[发明专利]用于通信网络中的网络装置之间的安全通信的方法和装置有效

专利信息
申请号: 201380059755.2 申请日: 2013-09-16
公开(公告)号: CN104798337B 公开(公告)日: 2019-03-19
发明(设计)人: S.皮卡;J.兹旺茨格 申请(专利权)人: 西门子公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/06
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 张涛;刘春元
地址: 德国*** 国省代码: 德国;DE
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 通信 网络 中的 装置 之间 安全 方法
【权利要求书】:

1.用于在通信网络中的第一网络装置(Sec)与第二网络装置(P)之间进行安全通信的方法,其中所述第一网络装置(Sec)包括至少一个安全硬件部件(HK)以用于安全地存储软件和安全地执行软件,并且其中所述第二网络装置(P)包括至少一个安全软件部件(SK)以用于安全地存储软件和安全地执行软件,该方法具有以下步骤:

a)在使用所述安全硬件部件(HK)的情况下在所述第一网络装置(Sec)上存储第一共同秘密(GS)、第一算法(A1)和第二算法(A2),并且在使用所述安全软件部件(SK)的情况下在所述第二网络装置(P)上存储第一共同秘密(GS)、第一算法(A1)和第二算法(A2);

b)将第一数据(SD)从所述第二网络装置(P)发送到所述第一网络装置(Sec);

c)在使用所述安全硬件部件(HK)的情况下在所述第一网络装置(Sec)上执行所述第一算法(A1)并且在使用所述安全软件部件(SK)的情况下在所述第二网络装置(P)上执行所述第一算法(A1),以便各自提供第二共同秘密(PS),其中分别通过所述第一共同秘密(GS)和所述第一数据(SD)来形成针对所述第一算法(A1)的输入;

d)将第二数据(R)从所述第一网络装置(Sec)发送到所述第二网络装置(P);

e)在使用所述安全硬件部件(HK)的情况下在所述第一网络装置(Sec)上执行所述第二算法(A2)并且在使用所述安全软件部件(SK)的情况下在所述第二网络装置(P)上执行所述第二算法(A2),以便各自提供第三共同秘密(KE,KA),其中分别通过所述第二共同秘密(PS)和所述第二数据(R)来形成针对所述第二算法(A2)的输入;以及

f)通过所述第一网络装置(Sec)和所述第二网络装置(P)将所述第三共同秘密(KE,KA)用于所述第一网络装置(Sec)与所述第二网络装置(P)之间的安全通信。

2.根据权利要求1所述的方法,其特征在于,为了更新所述第三共同秘密(KE,KA)根据可预先给定的规则重复地执行步骤d)和e)。

3.根据权利要求2所述的方法,其特征在于,如果根据所述可预先给定的规则到时间应做的所述第三共同秘密(KE,KA)的更新未做,则所述第一网络装置(Sec)拒绝与所述第二网络装置(P)的进一步通信。

4.根据权利要求2或3所述的方法,其特征在于,所述可预先给定的规则包括触发器,其中该触发器通过可预先给定的时间间隔的期满而被触发。

5.根据权利要求2或3所述的方法,其特征在于,所述可预先给定的规则包括触发器,其中该触发器通过达到可预先给定的、在所述第一网络装置(Sec)与所述第二网络装置(P)之间交换的数据量而被触发。

6.根据权利要求2或3所述的方法,其特征在于,所述可预先给定的规则包括触发器,其中该触发器在每次通过所述第一网络装置(Sec)或所述第二网络装置(P)使用所述第三共同秘密(KE,KA)之后被触发。

7.根据权利要求1至3之一所述的方法,其特征在于,所述第一数据(SD)和/或所述第二数据(R)是随机数、特定于平台的数据或序列号。

8.根据权利要求1至3之一所述的方法,其特征在于,所述第一共同秘密(GS)和/或所述第二共同秘密(PS)和/或所述第三共同秘密(KE,KA)通过两个通信密钥(KE,KA)形成,其中所述两个通信密钥(KE,KA)包括秘密密钥(KE)和真实性密钥(KA)。

9.根据权利要求1至3之一所述的方法,其特征在于,所述第二网络装置(P)是通用计算机。

10.根据权利要求1至3之一所述的方法,其特征在于,所述安全硬件部件(HK)通过被保护免遭未授权攻击的安全组件来构造。

11.根据权利要求1至3之一所述的方法,其特征在于,所述安全软件部件(SK)通过代码混淆、白盒密码术和/或用于防范调试攻击的保护措施构造。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201380059755.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top