[发明专利]加密信息协商方法、设备及网络系统无效
申请号: | 200910167221.7 | 申请日: | 2009-08-21 |
公开(公告)号: | CN101997679A | 公开(公告)日: | 2011-03-30 |
发明(设计)人: | 方平;吴黄伟;张钦亮;朱萸 | 申请(专利权)人: | 华为终端有限公司 |
主分类号: | H04L9/18 | 分类号: | H04L9/18;H04L29/06 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 彭愿洁;李文红 |
地址: | 518129 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加密 信息 协商 方法 设备 网络 系统 | ||
技术领域
本发明实施例涉及通信技术领域,特别涉及一种加密信息协商方法、设备及网络系统。
背景技术
随着通信技术的不断发展,用户不仅仅希望能够在支持电话的设备上使用电话业务,还希望能够将电话业务在家庭网络中共享。在通用即插即用(Universal Plug and Play,UPnP)电话(Telephony)标准中,定义了三个功能实体,电话服务器(Telephony Server,TS)、电话客户端(Telephony Client,TC)和电话控制点(Telephony Control Point,TCP),其中,TS用于为家庭网络中其他设备提供电话业务,TC用于从家庭网络中的TS接收数据流并将数据流信息呈现给用户,和/或为TS提供数据流,TCP用于控制家庭网络中的TC和TS间实现电话业务共享,其TC、TS和TCP的连接关系如图1所示,其中,TC与TS之间的数据流通过带外机制传输,其中,TC与TS之间传输的数据流包括媒体流和/或短信。
现有技术中,TC与TS之间的数据流可能被非法的设备截获或者篡改,无法保证TC与TS之间传输的数据流的安全。
发明内容
本发明实施例提供一种加密信息协商方法、设备及网络系统,能够保证TC与TS之间传输的数据流的安全。
有鉴于此,本发明实施例提供:
一种加密信息协商的方法,包括:
获取第一设备支持的加密能力信息和第二设备支持的加密能力信息;
根据所述第一设备支持的加密能力信息和所述第二设备支持的加密能力信息确定适用于第一设备和第二设备的加密信息;
将所述加密信息发送给所述第一设备和第二设备,所述加密信息用于所述第一设备和第二设备间数据流的加密和/或解密。
一种加密信息协商方法,包括:
第二设备接收控制点发送的第一设备的证书信息;
第二设备根据所述第一设备的证书信息对所述第一设备进行认证;
第二设备在对所述第一设备认证通过后,与所述第一设备协商加密信息,所述加密信息用于所述第一设备和第二设备间数据流的加密和/或解密。
一种加密信息协商设备,包括:
获取单元,用于获取第一设备支持的加密能力信息和第二设备支持的加密能力信息;
确定单元,用于根据所述第一设备支持的加密能力信息和所述第二设备支持的加密能力信息,确定适用于第一设备和第二设备的加密信息;
发送单元,用于将所确定的加密信息分别发送给所述第一设备和第二设备,所述加密信息用于第一设备和第二设备间数据流的加密和/或解密。
一种加密信息协商设备,包括:
接收单元,用于接收控制点发送的第一设备的证书信息;
认证单元,用于根据所述第一设备的证书信息,对所述第一设备进行认证;
协商单元,用于在对所述第一设备认证成功后,与所述第一设备协商加密信息,所述加密信息用于所述第一设备和第二设备间数据流的加密和/或解密。
一种网络系统,包括:
控制点,用于接收第一加密能力信息和第二加密能力信息;根据所述第一加密能力信息和所述第二加密能力信息,确定适用于第一设备和第二设备的加密信息,发送所述加密信息;
第一设备,用于向所述控制点发送所述第一加密能力信息,接收所述控制点发送的所述加密信息;所述第一加密能力信息为所述第一设备支持的加密能力信息;
第二设备,用于向所述控制点发送所述第二加密能力信息,接收所述控制点发送的所述加密信息;所述第二加密能力信息为所述第二设备支持的加密能力信息;所述加密信息用于第一设备和第二设备间数据流的加密和/或解密。
一种网络系统,包括:
控制点,用于获取第一证书信息,发送所述第一证书信息;
第二设备,用于接收所述控制点发送的所述第一证书信息,根据所述第一证书信息对所述第一证书信息对应的设备进行认证,在认证成功后与所述第一证书信息对应的设备协商加密信息;
第一设备,为所述第一证书信息对应的设备,用于与所述第二设备协商所述加密信息,所述加密信息用于第一设备和第二设备间数据流的加密和/或解密。
本发明一实施例根据第一设备和第二设备分别支持的加密能力信息确定适用于第一设备和第二设备的加密信息并分别发送给第一设备和第二设备,以便第一设备和第二设备利用该加密信息对两者之间传输的数据流进行加密和/或解密处理,从而保证第一设备和第二设备间带外传输的数据流的安全。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为终端有限公司,未经华为终端有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910167221.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于超图的多任务个性化网络服务方法
- 下一篇:一种油雾器
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置