CN101124770B

System, method and computer program product for detecting a rogue member in a multicast group

Abstract

A system for multicasting data packets in a multicast group, including network entities and multiple members of the multicast group. The member may notify the network entity of the fraudulent member of the group claiming the identity of the impersonated member of the group. In response to the notification, the network entity may distribute different versions of the symmetric key related to the impersonated member to at least the group members other than the impersonated member. The member who informs the network entity of the fraudulent member can then receive the next data packet and the code for the next data packet, the code is generated at the fraudulent member using a version of the symmetric key associated with the impersonated member , So that fraudulent members can be identified based on the symmetric key version.

CN101124770B, drawing sheet 1
Sheet 1 of 14

Term

Term ended

Expired 22 December 2025, 0.8 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

19 claims: 2 independent, 17 dependent

  1. 1
    一种用于在多播组中多播数据分组的系统,所述系统包括: 网络实体;以及 所述多播组的多个成员,其中至少一个成员能够通知所述网络实体所述多播组的成员 操作为声称所述多播组的另一成员的身份的欺诈成员,所述多播组的该另一成员是被冒充 的成员, 其中,响应于被通知,所述网络实体能够向至少除所述被冒充成员以外的所述多播组 的成员分发与所述被冒充成员相关的对称密钥的不同版本,以及, 其中将所述欺诈成员通知给所述网络实体的所述至少一个成员还能接收下一数据分 组和用于所述下一数据分组的代码,所述代码已经在所述欺诈成员处使用与所述被冒充成 员相关的对称密钥的版本生成,使得能基于所述对称密钥的版本来识别所述欺诈成员。
  2. 2
    根据权利要求1所述的系统,其中将所述欺诈成员通知给所述网络实体的所述至少 一个成员还能接收数据分组以及 确定所述接收到的数据分组是否已经从操作为欺诈成员的所述多播组的成员多播,以 及其中响应于确定所述接收的数据分组已经从所述欺诈成员多播时,所述至少一个成员能 通知所述网络实体。
  3. 3
    根据权利要求2所述的系统,其中将所述欺诈成员通知给所述网络实体的所述至 少一个成员能接收包括所述数据分组、用于所述数据分组的代码以及成员标识符的内容分 组,以及其中所述至少一个成员能通过对所述内容分组中的所述成员标识符和与接收所述 内容分组的成员相关的成员标识符进行比较来确定所述接收到的数据分组是否已经从欺 诈成员多播,以及当所述比较识别出所述内容分组中的所述成员标识符和与接收所述内容 分组的成员相关的所述成员标识符相匹配时,确定所述接收到的数据分组已经从欺诈成员 多播。
  4. 4
    根据权利要求1所述的系统,其中所述网络实体以及将所述欺诈成员通知所述网络 实体的所述至少一个成员中至少其一还能基于用于生成用于所述下一数据分组的所述代 码的所述对称密钥版本来识别所述欺诈成员。
  5. 5
    根据权利要求4所述的系统,其中所述网络实体还能在所述欺诈成员被识别之后从 所述多播组排除所述欺诈成员。
  6. 6
    根据权利要求4所述的系统,其中响应于被通知,所述网络实体还能向所述被冒充 成员分发与所述被冒充成员相关的对称密钥的所有不同版本,所述网络实体分发所述对称 密钥的所有不同版本以有助于所述至少一个成员识别所述欺诈成员。
  7. 7
    根据权利要求1所述的系统,其中所述多播组的至少一个成员能够操作为目的地成 员以从操作为源成员的所述多播组的另一成员接收数据分组和用于所述数据分组的代码, 所述代码已经在所述源成员处使用与所述源成员相关的对称密钥生成, 其中所述目的地成员能够确定所述接收到的数据分组是否已经从操作为欺诈成员的 所述多播组成员多播, 其中当所述接收到的数据分组已经从欺诈成员多播的时候,所述目的地成员能够向所 述多播组成员多播二次呼叫分组,以及否则基于与所述数据分组相关的所述代码认证所述 源成员,以及 其中响应于确定所述接收到的数据分组已经从所述欺诈成员多播时,所述目的地成员 CN 101124770 Β 能通知所述网络实体。 & 一种在包括多个成员的多播组中识别欺诈成员的方法,其中,对于所述多播组的至 少一个成员,所述方法包括: 将操作为声称所述多播组的另一成员身份的欺诈成员的多播组成员通知给网络实体, 该另一成员是被冒充成员,其中通知网络实体包括通知网络实体使得所述网络实体能向至 少除所述被冒充成员之外的所述多播组的成员分发与所述被冒充成员相关的对称密钥的 不同版本;以及 接收下一数据分组和用于所述下一数据分组的代码,所述代码已经在所述欺诈成员处 使用与所述被冒充成员相关的一个对称密钥版本生成,使得能基于所述对称密钥版本来识 别所述欺诈成员。
  8. 8
    9. 根据权利要求8所述的方法,还包括: 接收数据分组;以及 确定所述收到的数据分组是否已经从操作为欺诈成员的所述多播组成员多播, 其中通知网络实体包括响应于确定所述接收到的数据分组是从所述欺诈成员多播时, 通知网络实体。
  9. 9
    10. 根据权利要求9所述的方法,其中接收数据分组包括接收包括所述数据分组、用于 所述数据分组的代码以及成员标识符的内容分组,以及其中确定所述收到的数据分组是否 已经从欺诈成员多播包括: 对所述内容分组中的所述成员标识符和与接收所述内容分组的成员相关的成员标识 符进行比较;以及 当所述比较识别出所述内容分组中的所述成员标识符和与接收所述内容分组的成员 相关的所述成员标识符相匹配时,确定所述收到的数据分组已经从欺诈成员多播。
  10. 10
    11. 根据权利要求8所述的方法,还包括: 基于用于产生所述下一数据分组的所述代码的所述对称密钥版本来识别所述欺诈成 员。
  11. 11
    12. 根据权利要求11所述的方法,还包括: 将所述欺诈成员的身份通知所述网络实体,使得所述网络实体能随后从所述多播组排 除所述欺诈成员。
  12. 12
    13. 根据权利要求11所述的方法,还包括: 接收与所述被冒充成员相关的对称密钥的所有不同版本,从而有助于识别所述欺诈成 员。
  13. 13
    14. 根据权利要求8所述的方法,还包括: 从操作为源成员的所述多播组成员接收数据分组和用于所述数据分组的代码,所述代 码已经在所述源成员处使用与所述源成员相关的对称密钥生成, 确定所述收到的数据分组是否已经从操作为欺诈成员的所述多播组成员多播, 当所述收到的数据分组已经从欺诈成员多播时,向所述多播组成员多播二次呼叫分组 以及否则基于与所述数据分组相关的所述代码来认证所述源成员, 其中通知网络实体包括响应于确定所述收到的数据分组已经从所述欺诈成员多播时 通知网络实体。 CN 101124770 Β
  14. 14
    15. 一种用于在包括多个成员的多播组中识别欺诈成员的设备,该设备包括: 用于将操作为声称所述多播组的另一成员身份的欺诈成员的多播组成员通知给网络 实体的装置,该另一个成员是被冒充成员,其中用于通知给所述网络实体的装置适于通知 所述网络实体,使得所述网络实体能向至少除所述被冒充成员之外的所述多播组的成员分 发与所述被冒充成员相关的对称密钥的不同版本;以及 用于接收下一数据分组和用于所述下一数据分组的代码的装置,所述代码已经在所述 欺诈成员处使用与所述被冒充成员相关的对称密钥版本生成,使得能基于所述对称密钥版 本识别所述欺诈成员。
  15. 15
    16. 根据权利要求15所述的设备,还包括: 用于接收数据分组的装置;以及 用于确定所述接收到的数据分组是否已经从操作为欺诈成员的所述多播组成员多播 的装置, 其中所述用于通知给所述网络实体的装置适于响应于所述用于确定的装置确定所述 接收到的数据分组已经从所述欺诈成员多播时通知所述网络实体。
  16. 16
    17. 根据权利要求16所述的设备,其中所述用于接收数据分组的装置适于接收包括所 述数据分组、用于所述数据分组的代码以及成员标识符的内容分组,以及其中所述用于确 定的装置适于对所述内容分组中的所述成员标识符和与接收所述内容分组的成员相关的 成员标识符进行比较,以及当所述比较识别出所述内容分组中的所述成员标识符和与接收 所述内容分组的成员相关的所述成员标识符相匹配时,确定所述收到的数据分组已经从欺 诈成员多播。 1&根据权利要求15所述的设备,还包括: 用于基于用于产生所述下一数据分组的所述代码的所述对称密钥版本来识别所述欺 诈成员的装置。
  17. 17
    19. 根据权利要求18所述的设备,还包括: 用于将所述欺诈成员的身份通知所述网络实体,使得所述网络实体能随后从所述多播 组排除所述欺诈成员的装置。
  18. 18
    20. 根据权利要求18所述的设备,还包括: 用于接收与所述被冒充成员相关的对称密钥的所有不同版本,从而有助于用于识别所 述欺诈成员的装置识别所述欺诈成员。
  19. 19
    21. 根据权利要求15所述的设备,还包括: 用于从操作为源成员的所述多播组成员接收数据分组和用于所述数据分组的代码的 装置,所述代码已经在所述源成员处使用与所述源成员相关的对称密钥生成; 用于确定所述接收的数据分组是否已经从操作为欺诈成员的所述多播组成员多播的 装置, 用于当所述接收到的数据分组已经从欺诈成员多播时,向所述多播组成员多播二次呼 叫分组,以及否则基于与所述数据分组相关的所述代码认证所述源成员的装置, 其中响应于所述用于确定的装置确定所述接收的数据分组已经从所述欺诈成员多播, 用于通知给网络实体的装置适于通知所述网络实体。 CN 101124770 Β
Independent claims19