[发明专利]数据安全传输方法及节点设备在审
申请号: | 201711282414.8 | 申请日: | 2017-12-07 |
公开(公告)号: | CN109905213A | 公开(公告)日: | 2019-06-18 |
发明(设计)人: | 姚惠娟;万荣飞;李鸿培 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L5/00 | 分类号: | H04L5/00;H04L29/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 杨贝贝;刘芳 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 节点设备 数据安全传输 安全连接 数据包 参数解析 传输开销 传输效率 身份网络 携带安全 映射信息 索引 申请 发送 携带 | ||
1.一种数据安全传输方法,其特征在于,所述方法应用于身份网络ION结构,所述方法包括:
第一节点设备生成数据包;其中,所述数据包中携带:安全连接索引SCI以及目标待传输数据;其中,所述SCI用于指示所述第一节点设备与第二节点设备之间的安全连接所对应的安全连接参数;
所述第一节点设备向第二节点设备发送所述数据包。
2.根据权利要求1所述的方法,其特征在于,所述第一节点设备生成数据包,包括:
所述第一节点设备根据所述SCI以及映射信息确定所述安全连接参数;其中,所述映射信息中包括:所述SCI与所述安全连接参数之间的映射关系;
所述第一节点设备根据所述安全连接参数生成所述数据包。
3.根据权利要求2所述的方法,其特征在于,所述第一节点设备根据所述安全连接参数生成所述数据包,包括:
所述第一节点设备根据所述安全连接参数中的完整性保护密钥和认证算法生成消息认证码MAC;
所述第一节点根据所述SCI、所述MAC以及所述目标待传输数据生成所述数据包;所述SCI和所述MAC位于所述数据包的包头,所述目标待传输数据位于所述数据包的数据载荷部分。
4.根据权利要求3所述的方法,其特征在于,所述第一节点根据所述SCI、所述MAC以及所述目标待传输数据生成所述数据包,包括:
所述第一节点根据所述SCI、所述MAC、第一完整性保护指示信息以及所述目标待传输数据生成所述数据包;所述第一完整性保护指示信息位于所述数据包的包头;
其中,所述第一完整性保护指示信息用于指示所述目标待传输数据为完整性保护数据,所述第一完整性保护指示信息包括:消息认证码指示MACI和/或所述认证算法;所述MACI等于第一预设值,用于指示所述目标待传输数据为完整性保护数据。
5.根据权利要求3或4所述的方法,其特征在于,若不需要进行加密,则所述第一节点根据所述SCI、所述MAC以及所述目标待传输数据生成所述数据包,包括:
所述第一节点根据所述SCI、所述MAC、第一加密指示信息以及所述目标待传输数据生成所述数据包;所述第一加密指示信息位于所述数据包的包头;
其中,所述第一加密指示信息用于指示所述目标待传输数据为非加密数据,所述第一加密指示信息包括加密指示EI;所述EI等于第二预设值,用于指示所述目标待传输数据为非加密数据。
6.根据权利要求2所述的方法,其特征在于,所述第一节点设备根据所述安全连接参数生成所述数据包,包括:
所述第一节点设备根据所述安全连接参数中的加密密钥和加密算法对初始待传输数据加密得到所述目标待传输数据;
所述第一节点设备根据所述SCI以及所述目标待传输数据生成所述数据包;所述SCI位于所述数据包的包头,所述目标待传输数据位于所述数据包的数据载荷部分。
7.根据权利要求6所述的方法,其特征在于,所述第一节点设备根据所述SCI以及所述目标待传输数据生成所述数据包,包括:
所述第一节点设备根据所述SCI、第二加密指示信息以及所述目标待传输数据生成所述数据包;所述第二加密指示信息位于所述数据包的包头;
其中,所述第二加密指示信息用于指示所述目标待传输数据为加密数据,所述第二加密指示信息包括:加密指示EI和/或所述加密算法;所述EI等于第三预设值,用于指示所述目标待传输数据为加密数据。
8.根据权利要求6或7所述的方法,其特征在于,若不需要进行完整性保护,则所述第一节点设备根据所述SCI以及所述目标待传输数据生成所述数据包,包括:
所述第一节点设备根据所述SCI、第二完整性保护指示信息以及所述目标待传输数据生成所述数据包;所述第二完整性保护指示信息位于所述数据包的包头;
其中,所述第二完整性保护指示信息用于指示所述目标待传输数据为非完整性保护数据,所述第二完整性保护指示信息包括消息认证码指示MACI;所述MACI等于第四预设值,用于指示所述目标待传输数据为非完整性保护数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711282414.8/1.html,转载请声明来源钻瓜专利网。