【技术实现步骤摘要】
【技术保护点】
一种跨域多网守端到端会话密钥协商方法,包括如下步骤:(1)在主叫端点使用直接路由呼叫DRC呼叫被叫端点之前,主叫端点根据自身能力和安全策略,选择是否支持D-H密钥交换算法,并将该信息放入呼叫接入请求ARQ消息中,发送给其所归属的网守,该网守为主叫网守;(2)主叫网守收到ARQ后,向被叫网守发起定位请求LRQ消息,以查询被叫端点地址;该LRQ消息中,主叫网守根据主叫端点及自身能力及安全策略,选择是否支持D-H密钥交换算法,从而为主叫端点选出一种生成会话密钥的方法;(3)被叫网守收到LRQ后,根据主叫端点、主叫网守的选择,以及被叫网守是否支持D-H密钥交换算法和安全策略,最终确定生成会话密钥的方法,并将该信息及根据该方法生成的共享秘密放入定位确认LCF消息中,用于主叫端点与被叫端点之间的通信,将LCF发送给主叫网守;(4)主叫网守收到LCF消息后,根据已确定的生成会话密钥的方法,对用于主叫端点的共享秘密进行解密然后再加密转发或是直接转发该共享秘密,据此生成ACF消息发送给主叫端点;该ACF消息中还复制了LCF中用于被叫端点的共享秘密;(5)主叫端点收到ACF消息后,根据已确定的密钥方法,提 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:卢忱,王云峰,陈剑勇,胡焰龙,张则宝,
申请(专利权)人:中兴通讯股份有限公司,
类型:发明
国别省市:94[中国|深圳]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。