用于网络元件的密钥管理制造技术

技术编号:3506386 阅读:243 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了在属于不同网域(NDa、NDb)的两个网络元件(NEa、NEb)之间共享的秘密会话密钥的建立。第一网域(NDa)的第一网络元件(NEa)从关联的密钥管理中心(KMC)(AAAa)请求安全参数。刚一接收到请求,KMC(AAAa)就产生新鲜标记(FRESH)并且基于这个标记(FRESH)和与第二网域(NDb)共享的主密钥(KAB)来计算会话密钥(K)。安全参数被(安全地)提供给网络元件(NEa),其提取会话密钥(K)并且通过第二网络元件(NEb)将新鲜标记(FRESH)转发给第二域(NDb)的KMC(AAAb)。基于标记(FRESH)和共享的主密钥(KAB),KMC(AAAb)产生会话密钥(K)的拷贝,其被(安全地)提供给第二网络元件(NEb)。现在两个网络元件(NEa、NEb)已经共享会话密钥(K),以使它们能彼此安全地通信。

【技术实现步骤摘要】
【国外来华专利技术】

【技术保护点】
一种建立在第一网域(100)的第一网络元件(NEa)和第二网域(200)的第二网络元件(NEb)之间共享的会话密钥(K)的方法,所述第一网域(100)包括第一密码装置(120)并且与包括第二密码装置(220)的所述第二网域(200)共享秘密密钥(K↓[AB]),所述方法包括步骤:-所述第一密码装置(120)产生一个新鲜标记(FRESH);-所述第一密码装置(120)基于所述共享的秘密密钥(KAB)以及所述产生的新鲜标记(FRESH)而产生所述会话密钥(K);   -将所述会话密钥(K)提供给所述第一网络元件(NEa);-将所述新鲜标记(FRESH)提供给所述第二密码装置(220);-所述第二密码装置(220)基于所述共享的秘密密钥(K↓[AB])以及所述提供的新鲜标记(FRES H)而产生所述会话密钥(K)的拷贝;并且-将所述会话密钥(K)的所述拷贝提供给所述第二网络元件(NEb)。

【技术特征摘要】
【国外来华专利技术】

【专利技术属性】
技术研发人员:R布洛姆M纳斯隆德E卡拉拉F林霍尔姆K诺尔曼
申请(专利权)人:艾利森电话股份有限公司
类型:发明
国别省市:SE[]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1