[发明专利]物联网下组密钥生成方法及通信节点有效
申请号: | 201510933360.1 | 申请日: | 2015-12-15 |
公开(公告)号: | CN106888083B | 公开(公告)日: | 2020-04-21 |
发明(设计)人: | 程紫尧;齐旻鹏 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 李梅香;张颖玲 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 联网 密钥 生成 方法 通信 节点 | ||
1.一种物联网下组密钥生成方法,其特征在于,所述方法包括:
网络侧服务器生成第一参考信息;其中,所述第一参考信息用于所述网络侧服务器及组成员获得组密钥;
利用组成员的独立密钥对所述第一参考信息进行加密,形成第一关键信息;其中,所述第一关键信息用于通过组代理节点传输给所述组成员,供所述组成员获得所述第一参考信息;
将所述第一关键信息发送给所述组代理节点;
接收所述组代理节点基于第二参考信息生成的第二关键信息;其中,所述第二关键信息由所述组代理节点,利用所述组代理节点的独立密钥,对所述第二参考信息加密生成;
利用所述组代理节点的独立密钥对所述第二关键信息解密,获得所述第二参考信息;
基于所述第一参考信息和所述第二参考信息获得组密钥。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当组中的组成员更新时,接收所述组代理节点发送的更新后的第二关键信息;其中,所述更新后的第二关键信息由所述组代理节点,利用所述组代理节点的独立密钥,对更新后的第二参考信息加密生成;
利用所述组代理节点的独立密钥,对所述更新后的第二关键信息解密,获得所述更新后的第二参考信息;
基于所述第一参考信息和所述更新后的第二参考信息获得组密钥。
3.根据权利要求2所述的方法,其特征在于,
所述组成员更新包括组成员的离开;
所述方法还包括:
接收所述组代理节点转发的需要离开的组成员发送的离开请求;
基于所述离开请求触发组密钥更新请求;
将所述组密钥更新请求发送给所述组代理节点。
4.根据权利要求2所述的方法,其特征在于,
所述组成员更新包括组成员的加入;
所述方法还包括:
接收所述组代理节点转发的加入请求;
基于所述加入请求触发组密钥更新请求;
将所述组密钥更新请求发送给所述组代理节点。
5.一种密钥物联网下组密钥生成方法,其特征在于,所述方法包括:
组代理节点生成第二参考信息;
基于所述第二参考信息生成第二关键信息;
将所述第二关键信息发送给网络侧服务器;
基于所述第二参考信息生成第三关键信息;其中,所述第三关键信息用于组成员得到所述第二参考信息;
接收网络侧服务器基于第一参考信息生成的第一关键信息;
将所述第一关键信息和所述第三关键信息发送给组成员;其中,所述第一关键信息用于供所述组成员获得所述第一参考信息;所述第三关键信息用于所述组成员计算得到所述第二参考信息;所述第一参考信息和所述第二参考信息共同用于所述网络侧服务器或所述组成员获得组密钥。
6.根据权利要求5所述的方法,其特征在于,
所述方法还包括:
当组中的组成员更新时,更新所述第二参考信息;
利用更新后的所述第二参考信息更新所述第二关键信息;
利用更新后的所述第二参考信息更新所述第三关键信息;
将更新后的所述第二关键信息发送给所述网络侧服务器;
将更新后的第三关键信息发送给更新后的所述组成员。
7.根据权利要求6所述的方法,其特征在于,
所述组成员更新包括组成员的离开;
所述方法还包括:
接收需要离开的所述组成员发送的离开请求;
将所述离开请求发送给所述网络侧服务器;
接收所述网络侧服务器基于所述离开请求触发的组密钥更新请求;
所述当组中的组成员更新时,更新所述第二参考信息,包括:
当接收到所述组密钥更新请求时,更新所述第二参考信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510933360.1/1.html,转载请声明来源钻瓜专利网。