ES2621990T3

Systems and methods for encoding exchanges with a set of shared ephemeral key data

Abstract

A procedure comprising: generating a shared master secret, in which the shared master secret comprises a peer master key, PMK; generate a shared ephemeral key data set, in which the shared ephemeral key data set is generated independent of the shared master secret, and in which a validity duration of the shared ephemeral key data set is less than a duration validity of the shared master secret; obtain a transient peer key, PTK, based on the shared master secret; and encrypt at least one message to be transmitted to at least one station (118, 120) based on at least the shared master secret, the PTK and the shared ephemeral key data set.

Term

6 yearsto projected expiry

Projected expiry 12 September 2032, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

15 claims: 3 independent, 12 dependent

  1. 1
    ES 2 621 990 T3 REIVINDICACIONES 1. Un procedimiento que comprende:5 generar un secreto maestro compartido, en el que el secreto maestro compartido comprende una clave maestra por pares, PMK;generar un conjunto de datos de clave efímera compartida, en el que el conjunto de datos de clave efímera compartida se genera independiente del secreto maestro compartido, y en el que una duración de 10 validez del conjunto de datos de clave efímera compartida es menor que una duración de validez del secreto maestro compartido;obtener una clave transitoria por pares, PTK, basada en el secreto maestro compartido;y 15 cifrar al menos un mensaje que se va a transmitir a al menos una estación (118, 120) en base al menos al secreto maestro compartido, a la PTK y al conjunto de datos de clave efímera compartida.
  2. 2
    El procedimiento de la reivindicación 1, en el que el conjunto de datos de clave efímera compartida permite un intercambio de claves de Diffie-Hellman, DH, asociado a un punto de acceso y a la al menos una estación.
  3. 3
    El procedimiento de la reivindicación 2, en el que el intercambio de claves de DH utiliza un conjunto de claves seleccionadas de una lista de grupos de DH, especificada por el punto de acceso.
  4. 4
    El procedimiento de la reivindicación 3, en el que el intercambio de claves de DH utiliza un conjunto de claves 25 generadas en base a la aritmética de campo finito.
  5. 5
    El procedimiento de la reivindicación 1, en el que el conjunto de datos de clave efímera compartida está asociado con un intercambio de coloquios iniciales, asociado con un punto de acceso y la al menos una estación, con el intercambio de coloquios iniciales realizado para autentificar las comunicaciones asociadas 30 con el punto de acceso y la al menos una estación.
  6. 6
    El procedimiento de la reivindicación 5, en el que el intercambio de coloquios iniciales, asociado con el punto de acceso y la al menos una estación, comprende un intercambio de coloquios iniciales utilizando un protocolo de Wi-Fi.
  7. 7
    El procedimiento de la reivindicación 1, en el que el cifrado del al menos un mensaje asociado con el punto de acceso y la al menos una estación implementa la confidencialidad directa perfecta, PFS.
  8. 8
    Un programa informático que comprende instrucciones para realizar un procedimiento de acuerdo con 40 cualquiera de las reivindicaciones 1 a 7.
  9. 9
    Un aparato (108, 124), que comprende:medios para comunicarse con al menos una estación mediante una interfaz de red inalámbrica;medios para procesamiento configurados para: generar un secreto maestro compartido, en el que el secreto maestro compartido comprende una clave maestra por pares, 50 generar un conjunto de datos de clave efímera compartida, en el que el conjunto de datos de clave efímera compartida se genera independiente del secreto maestro compartido, y en el que una duración de validez del conjunto de datos de clave efímera compartida es menor que una duración de validez del secreto maestro compartido, obtener una clave transitoria por pares, PTK, en base al secreto maestro compartido, y cifrar al menos un mensaje que se va a transmitir a la al menos una estación (118, 120) en base al menos al secreto maestro compartido, a la PTK y al conjunto de datos de clave efímera compartida.
  10. 10
    El aparato de la reivindicación 9, en el que el conjunto de datos de clave efímera compartida permite un 60 intercambio de claves de Diffie-Hellman, DH.
  11. 11
    El aparato de la reivindicación 10, en el que el intercambio de claves de DH utiliza un conjunto de claves seleccionadas de una lista de grupos de DH, especificada mediante un punto de acceso. 65
  12. 12
    El aparato de la reivindicación 11, en el que el intercambio de claves de DH utiliza un conjunto de claves generadas en base a aritmética de campo finito. ES 2 621 990 T3
  13. 13
    El aparato de la reivindicación 9, en el que el conjunto de datos de clave efímera compartida está asociado con un intercambio de coloquios iniciales, asociado con un punto de acceso y la al menos una estación, con el intercambio de coloquios iniciales realizado para autentificar las comunicaciones asociadas con el punto de 5 acceso y la al menos una estación.
  14. 14
    El aparato de la reivindicación 13, en el que el intercambio de coloquios iniciales está asociado con un sistema de punto de acceso y la al menos una estación y el intercambio de coloquios iniciales utiliza un protocolo de Wi-Fi.
  15. 15
    El aparato de la reivindicación 9, en el que el cifrado del al menos un mensaje asociado con la al menos una estación implementa la confidencialidad directa perfecta, PFS.
Independent claims15