[发明专利]一种面向无线通信系统的密钥产生分配方法有效
申请号: | 201710294870.8 | 申请日: | 2017-04-28 |
公开(公告)号: | CN107196920B | 公开(公告)日: | 2019-07-30 |
发明(设计)人: | 赵华;金梁;黄开枝;汤红波;钟州;王晓雷;周游;易鸣;杨梅樾;夏路 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 李伟 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于通信安全技术领域,具体的涉及一种面向无线通信系统的密钥产生分配方法,包括以下步骤:终端和接入点基于双方无线通信信道特征产生物理层密钥;认证中心通过终端身份相关的根密钥和接入层认证密钥;终端利用根密钥、接入层认证密钥和接收到的认证中心的认证数据,对接入点和认证中心进行认证;认证中心利用根密钥、接入层认证密钥和接收到的终端认证数据对终端进行认证;终端和接入点分别生成二级接入层加密、完整性保护密钥;终端和接入点可随时同步更新一级接入层密钥和接入层认证密钥,实现接入层密钥更新和持续认证。本发明利用无线信道的唯一性、互易性和时变性,在终端和接入点分别产生物理层密钥,并将其引入到接入层密钥和认证密钥之中,实现了身份与路径的双重认证,并可防止从非接入层获取接入层密钥的攻击方式。 | ||
搜索关键词: | 一种 面向 无线通信 系统 密钥 产生 分配 方法 | ||
【主权项】:
1.一种面向无线通信系统的密钥产生分配方法,其特征在于,包括以下步骤:步骤A:终端和接入点基于双方无线通信信道特征产生物理层密钥作为一级接入层加密、完整性保护密钥和接入层认证密钥;步骤B:认证中心通过终端身份相关的根密钥和接入层认证密钥,产生认证数据和非接入层密钥;步骤C:终端利用根密钥、接入层认证密钥和接收到的认证中心的认证数据,对接入点和认证中心进行认证,认证成功后生成非接入层密钥和终端认证数据;步骤D:认证中心利用根密钥、接入层认证密钥和接收到的终端认证数据对终端进行认证,认证成功后,与终端在相互间的通信链路上协商使用非接入层密钥;步骤E:终端和接入点分别生成二级接入层加密、完整性保护密钥,将其与一级接入层相应密钥相结合作为接入层密钥,在终端与接入点之间的无线链路上使用;步骤F:终端和接入点可随时同步更新一级接入层密钥和接入层认证密钥,实现接入层密钥更新和持续认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710294870.8/,转载请声明来源钻瓜专利网。