[发明专利]集中式安全连接建立系统及方法有效
申请号: | 201010518562.7 | 申请日: | 2010-10-25 |
公开(公告)号: | CN101964802A | 公开(公告)日: | 2011-02-02 |
发明(设计)人: | 李琴;铁满霞;黄振海;胡亚楠 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 王少文 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 集中 安全 连接 建立 系统 方法 | ||
1.一种集中式安全连接建立系统,其特征在于:该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备;
所述发起端终端设备向核心连接设备发出请求,由核心连接设备生成一个随机数作为该发起端终端设备和接收端终端设备之间的共享密钥,并将该共享密钥秘密通告给发起端终端设备和接收端终端设备。
2.根据权利要求1所述的集中式安全连接建立系统,其特征在于:
所述接收端连接设备包括第一连接设备(SW1),所述发送端连接设备包括第二连接设备(SW2),所述发起端终端设备包括第一终端设备(STA-A),所述接收端终端设备包括第二终端设备(STA-B);所述第一连接设备(SW1)以及第二连接设备(SW2)分别与核心连接设备(SW-Center)存在安全连接,所述第一连接设备(SW1)与第一终端设备(STA-A)存在安全连接,所述第二连接设备(SW2)与第二终端设备(STA-B)存在安全连接;
所述第一终端设备(STA-A)向核心连接设备(SW-Center)发出安全连接建立请求,由核心连接设备(SW-Center)生成一个随机数作为该第一终端设备(STA-A)和第二终端设备(STA-B)之间的共享密钥并将该共享密钥秘密通告给第一终端设备(STA-A)和第二终端设备(STA-B),完成安全连接的建立。
3.一种集中式安全连接建立方法,其特征在于:其包括以下步骤:
1]第一终端设备(STA-A)与第一连接设备(SW1)之间、第一连接设备(SW1)与核心连接设备(SW-Center)之间、核心连接设备(SW-Center)与第二连接设备(SW2)之间、第二连接设备(SW2)与第二终端设备(STA-B)之间建立安全连接:
2]第一终端设备(STA-A)发送密钥请求分组(M1)给核心连接设备(SW-Center);请求核心连接设备(SW-Center)协助建立第一终端设备(STA-A)与第二终端设备(STA-B)之间的安全连接;
3]核心连接设备(SW-Center)收到密钥请求分组(M1)后发送第一密钥通告分组(M2)给第二连接设备(SW2);核心连接设备(SW-Center)通过第一密钥通告分组(M2)将核心连接设备(SW-Center)生成的随机数作为第一终端设备(STA-A)和第二终端设备(STA-B)之间的共享密钥秘密通告给第二连接设备(SW2);
4]第二连接设备(SW2)收到第一密钥通告分组(M2)后发送第二密钥通告分组(M3)给第二终端设备(STA-B);第二连接设备(SW2)通过第二密钥通告分组(M3)将得到的共享密钥秘密通告给第二终端设备(STA-B);
5]第二终端设备(STA-B)收到第二密钥通告分组(M3)后发送第二密钥通告响应分组(M4)给第二连接设备(SW2);第二终端设备(STA-B)通过第二密钥通告响应分组(M4)告知第二连接设备(SW2)已收到共享密钥;
6]第二连接设备(SW2)收到第二密钥通告响应分组(M4)后发送第一密钥通告响应分组(M5)给核心连接设备(SW-Center);第二连接设备(SW2)通过第一密钥通告响应分组(M5)告知核心连接设备(SW-Center)已将共享密钥秘密传递给第二终端设备(STA2);
7]核心连接设备(SW-Center)收到第一密钥通告响应分组(M5)后发送第一密钥响应分组(M6)给第一连接设备(SW1);核心连接设备(SW-Center)通过第一密钥响应分组(M6)将核心连接设备(SW-Center)生成的随机数作为第一终端设备(STA-A)和第二终端设备(STA-B)之间的共享密钥秘密通告给第一连接设备(SW1);
8]第一连接设备(SW1)收到第一密钥响应分组(M6)后发送第二密钥响应分组(M7)给第一终端设备(STA-A);第一终端设备(STA-B)通过第二密钥响应分组(M7)将得到的共享密钥秘密通告给第一终端设备(STA-A);
9]第一终端设备(STA-A)接收第二密钥响应分组(M7),得到共享密钥,完成与第二终端设备(STA-B)之间安全连接的建立。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010518562.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:二合一混练挤射装置及其使用方法
- 下一篇:可自动润滑型横切机刀架