EP1372292B1

Secure key exchange with mutual authentication

Abstract

This record has no abstract on file.

EP1372292B1, drawing sheet 1
Sheet 1 of 24

Term

Term ended

Expired 30 April 2023, 3.4 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

59 claims: 59 independent, 0 dependent

  1. 1
    A method, implemented in a client device (102, 402(1)-402(n), 502, 601) establishing a key to be used in subsequent secure communications between the client device and a server device (106, 404, 502), the method comprising:generating (202) a key exchange initiator message;computing (204) a digest of the key exchange initiator message;generating (206), based at least in part on the digest, an authenticator;encrypting (208) the authenticator;generating (210) a key exchange initiator packet that includes the key exchange initiator message, the encrypted authenticator, and a security ticket;sending (212) the key exchange initiator packet to the server device;receiving (352), from the server device, a key exchange response packet;decrypting (354) a reply message included in the key exchange response packet;checking (356) whether a timestamp in the reply message is the same as a timestamp previously sent by the client device to the server device;computing (360) a digest value of a key exchange response message included in the key exchange response packet;anddetermining (356, 362) that the key exchange response packet is valid only if the timestamp in the reply message is the same as the timestamp previously sent by the client device to the server device, and if the computed digest value of the key exchange response packet is the same as a digest value included in the key exchange response packet. Procédé, mis en oeuvre dans un dispositif client (102, 402(1)-402(n), 502, 601) permettant d'établir une clé destinée à être utilisée dans des communications sécurisées ultérieures entre le dispositif client et un dispositif serveur (106, 404, 502), le procédé comprenant les étapes consistant à : générer (202) un message initiateur d'échange de clé ;calculer (204) un résumé du message initiateur d'échange de clé ;générer (206), en se basant au moins en partie sur le résumé, un élément d'authentification ;coder (208) l'élément d'authentification ;générer (210) un paquet initiateur d'échange de clé qui inclut le message initiateur d'échange de clé, l'élément d'authentification codé et un ticket de sécurité ;émettre (212) le paquet initiateur d'échange de clé à destination du dispositif serveur ;recevoir (352), du dispositif serveur, un paquet de réponse d'échange de clé ;décoder (354) un message de réponse inclus dans le paquet de réponse d'échange de clé ;vérifier (356) si un horodatage contenu dans le message de réponse est identique à un horodatage précédemment envoyé par le dispositif client au dispositif serveur ;calculer (360) une valeur de résumé d'un message de réponse d'échange de clé inclus dans le paquet de réponse d'échange de clé ;déterminer (356, 362) que le paquet de réponse d'échange de clé n'est valide que si l'horodatage contenu dans le message de réponse est identique à l'horodatage précédemment émis par le dispositif client vers le dispositif serveur, et si la valeur de résumé calculée du paquet de réponse d'échange de clé est identique à une valeur de résumé incluse dans le paquet de réponse d'échange de clé. Verfahren, das in einem Clientgerät (102, 402(1)-402(n), 502, 601) implementiert ist, welches einen in nachfolgenden sicheren Kommunikationen zwischen dem Clientgerät und einem Servergerät (106, 404, 502) zu benutzenden Schlüssel etabliert, wobei das Verfahren folgende Schritte umfasst: Generieren (202) einer Schlüsselaustauschinitiatornachricht;Berechnen (204) eines Auszugs (digest) der Schlüsselaustauschinitiatornachricht;Generieren (206) eines Authentifikators zumindest teilweise auf Basis des Auszugs;Verschlüsseln (208) des Authentifikators;Generieren (210) eines Schlüsselaustauschinitiatorpakets, das die Schlüsselaustauschinitiatornachricht, den verschlüsselten Authentifikator und ein Sicherheitsticket enthält;Senden (212) des Schlüsselaustauschinitiatorpakets an das Servergerät;Empfangen (352) eines Schlüsselaustauschantwortpakets von dem Servergerät;Entschlüsseln (354) einer in dem Schlüsselaustauschantwortpaket enthaltenen Antwortnachricht;Überprüfen (356), ob eine Zeitmarke in der Antwortnachricht die gleiche wie eine zuvor durch das Clientgerät an das Servergerät gesandte Zeitmarke ist;Berechnen (360) eines Auszugwertes (digest value) einer in dem Schlüsselaustauschantwortpaket enthaltenen Schlüsselaustauschantwortnachricht;undFeststellen (356, 362), dass das Schlüsselaustauschantwortpaket gültig ist, nur dann, wenn die Zeitmarke in der Antwortnachricht die gleiche wie die zuvor durch das Clientgerät an das Servergerät gesandte Zeitmarke ist und wenn der berechnete Auszugswert des Schlüsselaustauschantwortpakets der gleiche wie ein in dem Schlüsselaustauschantwortpaket enthaltener Auszugswert ist.
  2. 2
    Procédé selon la revendication 1, dans lequel l'étape consistant à générer le message initiateur d'échange de clé comprend les étapes consistant à :générer une première valeur NonceInit ;générer une seconde valeur X ;utiliser la seconde valeur X pour générer une valeur Diffie-Hellman gx mod N ;etinclure, dans le message initiateur d'échange de clé, la première valeur NonceInit et la valeur Diffie-Hellman gx mod N. The method as recited in claim 1, wherein generating the key exchange initiator message comprises: generating a first value Noncelnit;generating a second value X;using the second value X to generate a Diffie-Hellman value gX mod N;andincluding, in the key exchange initiator message, the first value Noncelnit and the Diffie-Hellman value gX mod N. Verfahren nach Anspruch 1, wob die Generierung der Schlüsselaustauschinitiatornachricht umfasst: Generieren eines ersten Wertes Noncelnit;Generieren eines zweiten Wertes X;Verwenden des zweiten Wertes X, um einen Diffie-Hellman-Wert gX mod N zu generieren;undEinfügen des ersten Wertes NonceInit und des Diffie-Hellman-Wertes gX mod N in die Schlüsselaustauschinitiatornachricht.
  3. 3
    Procédé selon la revendication 1 ou 2, dans lequel le calcul du résumé du message initiateur d'échange de clé comprend l'étape consistant à :utiliser une clé de session Kerberos KCA, précédemment reçue d'un centre de distribution de clés (104,502) et une fonction de hachage destinée à calculer le résumé. The method as recited in claim 1 or 2, wherein computing the digest of the key exchange initiator message comprises: using a Kerberos session key KCA, previously received from a key distribution center (104, 502), and a hashing function to compute the digest. Verfahren nach Anspruch 1 oder 2, wobei die Berechnung des Auszugs der Schlüsselaustauschinitiatornachricht umfasst: Verwenden eines Kerberos-Sitzungsschlüssels KCA, welcher zuvor von einem Schlüsselverteilungscenter (104, 502) empfangen wurde, und einer Hash-Funktion, um den Auszug zu berechnen.
  4. 4
    Procédé selon l'une des revendications 1 à 3, dans lequel l'étape consistant à générer l'élément d'authentification comprend l'étape consistant à :générer un horodatage présent ;etinclure, dans l'élément d'authentification, l'horodatage présent et le résumé du message initiateur d'échange de clé. The method as recited in one of claims 1 to 3, wherein generating the authenticator comprises: generating a current timestamp;andincluding, in the authenticator, the current timestamp and the digest of the key exchange initiator message. Verfahren nach einem der Ansprüche 1 bis 3, wobei die Generierung des Authentifikators umfasst: Generieren einer aktuellen Zeitmarke;undEinfügen der aktuellen Zeitmarke und des Auszugs der Schlüsselaustauschinitiatornachricht in den Authentifikator.
  5. 5
    Procédé selon l'une des revendications 1 à 4, dans lequel l'étape consistant à coder l'élément d'authentification comprend l'étape consistant à coder l'élément d'authentification en se basant au moins en partie sur une clé de session Kerberos KCA, précédemment reçue d'un centre de distribution de clés (104, 502). The method as recited in one of claims 1 to 4, wherein encrypting the authenticator comprises encrypting the authenticator based at least in part on a Kerberos session key KCA, previously received from a key distribution center (104, 502). Verfahren nach einem der Ansprüche 1 bis 4, wobei die Verschlüsselung des Authentifikators ein Verschlüsseln des Authentifikators zumindest teilweise auf Basis eines zuvor von einem Schlüsselverteilungscenter (104, 502) empfangenen Kerberos-Sitzungsschlüssels KCA umfasst.
  6. 6
    Procédé selon l'une des revendications 1 à 5, dans lequel l'étape consistant à générer le paquet initiateur d'échange de clé comprend, dans le paquet initiateur d'échange de clé, les éléments suivants :le message initiateur d'échange de clé ;une valeur prédéterminée d'index de paramètres de sécurité pour indiquer que l'établissement d'une nouvelle association de sécurité est en cours de déclenchement ;l'élément d'authentification codé ;etle ticket de sécurité. The method as recited in one of claims 1 to 5, wherein generating the key exchange initiator packet comprises including, in the key exchange initiator packet, the following: the key exchange initiator message;a predetermined Security Parameters Index value to indicate that establishment of a new security association is being initiated;the encrypted authenticator;andthe security ticket. Verfahren nach einem der Ansprüche 1 bis 5, wobei die Generierung des Schlüsselaustauschinitiatorpakets ein Einfügen folgender Elemente in das Schlüsselaustauschinitiatorpaket umfasst: der Schlüsselaustauschinitiatornachricht;eines vorbestimmten Sicherheitsparameter-Index-Wertes, um anzugeben, dass eine Etablierung einer neuen Sicherheitsassoziation initiiert wird;des verschlüsselten Authentifikators;unddes Sicherheitstickets.
  7. 7
    Procédé selon l'une des revendications 1 à 6, dans lequel le ticket de sécurité comprend un ticket Kerberos. The method as recited in one of claims 1 to 6, wherein the security ticket comprises a Kerberos ticket. Verfahren nach einem der Ansprüche 1 bis 6, wobei das Sicherheitsticket ein Kerberos-Ticket umfasst.
  8. 8
    Procédé selon l'une des revendications 1 à 7, consistant en outre à établir une clé mutuelle destinée à être utilisée dans lesdites communications avec le dispositif serveur, dans lequel l'étape consistant à émettre le paquet initiateur d'échange de clé vers le dispositif serveur comprend l'étape consistant à émettre le paquet initiateur d'échange de clé vers le dispositif serveur via un réseau (406, 550, 552), dans lequel le paquet initiateur d'échange de clé n'inclut pas la clé mutuelle ; dans lequel l'étape consistant à recevoir, du dispositif serveur, ledit paquet de réponse d'échange de clé comprend l'étape consistant à recevoir (352), du dispositif serveur via le réseau, un paquet de réponse d'échange de clé qui n'inclut pas la clé mutuelle ; et dans lequel le procédé comprend en outre les étapes consistant à :valider (354-362) le paquet de réponse d'échange de clé;etgénérer (162, 364) la clé mutuelle, en se basant au moins en partie sur des données présentes dans le paquet de réponse d'échange de clé, sans qu'il y ait nécessité d'émettre vers le dispositif serveur ou de recevoir depuis le dispositif serveur de paquets supplémentaires pour générer la clé mutuelle. The method as recited in one of claims 1 to 7, further being for establishing a mutual key for use in said communications with the server device, wherein sending the key exchange initiator packet to the server device comprises sending the key exchange initiator packet to the server device via a network (406, 550, 552), wherein the key exchange initiator packet does not include the mutual key;wherein receiving, from the server device, said key exchange response packet comprises receiving (352), from the server device via the network, a key exchange response packet that does not include the mutual key;and wherein the method further comprises: validating (354-362) the key exchange response packet;andgenerating (162, 364), based at least in part on data in the key exchange response packet, the mutual key without requiring any additional packets to be sent to the server device or received from the server device in order to generate the mutual key. Verfahren nach einem der Ansprüche 1 bis 7, das ferner der Etablierung eines wechselseitigen Schlüssels zur Benutzung in den Kommunikationen mit dem Servergerät dient, wobei das Senden des Schlüsselaustauschinitiatorpakets an das Servergerät ein Senden des Schlüsselaustauschinitiatorpakets an das Servergerät über ein Netzwerk (406, 550, 552) umfasst, wobei das Schlüsselaustauschinitiatorpaket den wechselseitigen Schlüssel nicht enthält;wobei das Empfangen des Schlüsselaustauantwortpakets von dem Servergerät ein Empfangen (352) eines Schlüsselaustauschantwortpakets, das den wechselseitigen Schlüssel nicht enthält, von dem Servergerät über das Netzwerk umfasst;und wobei das Verfahren ferner umfasst: Validieren (354-362) des Schlüsselaustauschantwortpakets;undGenerieren (162, 364) des wechselseitigen Schlüssels zumindest teilweise auf Basis von Daten in dem Schlüsselaustauschantwortpaket, ohne das Erfordernis, dass zusätzliche Pakete an das Servergerät gesandt werden oder von dem Servergerät empfangen werden, um den wechselseitigen Schlüssel zu generieren.
  9. 9
    Procédé selon la revendication 8, dans lequel le paquet initiateur d'échange de clé permet au dispositif serveur qui émet le paquet de réponse d'échange de clé de générer (158, 302) la même clé mutuelle sans nécessité d'émission vers le dispositif serveur de paquets additionnels pour générer la clé. The method as recited in claim 8, wherein the key exchange initiator packet allows the server device that sends the key exchange response packet to generate (158, 302) the same mutual key without requiring any additional packets to be sent to the server device in order to generate the key. Verfahren nach Anspruch 8, wobei das Schlüsselaustauschinitiatorpaket dem Servergerät, das das Schlüsselaustauschantwortpaket sendet, erlaubt, den gleichen wechselseitigen Schlüssel zu generieren (158, 302), ohne dass es erforderlich ist, zusätzliche Pakete an das Servergerät zu senden, um den Schlüssel zu generieren.
  10. 10
    Procédé selon la revendication 8 ou 9, dans lequel l'étape consistant à générer le paquet initiateur d'échange de clé comprend les étapes consistant à :générer le message initiateur d'échange de clé ;calculer le résumé du message initiateur d'échange de clé ;générer, en se basant au moins en partie sur le résumé, l'élément d'authentification ;etcoder l'élément d'authentification. The method as recited in claim 8 or 9, wherein generating the key exchange initiator packet comprises: generating the key exchange initiator message;computing the digest of the key exchange initiator message;generating, based at least in part on the digest, the authenticator;andencrypting the authenticator. Verfahren nach Anspruch 8 oder 9, wobei die Generierung des Schlüsselaustauschinitiatorpakets umfasst: Generieren der Schlüsselaustauschinitiatornachricht;Berechnen des Auszugs der Schlüsselaustauschinitiatornachricht;Generieren des Authentifikators zumindest teilweise auf Basis des Auszugs;undVerschlüsseln des Authentifikators.
  11. 11
    Procédé selon l'une des revendications 8 à 10, dans lequel l'étape consistant à valider le paquet de réponse d'échange de clé comprend les étapes consistant à :recevoir, du dispositif serveur, le paquet de réponse d'échange de clé ;décoder le message de réponse inclus dans le paquet de réponse d'échange de clé ;vérifier si l'horodatage contenu dans le message de réponse est identique à l'horodatage précédemment envoyé au dispositif serveur ;calculer la valeur de résumé du message de réponse d'échange de clé inclus dans le paquet de réponse d'échange de clé ;déterminer que le paquet de réponse d'échange de clé n'est valide que si l'horodatage contenu dans le message de réponse est identique à l'horodatage précédemment émis vers le dispositif serveur, et si la valeur de résumé calculée du paquet de réponse d'échange de clé est identique à la valeur de résumé incluse dans le paquet de réponse d'échange de clé. The method as recited in one of claims 8 to 10, wherein validating the key exchange response packet comprises the steps of: receiving, from the server device, the key exchange response packet;decrypting the reply message included in the key exchange response packet;checking whether the timestamp in the reply message is the same as the timestamp previously sent to the server device;computing the digest value of the key exchange response message included in the key exchange response packet;anddetermining that the key exchange response packet is valid only if the timestamp in the reply message is the same as the timestamp previously sent to the device, and if the computed digest value of the key exchange response packet is the same as the digest value included in the key exchange response packet. Verfahren nach einem der Ansprüche 8 bis 10, wobei die Validierung des Schlüsselaustauschantwortpakets folgende Schritte umfasst: Empfangen des Schlüsselaustauschantwortpakets von dem Servergerät;Entschlüsseln der in dem Schlüsselaustauschantwortpaket enthaltenen Antwortnachricht;Überprüfen, ob die Zeitmarke in der Antwortnachricht die gleiche wie die zuvor an das Servergerät gesandte Zeitmarke ist;Berechnen des Auszugswertes der in dem Schlüsselaustauschantwortpaket enthaltenen Schlüsselaustauschantwortnachricht;undFeststellen, dass das Schlüsselaustauschantwortpaket gültig ist, nur dann, wenn die Zeitmarke in der Antwortnachricht die gleiche wie die zuvor an das Gerät gesandte Zeitmarke ist und wenn der berechnete Auszugswert des Schlüsselaustauschantwortpakets der gleiche wie der in dem Schlüsselaustauschantwortpaket enthaltene Auszugswert ist.
  12. 12
    Procédé selon l'une des revendications 8 à 11, dans lequel l'étape consistant à générer la clé comprend les étapes consistant à :extraire, du paquet de réponse d'échange de clé, une valeur Diffie-Hellman gY mod N ;obtenir une valeur X qui a été auparavant générée de manière aléatoire ;calculer une valeur Diffie-Hellman gXY mod N ;etgénérer la clé en se basant au moins en partie sur la valeur Diffie-Hellman gXY mod N. The method as recited in one of claims 8 to 11, wherein generating the key comprises: retrieving, from the key exchange response packet, a Diffie-Hellman value gY mod N;obtaining a value X that was randomly generated earlier;calculating a Diffie-Hellman value gXY mod N;andgenerating the key based at least in part on the Diffie-Hellman value gXY mod N. Verfahren nach einem der Ansprüche 8 bis 11, wobei die Generierung des Schlüssels umfasst: Wiedergewinnen (retrieving) eines Diffie-Hellman-Wertes gY mod N aus dem Schlüsselaustauschantwortpaket;Erhalten eines Wertes X, welcher früher zufällig generiert wurde;Berechnen eines Diffie-Hellman-Wertes gXY mod N;undGenerieren des Schlüssels zumindest teilweise auf Basis des Diffie-Hellman-Wertes gXY mod N.
  13. 13
    Procédé selon l'une des revendications 1 à 12, dans lequel l'étape consistant à décoder le message de réponse comprend l'étape consistant à décoder le message de réponse en utilisant une clé Kerberos préalablement obtenue par le dispositif client auprès d'un centre de distribution de clés (104, 502). The method as recited in one of claims 1 to 12, wherein decrypting the reply message comprises decrypting the reply message using a Kerberos session key previously obtained by the client device from a key distribution center (104, 502). Verfahren nach einem der Ansprüche 1 bis 12, wobei das Entschlüsseln der Antwortnachricht ein Entschlüsseln der Antwortnachricht unter Benutzung eines zuvor durch das Clientgerät von einem Schlüsselverteilungscenter (104, 502) erhaltenen Kerberos-Sitzungsschlüssels umfasst.
  14. 14
    Procédé selon l'une des revendications 1 à 13, comprenant en outre les étapes consistant à :extraire, du paquet de réponse d'échange de clé, une valeur Diffie-Hellman gY mod N ;en utilisant une valeur X précédemment générée, calculer une valeur Diffie-Hellman gXY mod N ;etgénérer la clé en se basant au moins en partie sur la valeur Diffie-Hellman gXY mod N. The method as recited in one of claims 1 to 13, further comprising: retrieving, from the key exchange response packet, a Diffie-Hellman value gY mod N;using a previously generated value X, calculating a Diffie-Hellman value gXY mod N;andgenerating the key based at least in part on the Diffie-Hellman value gXY mod N. Verfahren nach einem der Ansprüche 1 bis 13, ferner umfassend: Wiedergewinnen (retrieving) eines Diffie-Hellman-Wertes gY mod N aus dem Schlüsselaustauschantwortpaket;Berechnen eines Diffie-Hellman-Wertes gXY mod N unter Benutzung eines zuvor generierten Wertes X;undGenerieren des Schlüssels zumindest teilweise auf Basis des Diffie-Hellman-Wertes gXY mod N.
  15. 15
    A method, implemented in a server device (106, 404, 502) establishing a key to be used in subsequent secure communications between the server device and a client device (102, 402(1)-402(n), 502, 601), the method comprising:receiving (252), from the client device, a key exchange initiator packet;decrypting (254) a security ticket in the key exchange initiator packet;decrypting (260) an authenticator in the key exchange initiator packet;computing (264) a digest of a key exchange message in the key exchange initiator packet;determining (256, 262, 266, 268) that the key exchange initiator packet is valid only if all of the following conditions are satisfied: the security ticket is not stale,a timestamp in the authenticator is acceptable,the computed digest of the key exchange message is equal to a digest value included as part of the authenticator, andthe authenticator has not been replayed;generating (304) a key exchange response message;computing (306) a digest of the key exchange response message;generating (308) a reply message;encrypting (310) the reply message;generating (312) a key exchange response packet including both the key exchange response message and the encrypted reply message;andsending (314) the key exchange response packet to the client device. Procédé, mis en oeuvre dans un dispositif serveur (106, 404, 502), permettant d'établir une clé destinée à être utilisée dans des communications sécurisées ultérieures entre le dispositif serveur et un dispositif client (102, 402(1)-402(n), 502, 601), le procédé comprenant les étapes consistant à : recevoir (252), du dispositif client, un paquet initiateur d'échange de clé ;décoder (254) un ticket de sécurité dans le paquet initiateur d'échange de clé ;décoder (260) un élément d'authentification dans le paquet initiateur d'échange de clé ;calculer (264) un résumé d'un message d'échange de clé dans le paquet initiateur d'échange de clé ;déterminer (256, 262, 266, 268) que le paquet initiateur d'échange de clé est valide uniquement si toutes les conditions suivantes sont satisfaites : le ticket de sécurité n'est pas périmé ;un horodatage présent dans l'élément d'authentification est acceptable ;le résumé calculé du message d'échange de clé est égal à une valeur de résumé incluse dans l'élément d'authentification, etl'élément d'authentification n'a pas été réutilisé ;générer (304) un message de réponse d'échange de clé ;calculer (306) un résumé du message de réponse d'échange de clé ;générer (308) un message de réponse ;coder (310) le message de réponse ;générer (312) un paquet de réponse d'échange de clé incluant à la fois le message de réponse d'échange de clé et le message de réponse codé ;etémettre (314) le paquet de réponse d'échange de clé vers le dispositif client. Verfahren, das in einem Servergerät (106, 404, 502) implementiert ist, welches einen in nachfolgenden sicheren Kommunikationen zwischen dem Servergerät und einem Clientgerät (102, 402(1)-402(n), 502, 601) zu benutzenden Schlüssel etabliert, wobei das Verfahren folgende Schritte umfasst: Empfangen (252) eines Schlüsselaustauschinitiatorpakets von dem Clientgerät;Entschlüsseln (254) eines Sicherheitstickets in dem Schlüsselaustauschinitiatorpaket;Entschlüsseln (260) eines Authentifikators in dem Schlüsselaustauschinitiatorpaket;Berechnen (264) eines Auszugs (digest) einer Schlüsselaustauschnachricht in dem Schlüsselaustauschinitiatorpaket;Feststellen (256, 262, 266, 268), dass das Schlüsselaustauschinitiatorpaket gültig ist, nur dann, wenn alle der folgenden Bedingungen erfüllt sind: das Sicherheitsticket ist nicht abgelaufen (stale),eine Zeitmarke in dem Authentifikator ist akzeptabel,der berechnete Auszug der Schlüsselaustauschnachricht gleicht einem als Teil des Authentifikators enthaltenen Auszugswert (digest value), undder Authentifikator wurde nicht wiederverwendet (replayed);Generieren (304) einer Schlüsselaustauschantwortnachricht;Berechnen (306) eines Auszugs der Schlüsselaustauschantwortnachricht;Generieren (308) einer Antwortnachricht;Verschlüsseln (310) der Antwortnachricht;Generieren (312) eines Schlüsselaustauschantwortpakets, welches sowohl die Schlüsselaustauschantwortnachricht als auch die verschlüsselte Antwortnachricht enthält;undSenden (314) des Schlüsselaustauschantwortpakets an das Clientgerät.
  16. 16
    Procédé selon la revendication 15, dans lequel l'étape consistant à décoder le ticket de sécurité comprend l'étape consistant à :décoder le ticket de sécurité en utilisant une clé partagée par le dispositif serveur et un centre de distribution de clés qui a donné le ticket de sécurité au dispositif client. The method as recited in claim 15, wherein decrypting the security ticket comprises: decrypting the security ticket using a key shared by the server device and a key distribution center that gave the security ticket to the client device. Verfahren nach Anspruch 15, wobei die Entschlüsselung des Sicherheitstickets umfasst: Entschlüsseln des Sicherheitstickets unter Benutzung eines gemeinsamen (shared) Schlüssels des Servergeräts und eines Schlüsselverteilungscenters, welches dem Clientgerät das Sicherheitsticket gegeben hat.
  17. 17
    Procédé selon la revendication 15 ou 16, comprenant en outre l'étape consistant à déterminer (256) que le ticket de sécurité est périmé si une heure présente n'appartient pas à un intervalle de temps identifié dans le ticket de sécurité. The method as recited in claim 15 or 16, further comprising determining (256) the security ticket is stale if a current time is not included in a range of times identified in the security ticket. Verfahren nach Anspruch 15 oder 16, ferner umfassend die Feststellung (256), dass das Sicherheitsticket abgelaufen ist, wenn eine aktuelle Zeit nicht in einer in dem Sicherheitsticket identifizierten Zeitspanne enthalten ist.
  18. 18
    Procédé selon l'une des revendications 15 à 17, comprend en outre l'étape consistant à déterminer (262) que l'horodatage présent dans l'élément d'authentification est acceptable si l'horodatage se trouve dans une durée seuil d'une heure présente. The method as recited in one of claims 15 to 17, further comprising determining (262) the timestamp in the authenticator is acceptable if the timestamp is within a threshold amount of time of a current time. Verfahren nach einem der Ansprüche 15 bis 17, ferner umfassend die Feststellung (262), dass die Zeitmarke in dem Authentifikator akzeptable ist, wenn die Zeitmarke innerhalb einer Zeitschwelle einer aktuellen Zeit liegt.
  19. 19
    Procédé selon l'une des revendications 15 à 18, comprenant en outre l'étape consistant à déterminer (268) que l'élément d'authentification a été réutilisé si l'horodatage n'est pas plus récent qu'un dernier horodatage reçu par le dispositif serveur du dispositif client. The method as recited in one of claims 15 to 18, further comprising determining (268) that the authenticator has been replayed if the timestamp is not newer than a last timestamp received by the server device from the client device. Verfahren nach einem der Ansprüche 15 bis 18, ferner umfassend die Feststellung (268), dass der Authentifikator wiederverwendet wurde, wenn die Zeitmarke nicht neuer als eine letzte durch das Servergerät von dem Clientgerät empfangene Zeitmarke ist.
  20. 20
    Procédé selon l'une des revendications 15 à 19, comprenant en outre les étapes consistant à :extraire, du paquet initiateur d'échange de clé, une valeur Diffie-Hellman gX mod N ;générer une valeur aléatoire Y ;émettre une valeur Diffie-Hellman gY mod N dans une réponse au paquet initiateur d'échange de clé ;calculer une valeur Diffie-Hellman gXY mod N ;etgénérer la clé en se basant au moins en partie sur la valeur Diffie-Hellman gXY mod N. The method as recited in one of claims 15 to 19, further comprising: retrieving, from the key exchange initiator packet, a Diffie-Hellman value gX mod N;generating a random value Y;sending a Diffie-Hellman value gY mod N in a response to the key exchange initiator packet;calculating a Diffie-Hellman value gXY mod N;andgenerating the key based at least in part on the Diffie-Hellman value gXY mod N. Verfahren nach einem der Ansprüche 15 bis 19, ferner umfassend: Wiedergewinnen (retrieving) eines Diffie-Hellman-Wertes gX mod N aus dem Schlüsselaustauschinitiatorpaket;Generieren eines Zufallswertes Y;Senden eines Diffie-Hellman-Wertes gY mod N in einer Antwort auf das Schlüsselaustauschinitiatorpaket;Berechnen eines Diffie-Hellman-Wertes gXY mod N;undGenerieren des Schlüssels zumindest teilweise auf Basis des Diffie-Hellman-Wertes gXY mod N.
  21. 21
    Procédé selon l'une des revendications 15 à 20, dans lequel l'étape consistant à recevoir le paquet initiateur d'échange de clé comprend l'étape consistant à recevoir le paquet initiateur d'échange de clé du dispositif client via un réseau (406, 550, 552), dans lequel le paquet initiateur d'échange de clé n'inclut pas la clé ; dans lequel le procédé comprend en outre les étapes consistant à :valider (254-270) le paquet initiateur d'échange de clé ;etgénérer (156, 302) la clé, en se basant au moins en partie sur des données présentes dans le paquet initiateur d'échange de clé, sans qu'il y ait nécessité de recevoir du dispositif client des paquets supplémentaires pour générer la clé ;et dans lequel l'étape consistant à émettre le paquet de réponse d'échange de clé vers le dispositif client comprend l'étape consistant à émettre (314), vers le dispositif client, via le réseau, un paquet de réponse d'échange de clé qui n'inclut pas la clé. The method as recited in one of claims 15 to 20, wherein receiving the key exchange initiator packet comprises receiving the key exchange initiator packet from the client device via a network (406, 550, 552), wherein the key exchange initiator packet does not include the key;wherein the method further comprises: validating (254-270) the key exchange initiator packet;andgenerating (156, 302), based at least in part on data in the key exchange initiator packet, the key without requiring any additional packets to be received from the client device in order to generate the key;and wherein sending the key exchange response packet to the client device comprises sending (314), to the client device via the network, a key exchange response packet that does not include the key. Verfahren nach einem der Ansprüche 15 bis 20, wobei das Empfangen des Schlüsselaustauschinitiatorpakets ein Empfangen des Schlüsselaustauschinitiatorpakets von dem Clientgerät über ein Netzwerk (406, 550, 552) umfasst, wobei das Schlüsselaustauschinitiatorpaket den Schlüssel nicht enthält;wobei das Verfahren ferner umfasst: Validieren (254-270) des Schlüsselaustauschinitiatorpakets;undGenerieren (156, 302) des Schlüssels zumindest teilweise auf Basis von Daten in dem Schlüsselaustauschinitiatorpaket ohne das Erfordernis, dass zusätzliche Pakete von dem Clientgerät empfangen werden, um den Schlüssel zu generieren;und wobei das Senden des Schlüsselaustauschantwortpakets an das Clientgerät ein Senden (314) eines Schlüsselaustauschantwortpakets, das den Schlüssel nicht enthält, an das Clientgerät über das Netzwerk umfasst.
  22. 22
    Procédé selon la revendication 21, dans lequel le paquet de réponse d'échange de clé inclut des informations qui permettent au dispositif client de générer la clé sans qu'il y ait nécessité d'émettre des paquets supplémentaires vers le dispositif client pour générer la clé. The method as recited in claim 21, wherein the key exchange response packet includes information that allows the client device to generate the key without requiring any additional packets to be sent to the client device in order to generate the key. Verfahren nach Anspruch 21, wobei das Schlüsselaustauschantwortpaket Informationen enthält, die es dem Clientgerät erlauben, den Schlüssel zu generieren, ohne dass es erforderlich ist, zusätzliche Pakete an das Clientgerät zu senden, um den Schlüssel zu generieren.
  23. 23
    Procédé selon la revendication 21 ou 22, dans lequel l'étape consistant à valider le paquet initiateur d'échange de clé comprend les étapes consistant à :décoder le ticket de sécurité dans le paquet initiateur d'échange de clé ;décoder l'élément d'authentification dans le paquet initiateur d'échange de clé ;calculer le résumé du message d'échange de clé dans le paquet initiateur d'échange de clé ;etdéterminer que le paquet initiateur d'échange de clé est valide uniquement si toutes les conditions suivantes sont satisfaites: le ticket de sécurité n'est pas périmé;l'horodatage présent dans l'élément d'authentification est acceptable ;le résumé calculé du message d'échange de clé est égal à une valeur de résumé incluse dans l'élément d'authentification, etl'élément d'authentification n'a pas été réutilisé. The method as recited in claim 21 or 22, wherein validating the key exchange initiator packet comprises: decrypting the security ticket in the key exchange initiator packet;decrypting the authenticator in the key exchange initiator packet;computing the digest of the key exchange message in the key exchange initiator packet;anddetermining that the key exchange initiator packet is valid only if all of the following conditions are satisfied: the security ticket is not stale,the timestamp in the authenticator is acceptable,the computed digest of the key exchange message is equal to the digest value included as part of the authenticator, andthe authenticator has not been replayed. Verfahren nach Anspruch 21 oder 22, wobei die Validierung des Schlüsselaustauschinitiatorpakets umfasst: Entschlüsseln des Sicherheitstickets in dem Schlüsselaustauschinitiatorpaket;Entschlüsseln des Authentifikators in dem Schlüsselaustauschinitiatorpaket;Berechnen des Auszugs der Schlüsselaustauschnachricht in dem Schlüsselaustauschinitiatorpaket;undFeststellen, dass das Schlüsselaustauschinitiatorpaket gültig ist, nur dann, wenn alle der folgenden Bedingungen erfüllt sind: das Sicherheitsticket ist nicht abgelaufen,die Zeitmarke in dem Authentifikator ist akzeptabel,der berechnete Auszug der Schlüsselaustauschnachricht gleicht dem als Teil des Authentifikators enthaltenen Auszugswert, undder Authentifikator wurde nicht wiederverwendet.
  24. 24
    Procédé selon l'une des revendications 21 à 23, dans lequel l'étape consistant à générer la clé comprend les étapes consistant à :extraire, du paquet initiateur d'échange de clé, une valeur Diffie-Hellman gX mod N ;générer une valeur Diffie-Hellman Y ;inclure la valeur gY mod N dans la réponse d'échange de clé ;calculer une valeur Diffie-Hellman gXY mod N ;etgénérer la clé en se basant au moins en partie sur la valeur Diffie-Hellman gXY mod N. The method as recited in one of claims 21 to 23, wherein generating the key comprises: retrieving, from the key exchange initiator packet, a Diffie-Hellman value gx mod N;generating a random Diffie-Hellman value Y;including gY mod N as part of the key exchange response;calculating a Diffie-Hellman value gXY mod N;andgenerating the key based at least in part on the Diffie-Hellman value gXY mod N. Verfahren nach einem der Ansprüche 21 bis 23, wobei die Generierung des Schlüssels umfasst: Wiedergewinnen (retrieving) eines Diffie-Hellman-Wertes gX mod N aus dem Schlüsselaustauschinitiatorpaket;Generieren eines zufälligen Diffie-Hellman-Wertes Y;Einfügen von gY mod N als Teil der Schlüsselaustauschantwort;Berechnen eines Diffie-Hellman-Wertes gXY mod N;undGenerieren des Schlüssels zumindest teilweise auf Basis des Diffie-Hellman-Wertes gXY mod N.
  25. 25
    Procédé selon l'une des revendications 15 à 24, dans lequel l'étape consistant à générer le message de réponse d'échange de clé comprend les étapes consistant à :générer une première valeur NonceResp ;générer une seconde valeur Y ;utiliser le seconde valeur Y pour générer une valeur Diffie-Hellman gY mod N ;etinclure, dans le message de réponse d'échange de clé, les éléments suivants : une valeur NonceInit précédemment reçue du dispositif client,la première valeur NonceResp,la valeur Diffie-Hellman gY mod N, etune valeur d'horodatage précédemment reçue du dispositif client. The method as recited in one of claims 15 to 24, wherein generating the key exchange response message comprises: generating a first value NonceResp;generating a second value Y;using the second value Y to generate a Diffie-Hellman value gY mod N;andincluding, in the key exchange response message, the following: a Noncelnit value previously received from the client device,the first value NonceResp,the Diffie-Hellman value gY mod N, anda timestamp value previously received from the client device. Verfahren nach einem der Ansprüche 15 bis 24, wobei die Generierung der Schlüsselaustauschantwortnachricht umfasst: Generieren eines ersten Wertes NonceResp;Generieren eines zweiten Wertes Y;Verwenden des zweiten Wertes Y, um einen Diffie-Hellman-Wert gY mod N zu generieren;undEinfügen folgender Elemente in die Schlüsselaustauschantwortnachricht: eines zuvor von dem Clientgerät empfangenen Noncelnit-Wertes,des ersten Wertes NonceResp,des Diffie-Hellman-Wertes gY mod N, undeines zuvor von dem Clientgerät empfangenen Zeitmarkenwertes.
  26. 26
    Procédé selon l'une des revendications 15 à 25, dans lequel l'étape consistant à calculer le résumé du message de réponse d'échange de clé comprend l'étape consistant à :utiliser une clé de session Kerberos KCA, précédemment reçue du dispositif client et constituant une partie d'un ticket Kerberos, et une fonction de hachage pour calculer le résumé. The method as recited in one of claims 15 to 25, wherein computing the digest of the key exchange response message comprises: using a Kerberos session key KCA, previously received from the client device as part of a Kerberos ticket, and a hashing function to compute the digest. Verfahren nach einem der Ansprüche 15 bis 25, wobei die Berechnung des Auszugs der Schlüsselaustauschantwortnachricht umfasst: Verwenden eines Kerberos-Sitzungsschlüssels KCA, der zuvor von dem Clientgerät als Teil eines Kerberos-Tickets empfangen wurde, und einer Hash-Funktion, um den Auszug zu berechnen.
  27. 27
    Procédé selon l'une des revendications 15 à 26, dans lequel l'étape consistant à générer le message de réponse comprend l'étape consistant à inclure, dans le message de réponse, à la fois un horodatage précédemment reçu du dispositif client et le résumé du message de réponse d'échange de clé. The method as recited in one of claims 15 to 26, wherein generating the reply message comprises including, in the reply message, both a timestamp previously received from the client device and the digest of the key exchange response message. Verfahren nach einem der Ansprüche 15 bis 26, wobei die Generierung der Antwortnachricht ein Einfügen sowohl einer zuvor von dem Clientgerät empfangenen Zeitmarke als auch des Auszugs der Schlüsselaustauschantwortnachricht in die Antwortnachricht umfasst.
  28. 28
    Procédé selon l'une des revendications 15 à 27, dans lequel l'étape consistant à coder le message de réponse comprend l'étape consistant à coder le message de réponse en se basant au moins en partie sur une clé de session Kerberos KCA, précédemment reçue du dispositif client et constituant une partie d'un ticket Kerberos. The method as recited in one of claims 15 to 27, wherein encrypting the reply message comprises encrypting the reply message based at least in part on a Kerberos session key KCA, previously received from the client device as part of a Kerberos ticket. Verfahren nach einem der Ansprüche 15 bis 27, wobei die Verschlüsselung der Antwortnachricht ein Verschlüsseln der Antwortnachricht zumindest teilweise auf Basis eines Kerberos-Sitzungsschlüssels KCA der zuvor als Teil eines Kerberos-Tickets von dem Clientgerät empfangen wurde, umfasst.
  29. 29
    Procédé selon l'une des revendications 15 à 28, dans lequel l'étape consistant à générer le paquet de réponse d'échange de clé comprend l'étape consistant à inclure, dans le paquet de réponse d'échange de clé, les éléments suivants :le message de réponse d'échange de clé ;le message de réponse codé ;etune valeur d'index de paramètres de sécurité utilisée pour identifier les communications sécurisées ultérieures entre le dispositif serveur et le dispositif client. The method as recited in one of claims 15 to 28, wherein generating the key exchange response packet comprises including, in the key exchange response packet, the following: the key exchange response message;the encrypted reply message;anda Security Parameters Index value used to identify the subsequent secure communications from the server device to the client device. Verfahren nach einem der Ansprüche 15 bis 28, wobei die Generierung des Schlüsselaustauschantwortpakets ein Einfügen folgender Elemente in das Schlüsselaustauschantwortpaket umfasst: der Schlüsselaustauschantwortnachricht;der verschlüsselten Antwortnachricht;undeines Sicherheitsparameter-Index-Wertes, der verwendet wird, um die nachfolgenden sicheren Kommunikationen von dem Servergerät an das Clientgerät zu identifizieren.
  30. 30
    Procédé selon l'une des revendications 1 à 29, dans lequel le paquet initiateur d'échange de clé et/ou le paquet de réponse d'échange de clé, respectivement, permettent d'obtenir une sécurité préalable parfaite. The method as recited in one of claims 1 to 29, wherein the key exchange initiator packet and/or the key exchange response packet, respectively, allows perfect forward secrecy to be achieved. Verfahren nach einem der Ansprüche 1 bis 29, wobei das Schlüsselaustauschinitiatorpaket und/oder das Schlüsselaustauschantwortpaket das Erreichen perfekter Vorwärtsgeheimhaltung (perfect forward secrecy) erlaubt.
  31. 31
    Procédé selon l'une des revendications 1 à 30, comprenant en outre l'étape consistant à :assurer la communication mutuelle entre le dispositif client et le dispositif serveur par un échange aller-retour unique sur un réseau (406, 550, 552), pour assurer un échange sécurisé d'une clé de sécurité et pour authentifier mutuellement les dispositifs, et pour obtenir également une sécurité préalable parfaite. The method as recited in one of claims 1 to 30, further comprising: communicating by the client device and the server device with each other via a single roundtrip over a network (406, 550, 552), to securely exchange a security key and to mutually authenticate the devices as well as achieve perfect forward secrecy. Verfahren nach einem der Ansprüche 1 bis 30, ferner umfassend: Kommunizieren des Clientgeräts und des Servergeräts miteinander über einen einzigen Rundlauf (roundtrip) über ein Netzwerk (406, 550, 552), um einen Sicherheitsschlüssel sicher auszutauschen und die Geräte wechselseitig zu authentifizieren sowie perfekte Vorwärtsgeheimhaltung (perfect forward secrecy) zu erreichen.
  32. 32
    Procédé selon la revendication 31, dans lequel un autre dispositif présent sur le réseau n'est pas capable de déduire la clé de l'échange aller-retour unique sur le réseau. The method as recited in claim 31, wherein another device on the network is not able to deduce the key from the single roundtrip over the network. Verfahren nach Anspruch 31, wobei ein anderes Gerät in dem Netzwerk nicht in der Lage ist, den Schlüssel aus dem einzigen Rundlauf über das Netzwerk abzuleiten.
  33. 33
    Procédé selon l'une des revendications 1 à 32, dans lequel le dispositif client comprend une console de jeu (402 (1)-402 (n), 601). The method as recited in one of claims 1 to 32, wherein the client device comprises a game console (402(1)-402(n), 601). Verfahren nach einem der Ansprüche 1 bis 32, wobei das Clientgerät eine Spielekonsole (402(1)-402(n), 601) umfasst.
  34. 34
    Procédé selon l'une des revendications 1 à 33, dans lequel le dispositif serveur comprend une passerelle de sécurité de centre de données (404). The method as recited in one of claims 1 to 33, wherein the server device comprises a data center security gateway (404). Verfahren nach einem der Ansprüche 1 bis 33, wobei das Servergerät ein Datencenter-Sicherheitsgateway (404) umfasst.
  35. 35
    Ein oder mehrere computerlesbare Medien (506, 510, 512, 516, 520, 524, 548), die eine Vielzahl von Befehlen gespeichert haben, welche, wenn sie durch einen oder mehrere Prozessoren (504) eines Servergeräts (106, 404, 502) beim Etablieren eines in nachfolgenden sicheren Kommunikationen zwischen dem Servergerät und einem Clientgerät (102, 402(1)-402(n), 502, 601) zu verwendenden Schlüssels ausgeführt werden, die einen oder mehrere Prozessoren zu folgenden Schritten veranlassen:Empfangen (252) eines Schlüsselaustauschinitiatorpakets;Entschlüsseln (254) eines Sicherheitstickets in dem Schlüsselaustauschinitiatorpaket;Überprüfen (256), ob eine aktuelle Zeit innerhalb einer in dem Sicherheitsticket identifizierten Zeitspanne liegt, und Angeben (258), dass der Schlüssel nicht etabliert werden kann, wenn die aktuelle Zeit nicht innerhalb der in dem Sicherheitsticket identifizierten Zeitspanne liegt;Entschlüsseln (260) eines Authentifikators in dem Schlüsselaustauschinitiatorpaket;Überprüfen (262), ob eine Zeitmarke in dem Authentifikator innerhalb einer Zeitschwelle der aktuellen Zeit liegt, und Angeben (258), dass der Schlüssel nicht etabliert werden kann, wenn die Zeitmarke nicht innerhalb der Zeitschwelle der aktuellen Zeit liegt;Berechnen (264) eines Auszugswertes (digest value) einer Schlüsselaustauschnachricht in dem Schlüsselaustauschinitiatorpaket;Überprüfen (266), ob der berechnete Auszugswert einem als Teil des Authentifikators enthaltenen Auszugswert gleicht, und Angeben (258), dass der Schlüssel nicht etabliert werden kann, wenn der berechnete Auszugswert dem als Teil des Authentifikators enthaltenen Auszugswert nicht gleicht;Generieren (304) einer Schlüsselaustauschantwortnachricht;Berechnen (306) eines Auszugs (digest) der Schlüsselaustauschantwortnachricht;Generieren (308) einer Antwortnachricht, die den Auszug und eine zuvor von dem Clientgerät empfangene Zeitmarke enthält;Verschlüsseln (310) der Antwortnachricht;Generieren (312) eines Schlüsselaustauschantwortpakets, das sowohl die Schlüsselaustauschantwortnachricht als auch die verschlüsselte Antwortnachricht enthält;undSenden (314) des Schlüsselaustauschantwortpakets an das Clientgerät. One or more computer readable media (506, 510, 512, 516, 520, 524, 548) having stored thereon a plurality of instructions that, when executed by one or more processors (504) of a server device (106, 404, 502) in establishing a key to be used in subsequent secure communications between the server device and a client device (102, 402(1)-402(n), 502, 601), causes the one or more processors to: receive (252) a key exchange initiator packet;decrypt (254) a security ticket in the key exchange initiator packet;check (256) whether a current time is within a range of times identified in the security ticket, and indicate (258) the key cannot be established if the current time is not within the range of times identified in the security ticket;decrypt (260) an authenticator in the key exchange initiator packet;check (262) whether a timestamp in the authenticator is within a threshold amount of time of the current time, and indicate (258) the key cannot be established if the timestamp is not within the threshold amount of time of the current time;compute (264) a digest value of a key exchange message in the key exchange initiator packet;check (266) whether the computed digest value is equal to a digest value included as part of the authenticator, and indicate (258) that the key cannot be established if the computed digest value is not equal to the digest value included as part of the authenticator;generate (304) a key exchange response message;compute (306) a digest of the key exchange response message;generate (308) a reply message that includes the digest and a timestamp previously received from the client device;encrypt (310) the reply message;generate (312) a key exchange response packet including both the key exchange response message and the encrypted reply message;andsend (314) the key exchange response packet to the client device. Un ou plusieurs supports lisibles par ordinateur (506, 510, 512, 516, 520, 524, 548) portant une pluralité d'instructions qui, lorsqu'elles sont exécutées par un ou plusieurs processeurs (504) d'un dispositif serveur (106, 404, 502) pour l'établissement d'une clé destinée à être utilisée dans des communications sécurisées ultérieures entre le dispositif serveur et un dispositif client (102, 402(1)-402(n), 502, 601), induisent le fait que lesdits un ou plusieurs processeurs procèdent aux étapes consistant à : recevoir (252) un paquet initiateur d'échange de clé ;décoder (254) un ticket de sécurité dans le paquet initiateur d'échange de clé ;vérifier (256) si une heure présente appartient à un intervalle de temps identifié dans le ticket de sécurité, et indiquer (258) que la clé ne peut pas être établie si l'heure présente n'appartient pas à l'intervalle de temps identifié dans le ticket de sécurité ;décoder (260) un élément d'authentification dans le paquet initiateur d'échange de clé ;vérifier (262) si un horodatage présent dans l'élément d'authentification appartient à une durée seuil de l'heure présente, et indiquer (258) que la clé ne peut pas être établie si l'horodatage n'appartient pas à la durée seuil de l'heure présente ;calculer (264) une valeur de résumé d'un message d'échange de clé dans le paquet initiateur d'échange de clé ;vérifier (266) si la valeur de résumé calculée est égale à une valeur de résumé incluse dans l'élément d'authentification et indiquer (258) que la clé ne peut pas être établie si la valeur de résumé calculé n'est pas égale à la valeur de résumé incluse dans l'élément d'authentification ;générer (304) un message de réponse d'échange de clé ;calculer (306) un résumé du message de réponse d'échange de clé ;générer (308) un message de réponse qui inclut le résumé et un horodatage précédemment reçu du dispositif client ;coder (310) le message de réponse ;générer (312) un paquet de réponse d'échange de clé incluant à la fois le message de réponse d'échange de clé et le message de réponse codé ;etémettre (314) le paquet de réponse d'échange de clé vers le dispositif client.
  36. 36
    Ein oder mehrere computerlesbare Medien nach Anspruch 35, wobei die Befehle ferner die ein oder mehreren Prozessoren zu folgenden Schritten veranlassen:Überprüfen (268), ob die Zeitmarke neuer als eine letzte durch das Servergerät von dem Clientgerät empfangene Zeitmarke ist, und Angeben (258), dass der Schlüssel nicht etabliert werden kann, wenn die Zeitmarke nicht neuer als die letzte Zeitmarke ist. The one or more computer readable media as recited in claim 35, wherein the instructions further cause the one or more processors to: check (268) whether the timestamp is newer than a last timestamp received by the server device from the client device, and indicate (258) that the key cannot be established if the timestamp is not newer than the last timestamp. Un ou plusieurs supports lisibles par ordinateur selon la revendication 35, dans lesquels les instructions induisent en outre le fait que lesdits un ou plusieurs processeurs procèdent à l'étape consistant à : vérifier (268) si l'horodatage est plus récent qu'un dernier horodatage reçu du dispositif serveur en provenance du dispositif client, et indiquer (258) que la clé ne peut pas être établie si l'horodatage n'est pas plus récent que le dernière horodatage.
  37. 37
    Ein oder mehrere computerlesbare Medien nach Anspruch 35 oder 36, wobei die Befehle ferner die ein oder mehreren Prozessoren zu folgenden Schritten veranlassen:Wiedergewinnen (retrieve) eines Diffie-Hellman-Wertes gx mod N aus dem Schlüsselaustauschinitiatorpaket;Generieren eines Zufallswertes Y;Senden eines Diffie-Hellman-Wertes gY mod N als Teil einer Antwort auf das Schlüsselaustauschinitiatorpaket;Berechnen eines Diffie-Hellman-Wertes gXY mod N;undGenerieren des Schlüssels zumindest teilweise auf Basis des Diffie-Hellman-Wertes gXY mod N. The one or more computer readable media as recited in claim 35 or 36, wherein the instructions further cause the one or more processors to: retrieve, from the key exchange initiator packet, a Diffie-Hellman value gx mod N;generate a random value Y;send a Diffie-Hellman value gY mod N as part of a response to the key exchange initiator packet;calculate a Diffie-Hellman value gXY mod N;andgenerate the key based at least in part on the Diffie-Hellman value gXY mod N. Un ou plusieurs supports lisibles par ordinateur selon la revendication 35 ou 36, dans lesquels les instructions induisent en outre le fait que lesdits un ou plusieurs processeurs procèdent aux étapes consistant à : extraire, du paquet initiateur d'échange de clé, une valeur Diffie-Hellman gX mod N ;générer une valeur aléatoire Y ;émettre une valeur Diffie-Hellman gY mod N dans une réponse au paquet initiateur d'échange de clé ;calculer une valeur Diffie-Hellman gXY mod N ;etgénérer la clé en se basant au moins en partie sur la valeur Diffie-Hellman gXY mod N.
  38. 38
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 35 bis 37, wobei das Schlüsselaustauschinitiatorpaket das Erreichen perfekter Vorwärtsgeheimhaltung (perfect forward secrecy) erlaubt. The one or more computer readable media as recited in one of claims 35 to 37, wherein the key exchange initiator packet allows perfect forward secrecy to be achieved. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 35 à 37, dans lesquels le paquet initiateur d'échange de clé permet d'obtenir une sécurité préalable parfaite.
  39. 39
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 35 bis 38, wobei die Befehle, die die ein oder mehreren Prozessoren zum Berechnen des Auszugs der Schlüsselaustauschantwortnachricht veranlassen, Befehle umfassen, die die ein oder mehreren Prozessen dazu veranlassen, den Auszug der Schlüsselaustauschantwortnachricht zumindest teilweise auf Basis eines Kerberos-Sitzungsschlüssels zu berechnen. The one or more computer readable media as recited in one of claims 35 to 38, wherein the instructions that cause the one or more processors to compute the digest of the key exchange response message include instructions that cause the one or more processors to compute, based at least in part on a Kerberos session key, the digest of the key exchange response message. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 35 à 38, dans lesquels les instructions qui induisent le fait que lesdits un ou plusieurs processeurs calculent le résumé du message de réponse d'échange de clé incluent des instructions qui induisent le fait que lesdits un ou plusieurs processeurs calculent, en se basant au moins en partie sur une clé de session Kerberos, le résumé du message de réponse d'échange de clé.
  40. 40
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 35 bis 39, wobei die Befehle, die die ein oder mehreren Prozessoren zum Generieren der Schlüsselaustauschantwortnachricht veranlassen, Befehle umfassen, die die ein oder mehreren Prozessoren zu folgenden Schritten veranlassen:Generieren eines ersten Wertes NonceResp;Generieren eines zweiten Wertes Y;Verwenden des zweiten Wertes Y, um einen Diffie-Hellman-Wert gY mod N zu erzeugen;undEinfügen der folgenden Elemente in die Schlüsselaustauschantwortnachricht: eines zuvor von dem Clientgerät empfangenen Noncelnit-Wertes,des ersten Wertes NonceResp,des Diffie-Hellman-Wertes gY mod N, unddes Zeitmarkenwertes. The one or more computer readable media as recited in one of claims 35 to 39, wherein the instructions that cause the one or more processors to generate the key exchange response message comprise instructions that cause the one or more processors to: generate a first value NonceResp;generate a second value Y;use the second value Y to generate a Diffie-Hellman value gY mod N;andinclude, in the key exchange response message, the following: a Noncelnit value previously received from the client device,the first value NonceResp,the Diffie-Hellman value gY mod N, andthe timestamp value. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 35 à 39, dans lesquels les instructions qui induisent le fait que lesdits un ou plusieurs processeurs génèrent le message de réponse d'échange de clé comprennent des instructions qui induisent le fait que lesdits un ou plusieurs processeurs procèdent aux étapes consistant à : générer une première valeur NonceResp ;générer une seconde valeur Y ;utiliser la seconde valeur Y pour générer une valeur Diffie-Hellman gY mod N ;etinclure, dans le message de réponse d'échange de clé, les éléments suivants : une valeur NonceInit précédemment reçue du dispositif client,la première valeur NonceResp,la valeur Diffie-Hellman gY mod N, etla valeur d'horodatage.
  41. 41
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 35 bis 40, wobei die Befehle, die die ein oder mehreren Prozessoren zum Verschlüsseln der Antwortnachricht veranlassen, Befehle umfassen, die die ein oder mehreren Prozessoren zum Verschlüsseln der Antwortnachricht zumindest teilweise auf Basis des Kerberos-Sitzungsschlüssels veranlassen. The one or more computer readable media as recited in one of claims 35 to 40, wherein the instructions that cause the one or more processors to encrypt the reply message comprise instructions that cause the one or more processors to encrypt the reply message based at least in part on the Kerberos session key. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 35 à 40, dans lesquels les instructions qui induisent le fait que lesdits un ou plusieurs processeurs codent le message de réponse comprennent des instructions qui induisent le fait que lesdits un ou plusieurs processeurs codent le message de réponse en se basant au moins en partie sur la clé de session Kerberos.
  42. 42
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 35 bis 41, wobei die Befehle, die die ein oder mehreren Prozessoren zur Generierung des Schlüsselaustauschantwortpakets veranlassen, Befehle umfassen, die die ein oder mehreren Prozessoren zum Einfügen folgender Elemente in das Schlüsselaustauschantwortpaket veranlassen:der Schlüsselaustauschantwortnachricht;der verschlüsselten Antwortnachricht;undeines Sicherheitsparameter-Index-Wertes, der verwendet wird, um die nachfolgenden sicheren Kommunikationen von dem Servergerät an das Clientgerät zu identifizieren. The one or more computer readable media as recited in one of claims 35 to 41, wherein the instructions that cause the one or more processors to generate the key exchange response packet comprise instructions that cause the one or more processors to include, in the key exchange response packet, the following: the key exchange response message;the encrypted reply message;anda Security Parameters Index value used to identify the subsequent secure communications from the server device to the client device. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 35 à 41, dans lesquels les instructions qui induisent le fait que lesdits un ou plusieurs processeurs génèrent le paquet de réponse d'échange de clé comprennent des instructions qui induisent le fait que lesdits un ou plusieurs processeurs incluent, dans le paquet de réponse d'échange de clé, les éléments suivants : le message de réponse d'échange de clé ;le message de réponse codé ;etune valeur d'index de paramètres de sécurité utilisée pour identifier les communications sécurisées ultérieures entre le dispositif serveur et le dispositif client.
  43. 43
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 35 bis 42, wobei das Schlüsselaustauschantwortpaket das Erreichen perfekter Vorwärtsgeheimhaltung (perfect forward secrecy) erlaubt. The one or more computer readable media as recited in one of claims 35 to 42, wherein the key exchange response packet allows perfect forward secrecy to be achieved. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 35 à 42, dans lequel le paquet de réponse d'échange de clé permet d'obtenir une sécurité préalable parfaite.
  44. 44
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 35 bis 43, wobei die Befehle die ein oder mehreren Prozessoren ferner zu folgendem Schritt veranlassen:Durchführen eines Schlüsselaustauschs mit dem Clientgerät in einem einzigen Rundlauf (roundtrip) über ein Netzwerk (406, 550, 552), wobei sowohl wechselseitige Authentifikation mit dem Clientgerät als auch perfekte Vorwärtsgeheimhaltung (perfect forward secrecy) erreicht wird. The one or more computer readable media as recited in one of claims 35 to 43, wherein the instructions further cause the one or more processors to: perform, in a single roundtrip over a network (406, 550, 552), a key exchange with the client device on the network achieving both mutual authentication with the client device and perfect forward secrecy. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 35 à 43, dans lesquels les instructions induisent en outre le fait que lesdits un ou plusieurs processeurs procèdent à l'étape suivante : mettre en oeuvre, par un échange aller-retour unique sur un réseau (406, 550, 552), un échange de clé avec le dispositif client sur le réseau en obtenant à la fois une authentification mutuelle avec le dispositif client et une sécurité préalable parfaite.
  45. 45
    Ein oder mehrere computerlesbare Medien nach Anspruch 44, wobei die wechselseitige Authentifikation auf Basis eines Kerberos-Authentifikationsprotokolls erreicht wird. The one or more computer readable media as recited in claim 44, wherein the mutual authentication is achieved based on a Kerberos authentication protocol. Un ou plusieurs supports lisibles par ordinateur selon la revendication 44, dans lequel l'authentification mutuelle est obtenue en se basant sur le protocole d'authentification Kerberos.
  46. 46
    Ein oder mehrere computerlesbare Medien nach Anspruch 44 oder 45, wobei die perfekte Vorwärtsgeheimhaltung auf Basis von in dem einzigen Rundlauf über das Netzwerk enthaltenen Diffie-Hellman-Werten erreicht wird. The one or more computer readable media as recited in claim 44 or 45, wherein the perfect forward secrecy is achieved based on Diffie-Hellman values included in the single roundtrip over the network. Un ou plusieurs supports lisibles par ordinateur selon la revendication 44 ou 45, dans lesquels la sécurité préalable parfaite est obtenue en se basant sur des valeurs Diffie-Hellman incluses dans l'échange aller-retour unique sur le réseau.
  47. 47
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 44 bis 46, wobei der einzige Rundlauf über das Netzwerk eine Schlüsselaustauschinitiatornachricht enthält und wobei die Befehle, wenn sie durch die ein oder mehreren Prozessoren ausgeführt werden, die ein oder mehreren Prozessoren zum Verifizieren (266) eines Auszugs der Schlüsselaustauschinitiatornachricht veranlassen, um zu verifizieren, dass die Schlüsselaustauschinitiatornachricht nicht verfälscht (tampered with) wurde. The one or more computer readable media as recited in one of claims 44 to 46, wherein the single roundtrip over the network includes a key exchange initiator message, and wherein the instructions, when executed by the one or more processors, cause the one or more processors to verify (266) a digest of the key exchange initiator message to verify that the key exchange initiator message has not been tampered with. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 44 à 46, dans lesquels l'échange aller-retour unique sur le réseau inclut un message initiateur d'échange de clé, et dans lesquels les instructions, lorsqu'elles sont exécutées par lesdits un ou plusieurs processeurs, induisent le fait que lesdits un ou plusieurs processeurs vérifient (266) un résumé du message initiateur d'échange de clé pour vérifier si le message initiateur d'échange de clé n'a pas été falsifié.
  48. 48
    Ein oder mehrere computerlesbare Medien nach Anspruch 47, wobei die Befehle, wenn sie durch die ein oder mehreren Prozessoren ausgeführt werden, ferner die ein oder mehreren Prozessoren zum Generieren (264) des Auszugs der Schlüsselaustauschinitiatornachricht unter Benutzung einer schlüsselbasierten (keyed) Hash-Funktion veranlassen. The one or more computer readable media as recited in claim 47, wherein the instructions, when executed by the one or more processors, further cause the one or more processors to generate (264) the digest of the key exchange initiator message using a keyed hash. Un ou plusieurs supports lisibles par ordinateur selon la revendication 47, dans lesquels les instructions, lorsqu'elles sont exécutées par lesdits un ou plusieurs processeurs, induisent en outre le fait que lesdits un ou plusieurs processeurs génèrent (264) le résumé du message initiateur d'échange de clé en utilisant une valeur de hachage à clé.
  49. 49
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 44 bis 48, wobei der einzige Rundlauf über das Netzwerk eine Schlüsselaustauschinitiatornachricht enthält und wobei die Befehle, wenn sie durch die ein oder mehreren Prozessoren ausgeführt werden, die ein oder mehreren Prozessoren zum Überprüfen (262), ob eine in der Schlüsselaustauschinitiatornachricht enthaltene Zeitmarke innerhalb einer Zeitschwelle der aktuellen Zeit liegt, und zum Beantworten der Schlüsselaustauschinitiatornachricht nur dann, wenn die Zeitmarke innerhalb der Zeitschwelle der aktuellen Zeit liegt, veranlassen. The one or more computer readable media as recited in one of claims 44 to 48, wherein the single roundtrip over the network includes a key exchange initiator message, and wherein the instructions, when executed by the one or more processors, cause the one or more processors to check (262) whether a timestamp included in the key exchange initiator message is within a threshold amount of time of the current time, and respond to the key exchange initiator message only if the timestamp is within the threshold amount of time of the current time. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 44 à 48, dans lesquels l'échange aller-retour unique sur le réseau inclut un message initiateur d'échange de clé, dans lesquels les instructions, lorsqu'elles sont exécutées par lesdits un ou plusieurs processeurs, induisent le fait que lesdits un ou plusieurs processeurs vérifient (262) si un horodatage inclus dans le message initiateur d'échange de clé appartient à la durée seuil de l'heure présente, et répondent au message initiateur d'échange de clé uniquement si l'horodatage appartient à la durée seuil de l'heure présente.
  50. 50
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 44 bis 49, wobei der einzige Rundlauf über das Netzwerk eine Schlüsselaustauschinitiatornachricht umfasst und wobei die Befehle, wenn sie durch die ein oder mehreren Prozessoren ausgeführt werden, die ein oder mehreren Prozessoren zum Überprüfen (268), ob eine in der Schlüsselaustauschinitiatornachricht enthaltene Zeitmarke neuer ist als eine letzte von dem Clientgerät empfangene Zeitmarke ist, und zum Beantworten der Schlüsselaustauschinitiatornachricht nur dann, wenn die Zeitmarke neuer als die letzte von dem Clientgerät empfangene Zeitmarke ist, veranlassen. The one or more computer readable media as recited in one of claims 44 to 49, wherein the single roundtrip over the network includes a key exchange initiator message, and wherein the instructions, when executed by the one or more processors, cause the one or more processors to check (268) whether a timestamp included in the key exchange initiator message is newer than a last timestamp received from the client device, and respond to the key exchange initiator message only if the timestamp is newer than the last timestamp received from the client device. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 44 à 49, dans lesquels l'échange aller-retour unique sur le réseau inclut un message initiateur d'échange de clé, dans lesquels les instructions, lorsqu'elles sont exécutées par lesdits un ou plusieurs processeurs, induisent le fait que lesdits un ou plusieurs processeurs vérifient (268) si un horodatage inclus dans le message initiateur d'échange de clé est plus récent qu'un dernière horodatage reçu du dispositif client, et répondent au message initiateur d'échange de clé uniquement si l'horodatage est plus récent que le dernier horodatage reçu du dispositif client.
  51. 51
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 44 bis 50, wobei das Netzwerk das Internet (552) umfasst. The one or more computer readable media as recited in one of claims 44 to 50, wherein the network comprises the Internet (552). Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 44 à 50, dans lesquels le réseau comprend l'Internet (552).
  52. 52
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 44 bis 51, wobei die Vielzahl von Befehlen die ein oder mehreren Prozessoren ferner zu folgenden Schritten veranlassen:Empfangen (252) eines Schlüsselaustauschinitiatorpakets, das den Schlüssel nicht enthält, von dem Clientgerät;Validieren (254-270) des Schlüsselaustauschinitiatorpakets;Generieren (302) des Schlüssels zumindest teilweise auf Basis von Daten in dem Schlüsselaustauschinitiatorpaket, ohne das Erfordernis, dass zusätzliche Pakete von dem Clientgerät empfangen werden, um den Schlüssel zu generieren;undSenden (314) eines Schlüsselaustauschantwortpakets, das den Schlüssel nicht enthält, an das Clientgerät. The one or more computer readable media as recited in one of claims 44 to 51, wherein the plurality of instructions further causes the one or more processors to: receive (252), from the client device, a key exchange initiator packet that does not include the key;validate (254-270) the key exchange initiator packet;generate (302), based at least in part on data in the key exchange initiator packet, the key without requiring any additional packets to be received from the client device in order to generate the key;andsend (314), to the client device, a key exchange response packet that does not include the key. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 44 à 51, dans lesquels la pluralité d'instructions induit en outre le fait que lesdits un ou plusieurs processeurs procèdent aux étapes consistant à : recevoir (252), du dispositif client, un paquet initiateur d'échange de clé qui n'inclut pas la clé ;valider (254-270) le paquet initiateur d'échange de clé ;générer (302) la clé, en se basant au moins en partie sur des données présentes dans le paquet initiateur d'échange de clé, sans nécessiter la réception de paquets additionnels du dispositif client afin de générer la clé ;etémettre (314), vers le dispositif client, un paquet de réponse d'échange de clé qui n'inclut pas la clé.
  53. 53
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 44 bis 52, wobei der einzige Rundlauf über das Netzwerk eine Schlüsselaustauschantwortnachricht enthält und wobei die ein oder mehreren computerlesbaren Medien ferner Befehle haben, die, wenn sie durch einen oder mehrere Prozessoren (504, 600) des Clientgeräts ausgeführt werden, die ein oder mehreren Prozessoren des Clientgeräts zum Verifizieren (362) eines Auszugs der Schlüsselaustauschantwortnachricht und zum Verifizieren, dass die Schlüsselaustauschantwortnachricht nicht verfälscht (tampered with) wurde, veranlassen. The one or more computer readable media as recited in one of claims 44 to 52, wherein the single roundtrip over the network includes a key exchange response message, and wherein the one or more computer readable media further has instructions that, when executed by one or more processors (504, 600) of the client device, cause the one or more processors of the client device to verify (362) a digest of the key exchange response message to verify that the key exchange response message has not been tampered with. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 44 à 52, dans lesquels l'échange aller-retour unique sur le réseau inclut un message de réponse d'échange de clé, et dans lesquels lesdits un ou plusieurs supports lisibles par ordinateur incluent en outre des instructions qui, lorsqu'elles sont exécutées par un ou plusieurs processeurs (504, 600) du dispositif client, induisent le fait que lesdits un ou plusieurs processeurs du dispositif client vérifient (362) un résumé du message de réponse d'échange de clé pour vérifier que le message de réponse d'échange de clé n'a pas été falsifié.
  54. 54
    Ein oder mehrere computerlesbare Medien nach Anspruch 53, wobei die Befehle, wenn sie durch die ein oder mehreren Prozessoren des Clientgeräts ausgeführt werden, ferner die ein oder mehreren Prozessoren des Clientgeräts zum Generieren (360) des Auszugs der Schlüsselaustauschantwortnachricht unter Benutzung einer schlüsselbasierten (keyed) Hash-Funktion veranlassen. The one or more computer readable media as recited in claim 53, wherein the instructions, when executed by the one or more processors of the client device, further cause the one or more processors of the client device to generate (360) the digest of the key exchange response message using a keyed hash. Un ou plusieurs supports lisibles par ordinateur selon la revendication 53, dans lesquels les instructions, lorsqu'elles sont exécutées par lesdits un ou plusieurs processeurs du dispositif client, induisent en outre le fait que lesdits un ou plusieurs processeurs du dispositif client génèrent (360) le résumé du message de réponse d'échange de clé en utilisant une valeur de hachage à clé.
  55. 55
    Ein oder mehrere computerlesbare Medien nach einem der Ansprüche 44 bis 54, wobei die ein oder mehreren computerlesbaren Medien ferner Befehle haben, die, wenn sie durch einen oder mehrere Prozessoren (504, 600) des Clientgeräts ausgeführt werden, die ein oder mehreren Prozessoren des Clientgeräts zu folgenden Schritten veranlassen:Senden (212) eines Schlüsselaustauschinitiatorpakets, das den Schlüssel nicht enthält, an das Servergerät;Empfangen (352) eines Schlüsselaustauschantwortpakets, das den Schlüssel nicht enthält, von dem Servergerät;Validieren (354-362) des Schlüsselaustauschantwortpakets;undGenerieren (364) des Schlüssels zumindest teilweise auf Basis von Daten in dem Schlüsselaustauschantwortpaket, ohne das Erfordernis, dass zusätzliche Pakete an das Servergerät gesandt oder von dem Servergerät empfangen werden, um den Schlüssel zu generieren. The one or more computer readable media as recited in one of claims 44 to 54, wherein the one or more computer readable media further has instructions that, when executed by one or more processors (504, 600) of the client device, cause the one or more processors of the client device to: send (212), to the server device, a key exchange initiator packet that does not include the key;receive (352), from the server device, a key exchange response packet that does not include the key;validate (354-362) the key exchange response packet;andgenerate (364), based at least in part on data in the key exchange response packet, the key without requiring any additional packets to be sent to the server device or received from the server device in order to generate the key. Un ou plusieurs supports lisibles par ordinateur selon l'une des revendications 44 à 54, dans lesquels lesdits un ou plusieurs supports lisibles par ordinateur ont en outre des instructions qui, lorsqu'elles sont exécutées par un ou plusieurs processeurs (504, 600) du dispositif client, induisent le fait que lesdits un ou plusieurs processeurs du dispositif client procèdent aux étapes consistant à : émettre (212), vers le dispositif serveur, un paquet initiateur d'échange de clé qui n'inclut pas la clé ;recevoir (352), du dispositif serveur, un paquet de réponse d'échange de clé qui n'inclut pas la clé ;valider (354-362) le paquet de réponse d'échange de clé;etgénérer (364), en se basant au moins en partie sur des données présentes dans le paquet de réponse d'échange de clé, la clé sans nécessité d'émettre vers le dispositif serveur ou de recevoir depuis le dispositif serveur de paquets supplémentaires pour générer la clé.
  56. 56
    Ein oder mehrere computerlesbare Medien (506, 510, 512, 516, 520, 524, 548), die eine Vielzahl von Befehlen gespeichert haben, welche, wenn sie durch ein oder mehrere Prozessoren (504, 600) eines Clientgeräts (102, 402(1)-402(n), 502, 601) beim Etablieren eines in nachfolgenden sicheren Kommunikationen zwischen dem Clientgerät und einem Servergerät (106, 404, 502) zu benutzenden Schlüssels ausgeführt werden, die ein oder mehrere Prozessoren zum Durchführen des Verfahrens nach einem der Ansprüche 1 bis 14 veranlassen. One or more computer readable media (506, 510, 512, 516, 520, 524, 548) having stored thereon a plurality of instructions that, when executed by one or more processors (504, 600) of a client device (102, 402(1)-402(n), 502, 601) in establishing a key to be used in subsequent secure communications between the client device and a server device (106, 404, 502), causes the one or more processors to perform the method recited in one of claims 1 to 14. Un ou plusieurs supports lisibles par ordinateur (506, 510, 512, 516, 520, 524, 548) mémorisant une pluralité d'instructions qui, lorsqu'elles sont exécutées par un ou plusieurs processeurs (504, 600) d'un dispositif client (102,402(1)-402(n), 502, 601) lors de l'établissement d'une clé destinée à être utilisée dans des communications sécurisées ultérieures entre le dispositif client et le dispositif serveur (106, 404, 502), induisent le fait que lesdits un ou plusieurs processeurs mettent en oeuvre le procédé selon l'une des revendications 1 à 14.
  57. 57
    A system (100, 500) comprising:a client device (102, 402(1)-402(n), 502, 601) configured to obtain a session key from a key distribution center (104, 428);anda server device (106, 404, 502), coupled to the client device via a network (406, 550, 552), configured to communicate with the client device and, in a single roundtrip over the network, securely exchange a key and mutually authenticate one another as well as achieve perfect forward secrecy;and wherein the client device and the server device are configured to perform respectively the method recited in one of claims 1 to 14 and in one of claims 15 to 34. System (100, 500) umfassend: ein Clientgerät (102, 402(1)-402(n), 502, 601), das dazu konfiguriert ist, einen Sitzungsschlüssel von einem Schlüsselverteilungscenter (104, 428) zu erhalten;undein Servergerät (106, 404, 502), das über ein Netzwerk (406, 550, 552) an das Clientgerät gekoppelt ist und dazu konfiguriert ist, mit dem Clientgerät zu kommunizieren und in einem einzigen Rundlauf (roundtrip) über das Netzwerk sicher einen Schlüssel auszutauschen und sich wechselseitig zu authentifizieren sowie perfekte Vorwärtsgeheimhaltung (perfect forward secrecy) zu erreichen;und wobei das Clientgerät und das Servergerät dazu konfiguriert sind, das Verfahren nach einem der Ansprüche 1 bis 14 bzw. nach einem der Ansprüche 15 bis 34 durchzuführen. Système (100, 500) comprenant : un dispositif client (102, 402(1)-402(n), 502, 601)configuré pour obtenir une clé de session auprès d'un centre de distribution de clés (104, 428) ;etun dispositif serveur (106, 404, 502), couplé au dispositif client via un réseau (406, 550, 552), configuré pour communiquer avec le dispositif client et, lors d'un échange aller-retour unique sur le réseau, à échanger de manière sécurisée une clé et à assurer une authentification mutuelle pour obtenir une sécurité préalable parfaite ;et dans lesquels le dispositif client et le dispositif serveur sont configurés pour mettre en oeuvre le procédé selon l'une des revendications 1 à 14 et selon l'une des revendications 15 à 34, respectivement.
  58. 58
    System nach Anspruch 57, wobei das Clientgerät ferner zu folgenden Schritten konfiguriert ist:Senden (212) eines Schlüsselaustauschinitiatorpakets, das den Schlüssel nicht enthält, an das Servergerät;Empfangen (352) eines Schlüsselaustauschantwortpakets, das den Schlüssel nicht enthält, von dem Servergerät;Validieren (354-362) des Schlüsselaustauschantwortpakets;undGenerieren (364) des Schlüssels zumindest teilweise auf Basis von Daten in dem Schlüsselaustauschantwortpaket ohne das Erfordernis, dass zusätzliche Pakete an das Servergerät gesandt oder von dem Servergerät empfangen werden, um den Schlüssel zu generieren. Système selon la revendication 57, dans lequel le dispositif client est en outre configuré pour procéder aux étapes suivantes : émettre (212), vers le dispositif serveur, un paquet initiateur d'échange de clé qui n'inclut pas la clé ;recevoir (352), du dispositif serveur, un paquet de réponse d'échange de clé qui n'inclut pas la clé;valider (354-362) le paquet de réponse d'échange de clé ;etgénérer (364) la clé, en se basant au moins en partie sur des données présentes dans le paquet de réponse d'échange de clé, sans qu'il y ait nécessité d'émettre vers le dispositif serveur ou de recevoir du dispositif serveur des paquets supplémentaires pour générer la clé. The system as recited in claim 57, wherein the client device is further configured to: send (212), to the server device, a key exchange initiator packet that does not include the key;receive (352), from the server device, a key exchange response packet that does not include the key;validate (354-362) the key exchange response packet;andgenerate (364), based at least in part on data in the key exchange response packet, the key without requiring any additional packets to be sent to the server device or received from the server device in order to generate the key.
  59. 59
    System nach Anspruch 57 oder 58, wobei das Servergerät ferner zu folgenden Schritten konfiguriert ist:Empfangen (252) eines Schlüsselaustauschinitiatorpakets, das den Schlüssel nicht enthält, von dem Clientgerät;Validieren (254-270) des Schlüsselaustauschinitiatorpakets;Generieren (302) des Schlüssels zumindest teilweise auf Basis von Daten in dem Schlüsselaustauschinitiatorpaket, ohne das Erfordernis, dass zusätzliche Pakete von dem Clientgerät empfangen werden, um den Schlüssel zu generieren;undSenden (314) eines Schlüsselaustauschantwortpakets, das den Schlüssel nicht enthält, an das Clientgerät. Système selon la revendication 57 ou 58, dans lequel le dispositif serveur est en outre configuré pour procéder aux étapes suivantes : recevoir (252), du dispositif client, un paquet initiateur d'échange de clé qui n'inclut pas la clé ;valider (254-270) le paquet initiateur d'échange de clé ;générer (302) la clé, en se basant au moins en partie sur des données présentes dans le paquet initiateur d'échange de clé, sans qu'il y ait nécessité de recevoir des paquets supplémentaires du dispositif client pour générer la clé ;etémettre (314), vers le dispositif client, un paquet de réponse d'échange de clé qui n'inclut pas la clé. The system as recited in claim 57 or 58, wherein the server device is further configured to: receive (252), from the client device, a key exchange initiator packet that does not include the key;validate (254-270) the key exchange initiator packet;generate (302), based at least in part on data in the key exchange initiator packet, the key without requiring any additional packets to be received from the client device in order to generate the key;andsend (314), to the client device, a key exchange response packet that does not include the key.
Independent claims59