[发明专利]安全联盟管理方法及设备有效

专利信息
申请号: 201110371551.5 申请日: 2011-11-21
公开(公告)号: CN103124257B 公开(公告)日: 2018-01-19
发明(设计)人: 韦银星;梁小萍;高峰;万长胜 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08;H04L12/913
代理公司: 北京派特恩知识产权代理有限公司11270 代理人: 张颖玲,王黎延
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 联盟 管理 方法 设备
【权利要求书】:

1.一种安全联盟(SA)创建方法,其特征在于,该方法包括:

第一路由器从自身的Key Table中查找到第二路由器对应的记录r,并生成随机数Nonce值;所述记录r包括:密钥Key、本地密钥标识LocalKeyID和接口Interface;

所述第一路由器利用所述Nonce值和所述记录r通过伪随机函数生成RFC2747中定义的RSVP-TE协议的密钥标识KeyID和子密钥Ks。

2.根据权利要求1所述的方法,其特征在于,所述第一路由器生成Nonce值之后、生成KeyID和Ks之前,该方法还包括:

所述第一路由器将所述记录r中的本地密钥标识LocalKeyID和所述Nonce值作为SMO对象中的Key Identifier字段和Nonce字段。

3.根据权利要求1或2所述的方法,其特征在于,所述第一路由器生成KeyID和Ks之后,该方法还包括:

所述第一路由器将所述生成的KeyID和Ks写入本地RSVP-TE SA库。

4.根据权利要求1或2所述的方法,其特征在于,所述第一路由器利用所述Nonce值和所述记录r通过伪随机函数生成KeyID和Ks包括:

利用所述Nonce值、以及所述记录r中的Key、LocalKeyID和Interface,分别通过伪随机函数KeyID=truncate-48(prf(Key,LocalKeyID,Interface,Nonce))和Ks=truncate(prf(Key,LocalKeyID,Interface,Nonce))生成KeyID和Ks。

5.一种SA建立方法,其特征在于,该方法包括:

第一路由器创建SA,生成SMO对象;并向第二路由器发送携带SMO对象、INTEGRITY对象的RSVP-TE协议消息;

所述第二路由器收到RSVP-TE协议消息后,根据所述RSVP-TE协议消息中携带的SMO对象从第二路由器自身的Key Table中查找到与第一路由器上相同的记录r,利用第一路由器创建SA时生成的随机数Nonce值和所述的记录r通过伪随机函数生成KeyID和Ks,并使用生成的KeyID和Ks验证所述RSVP-TE协议消息的完整性,然后向第一路由器返回携带所述SMO对象的应答消息;所述记录r包括:Key、LocalKeyID和Interface;

所述第一路由器收到所述应答消息后,对所述应答消息进行相应处理。

6.根据权利要求5所述的方法,其特征在于,所述第二路由器根据所述RSVP-TE协议消息中携带的SMO对象从第二路由器自身的Key Table中查找到与第一路由器上相同的记录r包括:

所述第二路由器根据所述RSVP-TE协议消息中携带的SMO对象中的Key Identifier字段,从第二路由器自身的Key Table中查找与所述Key Identifier字段的内容相对应的对等密钥标识PeerKeyID字段,并根据查找到的PeerKeyID字段从第二路由器自身的Key Table中查找到与第一路由器上相同的记录r;

其中,所述Key Identifier字段的内容为第一路由器在创建SA的过程中查找到的第二路由器对应的记录r中的LocalKeyID字段;所述Key Identifier字段的长度为16位。

7.根据权利要求6所述的方法,其特征在于,所述第二路由器利用Nonce值和所述记录r通过伪随机函数生成KeyID和Ks包括:

所述第二路由器将所述记录r中的Key、PeerKeyID和Interface的值、以及Nonce值,分别通过伪随机函数KeyID=truncate-48(prf(Key,LocalKeyID,Interface,Nonce))和Ks=truncate(prf(Key,LocalKeyID,Interface,Nonce))生成KeyID和Ks;其中,LocalKeyID字段对应本地的PeerKeyID字段。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110371551.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top