一种密钥生成方法、装置及认证端设备

    公开(公告)号:CN114785486A

    公开(公告)日:2022-07-22

    申请号:CN202110005428.5

    申请日:2021-01-05

    Abstract: 本发明提供了一种密钥生成方法、装置及认证端设备。该方法包括:在与第二认证端进行身份认证后,获取认证过程中的身份标识和所述第一认证端与所述第二认证端之间认证的扩展主会话密钥;根据所述身份标识和所述扩展主会话密钥,生成安全密钥Kausf。采用本发明实施例所述密钥生成方法,在第一认证端与第二认证端进行TLS握手的密钥交换过程,完成身份认证后,根据认证过程中的身份标识和第一认证端与第二认证端之间认证的扩展主会话密钥,生成安全密钥Kausf,该安全密钥Kausf能够用于后续数据面和用户面的加密,使数据面和用户面加密的密钥中融合身份信息,达到提高密钥材料的安全性的效果。

Patent Agency Ranking