[发明专利]用于通信网络中的网络装置之间的安全通信的方法和装置有效
申请号: | 201380059755.2 | 申请日: | 2013-09-16 |
公开(公告)号: | CN104798337B | 公开(公告)日: | 2019-03-19 |
发明(设计)人: | S.皮卡;J.兹旺茨格 | 申请(专利权)人: | 西门子公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 张涛;刘春元 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 第一网络装置(See)包括安全硬件部件(HK)以用于存储和执行软件。第二网络装置(P)包括安全软件部件(SK)以用于存储和执行软件。一种用于安全通信的方法包括:在网络装置上存储第一共同秘密、第一算法和第二算法;将第一数据从第二网络装置发送到第一网络装置;在第一网络装置和第二网络装置上执行第一算法,其中分别通过第一共同秘密和第一数据来形成输入;将第二数据从第一网络装置发送到第二网络装置;在第一网络装置和第二网络装置上执行第二算法,其中分别通过第二共同秘密和第二数据来形成输入;将第三共同秘密用于安全通信。 | ||
搜索关键词: | 用于 通信 网络 中的 装置 之间 安全 方法 | ||
【主权项】:
1.用于在通信网络中的第一网络装置(Sec)与第二网络装置(P)之间进行安全通信的方法,其中所述第一网络装置(Sec)包括至少一个安全硬件部件(HK)以用于安全地存储软件和安全地执行软件,并且其中所述第二网络装置(P)包括至少一个安全软件部件(SK)以用于安全地存储软件和安全地执行软件,该方法具有以下步骤:a)在使用所述安全硬件部件(HK)的情况下在所述第一网络装置(Sec)上存储第一共同秘密(GS)、第一算法(A1)和第二算法(A2),并且在使用所述安全软件部件(SK)的情况下在所述第二网络装置(P)上存储第一共同秘密(GS)、第一算法(A1)和第二算法(A2);b)将第一数据(SD)从所述第二网络装置(P)发送到所述第一网络装置(Sec);c)在使用所述安全硬件部件(HK)的情况下在所述第一网络装置(Sec)上执行所述第一算法(A1)并且在使用所述安全软件部件(SK)的情况下在所述第二网络装置(P)上执行所述第一算法(A1),以便各自提供第二共同秘密(PS),其中分别通过所述第一共同秘密(GS)和所述第一数据(SD)来形成针对所述第一算法(A1)的输入;d)将第二数据(R)从所述第一网络装置(Sec)发送到所述第二网络装置(P);e)在使用所述安全硬件部件(HK)的情况下在所述第一网络装置(Sec)上执行所述第二算法(A2)并且在使用所述安全软件部件(SK)的情况下在所述第二网络装置(P)上执行所述第二算法(A2),以便各自提供第三共同秘密(KE,KA),其中分别通过所述第二共同秘密(PS)和所述第二数据(R)来形成针对所述第二算法(A2)的输入;以及f)通过所述第一网络装置(Sec)和所述第二网络装置(P)将所述第三共同秘密(KE,KA)用于所述第一网络装置(Sec)与所述第二网络装置(P)之间的安全通信。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380059755.2/,转载请声明来源钻瓜专利网。