[发明专利]一种pmip6中LMA和MAG之间的密钥分发方法无效
申请号: | 201010125627.1 | 申请日: | 2010-03-16 |
公开(公告)号: | CN101815295A | 公开(公告)日: | 2010-08-25 |
发明(设计)人: | 万长胜;胡爱群 | 申请(专利权)人: | 东南大学 |
主分类号: | H04W12/04 | 分类号: | H04W12/04 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 许方 |
地址: | 210096 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种pmip6中LMA和MAG之间的密钥分发方法,属于网络通信认证领域。本方法涉及的网络实体包括本地移动锚点LMA、移动接入网关MAG、外地域认证服务器AAAF和家乡域认证服务器AAAH,该方法是在pmip6中继续保留安全域的概念,引入AAAF功能,并让AAAF代理AAAH的功能对LMA和MAG进行密钥生成和分发工作。由于AAAF和AAAH存在信任关系,因此双方可以利用这一信任关系交互,AAAH将MN的pmip策略交给AAAF,并由AAAF将这些策略分发给LMA和MAG。 | ||
搜索关键词: | 一种 pmip6 lma mag 之间 密钥 分发 方法 | ||
【主权项】:
一种pmip6中LMA和MAG之间的密钥分发方法,其特征在于包括如下内容:I.密钥生成,步骤如下:步骤1:AAAH基于EMSK生成域密钥:DSRK=hash(EMSK|MNID|AAAHID|AAAFID|nonce1);步骤2:当LMA或MAG请求密钥时,AAAF基于DSRK生成LMA和MAG的共享密钥:klm=hash(DSRK|LMAID|MAGID|AAAFID|AAAHID|nonce2);II.密钥分发:当LMA请求共享密钥时,AAAF将klm先发送给LMA,再发送给MAG;当MAG请求共享密钥时,AAAF将klm先发送给MAG,再发送给LMA;上述内容中:AAAH为家乡域认证服务器;AAAF为外地域认证服务器;LMA为本地移动锚点;MAG为移动接入网关;EMSK为MN接入认证后与AAAH之间产生的共享密钥;MN为移动节点;hash为哈希函数;MNID为MN的网络标识;AAAHID为家乡域认证服务器的网络标识;AAAFID为外地域认证服务器的网络标识;nocne1为AAAH产生的随机数;LMAID为LMA的网络标识;MAGID为MAG的网络标识;nonce2为AAAF产生的随机数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010125627.1/,转载请声明来源钻瓜专利网。