[发明专利]一种Mesh网络中的密钥协商方法、终端及网关在审
申请号: | 201711065549.9 | 申请日: | 2017-11-02 |
公开(公告)号: | CN109756324A | 公开(公告)日: | 2019-05-14 |
发明(设计)人: | 吴修强 | 申请(专利权)人: | 大唐移动通信设备有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 刘醒晗 |
地址: | 100083*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥基础 网关 终端 随机整数 密钥协商 素数 会话密钥 数据生成 路由器 预设 通信技术领域 接入路由器 数据通过 发送 攻击 合法 | ||
本发明实施例涉及通信技术领域,尤其涉及一种Mesh网络中的密钥协商方法、终端及网关,包括:终端在确认接入路由器合法后,生成第一密钥基础数据,第一密钥基础数据是终端基于第一随机整数和预设素数所生成的;终端将第一密钥基础数据通过第一路由器发送给第二网关,以使第二网关基于第一密钥基础数据生成会话密钥;终端通过第一路由器接收第二网关发送的第二密钥基础数据,第二密钥基础数据是第二网关基于第二随机整数和预设素数所生成的;终端基于第二密钥基础数据生成会话密钥,以完成终端与第二网关之间的密钥协商。可以看出,攻击者很难由第一密钥基础数据和第二密钥基础数据反推出第一随机整数和第二随机整数,提升了安全性。
技术领域
本发明实施例涉及通信领域,尤其涉及一种Mesh网络中的密钥协商方法、终端及网关。
背景技术
无线mesh网络用户节点的接入认证与密钥协商是节点漫游时最基本的安全协议,是安全路由等协议实现的基础。然而,在目前的安全协议中,终端在接入邻近的网络时,是将会话密钥直接发送给邻近的网关,以完成终端与网关之间的密钥协商,未能充分保护用户的隐私,降低了安全性。
发明内容
本发明实施例提供一种Mesh网络中的密钥协商方法、终端及网关,用以充分保护用户的隐私,提升安全性。
本发明实施例提供一种Mesh网络中的密钥协商方法,包括:
终端在确认接入路由器合法后,生成第一密钥基础数据,所述第一密钥基础数据是所述终端基于第一随机整数和预设素数所生成的;
所述终端将所述第一密钥基础数据通过所述第一路由器发送给第二网关,以使所述第二网关基于所述第一密钥基础数据生成会话密钥;
所述终端通过所述第一路由器接收所述第二网关发送的第二密钥基础数据,所述第二密钥基础数据是所述第二网关基于第二随机整数和所述预设素数所生成的;
所述终端基于所述第二密钥基础数据生成所述会话密钥,以完成所述终端与第二网关之间的密钥协商;
其中,所述终端、所述第一路由器位于第一网路中,所述第二网关位于第二网络中,所述第二网络为所述终端待接入的网络。
较佳的,所述终端根据如下公式生成第一密钥基础数据;
LMC=axmod P
其中,x为第一随机整数,p为素数,α为p的本原根,LMC为第一密钥基础数据。
较佳的,
所述终端通过所述第一路由器接收所述第二网关发送的第二密钥基础数据,包括:
所述终端通过所述第一路由器接收所述第二网关发送的根据如下公式生成的第二密钥基础数据;
所述终端基于所述第二密钥基础数据生成所述会话密钥,包括:
所述终端基于所述第二密钥基础数据根据如下公式生成会话密钥;
其中,y为第二随机整数,p为素数,α为p的本原根,x为第一随机整数,k为会话密钥,LN2为第二密钥基础数据。
本发明实施例还提供一种Mesh网络中的密钥协商方法,包括:
第二网关接收终端通过第一路由器发送的第一密钥基础数据,所述第一密钥基础数据是所述终端基于第一随机整数和预设素数所生成的;
所述第二网关基于所述第一密钥基础数据生成会话密钥;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐移动通信设备有限公司,未经大唐移动通信设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711065549.9/2.html,转载请声明来源钻瓜专利网。