CN102487503A - 一种多级安全动态群组密钥管理方法 - Google Patents

一种多级安全动态群组密钥管理方法 Download PDF

Info

Publication number
CN102487503A
CN102487503A CN2010105754774A CN201010575477A CN102487503A CN 102487503 A CN102487503 A CN 102487503A CN 2010105754774 A CN2010105754774 A CN 2010105754774A CN 201010575477 A CN201010575477 A CN 201010575477A CN 102487503 A CN102487503 A CN 102487503A
Authority
CN
China
Prior art keywords
key
security
section point
node node1
dynamic group
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2010105754774A
Other languages
English (en)
Other versions
CN102487503B (zh
Inventor
李亚晖
牛文生
崔西宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
AVIC No 631 Research Institute
Original Assignee
AVIC No 631 Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by AVIC No 631 Research Institute filed Critical AVIC No 631 Research Institute
Priority to CN201010575477.4A priority Critical patent/CN102487503B/zh
Publication of CN102487503A publication Critical patent/CN102487503A/zh
Application granted granted Critical
Publication of CN102487503B publication Critical patent/CN102487503B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种能够满足多级安全需求的应用场景的多级安全动态群组密钥管理方法,该方法包括以下步骤:1)安全域传输密钥建立;3)传输密钥的广播分发。本发明提供了一种可实现动态的多级安全的群组密钥管理方案、能够为动态群组的通信提供实时安全群组变化和多级安全的信息保护隔离以及可有效应用于移动节点动态组合的场景的多级安全动态群组密钥管理方法。

Description

一种多级安全动态群组密钥管理方法
技术领域
本发明属于无线网络安全通信领域,涉及一种能够满足多级安全需求的应用场景的多级安全动态群组密钥管理方法。
背景技术
移动无线网络已经普遍应用于军事、通信、医疗等各种行业。自组织移动无线网络是一种能够动态进行拓扑调整和数据路由的灵活网络,该网络具有无基础设施、组网灵活、多跳路由、抗毁性强等特点,因此得到人们越来越多的关注。随着自组织移动无线网络技术的发展,国外一些学者开始研究把它应用在航空通信领域。在自组织移动无线网络发展过程中出现了无线网状网,是一种能够具有自组织移动无线网络灵活特性的全连通网络,更加适合航空器的动态组网。
在多级安全系统中,所有信息都有一个密级,每个用户也都相应地有一签证。要决定是否允许某用户读一个文件,那么就比较该用户的签证是否与该文件的密级相符。安全策略要求,为了合法地得到某一信息,用户的安全级必须大于或等于该信息的安全级,并且该信息属于用户的信息访问类别。随着网络技术的不断发展,信息资源的共享已很普遍,在多用户计算环境下如何管理信息资源愈来愈显得重要,多级安全体系中通过授权进行访问控制的技术可以直接应用群组的多级安全密钥管理协议中。
发明内容
为了解决背景技术中存在的上述技术问题,本发明提供了一种可实现动态的多级安全的群组密钥管理方案、能够为动态群组的通信提供实时安全群组变化和多级安全的信息保护隔离以及可有效应用于移动节点动态组合的场景的多级安全动态群组密钥管理方法。
本发明的技术解决方案是:本发明提供了一种多级安全动态群组密钥管理方法,其特殊之处在于:所述方法包括以下步骤:
1)安全域传输密钥建立;
3)传输密钥的广播分发。
上述步骤3)的具体实现方式是:
3.1)第一节点Node1向第二节点Node2发送广播传输密钥s;
3.2)第二节点Node2收到第一节点Node1发送的广播传输密钥后构建授权请求消息并发送给鉴别服务器AS;
3.3)鉴别服务器AS收到来自第二节点Node2的授权请求消息后构建授权响应消息发送给密钥生成中心KGC;
3.4)密钥生成中心KGC收到来自鉴别服务器AS发送的授权响应消息后构建授权码发送给第二节点Node2;
3.5)第二节点Node2根据密钥生成中心KGC发来的授权码与第一节点Node1构建安全传输信道。
上述步骤3.1)的具体实现方式是:
3.1.1)第一节点Node1将广播密钥s进行加密,得到密文c;
3.1.2)第一节点Node1用广播密钥s将三个随机数Rid,Rau以及Ren进行加密操作C=εs(Rid||Rau||Ren),并将第一节点Node1的身份标识、密文c以及密文C一同发送给第二节点Node2。
上述步骤3.2)的具体实现方式是:
3.2.1)第二节点Node2收到广播消息后,首先根据消息中携带的身份标识确定判断是否是自己需要通信的节点,若是,则进行步骤3.2.2),若否,则丢弃该广播消息;
3.2.2)第二节点Node2构建授权请求消息发送给鉴别服务器AS;所述授权请求消息包括第二节点Node2的身份标识以及第一节点Node1向第二节点Node2所发送的身份标识。
上述步骤3.3)的具体实现方式是:
鉴别服务器AS根据第二节点Node2所发送的请求消息构建授权响应消息发送给密钥生成中心KGC,并通知密钥生成中心KGC为该节点计算授权码;所述授权响应消息包括第二节点Node2以及第一节点Node1的身份标识。
上述步骤3.4)的具体实现方式是:
密钥生成中心KGC接收到鉴别服务器AS的授权响应消息后,根据授权响应消息中携带的身份标识,计算授权码并发送给第二节点Node2。
上述步骤3.5)的具体实现方式是:
当第二节点Node2接收到密钥生成中心KGC的授权码后,利用授权码中的身份标识以及本地保存的安全域的安全参数,对第一节点Node1所发送广播传输密钥s进行解密,解密密文C,得到传输密钥Rid,Rau以及Ren,并将Rid,Rau以及Ren保存作为与第一节点Node1的通信信道的安全密钥。
上述步骤3.5)之后还包括:
3.6)第二节点Node2向第一节点Node1发送应答消息。
上述多级安全动态群组密钥管理方法在步骤1)和步骤3)之间还包括:
2)私钥和安全参数更新:利用密钥生成中心KGC与安全域的各自组网节点之间的安全通道,将新的安全参数发送给每个域内的自组网节点。
上述步骤1)的具体实现方式是:
1.1)第一节点Node1和第二节点Node2之间建立链路连接;
1.2)第一节点Node1和鉴别服务器AS之间建立EAPOL双向认证,并向向鉴别服务器AS申请第一节点Node1所对应的私钥;
1.3)第一节点Node1和密钥生成中心KGC建立密钥协商:密钥生成中心KGC计算第一节点Node1的私钥,并将私钥颁发给第一节点Node1;密钥生成中心KGC生成第一节点Node1的临时身份和私钥后,连同安全域的参数和已有的传输密钥链,发送给第一节点Node1。
本发明的优点是:
本发明利用基于身份加密的公钥技术,构造了一种加密协议。在安全域内,每个成员都向密钥生成中心KGC申请自己的临时身份和私钥<UP,US>。当一个成员要要加密一个消息给其他成员时,利用自己的私钥对传输密钥进行加密,并将自己的临时身份、安全参数和密文c=<U,W,V>发送出去。安全域内的该成员接收到该消息后,必须使用自己的临时身份、对应的解密私钥和发送者的临时身份,才能计算解密得到传输消息。
1、用户信息的隐私保护。本发明由于密钥生成中心KGC只能收到Ui发送的
Figure BDA0000036374330000041
Figure BDA0000036374330000042
所以Ui隐私信息Ri不会被接收者Uj获取,能够保持Ui隐私信息;同时Uj不能轻易将Uji泄露给其他人,因为其中包含了自己的私钥信息,如果泄露被Ui获知,就可能泄露Uj自己的私钥信息。因而Uj需要将Uji作为私钥的一部分进行保存或者销毁。
2、加密信息的不可伪造性。传输密钥的广播消息中,传输密钥是使用安全域内自组网节点的私钥加密保护的,只要该节点的私钥安全的,那么其他自组网节点是无法伪造该消息的。
3、加密信息的不可否认性。自组网节点采用私钥对广播的传输密钥进行加密保护,具有唯一性,而且接收到消息的节点只有使用发送者的临时身份才能正确解密获得该传输密钥,广播消息具有可验证性,是不可否认的。
4、加密信息的机密性。对于非安全域的用户,因为没有安全域内颁发的临时解密私钥,所以无法解密传输密钥的广播消息,是无法得到传输密钥的,保证了传输密钥的机密性。当自组网节点离开安全域时,密钥生成中心KGC会更新安全域的安全参数,并通知安全域内的自组网节点更新自己的安全参数和私钥,进一步可以更新自己的传输密钥。这样,离开安全域的自组网节点的临时身份和私钥就被吊销了,从而更新的传输密钥也无法获得,保证了传输密钥的机密性。
附图说明
图1是临时身份和私钥的生成和分发过程示意图;
图2是传输密钥分发流程示意图;
具体实施方式
本发明以无线自组网作为动态群组的网络基础模型,构建动态安全域的多级安全通信场景,其步骤:
1、安全域传输密钥建立:
参见图1,自组网节点临时身份可以在加入自组网网络的时,首先生成临时身份标识,然后向认证中心申请它的对应的私钥。申请行为可以在被鉴别服务器AS认证通过后,由密钥生成中心KGC计算该用户的私钥,然后将私钥颁发给该用户。密钥生成中心KGC生成当前节点的临时身份和私钥后,连同安全域的参数和已有的传输密钥链,利用安全通道发送给新接入的自组网节点。在整个安全域内,安全域的安全参数也是对外保密的,安全域外的节点以及域内的非自组网节点都无法获得这些参数。临时身份和私钥的颁发过程可以融合在自组网节点接入网络的认证过程中。
2、私钥和安全参数更新:
当有自组网节点离开安全域时,密钥生成中心KGC需要更新安全域的安全参数,使离开安全域的自组网节点的临时身份和私钥失效。密钥生成中心KGC更新安全域的安全参数的过程如下:
(1)随机选择一个
Figure BDA0000036374330000051
计算X′=gkt
(2)将((g,G1,G2,ê,H1,H2),X′,t)作为新的安全域的安全参数;
(3)利用密钥生成中心KGC与安全域的各自组网节点之间的安全通道,将新的安全参数发送给每个域内的自组网节点;
(4)安全域内的自组网节点接收到消息后,更新安全域的安全参数;
(5)自组网节点计算新的私钥 US &prime; i = ( US i ) 1 / t = g 1 / ( ktH 1 ( U i | H 2 ( R i ) ) ) .
3、传输密钥的广播分发:
参见图2,当一个新的自组网节点成功的接入到自组网网络的安全域后,当要和其他节点通信时,需要根据当前信息的安全等级建立安全专用通道,因而要为安全通道分配密钥信息。本方案假设每个自组网节点都与密钥生成中心KGC和鉴别服务器AS拥有安全的通信信道。
(1)自组网节点首先将广播密钥s加密计算得到密文c,然后生成三个随机数Rid,Rau和Ren,其中Rid作为传输密钥索引,Rau作为传输认证密钥,Ren作为传输加密密钥。然后用广播密钥s将这三个随机数进行加密操作C=εs(Rid||Rau||Ren)。然后用广播消息将{UP,C,c}发送给安全域内的所有自组网节点;
(2)当其他自组网节点收到广播消息后,根据消息中携带的身份标识确定是自己需要通信的节点,将自己的公钥和消息发送者的公钥一同利用安全信道发送给鉴别服务器AS,鉴别服务器AS根据请求消息为该用户授权,并发送消息{UPi,UPj},通知密钥生成中心KGC为该节点计算授权码;
(3)当密钥生成中心KGC接收到鉴别服务器AS的指示消息后,根据消息中携带的{UPi,UPj}身份标识,为UPj计算授权码并用安全信道发送给请求着。
(4)当自组网节点接收到密钥生成中心KGC的响应消息后,利用授权码、消息中的身份标识和本地保存的安全域的安全参数,解密获广播输密钥s,然后解密计算密文C,得到传输密钥Rid,Rau和Ren,并将UP,Rid,Rau和Ren保存作为与该节点的通信信道的安全密钥;
(5)该自组网节点发送应答消息
Figure BDA0000036374330000062
给广播消息的发送者;
(6)当发送广播消息的自组网节点收到应答消息后,就保存该消息中的应答者身份,从而建立了其所属的安全域的成员集。建立群组共享密钥后,就可以为该安全级别的消息建立专用的保护信道,进行安全的消息广播传输。
传输密钥经过一段时间的使用后,自组网节点i可以本地生成新的密钥,利用自己的临时身份和私钥<UPi,USi>进行加密保护生成
Figure BDA0000036374330000063
然后通过广播消息发送给安全域内的所有自组网节点,更新它的传输密钥。
本发明所提供的方案中,安全模型是一个基于身份的安全域,由密钥生成中心KGC作为可信第三方(KGC,Key Generation Center)生成所有的临时身份证书。
对于上述各个过程的实现方式可以按照以下方式进行:
1、安全域的建立:鉴别服务器AS按照以下步骤建立它的安全域:
选择双线性对的参数(q,G1,G2,ê);
选择任意一个生成元g∈G1
选择两个密码学随机函数 H 1 : { 0,1 } * &RightArrow; Z q * , H 2 : Z q * &RightArrow; { 0,1 } * ;
选择一个随机数
Figure BDA0000036374330000065
作为安全域的私钥,并计算X=gk
安全域的公共参数为:((g,G1,G2,ê,H1,H2),X)。
2、身份标识生成:
用户Ui选择一个随机数 R i &Element; Z q * ;
计算用户身份标识UPi=H1(Ui|H2(Ri))和密钥参数 UR i = g R i ;
用户Ui将参数<Ui,URi,H2(Ri)>发送给密钥生成中心KGC;
3、私钥生成:
密钥生成中心KGC接收到用户Ui的密钥参数后,计算其加密密钥 US i = g 1 / ( kH 1 ( U i | H 2 ( R i ) ) ) ;
密钥生成中心KGC保留<Ui,URi>作为参数与多级安全的访问策略进行匹配;
密钥生成中心KGC通过安全信道将USi作为加密密钥发送给用户Ui
4、密文加密:
用户Ui随机选取 r &Element; Z q * ;
选择传输密钥s∈G2
用户Ui计算加密密文为 c = < UP i , X r , s e ^ ( US i , X ) R i r > .
5、消息解密:
用户Uj向密钥生成中心KGC申请获取授权码,密钥生成中心KGC根据安全策略以及两个用户的安全级别判断是否给予授权,并生成授权密码 US ji = g R i / ( kH 1 ( U j | H 2 ( R j ) ) ) .
用户Uj接收密文为c=<U,W,V>,利用自己的临时身份和对应的解密密钥<UPj,USji>,计算解密密文从而得到传输密钥s。
解密密文的计算方式是:
V / e ^ ( US ji , ( W ) UP j ) 1 / UP i
= s e ^ ( US i , X ) R i r / e ^ ( US ji , ( X r ) UP j ) 1 / UP i
= s e ^ ( g 1 / kH 1 ( U i | H 2 ( R i ) ) , g k ) R i r / e ^ ( g R i / ( kH 1 ( U j | H 2 ( R j ) ) ) , g rkH 1 ( U j | H 2 ( R j ) ) ) 1 / UP i
= s e ^ ( g , g ) R i r / H 1 ( U i | H 2 ( R i ) ) / e ^ ( g R i / ( kH 1 ( U j | H 2 ( R j ) ) ) , g rkH 1 ( U j | H 2 ( R j ) ) ) 1 / H 1 ( U i | H 2 ( R i ) ) )
= s e ^ ( g , g ) R i r / H 1 ( U i | H 2 ( R i ) ) / e ^ ( g , g ) R i r / H 1 ( U i | H 2 ( R i ) ) )
= s

Claims (10)

1.一种多级安全动态群组密钥管理方法,其特征在于:所述多级安全动态群组密钥管理方法包括以下步骤:
1)安全域传输密钥建立;
3)传输密钥的广播分发。
2.根据权利要求1所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤3)的具体实现方式是:
3.1)第一节点Node1向第二节点Node2发送广播传输密钥s;
3.2)第二节点Node2收到第一节点Node1发送的广播传输密钥后构建授权请求消息并发送给鉴别服务器AS;
3.3)鉴别服务器AS收到来自第二节点Node2的授权请求消息后构建授权响应消息发送给密钥生成中心KGC;
3.4)密钥生成中心KGC收到来自鉴别服务器AS发送的授权响应消息后构建授权码发送给第二节点Node2;
3.5)第二节点Node2根据密钥生成中心KGC发来的授权码与第一节点Node1构建安全传输信道。
3.根据权利要求2所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤3.1)的具体实现方式是:
3.1.1)第一节点Node1将广播密钥s进行加密,得到密文c;
3.1.2)第一节点Node1用广播密钥s将三个随机数Rid,Rau以及Ren进行加密操作C=εs(Rid||Rau||Ren),并将第一节点Node1的身份标识、密文c以及密文C一同发送给第二节点Node2。
4.根据权利要求3所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤3.2)的具体实现方式是:
3.2.1)第二节点Node2收到广播消息后,首先根据消息中携带的身份标识确定判断是否是自己需要通信的节点,若是,则进行步骤3.2.2),若否,则丢弃该广播消息;
3.2.2)第二节点Node2构建授权请求消息发送给鉴别服务器AS;所述授权请求消息包括第二节点Node2的身份标识以及第一节点Node1向第二节点Node2所发送的身份标识。
5.根据权利要求4所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤3.3)的具体实现方式是:
鉴别服务器AS根据第二节点Node2所发送的请求消息构建授权响应消息发送给密钥生成中心KGC,并通知密钥生成中心KGC为该节点计算授权码;所述授权响应消息包括第二节点Node2以及第一节点Node1的身份标识。
6.根据权利要求5所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤3.4)的具体实现方式是:
密钥生成中心KGC接收到鉴别服务器AS的授权响应消息后,根据授权响应消息中携带的身份标识,计算授权码并发送给第二节点Node2。
7.根据权利要求6所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤3.5)的具体实现方式是:
当第二节点Node2接收到密钥生成中心KGC的授权码后,利用授权码中的身份标识以及本地保存的安全域的安全参数,对第一节点Node1所发送广播传输密钥s进行解密,解密密文C,得到传输密钥Rid,Rau以及Ren,并将Rid,Rau以及Ren保存作为与第一节点Node1的通信信道的安全密钥。
8.根据权利要求7所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤3.5)之后还包括:
3.6)第二节点Node2向第一节点Node1发送应答消息。
9.根据权利要求1或2或3或4或5或6或7或8所述的多级安全动态群组密钥管理方法,其特征在于:所述多级安全动态群组密钥管理方法在步骤1)和步骤3)之间还包括:
2)私钥和安全参数更新:利用密钥生成中心KGC与安全域的各自组网节点之间的安全通道,将新的安全参数发送给每个域内的自组网节点。
10.根据权利要求8所述的多级安全动态群组密钥管理方法,其特征在于:所述步骤1)的具体实现方式是:
1.1)第一节点Node1和第二节点Node2之间建立链路连接;
1.2)第一节点Node1和鉴别服务器AS之间建立EAPOL双向认证,并向向鉴别服务器AS申请第一节点Node1所对应的私钥;
1.3)第一节点Node1和密钥生成中心KGC建立密钥协商:密钥生成中心KGC计算第一节点Node1的私钥,并将私钥颁发给第一节点Node1;密钥生成中心KGC生成第一节点Node1的临时身份和私钥后,连同安全域的参数和已有的传输密钥链,发送给第一节点Node1。
CN201010575477.4A 2010-12-06 2010-12-06 一种多级安全动态群组密钥管理方法 Active CN102487503B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010575477.4A CN102487503B (zh) 2010-12-06 2010-12-06 一种多级安全动态群组密钥管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010575477.4A CN102487503B (zh) 2010-12-06 2010-12-06 一种多级安全动态群组密钥管理方法

Publications (2)

Publication Number Publication Date
CN102487503A true CN102487503A (zh) 2012-06-06
CN102487503B CN102487503B (zh) 2014-04-16

Family

ID=46152948

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010575477.4A Active CN102487503B (zh) 2010-12-06 2010-12-06 一种多级安全动态群组密钥管理方法

Country Status (1)

Country Link
CN (1) CN102487503B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104065479A (zh) * 2014-07-11 2014-09-24 中国人民公安大学 基于群组的密钥生成方法和系统、密钥分发方法和系统
WO2014201783A1 (zh) * 2013-06-19 2014-12-24 中兴通讯股份有限公司 一种自组网的加密鉴权方法、系统及终端
CN106452736A (zh) * 2016-08-12 2017-02-22 数安时代科技股份有限公司 密钥协商方法和系统
CN107070881A (zh) * 2017-02-20 2017-08-18 北京古盘创世科技发展有限公司 密钥管理方法、系统及用户终端
CN107580766A (zh) * 2015-06-09 2018-01-12 英特尔公司 用于网络的群组密钥分发的系统、装置和方法
CN113381966A (zh) * 2020-03-09 2021-09-10 维沃移动通信有限公司 信息上报方法、信息接收方法、终端及网络侧设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1860819A1 (de) * 2006-05-23 2007-11-28 Nokia Siemens Networks Gmbh & Co. Kg Verfahren und Vorrichtung zum dynamischen Aufbau und zur Steuerung von kurzzeitig gebildeten Kommunikationsgruppen mit gesicherter Übertragung
CN101136741A (zh) * 2006-08-30 2008-03-05 西安电子科技大学 组播密钥管理方法及用于组播密钥管理的中心节点
CN101394271A (zh) * 2008-10-28 2009-03-25 上海电力学院 传感器网络中同时建立对密钥和组密钥的方法
CN101742490A (zh) * 2009-12-02 2010-06-16 浙江大学 安全有效的无线传感器网络程序动态更新方法
CN101895878A (zh) * 2010-07-02 2010-11-24 武汉大学 基于动态密码配置的移动通信方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1860819A1 (de) * 2006-05-23 2007-11-28 Nokia Siemens Networks Gmbh & Co. Kg Verfahren und Vorrichtung zum dynamischen Aufbau und zur Steuerung von kurzzeitig gebildeten Kommunikationsgruppen mit gesicherter Übertragung
CN101136741A (zh) * 2006-08-30 2008-03-05 西安电子科技大学 组播密钥管理方法及用于组播密钥管理的中心节点
CN101394271A (zh) * 2008-10-28 2009-03-25 上海电力学院 传感器网络中同时建立对密钥和组密钥的方法
CN101742490A (zh) * 2009-12-02 2010-06-16 浙江大学 安全有效的无线传感器网络程序动态更新方法
CN101895878A (zh) * 2010-07-02 2010-11-24 武汉大学 基于动态密码配置的移动通信方法及系统

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014201783A1 (zh) * 2013-06-19 2014-12-24 中兴通讯股份有限公司 一种自组网的加密鉴权方法、系统及终端
CN104065479A (zh) * 2014-07-11 2014-09-24 中国人民公安大学 基于群组的密钥生成方法和系统、密钥分发方法和系统
CN107580766A (zh) * 2015-06-09 2018-01-12 英特尔公司 用于网络的群组密钥分发的系统、装置和方法
CN106452736A (zh) * 2016-08-12 2017-02-22 数安时代科技股份有限公司 密钥协商方法和系统
CN106452736B (zh) * 2016-08-12 2019-05-17 数安时代科技股份有限公司 密钥协商方法和系统
CN107070881A (zh) * 2017-02-20 2017-08-18 北京古盘创世科技发展有限公司 密钥管理方法、系统及用户终端
CN107070881B (zh) * 2017-02-20 2020-11-27 北京古盘创世科技发展有限公司 密钥管理方法、系统及用户终端
CN113381966A (zh) * 2020-03-09 2021-09-10 维沃移动通信有限公司 信息上报方法、信息接收方法、终端及网络侧设备
CN113381966B (zh) * 2020-03-09 2023-09-26 维沃移动通信有限公司 信息上报方法、信息接收方法、终端及网络侧设备

Also Published As

Publication number Publication date
CN102487503B (zh) 2014-04-16

Similar Documents

Publication Publication Date Title
CA2303048C (en) Security method for transmissions in telecommunication networks
CN107070652B (zh) 一种基于cp-abe的密文防篡改的车联网隐私保护方法及系统
CN101969638B (zh) 一种移动通信中对imsi进行保护的方法
CN101741555B (zh) 身份认证和密钥协商方法及系统
CN100581169C (zh) 一种基于单播会话密钥的组播密钥分发方法及其更新方法
CN100452697C (zh) 无线环境下的会话密钥安全分发方法
CN102487503B (zh) 一种多级安全动态群组密钥管理方法
CN102098318B (zh) 多跳网络的端到端匿名安全通信方法
CN101651539A (zh) 更新及分配加密密钥
CN105163309B (zh) 一种基于组合密码的无线传感器网络安全通信的方法
CN105743646A (zh) 一种基于身份的加密方法及系统
CN111416706B (zh) 基于秘密共享的量子保密通信系统及其通信方法
CN110958607B (zh) 一种防止隐私泄露的车联网证书管理方法
CN108377188A (zh) 一种用于特种应急自组网通信的量子加密系统
CN101162999A (zh) 基于身份的公钥密码系统与加密地址在网络中的认证方法
CN104333860A (zh) 一种采用公钥密钥体制NTRU的ZigBee安全网络
CN103929745A (zh) 一种基于隐私保护的无线mesh网络接入认证系统及方法
CN101170404A (zh) 对指定组群进行密钥配置的方法
CN101364865B (zh) 一种无线城域网组播密钥管理方法
CN111416712B (zh) 基于多个移动设备的量子保密通信身份认证系统及方法
CN108833113A (zh) 一种基于雾计算的增强通讯安全的认证方法及系统
CN101882996B (zh) 一种基于身份的分布式系统中信息加密与解密的方法
Chang et al. Private and flexible urban message delivery
CN114285550A (zh) 一种量子安全密钥服务网络、系统与节点装置
Baee et al. A provably secure and efficient cryptographic-key update protocol for connected vehicles

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant