[发明专利]用于代表加密端点的通信-会话布置的方法和系统有效
申请号: | 201680032357.5 | 申请日: | 2016-06-03 |
公开(公告)号: | CN107690790B | 公开(公告)日: | 2021-08-06 |
发明(设计)人: | 热罗姆·佩里内;伯纳德·贝努瓦;莫里斯·范里克;卡尔·奥森 | 申请(专利权)人: | 耐瑞唯信有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04M1/60;H04W4/80;H04W12/02;H04W12/03;H04M1/253 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 龚伟;李鹤松 |
地址: | 瑞士舍索-*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 代表 加密 端点 通信 会话 布置 方法 系统 | ||
1.一种通信方法,包括:
通信设备接收与远程端点建立媒体会话的请求;
响应于接收到所述请求,所述通信设备代表本地端点与所述远程端点交换媒体-会话控制数据,以建立所请求的所述本地端点与所述远程端点之间的媒体会话,其中所述通信设备经由个人局域网PAN通信链路通信地连接到所述本地端点;以及
所述通信设备在所述本地端点与所述远程端点之间中继媒体-会话有效载荷数据,其中所述媒体-会话有效载荷数据(i)与所述媒体会话相关联并且(ii)基于所述通信设备无法获得的至少一个有效载荷-数据密码密钥被加密,
其中,所述媒体-会话有效载荷数据由所述本地端点处的自包含式的安全模块进行加密,所述安全模块包含在明确定义的界限内,该界限建立所述安全模块的物理边界,
其中,所述PAN通信链路包括蓝牙通信链路;
中继所述媒体-会话有效载荷数据包括:根据第一蓝牙配置文件,经由蓝牙通信链路在所述本地端点与所述通信设备之间中继所述媒体-会话有效载荷数据,并且所述第一蓝牙配置文件包括高级音频分配配置文件(A2DP),
所述通信设备根据不同于所述第一蓝牙配置文件的第二蓝牙配置文件,经由所述蓝牙通信链路向所述本地端点提供本地-端点媒体-会话控制数据,其中:
所述第二蓝牙配置文件包括串行端口配置文件(SPP);并且
所述本地-端点媒体-会话控制数据基于所述媒体-会话控制数据。
2.根据权利要求1所述的通信方法,其中所述媒体-会话控制数据包括与所述媒体会话相关联的元数据。
3.根据权利要求1或2所述的通信方法,其中所述媒体-会话控制数据包括第二密码密钥。
4.根据权利要求3所述的通信方法,其中所述第二密码密钥包括与私钥相关联的公钥,其中所述私钥与所述远程端点相关联。
5.根据权利要求3所述的通信方法,其中所述有效载荷-数据密码密钥基于所述第二密码密钥。
6.根据权利要求1、2、4或5中的任一项所述的通信方法,其中所述媒体-会话控制数据包括媒体-会话密钥-交换数据。
7.根据权利要求1、2、4或5中的任一项所述的通信方法,其中所述媒体-会话控制数据包括数字签名。
8.根据权利要求7所述的通信方法,其中所述数字签名包括由所述远程端点基于与所述远程端点相关联的私钥所生成的数字签名。
9.根据权利要求7所述的通信方法,其中所述数字签名包括由可信第三方所生成的数字签名。
10.根据权利要求7所述的通信方法,其中:
所接收到的媒体-会话控制数据还包括第二密码密钥;并且
所述数字签名基于所述第二密码密钥。
11.根据权利要求1、2、4、5、8至10中的任一项所述的通信方法,其中所述媒体-会话控制数据包括以下的一个或多个:(i)会话发起协议(SIP)数据,(ii)ZRTP数据,(iii)安全实时传输协议(SRTP)数据,以及(iv)会话描述协议(SDP)数据。
12.根据权利要求1、2、4、5、8至10中的任一项所述的通信方法,其中:
中继所述媒体-会话有效载荷数据包括中继如下的媒体-会话有效载荷数据:其包括所述媒体-会话有效载荷数据和基于所述媒体-会话有效载荷数据的数字签名这两者;并且
所述数字签名包括由所述远程端点基于所述媒体-会话有效载荷数据所生成的数字签名。
13.一种通信系统,其包括通信设备、本地端点和远程端点,其中,所述通信设备包括:
通信接口;
处理器;以及
数据存储器,其包含能够通过所述处理器执行的指令,用于使得所述通信设备实现功能集合,所述功能集合包括:
通信设备接收与远程端点建立媒体会话的请求;
响应于接收到所述请求,所述通信设备代表本地端点与所述远程端点交换媒体-会话控制数据,以建立所请求的所述本地端点与所述远程端点之间的媒体会话,其中所述通信设备经由个人局域网PAN通信链路通信地连接到所述本地端点;以及
所述通信设备在所述本地端点与所述远程端点之间中继媒体-会话有效载荷数据,其中所述媒体-会话有效载荷数据(i)与所述媒体会话相关联并且(ii)基于所述通信设备无法获得的至少一个有效载荷-数据密码密钥被加密,
其中,所述媒体-会话有效载荷数据由所述本地端点处的自包含式的安全模块进行加密,所述安全模块包含在明确定义的界限内,该界限建立所述安全模块的物理边界,
其中,所述PAN通信链路包括蓝牙通信链路;
中继所述媒体-会话有效载荷数据包括:根据第一蓝牙配置文件,经由蓝牙通信链路在所述本地端点与所述通信设备之间中继所述媒体-会话有效载荷数据,并且所述第一蓝牙配置文件包括高级音频分配配置文件(A2DP),
所述通信设备根据不同于所述第一蓝牙配置文件的第二蓝牙配置文件,经由所述蓝牙通信链路向所述本地端点提供本地-端点媒体-会话控制数据,其中:
所述第二蓝牙配置文件包括串行端口配置文件(SPP);并且
所述本地-端点媒体-会话控制数据基于所述媒体-会话控制数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于耐瑞唯信有限公司,未经耐瑞唯信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680032357.5/1.html,转载请声明来源钻瓜专利网。