一种面向无线通信系统的密钥产生分配方法

    公开(公告)号:CN107196920A

    公开(公告)日:2017-09-22

    申请号:CN201710294870.8

    申请日:2017-04-28

    CPC classification number: H04L63/0869 H04L63/062 H04L63/083

    Abstract: 本发明属于通信安全技术领域,具体的涉及一种面向无线通信系统的密钥产生分配方法,包括以下步骤:终端和接入点基于双方无线通信信道特征产生物理层密钥;认证中心通过终端身份相关的根密钥和接入层认证密钥;终端利用根密钥、接入层认证密钥和接收到的认证中心的认证数据,对接入点和认证中心进行认证;认证中心利用根密钥、接入层认证密钥和接收到的终端认证数据对终端进行认证;终端和接入点分别生成二级接入层加密、完整性保护密钥;终端和接入点可随时同步更新一级接入层密钥和接入层认证密钥,实现接入层密钥更新和持续认证。本发明利用无线信道的唯一性、互易性和时变性,在终端和接入点分别产生物理层密钥,并将其引入到接入层密钥和认证密钥之中,实现了身份与路径的双重认证,并可防止从非接入层获取接入层密钥的攻击方式。

    一种面向无线通信系统的密钥产生分配方法

    公开(公告)号:CN107196920B

    公开(公告)日:2019-07-30

    申请号:CN201710294870.8

    申请日:2017-04-28

    Abstract: 本发明属于通信安全技术领域,具体的涉及一种面向无线通信系统的密钥产生分配方法,包括以下步骤:终端和接入点基于双方无线通信信道特征产生物理层密钥;认证中心通过终端身份相关的根密钥和接入层认证密钥;终端利用根密钥、接入层认证密钥和接收到的认证中心的认证数据,对接入点和认证中心进行认证;认证中心利用根密钥、接入层认证密钥和接收到的终端认证数据对终端进行认证;终端和接入点分别生成二级接入层加密、完整性保护密钥;终端和接入点可随时同步更新一级接入层密钥和接入层认证密钥,实现接入层密钥更新和持续认证。本发明利用无线信道的唯一性、互易性和时变性,在终端和接入点分别产生物理层密钥,并将其引入到接入层密钥和认证密钥之中,实现了身份与路径的双重认证,并可防止从非接入层获取接入层密钥的攻击方式。

Patent Agency Ranking