CN101136741A - 组播密钥管理方法及用于组播密钥管理的中心节点 - Google Patents

组播密钥管理方法及用于组播密钥管理的中心节点 Download PDF

Info

Publication number
CN101136741A
CN101136741A CNA2006101219736A CN200610121973A CN101136741A CN 101136741 A CN101136741 A CN 101136741A CN A2006101219736 A CNA2006101219736 A CN A2006101219736A CN 200610121973 A CN200610121973 A CN 200610121973A CN 101136741 A CN101136741 A CN 101136741A
Authority
CN
China
Prior art keywords
group
key
multicast
parameter
mac
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2006101219736A
Other languages
English (en)
Inventor
李亚晖
马建峰
姚忠辉
张帆
杨卫东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Xidian University
Original Assignee
Huawei Technologies Co Ltd
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd, Xidian University filed Critical Huawei Technologies Co Ltd
Priority to CNA2006101219736A priority Critical patent/CN101136741A/zh
Publication of CN101136741A publication Critical patent/CN101136741A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

一种组播密钥管理方法及用于组播密钥管理的中心节点,包括:中心节点构建一组播组密钥链;中心节点通过与各个组成员间的安全通道将组播组密钥链的构成参数发送各个组成员;中心节点利用组播组密钥链构建组播消息,并通过公开通道将组播消息发送至各个组成员;各个组成员根据安全通道接收的组播组密钥链参数对组播消息进行解密认证,若组播消息认证通过,各组成员保存接收的组播消息;若组播消息认证失败,各组成员丢弃接收的组播消息。本发明不仅保证了组播通信的前向安全性和后向安全性,还能有效地验证群组内部的消息来源。

Description

组播密钥管理方法及用于组播密钥管理的中心节点
技术领域
本发明涉及通信技术,特别涉及无线局域网密钥管理技术,具体的讲是一种组播密钥管理方法及用于组播密钥管理的中心节点。
背景技术
IEEE的802.11工作组在近几年已经制定了详细的关于WLAN的通讯机制的标准。随着2004年的802.11i标准的正式提出,充分解决了WALN中存在的大部分安全问题,同时也提出了一套完整的安全解决方案。但是随着WLAN的进一步普及应用,不断地出现更多的安全需求,比如:关于WLAN中管理帧的安全保护和快速切换中的安全保护等。本文主要针对WLAN中的管理帧的安全保护进行研究。
随着基于群组通信业务的大量涌现,如网络游戏、视频会议、卫星通信等,其安全性要求也在日益提高。为了防止组通信被非授权用户访问,所有群组内成员必须共享一个组密钥,所有的群组通信都是通过这个组密钥加密的。为了确保群组通信的安全,群组通信的基本要求是:(1)前向安全性,即一个新加入的成员不能访问以前的通信;(2)后向安全性,即一个离开的成员不能访问目前的通信。即,群组成员发生变动时,组通信密钥必须改变。
同时,在群组通信中还需要对消息源进行验证。然而,群组密钥只能有效地验证来自群组外的恶意消息,但是对于群组内部的消息来源却无法区分。虽然可以利用非对称密码学技术实现群组消息的消息源认证和机密性保护,但是该技术计算开销大,在现实方案中无法有效应用。
近期出现一种关于WLAN中管理广播帧的保护机制,主要针对WLAN中的Deauthentication和Deassociation两个管理帧的消息源认证,通过采用两级hash链的方式,为广播帧提供不同级别认证保护。这种机制为WLAN的管理帧提供了一种增强的保护措施,防止因内部STA的欺骗攻击造成受攻击的STA与关联的接入点(AP:Access Point)失去连接。其核心思想是接入点提前分发认证数据,当广播管理帧Deauthentication和Deassociation到达STA后,首先验证该帧的消息源的合法性,然后验证该帧的完整性,当验证都合法后,STA才对该帧做接收处理。但,该方法只针对管理帧Deauthentication和Deassociation的认证提出了保护,机密性保护仍然采用IEEE802.11i所提供的GTK来完成。给原有的WLAN安全机制增加了较大的系统开销,不适合资源受限的STA的应用。
此外,WLAN中广播管理帧的安全认证保护,现有技术中存在一种基于TESLA改进思想的保护机制,用于WLAN中广播管理帧的安全认证保护。其核心思想也是为WLAN中的广播管理帧增加一种认证保护密钥的产生与分发机制,并改进了TESLA思想中的延时验证特性,实现了实时验证广播帧的安全性。但是该机制虽为WLAN的广播帧提供了增强的保护机制,能够抵抗来自内部STA节点的伪造消息攻击,但是机密性保护仍然采用原有的IEEE802.11i的GTK来完成,同样会增加了系统负荷开销。
发明内容
为解决现有技术中的上述问题,本发明提供了一种组播密钥管理方法及用于组播密钥管理的中心节点,通过基于对称密码学方法和方程不可解思想的组播密钥管理方法,有效的解决当前WLAN中存在的广播帧的安全隐患。
为实现上述发明目的,本发明提供了:一种组播密钥管理方法,其中,包括:中心节点构建一组播组密钥链;中心节点通过与各个组成员间的安全通道将密钥链构成参数发送各个组成员;中心节点利用密钥链构建组播消息,并通过公开通讨将组播消息发送至各个组成员;各个组成员根据安全通道接收的密钥链参数对组播消息进行解密认证,若组播消息认证通过,各组成员保存接收的组播消息;若组播消息认证失败,各组成员丢弃接收的组播消息。
本发明还提供了:一种用于组播密钥管理的中心节点,其中,包括:组播消息处理单元、随机数生成器、群组管理单元、密钥链管理单元、密钥链存储单元、密码算法单元、单播消息处理单元;群组管理单元,管理和构建群组,并监视加入/离开群组的组成员;组播消息处理单元,根据密钥链管理单元传送的六元组密钥链构建组播消息并组播至各组成员;单播消息管理单元,协商群组初始化时的的单播安全通道;并在分配新密钥链和新的组成员加入群组时,利用单播安全通道分配密钥链参数;随机数生成器,用于生成密钥链所需的n个四元组的随机数;密钥链存储单元,存储预置素数及六元组密钥链;密码算法单元,根据预置素数构建六元组密钥链,并对组播消息进行加解密和认证操作;密钥链管理单元,从密钥链存储单元中选择和调度密码参数,并转发给密码算法单元;读取密码算法单元构建的六元组密钥并送入密钥链存储单元;以及,从密钥链存储单元读取当前六元组密钥链参数至单播消息管理单元;以及,从密钥链存储单元读取新六元组密钥链并传送至组播消息处理单元。
本发明的有益效果在于,提供了一种消耗系统资源较小的新的组播密钥管理方法及用于组播密钥管理的中心节点,不仅保证了组播通信的前向安全性和后向安全性,还能有效地验证群组内部的消息来源。
附图说明
图1所示为无线局域网的基本服务模式的示意图;
图2为图1中的中心节点一实施例内部的系统功能模块图;
图3为图1中接入点构建组播组密钥链和发送组播消息的实施例的流程图;
图4为图1中组成员接收组播消息的实施例的流程图。
具体实施方式
本发明提供的组播密钥管理方法,是一种基于方程不可解思想的组密钥管理方案(GKMUE:Group Key Management and Unsolved Equation),将基于方程不可解思想的安全模型应用于组播,以有效地实现组播消息的认证和加密问题。
下面我们将建立一个典型的具有中心节点的组播场景。在这个场景中,有一个或者少数几个具有较强能力的组播消息发送者。大多数的组成员是消息的接收者,他们的计算资源和存储能力都有限。中心节点产生安全保护所需要的密钥链,并通过安全通道将密钥链的部分密钥材料分别发送给每个成员节点。然后成员节点利用密钥链逐步更新来实现中心节点的组播消息的解密和认证。这种具有中心节点的应用场景,如IEEE802.16、WCDMA和CDMA2000,都可以应用本方案实现高效、安全的组播消息保护。
而密码学中的门限思想利用了“关于方程组不可解的问题”数学原理,即,一个t次的方程f(x)=at-1xt+…+a0x,如果想要求解方程的系数a0,…,at-1,至少需要t组(xi,f(xi))值,其中i∈0,…,t-1。当少于t组参数时,方程f(x)=at-1xt+…+a0x是无法确定其系数a0,…,at-1的值。
以下通过附图及实施例详细说明本发明基于对称密码学方法和方程不可解思想的组播密钥管理方法的实施过程:
如图1、图2、图3所示,在图1中的WLAN的BSS模式中,接入点(AP)作为一个中心节点,与接入的每一个STA进行通信。当部分STA构成一个组播通信组时,AP作为一个中心节点,可以对该组的安全进行有效地管理。
AP的群组管理单元,监视动态加入/退出群组的组成员,组密钥的建立,以及组密钥的适时更新等。
当STA通过安全认证接入AP时,STA与AP利用单播消息管理单元协商一个双方会话密钥PTK(Pairwise Transient Key),然后利用这个PTK保护的安全通道进行组播密钥链的链头初始参数的发送。
AP的密钥链管理单元读取密钥链存储单元中存储的一个大的素数,并将该素数传送至随机数生成单元,随机数生成单元根据在[0,p-1]之间随机选择n组四元组(a1i,a2i,x1i,x2i),其中i=0,...,n-1,n要远远小于p(n<<p)。然后将生成的n组四元组(a1i,a2i,x1i,x2i)和大素数p转发给密码算法单元。
密码算法单元建立方程f(x)=a1x2+a2x(mod p),并将选定的n个四元组分别代入到方程中,计算出n组结果(f(x1i),f(x2i))。将n个四元组(a1i,a2i,x1i,x2i)与n组(f(x1i),f(x2i))构成新的六元组密钥链(a1i,a2i,x1i,x2i,f(x1i),f(x2i))其中i=0,...,n-1。AP的密钥链管理单元读取密码算法单元生成的六元组密钥链,并发送给密钥链存储单元,由密钥链存储单元存储密码算法单元生成的六元组密钥链。
AP的密钥链管理单元在密钥链存储单元存储的n组六元组密钥链(a1i,a2i,x1i,x2i,f(x1i),f(x2i))中,选择第一组六元组密钥链(a10,a20,x10,x20,f(x10),f(x20))并发送至组播消息处理单元,组播消息处理单元根据密钥链管理单元传送的六元组密钥链构建组播消息,同时AP的密钥链管理单元将该组六元组密钥链中的密钥链参数(x10,f(x20))和素数发送至单播消息管理单元,由单播消息管理单元通过通过安全通道,即单播消息管理单元协商的单播密钥PTK,单播发送至各STA。本实施例中,x10,f(x20)为第1条组播消息的密钥的计算参数,是AP与该STA的组播密钥链的链头初始参数。
AP的组播消息管理单元利用密钥链管理单元传送的前后两个六元组的密钥链参数,调用密码算法单元对组播消息进行加密和验证码的计算,并构建组播消息。组播消息的构成为ES(Mi|x1(i+1)|f(x2(i+1)))|x2i|f(x1i)|MAC1i|MAC2i。其中:
消息体ES(Mi),组播消息的加密后的形式;
密钥参数x2i,f(x1i),为接收方计算消息Mi的认证密钥S;
密钥参数x1(i+1),f(x2(i+1)),为下一条组播消息的密钥的计算参数;
密钥参数验证码MAC1i,MAC1i=HASH(S,x2i|f(x1i));
消息验证码MAC2i,MAC2i=HASH(S,ES(Mi|x1(i+1)|f(x2(i+1)))|x2i|f(x1i))。
如图4所示,STA根据已经安全接收的密钥链参数(x1i,f(x2i))及素数p,对组播消息进行解密认证;当i等于0时,采用安全通道传递的链头密钥参数,当i大于0时,采用上一条接收的组播消息安全携带的密钥参数。STA从接收的组播消息中获得用于当前消息Mi的密钥参数x2i,f(x1i);并根据安全通道接收的密钥链参数(xi,f(xi)),及素数p,利用公式 a 1 i = x 1 i f ( x 2 i ) - x 2 i f ( x 1 i ) x 1 i x 2 i 2 - x 1 i 2 x 2 i ( mod p ) 计算a1i,设S′为a1i
将S′作为密钥,计算MAC′1i=HASH(S′,x2i|f(x1i)),验证MAC′1i与接收到的组播消息中的MAC1i是否相同;若MAC′1i与MAC1i不同,STA丢弃接收的组播消息,若MAC′1i与MAC1i相同,STA继续执行解密认证;STA在将S′作为密钥,利用公式MAC′2i=HASH(S′,ES(Mi|x1(i+1)|f(x2(i+1)))|x2i|f(x1i))计算MAC2i′,验证MAC2i′与接收的组播消息中的MAC2i是否相同,如果MAC′2i与MAC2i不同,则丢弃接收的组播消息,若MAC′2i与MAC2i相同,STA则接收组播消息,并保存组播消息中的x1(i+1),f(x2(i+1))作为下一条组播消息的密钥参数。
当新STA申请加入,AP的群组管理单元通知密钥链管理单元新组成员加入,密钥链管理单元控制单播消息管理单元利用单播安全通道,将要发送的消息的密钥参数,即已发送的组播消息中的x1(i+1),f(x2(i+1))及素数p单播发送给新加入的STA。新加入的STA将密钥参数保存,并作为后续组播消息的密钥链的起始参数。这样就使新的组成员动态地加入到组播密钥链中了。
当有STA需要退出组播时,AP的群组管理单元检测到组成员的离开后,密钥链管理单元从密钥链存储单元中读取新的六元组密钥链,不再使用已退出的STA拥有的密钥参数。关于新的参数的选择,可以是构建新的密钥链或者选择当前的密钥链后续没有发送过的密钥参数。然后,AP的单播消息管理单元重新利用与每个STA间的安全通道分发新的密钥参数作为密钥链的起始参数。这样,离开的STA就无法获得新的密钥参数,从而也就无法从后续的组播消息的密钥链中获得密钥信息。
例如,AP向各STA发送第一条组播消息时,AP先通过初始密钥单播的安全通道将链头初始参数x10,f(x20)以及素数p发送至各STA。
链头初始参数x10,f(x20)为各STA接收的第1条组播消息的密钥的计算参数。AP利用六元组(a10,a20,x10,x20,f(x10),f(x20))的密钥链参数对组播消息进行加密和认证以构建组播消息。组播消息的构成为ES(M0|x11|f(x21))|x20|f(x10)|MAC10|MAC20。其中:
消息体ES(M0),为第1条组播消息的加密后的形式;
密钥参数x20,f(x10),为接收方计算消息M0的认证密钥S;
密钥参数x11,f(x21),为第2条组播消息的密钥的计算参数;
密钥参数验证码MAC10,MAC10=HASH(S,x20|f(x10));
消息验证码MAC20,MAC20=HASH(S,ES(M0|x11|f(x21))|x20|f(x10))。
STA根据已经安全接收的密钥链参数x10,f(x20)及素数p,对组播消息进行解密认证,利用公式 a 10 = x 10 f ( x 20 ) - x 20 f ( x 10 ) x 10 x 20 2 - x 10 2 x 20 ( mod p ) 计算a10,设S′为a10
将S作为密钥,计算MAC′10=HASH(S′,x20|f(x10)),验证MAC10′与接收到的组播消息中的MAC10是否相同;若MAC′10与MAC10不同,STA丢弃接收的第一条组播消息,若MAC′10。与MAC10相同,STA继续执行解密认证;STA在将S′作为密钥,利用公式MAC′20=HASH(S′,ES(M0|x11|f(x21))|x20|f(x10))计算MAC20′,验证MAC20′与接收的组播消息中的MAC20是否相同,如果MAC′20与MAC20不同,则丢弃接收的组播消息,若MAC′20与MAC20相同;STA则接收组播消息消息,并保存组播消息中的x11,f(x21)作为下一条组播消息的密钥参数。
当新的STA申请加入组播组,那么AP的群组管理单元通知密钥链管理单元新的组成员加入,密钥链管理单元通知单播消息管理单元将读取的六元组密钥链利用安全通道PTK,将下一条将要发送组播消息的密钥计算参数x11,f(x21)及素数p发送给新加入的STA。新加入的STA将密钥计算参数保存,并作为接收后续组播消息的密钥链的起始参数。
当有STA需要退出组播时,AP检测到组成员的离开后,AP将密钥链中i=3的六元组(a13,a23,x13,x23,f(x13),f(x23))中的x13,f(x23)发送给各STA,作为计算下一条接收的组播消息的密钥计算参数。
本发明提供了一种消耗系统资源较小的新的组播密钥管理方法及用于组播密钥管理的中心节点,不仅保证了组播通信的前向安全性和后向安全性,还能有效地验证群组内部的消息来源。

Claims (16)

1.一种组播密钥管理方法,其特征在于,包括:
中心节点构建一组播组密钥链;
中心节点通过与各个组成员间的安全通道将组播组密钥链的构成参数发送各个组成员;
中心节点利用组播组密钥链构建组播消息,并通过公开通道将组播消息发送至各个组成员;
各个组成员根据安全通道接收的组播组密钥链参数对组播消息进行解密认证,若组播消息认证通过,各组成员保存接收的组播消息;若组播消息认证失败,各组成员丢弃接收的组播消息。
2.根据权利要求1所述的方法,其特征在于,组播消息携带有密钥参数,该密钥参数为下一条组播消息的密钥的计算参数。
3.根据权利要求1所述的方法,其特征在于,中心节点构建组播组密钥链包括以下步骤:
选择一个大的素数p,随机选择0到p-1间的n组四元组(a1i,a2i,x1i,x2i),其中,i=0,...,n-1,n<<p;
根据四元组及素数p建立方程f(x)=a1x2+a2x(mod p);
根据n组四元组、素数p及方程f(x)=a1x2+a2x(mod p)计算n组(f(x1i),f(x2i));
利用n组四元组(a1i,a2i,x1i,x2i)与n组(f(x1i),f(x2i))构成新的六元组(a1i,a2i,x1i,x2i,f(x1i),f(x2i)),其中,i=0,...,n-1。
4.根据权利要求1所述的方法,其特征在于,中心节点通过安全通道发送给各个组成员的组播组密钥链构成参数包括:中心节点从六元组(a1i,a2i,x1i,x2i,f(x1i),f(x2i))中选择的(x1i,f(x2i)),及素数p;
其中x1i,f(x2i)为组播消息的密钥的计算参数。
5.根据权利要求4所述的方法,其特征在于,中心节点构建的组播消息包括:
消息体ES(Mi),组播消息的加密后的形式;
密钥参数x2i,f(x1i),接收方计算组播消息Mi的密钥S;
密钥参数x1(i+1),f(x2(i+1)),下一条组播消息的密钥的计算参数;
密钥参数验证码MAC1i,MAC1i=HASH(S,x2i|f(x1i));
消息验证码MAC2i,MAC2i=HASH(S,ES(Mi|x1(i+1)|f(x2(i+1)))|x2i|f(x1i));
组播消息的构成为ES(Mi|x1(i+1)|f(x2(i+1)))|x2i|f(x1i)|MAC1i|MAC2i
6.根据权利要求5所述的方法,其特征在于,各组成员根据安全通道接收的密钥链参数(x1i,f(x2i)),及素数p对组播消息进行解密认证,包括:
组成员从组播消息中获得用于当前消息Mi的密钥参数x2i,f(x1i),计算接收方解密验证组播消息的校验密钥S′;
利用校验密钥S′计算校验密钥参数验证码MAC1i′;
组成员验证校验密钥参数验证码MAC1i′与接收到的组播消息消息中的MAC1i是否相同;
若MAC1i′与MAC1i不同,组成员丢弃接收的组播消息;
若MAC1i′与MAC1i相同,各组成员根据校验密钥S′计算校验消息验证码MAC2i′;
各组成员验证校验消息验证码MAC2i′与接收的组播消息中的MAC2i是否相同,如果MAC2i′与MAC2i不同,则丢弃消息;
若MAC2i′与MAC2i相同,各组成员用校验密钥S′获得消息Mi和密钥参数x1(i+1),f(x2(i+1)),并保存x1(i+1),f(x2(i+1))作为下一条组播消息的密钥参数。
7.根据权利要求6所述的方法,其特征在于,各组成员根据公式 a 1 i = x 1 i f ( x 2 i ) - x 2 i f ( x 1 i ) x 1 i x 2 i 2 - x 1 i 2 x 2 i ( mod p ) 计算a1i,设校验密钥S′为a1i
8.根据权利要求6所述的方法,其特征在于,各组成员根据公式MAC1i′=HASH(S′,x2i|f(x1i)),计算校验密钥参数验证码MAC1i′。
9.根据权利要求6所述的方法,其特征在于,各组成员根据公式MAC2i′=HASH(S′,ES(Mi|x1(i+1)|f(x2(i+1)))|x2i|f(x1i)),计算校验消息验证码MAC2i′。
10.根据权利要求9所述的方法,其特征在于,各组成员根据校验密钥S′,解密接收的组播消息中的ES(Mi|x1(i+1)|f(x2(i+1))),以获得消息Mi和密钥参数x1(i+1),f(x2(i+1))。
11.根据权利要求6所述的方法,其特征在于,i=0时,六元组(a1i,a2i,x1i,x2i,f(x1i),f(x2i))中的(x1,f(x2i))为密钥链的链头初始参数。
12.根据权利要求7所述的方法,其特征在于,中心节点接到新的组成员请求加入组播组的请求时,中心节点通过安全通道,将当前将要发送组播消息的密钥计算参数x1(i+1),f(x2(i+1))以及素数p发送至新的组成员;
x1(i+1),ff(x2(i+1))为新的组成员接收的第一条组播消息的密钥的计算参数。
13.根据权利要求11或12所述的方法,其特征在于,中心节点检测到组成员离开组播组时,中心节点在当前密钥链的后续密钥链中选择新的未使用过的六元组中的(x1i,f(x2i))作为组播消息的密钥的计算参数,并通过安全通道发送至各组成员。
14.根据权利要求11或12所述的方法,其特征在于,中心节点检测到组成员离开组播组时,中心节点构建新的组播组密钥链,通过安全通道将新组播组密钥链的链头初始参数和素数p发送给组成员。
15.一种用于组播密钥管理的中心节点,其特征在于,包括:组播消息处理单元、随机数生成器、群组管理单元、密钥链管理单元、密钥链存储单元、密码算法单元、单播消息处理单元;
群组管理单元,管理和构建群组,并监视加入/离开群组的组成员;
组播消息处理单元,根据密钥链管理单元传送的六元组密钥链构建组播消息并组播至各组成员;
单播消息管理单元,协商群组初始化时的的单播安全通道;并利用单播安全通道分配六元组密钥链计算参数;
随机数生成器,用于生成密钥链所需的n个四元组的随机数;
密钥链存储单元,存储预置素数及六元组密钥链;
密码算法单元,根据预置素数构建六元组密钥链,并对组播消息进行加解密和认证操作;
密钥链管理单元,从密钥链存储单元中选择和调度六元组密钥链参数,并转发给密码算法单元;读取密码算法单元构建的六元组密钥并送入密钥链存储单元;从密钥链存储单元读取当前六元组密钥链计算参数至单播消息管理单元;以及,从密钥链存储单元读取新六元组密钥链并传送至组播消息处理单元。
16.根据权利要求15所述的用于组播密钥管理的中心节点,其特征在于,密码算法单元构建六元组密钥链包括以下步骤:
随机选择0到p-1间n组四元(a1i,a2i,x1i,x2i),其中,i=0,...,n-1,n<<p;
根据n组四元组、素数p计算n组(f(x1i),f(x2i));
根据n组四元组(a1i,a2i,x1i,x2i)与n组(f(x1i),f(x2i))构成新的六元组(a1i,a2i,x1i,x2i,f(x1i),f(x2i)),其中,i=0,...,n-1。
CNA2006101219736A 2006-08-30 2006-08-30 组播密钥管理方法及用于组播密钥管理的中心节点 Pending CN101136741A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2006101219736A CN101136741A (zh) 2006-08-30 2006-08-30 组播密钥管理方法及用于组播密钥管理的中心节点

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2006101219736A CN101136741A (zh) 2006-08-30 2006-08-30 组播密钥管理方法及用于组播密钥管理的中心节点

Publications (1)

Publication Number Publication Date
CN101136741A true CN101136741A (zh) 2008-03-05

Family

ID=39160599

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2006101219736A Pending CN101136741A (zh) 2006-08-30 2006-08-30 组播密钥管理方法及用于组播密钥管理的中心节点

Country Status (1)

Country Link
CN (1) CN101136741A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102487503A (zh) * 2010-12-06 2012-06-06 中国航空工业集团公司第六三一研究所 一种多级安全动态群组密钥管理方法
CN101789945B (zh) * 2010-02-05 2012-10-24 西安电子科技大学 基于中国剩余定理的群组密钥管理方法
CN103227987A (zh) * 2013-04-08 2013-07-31 哈尔滨工程大学 一种异构传感网认证组密钥管理方法
CN106170716A (zh) * 2014-04-08 2016-11-30 欧洲联盟·由欧洲委员会代表 对无线电导航信号的认证进行优化的方法和系统
CN107592364A (zh) * 2017-09-22 2018-01-16 中汇信息技术(上海)有限公司 一种分布式消息交换方法和系统
CN112422282A (zh) * 2020-11-18 2021-02-26 中国电子科技集团公司第三十研究所 一种中心化的高效群组会话密钥管理方法
CN112512042A (zh) * 2020-10-14 2021-03-16 锐捷网络股份有限公司 通信密钥生成方法、装置、设备和存储介质
CN114466318A (zh) * 2022-01-30 2022-05-10 西安电子科技大学 组播服务有效认证和密钥分配协议实现方法、系统及设备

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101789945B (zh) * 2010-02-05 2012-10-24 西安电子科技大学 基于中国剩余定理的群组密钥管理方法
CN102487503A (zh) * 2010-12-06 2012-06-06 中国航空工业集团公司第六三一研究所 一种多级安全动态群组密钥管理方法
CN102487503B (zh) * 2010-12-06 2014-04-16 中国航空工业集团公司第六三一研究所 一种多级安全动态群组密钥管理方法
CN103227987A (zh) * 2013-04-08 2013-07-31 哈尔滨工程大学 一种异构传感网认证组密钥管理方法
CN103227987B (zh) * 2013-04-08 2016-05-04 哈尔滨工程大学 一种异构传感网认证组密钥管理方法
CN106170716A (zh) * 2014-04-08 2016-11-30 欧洲联盟·由欧洲委员会代表 对无线电导航信号的认证进行优化的方法和系统
CN107592364A (zh) * 2017-09-22 2018-01-16 中汇信息技术(上海)有限公司 一种分布式消息交换方法和系统
CN112512042A (zh) * 2020-10-14 2021-03-16 锐捷网络股份有限公司 通信密钥生成方法、装置、设备和存储介质
CN112512042B (zh) * 2020-10-14 2022-10-14 锐捷网络股份有限公司 通信密钥生成方法、装置、设备和存储介质
CN112422282A (zh) * 2020-11-18 2021-02-26 中国电子科技集团公司第三十研究所 一种中心化的高效群组会话密钥管理方法
CN112422282B (zh) * 2020-11-18 2022-03-18 中国电子科技集团公司第三十研究所 一种中心化的高效群组会话密钥管理方法
CN114466318A (zh) * 2022-01-30 2022-05-10 西安电子科技大学 组播服务有效认证和密钥分配协议实现方法、系统及设备
CN114466318B (zh) * 2022-01-30 2023-04-07 西安电子科技大学 组播服务有效认证和密钥分配协议实现方法、系统及设备

Similar Documents

Publication Publication Date Title
CN111371730B (zh) 边缘计算场景下支持异构终端匿名接入的轻量级认证方法
CN112003889B (zh) 分布式跨链系统及跨链信息交互与系统访问控制方法
Luk et al. MiniSec: a secure sensor network communication architecture
EP2437469B1 (en) Method and apparatus for establishing a security association
CN101005359B (zh) 一种实现终端设备间安全通信的方法及装置
CN102065016B (zh) 报文发送和接收方法及装置、报文处理方法及系统
CN105162599B (zh) 一种数据传输系统及其传输方法
CN101136741A (zh) 组播密钥管理方法及用于组播密钥管理的中心节点
CN108683510A (zh) 一种加密传输的用户身份更新方法
CN101741555A (zh) 身份认证和密钥协商方法及系统
CN102547688A (zh) 一种基于虚拟专用信道的高可信手机安全通信信道的建立方法
Wang et al. Distributed user access control in sensor networks
CN101552984B (zh) 一种移动通信系统的基站的安全接入方法
Khan et al. Secure authentication and key management protocols for mobile multihop WiMAX networks
CN101562519B (zh) 用户分组通信网络的数字证书管理方法和用于接入用户分组通信网络中的用户终端
CN100525182C (zh) 用于无线网络的鉴别与保密方法
Pang et al. Improved multicast key management of Chinese wireless local area network security standard
CN102487503B (zh) 一种多级安全动态群组密钥管理方法
Itoo et al. A robust ECC-based authentication framework for energy internet (EI)-based vehicle to grid communication system
De Ree et al. DISTANT: DIStributed Trusted Authority-based key managemeNT for beyond 5G wireless mobile small cells
Habib et al. Performance of wimax security algorithm (the comparative study of rsa encryption algorithm with ecc encryption algorithm)
CN102624748A (zh) 一种对等网络的访问控制方法
Lai et al. Efficient Group Authentication and Key Agreement Scheme for Vehicular Digital Twin
CN101640840B (zh) 用于基于广播或多播进行安全通信的方法及其装置
Eya et al. New user authentication and key management scheme for secure data transmission in wireless mobile multicast

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20080305