[发明专利]一种自适应的复合密钥交换和会话密钥管理方法有效

专利信息
申请号: 200810080214.9 申请日: 2008-12-25
公开(公告)号: CN101442403A 公开(公告)日: 2009-05-27
发明(设计)人: 窦军;卢华斌;吴巍;张林杰;罗春雷;于红增;牛增新;吕霆;何晨泽;李大艳;王彦敏 申请(专利权)人: 中国电子科技集团公司第五十四研究所
主分类号: H04L9/08 分类号: H04L9/08;H04L9/30;H04L9/32;H04L12/18;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 050081河北省石家庄市中山*** 国省代码: 河北;13
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种自适应的复合密钥交换和会话密钥管理方法,它涉及通信领域中通信实体间信息安全、认证的密钥交换和管理技术。它采用ECMQV点对点密钥交换协议和ECDL基于公钥加密的广播密钥交换和管理协议,以及自适应动态协议切换的技术,以实现认证和加解密过程中的密钥交换;采用密钥备份技术防止密钥交换过程中的密钥中断;采用自适应通信实体探测技术,实现动态的密钥和通信终端管理。本发明具有接口标准、自动可信通信实体密钥管理、自动密钥交换协议切换、使用方便等特点,特别适用于通信实体认证中的密钥交换和管理。
搜索关键词: 一种 自适应 复合 密钥 交换 会话 管理 方法
【主权项】:
1. 一种自适应的复合密钥交换和会话密钥管理方法,其特征在于包括步骤:①依据国际电气和电子工程师协会IEEE 1363-2000和IEEE1363a建议规定的密钥交换协议ECMQV,进行网络节点的点对点的会话密钥交换;②依据国际电气和电子工程师协会IEEE 1363-2000和IEEE1363a建议规定的椭圆曲线ECIES公钥加密体系,构建基于公钥加密的密钥分发协议和管理协议ECDL,进行网络节点的点对多点广播会话密钥分发;③依据国际电气和电子工程师协会IEEE 802.1x规定的局域网扩展认证协议EAPoL协议,对EAPoL协议的消息类型进行扩展,定义部分消息内容,进行认证信息和密钥交换信息的传送;④采用会话密钥管理实体维护可信终端表,可信终端表中存储网络中相邻的可信终端ID,MAC地址和会话密钥信息,定时检测对端终端是否存在,定时启动认证过程,认证通过的对端终端被加入可信终端表;不能通过认证的或不存在的对端终端,将从可信终端表中删除;⑤会话密钥管理实体对可信终端表中的每个处于工作状态的可信终端,启动ECMQV会话密钥交换协议,进行网络节点的点对点的会话密钥交换;同时启动基于公钥加密的密钥分发协议ECDL,进行网络节点的点对多点广播会话密钥分发协议;⑥对网络节点的点对点会话密钥,每次交换两个会话密钥,存入可信终端表中,每个会话密钥启动单独的定时器,进行定时的重新交换;对网络节点的广播会话密钥每个终端产生两个会话密钥,用于本节点终端数据帧加密,并发送到每个对端终端;记录每个对端终端的两个会话密钥,用于对端终端数据帧解密,这些密钥都存入可信终端表中;每个本节点终端加密密钥启动100秒定时器,超时100秒则更新加密密钥并启动广播会话密钥分发过程;对每个对端终端的广播会话密钥启动200秒定时器,超时200秒则在可信终端表中删除该密钥;⑦将可信终端采用以太网封装技术和IP封装技术,对加密的数据帧进行封装,采用国际信息处理标准委员会FIPS-PUB-197规定的AES高级加密标准进行对称加密,加密分组长度为16字节,加密密文长度不大于加密前明文长度16字节;可信终端将以太网数据帧长度从1518字节加长为1518+32字节,在密文数据帧中传送密钥序号,与数据终端的明文数据为标准帧长;可信终端在加密明文数据帧时,判断可信终端表中处于工作状态的终端个数,如果只有一个可信终端,则采用ECMQV会话密钥交换协议交换的密钥进行加密,如果有多于一个可信终端,则采用ECDL密钥分发协议中分发的加密密钥进行加密;每种密钥分发方式都有两个会话密钥,加密时二中选一,以保证其中一个会话密钥在重新认证或重新交换时能不间断工作;完成自适应的复合密钥交换和会话密钥管理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第五十四研究所,未经中国电子科技集团公司第五十四研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200810080214.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top