[发明专利]通用引导框架中密钥更新方法无效
申请号: | 200610058447.X | 申请日: | 2006-03-24 |
公开(公告)号: | CN101043328A | 公开(公告)日: | 2007-09-26 |
发明(设计)人: | 赵洁 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京挺立专利事务所 | 代理人: | 皋吉甫 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种通用引导框架中密钥更新方法,MN与BSF保存有共享密钥Ks,MN与NAF保存有共享衍生密钥Ks_(ext)_NAF、对应的密钥标识B-TID,MN使用原有NAF上的新业务或者访问新的NAF时,包括:MN发起与NAF的通信,和NAF交换密钥衍生参数;MN和NAF根据Ks、密钥衍生参数以及NAF的标识符、MN的标识符协商生成新Ks_(ext)_NAF;以及生成用于标识新Ks_(ext)_NAF的新B-TID;NAF与MN使用新Ks_(ext)_NAF保护后续的交互数据。使用本发明可解决现有技术中普通GBA流程与Ks_(ext)_NAF更新流程所使用的密钥标识符不统一的问题。 | ||
搜索关键词: | 通用 引导 框架 密钥 更新 方法 | ||
【主权项】:
1、一种通用引导框架中密钥更新方法,移动节点MN与执行用户身份认证的实体BSF保存有共享密钥Ks,MN与NAF保存有第一共享衍生密钥Ks_(ext)_NAF、与第一Ks_(ext)_NAF对应的第一密钥标识B-TID;其特征在于,MN需要使用原NAF的另一业务或者访问新NAF时,包括:A、MN和要通信的NAF交换用于生成第二Ks_(ext)_NAF所需要的密钥衍生参数;B、根据所述Ks、密钥衍生参数、要通信的NAF的标识符、MN的标识符协商生成第二Ks_(ext)_NAF;根据所述第一B-TID生成用于标识第二Ks_(ext)_NAF的第二B-TID;所述第二Ks_(ext)_NAF和第二B-TID由MN和所述NAF保存;C、所述NAF与MN使用第二Ks_(ext)_NAF保护后续的之间通信。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200610058447.X/,转载请声明来源钻瓜专利网。
- 上一篇:随泵强力抽汲脉动采油增产装置
- 下一篇:一种滑片防盗锁