[发明专利]锚密钥生成方法、设备以及系统有效
申请号: | 201880026323.4 | 申请日: | 2018-04-25 |
公开(公告)号: | CN110612729B | 公开(公告)日: | 2021-12-17 |
发明(设计)人: | 吴荣;张博;甘露 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 生成 方法 设备 以及 系统 | ||
1.一种密钥推演的系统,其特征在于,所述系统包括认证服务器、安全锚点、统一数据管理网元和基站;
所述统一数据管理网元,用于根据指示标识、保密性密钥和完整性密钥生成中间密钥,并向所述认证服务器发送所述中间密钥;其中,所述指示标识用于区分运营商;
所述认证服务器,用于接收来自所述统一数据管理网元的所述中间密钥;
所述认证服务器,还用于根据所述中间密钥获取锚密钥;
所述认证服务器,用于向所述安全锚点发送所述锚密钥;
所述安全锚点,用于根据所述锚密钥获取推衍密钥;
所述安全锚点,还用于当终端的接入方式为3GPP接入方式时,根据所述推衍密钥获取3GPP接入方式下的基站密钥,以及向所述基站发送所述基站密钥;
所述基站,用于接收所述基站密钥,以及根据所述基站密钥生成控制面完整性密钥。
2.根据权利要求1所述的系统,其特征在于,所述根据所述中间密钥获取锚密钥,包括:
根据所述中间密钥生成扩展主会话密钥;以及根据所述扩展主会话密钥获取所述锚密钥。
3.根据权利要求2所述的系统,其特征在于,所述根据所述扩展主会话密钥获取所述锚密钥,包括:
根据所述扩展主会话密钥的部分比特位确定保留密钥;
根据所述保留密钥获取所述锚密钥。
4.根据权利要求1至3任一所述的系统,其特征在于,所述指示标识包括服务网络的标识。
5.根据权利要求4所述的系统,其特征在于,所述指示标识还包括接入网络的标识。
6.根据权利要求1所述的系统,其特征在于,所述根据所述推衍密钥获取3GPP接入方式下的基站密钥,包括:
根据所述推衍密钥和非接入层的计数值获取所述3GPP接入方式下的所述基站密钥。
7.根据权利要求1所述的系统,其特征在于,所述基站,还用于根据所述基站密钥生成用户面保密性密钥、用户面完整性密钥以及控制面保密性密钥。
8.根据权利要求1所述的系统,其特征在于,所述认证服务器,还用于接收所述安全锚点发送的所述指示标识,以及向所述统一数据管理网元发送所述指示标识。
9.根据权利要求1所述的系统,其特征在于,所述根据所述锚密钥获取推衍密钥,包括:
根据所述锚密钥以及所述安全锚点的标识生成推衍 密钥。
10.一种密钥推演的方法,其特征在于,所述方法包括:
统一数据管理网元根据指示标识、保密性密钥和完整性密钥生成中间密钥,并向认证服务器发送所述中间密钥;其中,所述指示标识用于区分运营商;
所述认证服务器接收来自所述统一数据管理网元的所述中间密钥,根据所述中间密钥获取锚密钥;以及向安全锚点发送所述锚密钥;
所述安全锚点根据所述锚密钥获取推衍密钥;
当终端的接入方式为3GPP接入方式时,所述安全锚点根据所述推衍密钥获取3GPP接入方式下的基站密钥,以及向基站发送所述基站密钥;
所述基站接收所述基站密钥,以及根据所述基站密钥生成控制面完整性密钥。
11.根据权利要求10所述的方法,其特征在于,所述根据所述中间密钥获取锚密钥,包括:
根据所述中间密钥生成扩展主会话密钥;以及根据所述扩展主会话密钥获取所述锚密钥。
12.根据权利要求11所述的方法,其特征在于,所述根据所述扩展主会话密钥获取所述锚密钥,包括:
根据所述扩展主会话密钥的部分比特位确定保留密钥;根据所述保留密钥获取所述锚密钥。
13.根据权利要求10至12任一所述的方法,其特征在于,所述指示标识包括服务网络的标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880026323.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:提供公共警告系统消息
- 下一篇:释放小区组的信令无线电承载