAID请求新的密钥材料。基站将发送密钥响应消息来应答密钥请求,在响应消息中包含有基站上对应的SAID的激活的密钥材料。
在任一时刻,BS上都为每个SAID维护两组激活的TEK密钥材料。这两组TEK密钥材料的生命周期是重叠的,每一代密钥都在其前一代密钥生命周期的中途被激活,而在其后一代密钥生命周期的中途终止。基站在密钥响应消息中同时提供了每个SAID两代激活的密钥材料。
密钥更新过程在BS侧完成。在当前较旧的TEK生命周期到期时,BS产生一个更新的TEK,同时将到期的TEK作废。此时较新的TEK变成当前较旧的TEK,而新产生的TEK变成当前较新的TEK。此时,不论用户站是否已经接收到较新的TEK,基站将切换到较新的TEK来进行加密。
由于无线网络固有的开放性,可能导致BS发送的密钥响应消息丢失,从而造成SS没有在当前TEK生命周期到期前更新TEK。当前TEK生命周期到期后,SS收到BS发送的数据包,无法在TEK缓存表中找到数据包中TEK密钥索引对应的TEK,此时SS无法解密收到的数据包,也没有新的TEK去加密向BS发送的数据包。
综上所述,现有IEEE802.16协议的TEK管理流程中,BS缺少TEK同步检测机制,即BS只有在SS没有新的TEK加解密数据包时,才能发现与SS之间的TEK不同步。
发明内容
本发明提供了一种传输加密密钥同步的方法及其系统,其可以提高基站和用户站传输加密密钥使用的同步性。
本发明的技术方案是:一种传输加密密钥同步的方法,包括步骤:
用户站向基站发送包括授权密钥序列号的传输加密密钥请求信息,接收所述基站根据所述请求信息发送的响应信息;所述响应信息包括所述基站当前所述基站使用的第一传输加密密钥及其序列号和新的第二传输加密密钥及其序列号,其中所述基站根据所述授权密钥序列号加密第一传输加密密钥和第二传输加密密钥;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州杰赛科技股份有限公司;西安西电捷通无线网络通信有限公司,未经广州杰赛科技股份有限公司;西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810220459.7/2.html,转载请声明来源钻瓜专利网。