EP2294850B1

Method of securing exchanges between an applicant node and a destination node

Abstract

The invention relates to a method for securing exchanges between an applicant node (N4) and a destination node (Nl), said nodes belonging to a communication network (2). The method comprises the following steps implemented by a security server (Serv): - a step of reception of a request sent by the applicant node with a view to access to the destination node; - a step of dispatching a response to the request, said response comprising a proof of authentication intended for the destination node and a session key, intended to be used for the exchanges between the applicant node and destination node, characterized in that, at least one secret, to be shared with at least one applicant node, distinct from the session key, being associated with the destination node, the response furthermore comprises said secret. The secret is then used by the applicant node to authenticate intermediate nodes (N3) enabling it to reach the destination node.

EP2294850B1, drawing sheet 1
Sheet 1 of 3

Term

2.7 yearsleft in the term

Expires 5 June 2029.

  1. Priority and filed
  2. Granted
  3. Today
  4. Expires

12 claims: 5 independent, 7 dependent

  1. 1
    Procédé pour sécuriser des échanges entre un noeud demandeur (N4) et un noeud destinataire (N1), lesdits noeuds appartenant à un réseau de communication (2), ledit procédé comprenant les étapes suivantes mises en oeuvre par un serveur de sécurisation (Serv) :- une étape de réception (F1) d'une requête (M1, M3) envoyée par le noeud demandeur en vue d'un accès au noeud destinataire ;- une étape d'envoi (F7) d'une réponse (M4) à la requête, ladite réponse comprenant une preuve d'authentification destinée au noeud destinataire et une clé de session, destinée à être utilisée pour les échanges entre les noeuds demandeur et destinataire, caractérisé en ce que , au moins un secret, à partager avec au moins un autre noeud demandeur, distinct de la clé de session, étant associé au noeud destinataire, la réponse envoyée au noeud demandeur contient en outre ledit secret.
  2. 2
    Procédé selon la revendication 1, dans lequel la réponse contient en outre un intervalle de temps de validité associé audit secret.
  3. 3
    Procédé pour communiquer entre un noeud demandeur (N4) et un noeud destinataire (N1), lesdits noeuds appartenant à un réseau de communication (2), ledit procédé comprenant les étapes suivantes mises en oeuvre par le noeud demandeur :- une étape d'envoi (E1) d'une requête (M1) à un serveur de sécurisation en vue d'un accès au noeud destinataire ;- une étape de réception (E4) d'une réponse (M4) à la requête comprenant une preuve d'authentification destinée au noeud destinataire et une clé de session, destinée à être utilisée pour les échanges entre les noeuds demandeur et destinataire, caractérisé en ce que la réponse comprend en outre au moins un secret et en ce que ledit procédé comprend en outre une étape d'authentification d'au moins un autre noeud au moyen dudit au moins un secret, ledit autre noeud étant apte à joindre le noeud destinataire.
  4. 4
    Procédé selon la revendication 3, dans lequel la réponse comprenant en outre un intervalle de temps de validité associé audit secret, le noeud demandeur sélectionne un secret valide en fonction d'un instant courant.
  5. 5
    Procédé selon la revendication 3, dans lequel l'étape d'envoi d'une demande d'accès à un noeud destinataire est effectuée suite à une détection d'absence de secret valide.
  6. 6
    Procédé selon la revendication 3, dans lequel le noeud demandeur et le noeud destinataire communiquent par un chemin constitué de noeuds authentifiés au moyen du secret.
  7. 7
    Serveur (300) pour sécuriser des échanges entre un noeud demandeur et un noeud destinataire dans un réseau de communication, comprenant :- des moyens de réception (302) d'une requête envoyée par un noeud demandeur en vue d'un accès à un noeud destinataire ;- des moyens d'envoi (304) d'une réponse à la requête, ladite réponse comprenant une preuve d'authentification destinée au noeud destinataire et une clé de session, destinée à être utilisée pour les échanges entre les noeuds demandeur et destinataire, caractérisé en ce que les moyens d'envoi sont en outre agencés pour inclure dans la réponse un secret, ledit secret, à partager avec au moins un autre noeud demandeur, distinct de la clé de session, étant associé au noeud destinataire.
  8. 8
    Noeud (400) d'un réseau de communication, comprenant :- des moyens d'envoi (402) d'une requête à un serveur en vue d'un accès à un noeud destinataire ;- des moyens de réception (404) d'une réponse à la requête, la réponse comprenant une preuve d'authentification destinée au noeud destinataire et une clé de session, destinée à être utilisée pour les échanges entre le noeud et le noeud destinataire, caractérisé en ce que les moyens de réception sont en outre agencés pour recevoir une réponse comprenant au moins un secret et en ce que ledit noeud comprend en outre des moyens d'authentification (406) d'au moins un autre noeud au moyen dudit au moins un secret, ledit autre noeud étant apte à joindre le noeud destinataire.
  9. 9
    Système de communication dans un réseau de communication, comprenant un serveur selon la revendication 7 et une pluralité de noeuds selon la revendication 8.
  10. 10
    Programme d'ordinateur comportant des instructions pour la mise en oeuvre du procédé pour sécuriser des échanges selon la revendication 1 par un serveur d'un réseau de communication, lorsque ce programme est exécuté par un processeur.
  11. 11
    Programme d'ordinateur comportant des instructions pour la mise en oeuvre du procédé pour communiquer avec un noeud destinataire selon la revendication 3 par un noeud demandeur d'un réseau de communication, lorsque ce programme est exécuté par un processeur.
  12. 12
    Signal supportant une réponse à une demande d'accès à un noeud destinataire émise par un noeud demandeur, ladite réponse étant émise par un serveur au noeud demandeur et comprenant une preuve d'authentification destinée au noeud destinataire et une clé de session, destinée à être utilisée pour des échanges entre les noeuds demandeur et destinataire, caractérisé en ce que ladite réponse comprend en outre au moins un secret ledit secret, à partager avec au moins un autre noeud demandeur, distinct de la clé de session, étant associé au noeud destinataire.