[发明专利]一种终端设备切换时密钥协商的方法和设备有效
申请号: | 201410095398.1 | 申请日: | 2014-03-14 |
公开(公告)号: | CN104917605B | 公开(公告)日: | 2018-06-19 |
发明(设计)人: | 何文裕;何承东 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证请求消息 路由器 终端设备 密钥协商 发送 终端设备标识符 接入请求消息 接入响应消息 方法和设备 用户标识符 共享密钥 设备密钥 位置服务器 会话密钥 生成设备 通信领域 协议网络 用户身份 密钥 架构 通信 | ||
本发明实施例提供一种终端设备切换时密钥协商的方法和设备,涉及通信领域,能够提高用户身份协议网络架构中设备之间进行通信的安全性。其方法为:接收路由器发送的接入请求消息,接入请求消息包括用户标识符和终端设备标识符,向路由器发送第一认证请求消息,以使得在路由器接收到第一认证请求消息后,向终端设备发送第二认证请求消息,第一认证请求消息、第二认证请求消息均包括位置服务器生成的随机值,根据随机值、共享密钥、以及终端设备标识符生成设备密钥,共享密钥与用户标识符对应,进而向路由器发送接入响应消息,其中,接入响应消息包括设备密钥,以使路由器根据设备密钥生成会话密钥。本发明实施例用于终端设备切换时进行密钥协商。
技术领域
本发明涉及通信领域,尤其涉及一种终端设备切换时密钥协商的方法和设备。
背景技术
长期以来,网际协议(Internet Protocol,IP)地址既是标识符,即主机身份标识,又是定位符,即网络位置标识,使得传输层与网络层的分离不够彻底,同一主机的多个网卡同时接入网络,切换网卡会导致IP变化、业务中断,而在移动网中,终端移动时可能引起IP地址重分配,导致连接中断并重建,对于未来将出现的一个用户多台设备的场景,要求业务流量在多台设备间无缝切换时,传统的传输控制协议/因特网互联协议(TransmissionControl Protocol/Internet Protocol,TCP/IP)网络就无法支持,因此需要将IP地址的主机身份标识功能剥离出来,引入新的标识符承担主机身份标识的功能,而用户身份协议(User Identity Protocol,UIP)中引入的用户标识符(User ID)可以承担主机身份标识的功能。
其中,UIP网络由一个或多个UIP域组成,一个UIP域由一个位置服务器(Subscriber Location Server,SLS)、一个或多个路由器(Domain Router,DR)以及一个或多个网关(Gateway,GW)组成,对于一个用户多台设备的情况,UserID由运营商分配而保持不变,一个UserID可以关联多个设备标识符(DeviceID),但是在这种网络架构中,攻击者在攻破了同一用户的某一设备的密钥之后,可以使用该设备的密钥再去攻击用户的其它设备;若用户与DR间的当前会话密钥遭到攻破,使得切换后的终端设备可能会遭到攻击,使得UIP域的安全性降低。
发明内容
本发明的实施例提供一种终端设备切换时密钥协商的方法和设备,能够提高用户身份协议网络架构中设备之间进行通信的安全性。
为达到上述目的,本发明的实施例采用如下技术方案:
第一方面,提供一种终端设备切换时密钥协商的方法,包括:
位置服务器接收路由器发送的接入请求消息,所述接入请求消息包括用户标识符和终端设备标识符;
所述位置服务器在接收到所述接入请求消息后生成随机值,并向所述路由器发送第一认证请求消息,以使得在所述路由器接收到所述第一认证请求消息后,向终端设备发送第二认证请求消息,其中所述第一认证请求消息、所述第二认证请求消息均包含所述位置服务器生成的随机值;
所述位置服务器根据所述随机值、共享密钥以及所述终端设备标识符生成设备密钥,所述共享密钥与所述用户标识符对应;
所述位置服务器向所述路由器发送接入响应消息,其中,所述接入响应消息包括所述设备密钥,以使所述路由器根据所述设备密钥生成会话密钥。
结合第一方面,在第一方面的第一种可能实现的方式中,所述位置服务器根据所述随机值、所述共享密钥以及所述终端设备的标识符生成设备密钥包括:
所述位置服务器根据所述随机值、所述共享密钥、所述终端设备的标识符、所述位置服务器所在域的标识符以及所述路由器的标识符生成设备密钥。
第二方面,提供一种终端设备切换时密钥协商的方法,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410095398.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:预测发起、参与及信息处理方法、装置及系统
- 下一篇:多存储器式通信终端