[发明专利]密钥协商方法及装置有效
申请号: | 201680087551.3 | 申请日: | 2016-09-19 |
公开(公告)号: | CN109417470B | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | 李赫;陈璟;王江胜 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 朱颖;刘芳 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 协商 方法 装置 | ||
本发明实施例提供一种密钥协商方法及装置,该方法包括:第一基站获取选择密钥生成能力,并根据所述选择密钥生成能力生成第一密钥参数;所述第一基站将所述第一密钥参数发送给第二基站,所述第一密钥参数由所述第二基站转发给终端;所述第一基站获取所述终端生成的第二密钥参数,并根据所述第一密钥参数和所述第二密钥参数,生成第一基础密钥。实现了第一基站自己生成基础密钥,第二基站仅起到参数传递作用,这样可以保证第二基站不能获知第一基站生成的基础密钥,保证了密钥的安全性。
技术领域
本发明涉及无线通信技术,尤其涉及一种密钥协商方法及装置。
背景技术
随着无线通信技术的发展,第五代移动通信技术(5th-Generation,简称5G)的发展和研究也不断被提出。目前,5G基站的部署主要有两种类型:第一种类型是5G基站直接接入5G核心网;第二种类型是5G基站接入长期演进(Long Term Evolution,简称LTE)核心网。对于第二种类型,可能会有两种具体的接入方式:一种是5G基站直接接入LTE核心网;另一种是5G基站通过LTE基站接入LTE核心网。
但是,对于5G基站通过LTE基站接入LTE核心网的场景,还没有一种合适的密钥生成和传输方法。
发明内容
本发明实施例提供一种密钥协商方法及装置,用于提供一种密钥生成和传输方法。
本发明实施例第一方面提供一种密钥协商方法,该方法包括:
第一基站获取选择密钥生成能力,并根据所述选择密钥生成能力生成第一密钥参数;
所述第一基站将所述第一密钥参数发送给第二基站,所述第一密钥参数由所述第二基站转发给终端;
所述第一基站获取所述终端生成的第二密钥参数,并根据所述第一密钥参数和所述第二密钥参数,生成第一基础密钥。
可选地,所述第一基站获取选择密钥生成能力,包括:
所述第一基站接收所述第二基站发送的密钥生成能力组合,所述密钥生成能力组合包括至少1个密钥生成能力;
所述第一基站在所述密钥生成能力组合中选择所述选择密钥生成能力。
可选地,所述第一基站在所述密钥生成能力组合中选择所述选择密钥生成能力,包括:
所述第一基站根据密钥生成能力优先级,在所述密钥生成能力组合中选择所述选择密钥生成能力。
可选地,所述方法还包括:
所述第一基站将所述选择密钥生成能力发送给所述第二基站,所述选择密钥生成能力由所述第二基站转发给所述终端。
可选地,所述第一基站获取选择密钥生成能力,包括:
所述第一基站接收所述第二基站发送的第一信令消息,所述第一信令消息中包括:所述选择密钥生成能力,所述选择密钥生成能力由所述终端确定。
可选地,所述方法还包括:
所述第一基站接收所述第二基站发送的选择安全算法,所述选择安全算法由所述第二基站根据至少1个安全算法选择。
本发明实施例第二方面提供一种密钥协商方法,包括:
终端获取选择密钥生成能力,并根据所述选择密钥生成能力生成第二密钥参数;
所述终端获取第二基站转发的第一密钥参数,所述第一密钥参数由第一基站根据所述选择密钥生成能力生成;
所述终端根据所述第一密钥参数和所述第二密钥参数生成第二基础密钥。
可选地,所述终端获取选择密钥生成能力,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680087551.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:MIMO系统安全配对方法
- 下一篇:密码生成设备和密码验证设备