CN101124770A

System, method and computer program product for detecting a rogue member in a multicast group

Abstract

A system for multicasting data packets in a multicast group, including network entities and multiple members of the multicast group. The member may notify the network entity of the fraudulent member of the group claiming the identity of the impersonated member of the group. In response to the notification, the network entity may distribute different versions of the symmetric key related to the impersonated member to at least the group members other than the impersonated member. The member who informs the network entity of the fraudulent member can then receive the next data packet and the code for the next data packet, the code is generated at the fraudulent member using a version of the symmetric key associated with the impersonated member , So that fraudulent members can be identified based on the symmetric key version.

CN101124770A, drawing sheet 1
Sheet 1 of 13

Term

Term ended

Projected expiry passed 22 December 2025, 0.8 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

28 claims: 28 independent, 0 dependent

  1. 1
    一种用于在多播组中多播数据分组的系统,所述系统包括:网络实体;以及所述多播组的多个成员,其中至少一个成员能够通知所述网络 实体所述组的成员操作为声称所述组的另 一成员的身份的欺诈成 员,所述组的该另一成员是被冒充的成员,其中,响应于被通知,所述网络实体能够向至少除所述被冒充 成员以外的所述组的成员分发与所述被冒充成员相关的对称密钥的 不同版本,以及,其中将所述欺诈成员通知给所述网络实体的所述成员还能接收 下 一 数据分组和用于所述下一 数据分组的代码,所述代码已经在所 述欺诈成员处使用与所述被冒充成员相关的对称密钥的版本生成, 使得能基于所述对称密钥的版本来识别所述欺诈成员。
  2. 2
    根据权利要求1所述的系统,其中将所述欺诈成员通知给所述网络实体的所述成员还能接收数据分组以及确定所述接收到的数据分组是否已经从操作为欺诈成员的所述 组成员多播,以及其中当并且响应于确定所述接收的数据分组已经 从所述欺诈成员多播时,相应的成员能通知所述网络实体。
  3. 3
    根据权利要求2所述的系统,其中将所述欺诈成员通知给所 述网络实体的所述成员能接收包括所述数据分组、用于所述数据分组的代码以及成员标识符的内容分组,以及其中所述相应的成员能 通过对所述内容分组中的所述成员标识符和与接收所述内容分组的 成员相关的成员标识符进行比较来确定所述接收到的数据分组是否 已经从欺诈成员多播,以及当所述比较识别出所述内容分组中的所 述成员标识符和与接收所述内容分组的成员相关的所述成员标识符 相匹配时,确定所述接收到的数据分组已经从欺诈成员多播。
  4. 4
    根据权利要求1所述的系统,其中所述网络实体以及将所述 欺诈成员通知所述网络实体的所述成员中至少其一还能基于用于生 成用于所述下 一数据分组的所述代码的所述对称密钥版本来识别所 述欺诈成员。
  5. 5
    根据权利要求4所述的系统,其中所述网络实体还能在所述欺诈成员被识别之后从所述多播组排除所述欺诈成员。
  6. 6
    根据权利要求4所述的系统,其中响应于被通知,所述网络 实体还能向所述被冒充成员分发与所述被冒充成员相关的对称密钥 的所有不同版本,所述网络实体分发所述对称密钥的所有不同版本 以有助于所述相应的成员识别所述#夂诈成员。
  7. 7
    根据权利要求1所述的系统,其中所述多播组的至少一个成 员能够操作为目的地成员以从操作为源成员的所述组的另一成员接 收数据分组和用于所述数据分组的代码,所述代码已经在所述源成 员处使用与所述源成员相关的对称密钥生成,其中所述目的地成员能够确定所述接收到的数据分组是否已经 从操作为欺诈成员的所述组成员多播,其中当所述接收到的数据分组已经从欺诈成员多播的时候,所述 目的地成员能够向所述多播组成员多播二次呼叫分组,以及基于与 所述数据分组相关的所述代码认证所述源成员,以及其中当以及响应于确定所述接收到的数据分组已经从所述欺诈 成员多播时,所述目的地成员能通知所述网络实体。
  8. 8
    —种包括多个成员的多播组的成员,其中所述成员包括: 能操作客户端的处理器,其中所述客户端能够将操作为声称所述组的另一成员身份的欺诈成员的组成员通知给网络实体,该另一 成员是被冒充成员,其中所述客户端能通知所述网络实体,使得所 述网络实体能向至少除所述被冒充成员之外的所述组的成员分发与 所述被冒充成员相关的对称密钥的不同版本,以及其中所述客户端能够接收下一数据分组和用于所述下一数据分 组的代码,所述代码已经在所述欺诈成员处使用与所述被冒充成员 相关的 一个对称密钥版本产生,使得能基于所述对称密钥版本来识 别所述欺诈成员。
  9. 9
    根据权利要求8所述的成员,其中所述客户端还能接收数据分组以及确定所述收到的数据分组是否已经从操作为欺诈成员的所 述组成员多播,以及其中当并且响应于确定所述收到的数据分组已 经所述欺诈成员多播时,所述客户端能通知所述网络实体。
  10. 10
    根据权利要求9所述的成员,其中所述客户端能接收包括 所述数据分组、用于所述数据分组的代码以及成员标识符的内容分 组,以及其中所述客户端能够通过对所述内容分组中的所述成员标 识符和与接收所述内容分组的成员相关的成员标识符进行比较来确 定所述收到的数据分组是否已经从欺诈成员多播,以及当所述比较 识别出所述内容分组中的所述成员标识符和与接收所述内容分组的 成员相关的所述成员标识符相匹配时,确定所述收到的数据分组已 经从欺诈成员多播。
  11. 11
    根据权利要求8所述的成员,其中所述客户端还能基于用 于产生用于所述下 一数据分组的所述代码的所述对称密钥版本来识 别所述欺诈成员。
  12. 12
    根据权利要求11所述的成员,其中所述客户端还能将所述 欺诈成员的身份通知给所述网络实体,使得所述网络实体能随后从 所述多播组排除所述欺诈成员。
  13. 13
    根据权利要求11所述的成员,其中所述客户端能够接收与 所述被冒充成员相关的对称密钥的所有不同版本,从而有助于所述 客户端识别所述欺诈成员。
  14. 14
    根据权利要求8所述的成员,其中所述客户端还能从操作 为源成员的所述组成员接收数据分组和用于所述数据分组的代码, 所述代码已经在所述源成员处使用与所述源成员相关的对称密钥生 成5其中所述客户端能够确定所述接收到的数据分组是否已经从操 作为欺诈成员的所述组成员多播,其中当所述接收到的数据分组已经从欺诈成员多播时,所述客 户端能够向所述多播组成员多播二次呼叫分组,以及基于与所述数 据分组相关的所述代码来认证所述源成员,以及其中当以及响应于确定所述接收的数据分组是从所述欺诈成员 多播时,所述客户端能通知所述网络实体。
  15. 15
    —种在包括多个成员的多播组中识别欺诈成员的方法,其 中,对于所述组的至少一个成员,所述方法包括:将操作为声称所述组的另 一成员身份的欺诈成员的组成员通知 给网络实体,该另一成员是被冒充成员,其中通知网络实体包括通 知网络实体使得所述网络实体能向至少除所述被冒充成员之外的所述组的成员分发与所述被冒充成员相关的对称密钥的不同版本;以 及接收下一数据分组和用于所述下一数据分组的代码,所述代码 已经在所述欺诈成员处使用与所述被冒充成员相关的一个对称密钥 版本生成,使得能基于所述对称密钥版本来识别所述欺诈成员。
  16. 16
    根据权利要求15所述的方法还包括: 接收数据分组;以及确定所述收到的数据分组是否已经从操作为欺诈成员的所述组 成员多播,其中通知网络实体包括当以及响应于确定所述接收到的数据分 组是从所述欺诈成员多播时,通知网络实体。
  17. 17
    根据权利要求16所述的方法,其中接收数据分组包括接收 包括所述数据分组、用于所述数据分组的代码以及成员标识符的内 容分组,以及其中确定所述收到的数据分组是否已经从欺诈成员多 播包括:对所述内容分组中的所述成员标识符和与接收所述内容分组的 成员相关的成员标识符进行比4交;以及当所述比较识别出所述内容分组中的所述成员标识符和与接收 所述内容分组的成员相关的所述成员标识符相匹配时,确定所述收 到的数据分组已经从欺诈成员多播。
  18. 18
    根据权利要求15所述的方法,还包括:基于用于产生所述下 一 数据分组的所述代码的所述对称密钥版 本来识别所述欺诈成员。
  19. 19
    根据权利要求18所述的方法,还包括:将所述欺诈成员的身份通知所述网络实体,使得所述网络实体 能随后从所述多播组排除所述欺诈成员。
  20. 20
    根据权利要求18所述的方法,还包括:接收与所述被冒充成员相关的对称密钥的所有不同版本,从而 有助于所述客户端识别所述欺诈成员。
  21. 21
    根据权利要求15所述的方法,还包括:从操作为源成员的所述组成员接收数据分组和用于所迷数据分 组的代码,所述代码已经在所述源成员处使用与所述源成员相关的 对称密钥生成,确定所述收到的数据分组是否已经从操作为欺诈成员的所述组 成员多播,当所述收到的数据分组已经从欺诈成员多播时,向所述多播组 成员多播二次呼叫分组;以及基于与所述数据分组相关的所述代码i人i正所述源成员;以及,基于与所述数据分组相关的所述代码来认证所述源成员,其中通知网络实体包括当以及响应于确定所述收到的数据分组已经从所述欺诈成员多播时通知网络实体。
  22. 22
    —种用于在包括多个成员的多播组中识别欺诈成员的计算 机程序产品,其中所述计算机程序产品适于被包含在所述组的至少 一个成员中,以及其中所述计算机程序产品包括其中存储有计算机 可读程序代码部分的至少一个计算机可读存储介质,所述计算机可 读程序代码部分包括:第 一可执行部分,用于将操作为声称所述组的另 一成员身份的 欺诈成员的组成员通知给网络实体,该另一个成员是被冒充成员, 其中所述第一可执行部分适于通知所述网络实体,使得所述网络实 体能向至少除所述被冒充成员之外的所述组的成员分发与所述被冒充成员相关的对称密钥的不同版本;以及第二可执行部分,用于接收下一数据分组和用于所述下一数据 分组的代码,所述代码已经在所述欺诈成员处使用与所述被冒充成 员相关的对称密钥版本生成,使得能基于所述对称密钥版本识另所 述欺诈成员。
  23. 23
    根据权利要求22所述的计算机程序产品,还包括: 第三可执行部分,用于接收数据分组;以及第四可执行部分,用于确定所述接收到的数据分组是否已经从 操作为欺诈成员的所述组成员多播,其中所述第 一 可执行部分适于当以及响应于所述第四可才丸行部 分确定所述接收到的数据分组已经从所述欺诈成员多播时通知所述 网络实体。
  24. 24
    根据权利要求23所述的计算机程序产品,其中所述第三可 执行部分适于接收包括所述数据分组、用于所述数据分组的代码以 及成员标识符的内容分组,以及其中所述第四可执行部分适于对所 述内容分组中的所述成员标识符和与接收所述内容分组的成员相关 的成员标识符进行比较,以及当所述比较识别出所述内容分组中的符相匹配时,确定所述收到的数据分组以及从欺诈成员多播。
  25. 25
    根据权利要求22所述的计算机程序产品,还包括: 第三可执行部分,基于用于产生所述下一数据分组的所述代码的所述对称密钥版本来识别所述欺诈成员。
  26. 26
    根据权利要求25所述的计算机程序产品,还包括:第四可执行部分,将所述欺诈成员的身份通知所述网络实体, 使得所述网络实体能随后从所述多播组排除所述欺诈成员。
  27. 27
    根据权利要求25所述的计算机程序产品,还包括:第四可执行部分,接收与所述被冒充成员相关的对称密钥的所 有不同版本,从而有助于所述第三可执行部分识别所述欺诈成员。
  28. 28
    根据权利要求22所述的计算机程序产品,还包括: 第三可执行部分,从操作为源成员的所述组成员接收数据分组 和用于所述数据分组的代码,所述代码已经在所述源成员处使用与 所述源成员相关的对称密钥生成;第四可执行部分,确定所述接收的数据分组是否已经从操作为 欺诈成员的所述组成员多播,第五可执行部分,当所述接收到的数据分组已经从欺诈成员多 播时,向所述多播组成员多播二次呼叫分组,以及基于与所述数据 分组相关的所述代码认证所述源成员,其中当以及响应于所述第四可4丸行部分确定所述接收的数据分 组已经从所述欺诈成员多播,所述第一可执行部分适于通知所述网 络实体。
Independent claims28