[发明专利]一种局域网节点间安全连接建立方法及系统有效
申请号: | 201010159937.5 | 申请日: | 2010-04-29 |
公开(公告)号: | CN101834863A | 公开(公告)日: | 2010-09-15 |
发明(设计)人: | 李琴;曹军;铁满霞;黄振海 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 商宇科 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 局域网 节点 安全 连接 建立 方法 系统 | ||
技术领域
本发明涉及一种局域网节点间安全连接建立方法及系统。
背景技术
有线局域网一般为广播型网络,一个节点发出的数据,其它节点都能收到。网络上的各个节点共享信道,这给网络带来了极大的安全隐患。攻击者只要接入网络进行监听,就可以捕获网络上所有的数据包。现有国家标准GB/T 15629.3(对应IEEE 802.3或ISO/IEC 8802-3)定义的局域网LAN并不提供数据保密方法,这样就使得攻击者容易窃取到关键信息。
在有线局域网中,IEEE通过对IEEE 802.3进行安全增强来实现链路层的安全。IEEE 802.1AE为保护以太网提供数据加密协议,并采用逐跳加密的安全措施来实现网络节点之间数据的安全传达。但是,这种安全措施要求交换设备对需要转发的每一个数据包都进行解密再加密再转发的处理过程,无疑给局域网中的交换设备带来了巨大的计算负担,容易引发攻击者对交换设备的攻击;且数据包从发送节点传递到目的节点的延时也会增大,降低了网络传输效率。
有线局域网的拓扑结构比较复杂,涉及到的节点(这里,终端和交换设备被统称为节点)数目也比较多,因此网络中的数据通信比较复杂。如果为局域网节点间分配静态的密钥对来建立节点间的安全连接,其分配和更新过程极为复杂。
发明内容
为了解决背景技术中存在的上述问题,本发明提供了一种局域网节点间安全连接建立方法及系统,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥。
本发明的技术解决方案是:本发明为一种局域网节点间安全连接建立方法,其特殊之处在于:所述方法包括以下步骤:
1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;
2)交换设备SWFirst发送临时密钥协商请求分组给交换设备SWLast;
3)交换设备SWLast发送密钥通告分组给目的节点NDestination;
4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;
5)交换设备SWLast发送临时密钥协商响应分组给交换设备SWFirst;
6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;
7)发送源节点NSource接收密钥响应分组。
上述步骤1)中的密钥请求分组包括:IDDestination字段,IDDestination字段表示目的节点NDestination的标识。
上述步骤2)的具体步骤如下:交换设备SWFirst收到密钥请求分组后,生成一随机数作为自己的临时询问NonceSW-First,并构造临时密钥协商请求分组发送给交换设备SWLast;该临时密钥协商请求分组包括:IDSource字段、IDDestination字段、NonceSW-First字段和MIC1字段,其中:IDSource字段表示发送源节点NSource的标识;IDDestination字段表示目的节点NDestination的标识;NonceSW-First字段表示交换设备SWFirst的临时询问,是由交换设备SWFirst生成的随机数;MIC1字段表示消息完整性验证码,是交换设备SWFirst利用其与交换设备SWLast之间的密钥KEYF-L对该临时密钥协商请求分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值。
上述步骤3)的具体步骤如下:
3.1)交换设备SWLast收到临时密钥协商请求分组后,利用其与交换设备SWFirst之间的密钥KEYF-L验证MIC1是否正确,若不正确,则丢弃该分组;否则,执行3.2);
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010159937.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:有机EL器件及其制造方法
- 下一篇:对协议数据进行转换的方法及装置