[发明专利]移动自组织网络中用于数据安全的方法和装置在审
申请号: | 201380055383.6 | 申请日: | 2013-10-25 |
公开(公告)号: | CN104737493A | 公开(公告)日: | 2015-06-24 |
发明(设计)人: | M·图鲁宁;K·莱佩宁;H·哈尔考斯;P·金兹布尔格;P·尼米 | 申请(专利权)人: | 诺基亚技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04W12/04 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 张静美;杨晓光 |
地址: | 芬兰*** | 国省代码: | 芬兰;FI |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 移动 组织网络 用于 数据 安全 方法 装置 | ||
技术领域
本发明一般涉及数据通信和安全。更具体地,本发明涉及移动自组织(ad hoc)群网络中的密钥管理。
定义
以下是可以在本说明书中使用的具有定义的一些缩写和符号:
AcM 确认消息
Dk 采用密钥k用于Ek的解密函数
Ek 采用密钥k的认证加密函数(AES-EAX)
F HMAC-SHA-256哈希函数
FRKi,j 用于导出针对成对的(Ui,Uj)的配对(couple)加密密钥(KQ,i,j)和配对假名(例如qi,j,1)的哈希函数
FUKi 用于导出针对Ui的认证密钥(ΚΑ,Ι)和用户假名(zi)的哈希函数
ΚΑ,i 用于Ui的认证密钥
Kg1 用于群1的群加密密钥
KQ,i,j 用于成对的(Ui,Uj)的配对加密密钥
lookup 对存储的表格进行搜索的函数
MAC 消息认证码
max 可能的设备假名的数目
PPMi 用于Ui的隐私保护机制
Qi,j 用于成对的(Ui,Uj)的配对标识符
Qj,i 用于成对的(Uj,Ui)的配对标识符
qi,j,1 用于(Ui,Uj)的第一配对假名
qi,j,2 用于(Ui,Uj)的第二配对假名
RKi,j 用于(Ui,Uj)的再生密钥
RKj,i 用于(Uj,Ui)的再生密钥
RnM 密钥再生消息
salt 公开的固定串(在已知系统范围内)
SeAcM 对用户搜索消息的确认
SeM 用户搜索消息
t 当前时间段
Ui 用户i的静态用户标识符
UKi 用于Ui的用户密钥
Verify MAC验证函数
xg 群g的群假名
zi Ui的用户假名
< 串比较函数
背景技术
移动通信设备的激增伴随着用户对于其通信的灵活性不断增加的需求。一种广泛使用的方案是形成移动设备的多个群;这类群的形成允许移动设备之间进行通信,而不需要基站参与组织或管理群。通常使用所有当前群成员都知道的共享对称密钥来确保群成员之间的数据的安全。群管理可以通过适当地简称为群管理员的群成员之一来完成。群管理员将密钥分发给加入群的新成员,并且当设备离开群或者是从群中撤销时再生该密钥。每个移动设备可以属于多个群,并且群管理员可以管理多个群。
例如可以通过无线多跳广播介质来实施群通信。对于群的组织典型地允许群成员之间进行通信而无需预先规划,从而使得难以预测群成员之间的集会时间以及群成员的可用性。当密钥需要被再生时,可能只有群成员的子集是可获得的,而其他的群成员却在范围之外或者是关闭的。
附图说明
图1示出了根据本发明实施例的系统;
图2-图7示出了根据本发明实施例的示例性过程;以及
图8示出了根据本发明实施例的用户设备。
发明内容
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚技术有限公司;,未经诺基亚技术有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380055383.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置