[发明专利]用于设备之间MKA协商的系统、方法和设备有效
申请号: | 201780073042.X | 申请日: | 2017-11-15 |
公开(公告)号: | CN110024325B | 公开(公告)日: | 2021-01-29 |
发明(设计)人: | 德哈玛南德纳·雷迪·波沙拉;詹德拉·莫翰·帕达马蒂;安东尼·保罗;秦韵;盛德 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 设备 之间 mka 协商 系统 方法 | ||
1.一种用于提供同步密钥协定过程的系统,其具有多个端口访问实体,其特征在于,所述系统包括:
所述多个端口访问实体中的至少一个第一端口访问实体,用于:
通过向所述多个端口访问实体中的至少一个第二端口访问实体发送具有基本类型-长度-值(TLV)信息的第一消息来发起密钥协定过程,所述TLV信息包括对所述第一消息唯一的消息号(MN)和消息指示符(MI);
响应于所述第一消息,从所述至少一个第二端口访问实体接收具有潜在对端TLV的第二消息,所述潜在对端TLV包括对所述至少一个第二端口访问实体最终接收的至少一个消息唯一的MN和MI;
基于所述第二消息中的所述MN,检测指示竞争条件的同步密钥协定过程会话发起的发生;
检测到所述竞争条件的情况下存储所述第二消息中的所述MN;以及
通过向所述至少一个第二端口访问实体发送具有所述存储的MN和活跃对端TLV的第三消息来响应,以实现所述密钥协定过程,其中,所述第三消息在从所述至少一个第二端口访问实体接收到潜在对端TLV中与所述第一消息相关联的所述MN时被发送。
2.根据权利要求1所述的系统,其特征在于,当即使所述基本TLV信息已发送给所述对端之后,从所述对端接收的所述潜在对端TLV也不包含所述第一消息的所述MN时,识别所述竞争条件。
3.根据权利要求1或2所述的系统,其特征在于,所述密钥协定过程是媒体访问控制(MAC)安全(MACsec)密钥协定协议(MKA)密钥协商过程。
4.根据权利要求1或2所述的系统,其特征在于,所述第一消息是媒体访问控制(MAC)安全(MACsec)密钥协定协议数据单元(MKPDU)。
5.根据权利要求1或2所述的系统,其特征在于,所述至少一个第一端口访问实体从潜在或活跃对端TLV下的所述至少一个第二端口访问实体接收所述潜在对端TLV中与所述第一消息相关联的所述MN。
6.根据权利要求1或2所述的系统,其特征在于,所述至少一个第一端口访问实体还用于在所述竞争条件发生时保持对所述至少一个第二端口访问实体的响应,直到所述竞争条件被避免。
7.根据权利要求1或2所述的系统,其特征在于,当被认证端反映在潜在或活跃对端TLV下的对端媒体访问控制安全密钥协定协议(MKA)消息中时,避免所述竞争条件。
8.根据权利要求1或2所述的系统,其特征在于,所述至少一个第二端口访问实体用于处理所述第一消息。
9.一种用于提供同步密钥协定过程以实现安全通信的方法,其特征在于,所述方法包括:
至少一个第一端口访问实体通过向至少一个第二端口访问实体发送具有基本类型-长度-值(TLV)信息的第一消息来发起密钥协定过程,所述TLV信息包括对所述第一消息唯一的消息号(MN)和消息指示符(MI);
响应于所述第一消息,所述至少一个第一端口访问实体从所述至少一个第二端口访问实体接收至少具有潜在对端TLV的第二消息,所述潜在对端TLV包括所述至少一个第二端口访问实体最终接收的至少一个消息的唯一MN和MI;
所述至少一个第一端口访问实体至少基于通过所述第二消息接收的所述MN,检测指示竞争条件的同步密钥协定过程会话发起的发生;
如果检测到所述竞争条件,则所述至少一个第一端口访问实体存储通过所述第二消息接收的所述MN;以及
所述至少一个第一端口访问实体通过发送具有所述存储的MN和活跃对端TLV的第三消息来进行响应,以实现所述密钥协定过程,其中,在从所述至少一个第二端口访问实体接收到潜在对端TLV中与所述第一消息相关联的所述MN时,发送所述第三消息。
10.根据权利要求9所述的方法,其特征在于,如果所述多个端口访问实体中的多个第一端口访问实体同步发起密钥协定过程,则发生所述竞争条件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780073042.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:光路转换部件
- 下一篇:上行控制信道的传输方法及装置