一种端到端安全连接的建立方法及系统技术方案

技术编号:3999986 阅读:200 留言:0更新日期:2012-04-11 18:40
一种端到端安全连接的建立方法,包括以下步骤:1)发送源节点NSource发送密钥请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到密钥请求分组后,构造密钥通告分组发送给目的节点NDestination;3)目的节点NDestination收到密钥通告分组后,构造密钥通告响应分组发送给核心交换设备SWCenter;4)核心交换设备SWCenter收到密钥通告响应分组后,构造密钥响应分组发送给发送源节点NSource;5)发送源节点NSource接收密钥响应分组,建立端到端的安全连接。本发明专利技术提供了一种网络安全性更高的端到端安全连接的建立方法及系统。

【技术实现步骤摘要】

【技术保护点】
一种端到端安全连接的建立方法,其特征在于,其包括以下步骤:1)发送源节点N↓[Source]发送密钥请求分组给核心交换设备SW↓[Center],所述密钥请求分组包含ID↓[Destination]字段以及MIC1字段,其中:ID↓[Destination]字段:表示目的节点N↓[Destination]的标识;MIC1字段:表示消息完整性验证码,由发送源节点N↓[Source]用其与核心交换设备SW↓[Center]之间的密钥KEY↓[S-Center]对该密钥请求分组中本组,建立端到端的安全连接。字段外的其他字段通过杂凑函数计算得到的杂凑值;2)核心交换设备SW↓[Center]收到密钥请求分组后,构造密钥通告分组发送给目的节点N↓[Destination],所述密钥通告分组包含:ID↓[Source]字段、E↓[key1]字段以及MIC2字段,其中:ID↓[Source]字段:表示发送源节点N↓[Source]的标识;E↓[key1]字段:表示密钥资料数据,由核心交换设备SW↓[Center]用其与目的节点N↓[Destination]之间的密钥KEY↓[D-Center]对随机数KEY↓[S-D]加密后的数据,其中随机数KEY↓[S-D]是核心交换设备SW↓[Center]生成的随机数;MIC2字段:表示消息完整性验证码,由核心交换设备SW↓[Center]用其与目的节点N↓[Destination]之间的密钥KEY↓[D-Center]对该密钥通告分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值;3)目的节点N↓[Destination]收到密钥通告分组后,构造密钥通告响应分组发送给核心交换设备SW↓[Center],所述密钥通告响应分组包含:ID↓[Source]字段以及MIC3字段,其中:MIC3字段;表示消息完整性验证码,由目的节点N↓[Destination]利用与核心交换设备SW↓[Center]之间的密钥KEY↓[D-Center]对该密钥通告响应分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值;4)核心交换设备SW↓[Center]收到密钥通告响应分组后,构造密钥响应分组发送给发送源节点N↓[Source],所述密钥响应分组包含:ID↓[Destination]字段、E↓[key2]字段以及MIC4字段,其中:E↓[key2]字段:表示密钥加密数据,由核心交换设备SW↓[Cent...

【技术特征摘要】

【专利技术属性】
技术研发人员:铁满霞曹军李琴黄振海
申请(专利权)人:西安西电捷通无线网络通信股份有限公司
类型:发明
国别省市:87[中国|西安]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利