首页> 外国专利> Method and apparatus for providing peer authentication for an internet key exchange

Method and apparatus for providing peer authentication for an internet key exchange

机译:为互联网密钥交换提供对等身份验证的方法和装置

摘要

A protocol for use as a phase 1 authentication (and key agreement) IKE protocol, similar to IKE phase 1 authentication with public key encryption, but using the IMS AKA trust infrastructure instead of the PKI trust infrastructure. The invention thus allows an initiator (11) having a secret long-term key stored on a smart cart (11a), to authenticate a responder (12), the responder (12) having in some cases a trusted interface with a Home Subscriber Server (14) that has a copy (14a) of the initiator's long-term key (and in other cases having itself access to the initiator's long-term key). The protocol includes a Diffie-Hellman exchange, and by authenticating the initiator (11) and responder (12), the protocol authenticates the exchange.
机译:一种用作阶段1身份验证(和密钥协议)IKE协议的协议,类似于具有公共密钥加密的IKE阶段1身份验证,但是使用IMS AKA信任基础结构而不是PKI信任基础结构。因此,本发明允许具有存储在智能手推车( 11 a )上的长期秘密密钥的发起方( 11 )来认证响应者( 12 ),在某些情况下,响应者( 12 )与具有副本的本地订户服务器( 14 )具有受信任的接口( 14 a )发起方的长期密钥(在其他情况下可以访问发起方的长期密钥)。该协议包括Diffie-Hellman交换,并且通过对发起方( 11 )和响应方( 12 )进行身份验证,该协议对交换进行身份验证。

著录项

  • 公开/公告号US2003200433A1

    专利类型

  • 公开/公告日2003-10-23

    原文格式PDF

  • 申请/专利权人 NOKIA CORPORATION;

    申请/专利号US20020127342

  • 发明设计人 VLAD ALEXANDRU STIRBU;

    申请日2002-04-18

  • 分类号H04L9/00;

  • 国家 US

  • 入库时间 2022-08-22 00:09:42

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号