[发明专利]一种基于MIPv6的安全组播方法及步骤有效
申请号: | 200910021030.X | 申请日: | 2009-01-23 |
公开(公告)号: | CN101588235A | 公开(公告)日: | 2009-11-25 |
发明(设计)人: | 刘彦明;杨凡;李小平;董庆宽;黎剑兵 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/18 |
代理公司: | 西安慈源有限责任专利事务所 | 代理人: | 鲍燕平 |
地址: | 710075*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 mipv6 安全 方法 步骤 | ||
1.一种基于MIPv6的安全组播方法,其步骤包括:
A.首先认证中心对GCKS进行认证并分发证书;
B.认证中心对潜在的组成员和组播源认证并分发证书;
C.接入路由器发送组播路由侦听消息;
D.潜在组成员向GCKS(4)发送注册请求消息,表明要加入组播组;
E.GCKS(4)向潜在组成员发送注册请求应答消息,使潜在组成员成为组成 员;
F.GCKS构建组密钥kgroup,并向所有组成员组播组密钥kgroup;
G.GCKS(4)向组成员申请加入的接入路由器发送可信的成员列表;
H.接入路由器收到可信成员列表后发送MLD应答确定潜在组成员加入组播 组;其中,MLD为组播侦听发现的缩写;
I.GCKS(4)和组播源协商建立安全关联;
J.组播源用组密钥kgroup加密组播数据并通过接入路由器向组播组转发组 播数据;
所述的步骤A、B中,GCKS(4)和成员获得证书是实时通信时完成,或是 在空闲时事先完成;所述的步骤B中分发给潜在组成员和组播源的证书信息内包 含步骤A中的GCKS信息;所述步骤D中,由B中的GCKS(4)信息来确定该向那些GCKS (4)提出申请;所述的步骤D、E是在GCKS(4)和成员都获得在认证中心的证书 的情况下进行的相互认证;所述的步骤F、G没有先后顺序,能同时完成;
所述的步骤F中,所述的组密钥kgroup构建方法是:
当网络中仅存在一个GCKS时,该GCKS随机选择一个随机数si(si∈(1,2,...,q-1)),并计算kgroup=H(siP)作为组密钥,其中P是阶数为q的有 限域上的某一椭圆曲线加法群G1中的一点,H()为哈希函数;
当网络中存在多个GCKS时,这些GCKS两两构成一对兄弟节点,当一个GCKSi 存在兄弟节点GCKSj时,GCKSi和GCKSj先用自己从认证中心获得的证书对对方 进行认证,认证通过,则完成:GCKSi随机选择一个随机数si∈(1,2,...,q-1),并 计算siP,P是阶数为q的有限域上的某一椭圆曲线加法群G1中的一点,兄弟节 点间交换siP并计算二者之间的共享密钥ki1i2,计算方式采用基于椭圆曲线的双 线性方法,即
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910021030.X/1.html,转载请声明来源钻瓜专利网。