一种端到端通信密钥的建立方法及系统技术方案

技术编号:4000139 阅读:238 留言:0更新日期:2012-04-11 18:40
一种端到端通信密钥的建立方法,包括以下步骤:1)发送源节点NSource发送第一密钥通告分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到第一密钥通告分组后,构造第二密钥通告分组给目的节点NDestination;3)目的节点NDestination收到第二密钥通告分组后,构造第二密钥通告响应分组给核心交换设备SWCenter;4)核心交换设备SWCenter收到第二密钥通告响应分组后,构造第一密钥通告响应分组给发送源节点NSource;5)发送源节点NSource接收第一密钥通告响应分组,建立端到端的通信密钥。本发明专利技术提供了一种安全性更高的端到端通信密钥的建立方法及系统。

【技术实现步骤摘要】

【技术保护点】
一种端到端通信密钥的建立方法,其特征在于:其包括以下步骤:1)发送源节点N↓[Source]发送第一密钥通告分组给核心交换设备SW↓[Center];所述第一密钥通告分组包含:ID↓[Destination]字段、E1(KEY↓[S-D])字段以及MIC1字段,其中:ID↓[Destination]字段:表示目的节点N↓[Destination]的标识;E↓[1](KEY↓[S-D])字段:表示密钥资料数据,由发送源节点N↓[Source]利用其与核心交换设备SW↓[Cent发送源节点N↓[Source]之间的密钥KEY↓[S-Center]对第一密钥通告响应分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值;5)发送源节点N↓[Source]接收第一密钥通告响应分组,建立端到端的通信密钥。er]之间的密钥KEY↓[S-Center]对KEY↓[S-D]加密后的数据;其中KEY↓[S-D]是由发送源节点N↓[Source]生成的随机数,发送源节点N↓[Source]将其作为与目的节点N↓[Destination]之间的通信密钥;MIC1字段:表示消息完整性验证码,由发送源节点N↓[Source]利用其与核心交换设备SW↓[Center]之间的密钥KEY↓[S-Center]对第一密钥通告分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值;2)核心交换设备SW↓[Center]收到第一密钥通告分组后,构造第二密钥通告分组给目的节点N↓[Destination];所述第二密钥通告分组包括ID↓[Source]字段、E↓[2](KEY↓[S-D])字段以及MIC2字段,其中:ID↓[Source]字段:表示发送源节点N↓[Source]的标识;E↓[2](KEY↓[S-D])字段:表示密钥资料数据,由核心交换设备SW↓[Center]用其与目的节点N↓[Destination]之间的密钥KEY↓[D-Center]对KEY↓[S-D]加密后的数据;MIC2字段:表示消息完整性验证码,由核心交换设备SW↓[Center]用其与目的节点N↓[Destination]之间的密钥KEY↓[D-Center]对第二密钥通告分组中本字段外的其他字段通过杂凑函数计算得到的杂凑值;3)目的节点N↓[Destination]收到第二密钥通告分组后,构造第二密钥通告响应分组给核心交换设备SW↓[Center];所述第二密钥通告响应分...

【技术特征摘要】

【专利技术属性】
技术研发人员:铁满霞曹军李琴葛莉
申请(专利权)人:西安西电捷通无线网络通信股份有限公司
类型:发明
国别省市:87[中国|西安]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1