WO2008043289A1

A key sharing method and corresponding system

Abstract

A key sharing method and a system are provided. The method mainly comprises a group member sending the key information request to the neighbor group member and the neighbor group member sending the key information after receiving the request. The system mainly comprises the request group member and the response group member.

WO2008043289A1, drawing sheet 1
Sheet 1 of 3

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

14 claims: 2 independent, 12 dependent

  1. 1
    权利要求书 [1] 1、 一种密钥共享方法, 其特征在于, 包括: 组成员向邻居组成员发送密钥信息请求; 所述邻居组成员接收到所述密钥信息请求后, 向所述组成员发送所述请求 的密钥信息。
  2. 2
    [2] 2、 根据权利要求 1所述的方法, 其特征在于, 所述的密钥信息请求具体包 括: 所述的密钥信息请求包括: 密钥报文请求和密钥请求中的至少一项。
  3. 3
    [3] 3、 根据权利要求 2所述的方法, 其特征在于, 所述密钥信息请求为密钥报 文请求吋, 所述的组成员向邻居组成员发送密钥信息请求的过程, 具体包 括: 当组成员发现其组密钥和 /或辅助密钥与其它组成员不同步后, 向一个或多 个邻居组成员发送密钥报文请求, 请求所述邻居组成员向其发送携带所述 组密钥和 /或辅助密钥的密钥报文。
  4. 4
    [4] 4、 根据权利要求 3所述的方法, 其特征在于, 所述的邻居组成员接收到所 述密钥信息请求后, 向所述组成员发送所述请求的密钥信息的过程, 具体 包括: 所述邻居组成员接收到所述密钥报文请求后, 对发送所述密钥报文请求的 组成员进行身份验证, 当身份验证失败, 则停止处理所述密钥报文请求; 当所述身份验证成功后, 如果所述邻居组成员中存在所述请求的密钥报文 , 则向所述发送密钥报文请求的组成员发送所述请求的密钥报文; 否则, 通知所述发送密钥报文请求的组成员其所请求的密钥报文不存在。
  5. 5
    [5] 5、 根据权利要求 4所述的方法, 其特征在于, 所述的对发送所述密钥报文 请求的组成员进行身份验证之前还包括: 所述邻居组成员接收到所述密钥报文请求后, 对发送所述密钥报文请求的 组成员进行防攻击检査, 如果该防攻击检査失败, 则停止处理所述密钥报 文请求; 否则, 对发送所述密钥报文请求的组成员进行身份验证。
  6. 6
    [6] 6、 根据权利要求 2所述的方法, 其特征在于, 所述密钥信息请求为密钥请 求吋, 所述的组成员向邻居组成员发送密钥信息请求的过程, 具体包括: 当组成员发现其组密钥和 /或辅助密钥与其它组成员不同步后, 向一个或多 个邻居组成员发送携带请求的组密钥和 /或辅助密钥信息的密钥请求, 并在 该密钥请求中携带其身份证明和密钥拥有权限信息。
  7. 7
    [7] 7、 根据权利要求 6所述的方法, 其特征在于, 所述的邻居组成员接收到所 述密钥信息请求后, 向所述组成员发送所述请求的密钥信息的过程, 具体 包括: 所述邻居组成员根据所述密钥请求中携带的身份证明信息, 对所述发送密 钥请求的组成员进行身份验证; 在身份验证通过后, 根据所述密钥请求中 携带的密钥拥有权限信息, 对所述发送密钥请求的组成员进行权限检査; 在所述权限检査通过后, 如果所述邻居组成员中存在所述请求的组密钥和 / 或辅助密钥, 则向所述发送密钥请求的组成员发送所述请求的组密钥和 /或 辅助密钥; 否则, 通知所述发送密钥报文请求的组成员其所请求的组密钥 和 /或辅助密钥不存在。
  8. 8
    [8] 8、 根据权利要求 7所述的方法, 其特征在于, 所述的对所述发送密钥请求 的组成员进行身份验证之前还包括: 所述邻居组成员接收到所述密钥请求后, 对发送所述密钥请求的组成员进 行防攻击检査, 如果该防攻击检査失败, 则停止处理所述密钥请求; 否则 , 对所述发送密钥请求的组成员进行身份验证。
  9. 9
    [9] 9、 根据权利要求 4或 7所述的方法, 其特征在于, 所述的方法还包括: 当所述邻居组成员发现所述组成员请求的密钥报文或密钥不是最新的密钥 报文或密钥吋, 所述邻居组成员向所述组成员发送相应的通知消息; 或直 接向所述组成员发送最新的密钥报文或密钥。
  10. 10
    [10] 10、 一种密钥共享系统, 其特征在于, 包括: 请求者组成员, 用于向与其具有邻居关系的响应者组成员发送密钥信息请 求; 响应者组成员, 用于在接收到所述请求者组成员发送的密钥信息请求后, 向所述请求者组成员发送所述请求的密钥信息。
  11. 11
    [11] 11、 根据权利要求 10所述的系统, 其特征在于, 所述响应者组成员具体包 括: 密钥报文缓存模块, 用于将接收到的密钥服务器下发的密钥报文进行缓存 身份验证模块, 用于在接收到请求者组成员发送的密钥报文请求后, 对该 请求者组成员进行身份验证; 当身份验证失败吋, 停止处理所述密钥报文 请求; 密钥报文发送模块, 用于在对所述请求者组成员进行身份验证通过后, 从 密钥报文缓存模块中获取所述请求者组成员所请求的密钥报文, 并发送给 所述请求者组成员。
  12. 12
    [12] 12、 根据权利要求 11所述的系统, 其特征在于, 所述响应者组成员还包括 防攻击检査模块, 用于在接收到请求者组成员发送的密钥报文请求后, 对 该请求者组成员进行防攻击检査; 当防攻击检査失败吋, 停止处理所述密 钥报文请求。
  13. 13
    [13] 13、 根据权利要求 10所述的系统, 其特征在于, 所述响应者组成员具体包 括: 密钥缓存模块, 用于将接收到的密钥服务器下发的组密钥和 /或辅助密钥信 息进行缓存; 身份验证和权限检査模块, 用于根据接收到的密钥请求中携带的身份证明 信息, 对所述请求者组成员进行身份验证, 当身份验证失败吋停止处理所 述密钥请求; 根据接收到的密钥请求中携带的密钥拥有权限信息, 对所述 请求者组成员进行权限检査, 当权限检査失败吋停止处理所述密钥请求; 密钥发送模块, 用于在对所述请求者组成员进行身份验证和权限检査通过 后, 从密钥缓存模块中获取所述请求者组成员所请求的组密钥和 /或辅助密 钥, 并发送给所述请求者组成员。
  14. 14
    [14] 14、 根据权利要求 13所述的系统, 其特征在于, 所述响应者组成员还包括 防攻击检査模块, 用于在接收到请求者组成员发送的密钥请求后, 对该请 求组成员进行防攻击检査; 当防攻击检査失败吋, 停止处理所述密钥请求
Independent claims14