【技术实现步骤摘要】
【技术保护点】
一种多主机安全架构,其特征在于,包括:认证器/公钥算法RSA对等方、认证中继、密钥分发器和密钥接收器,其中: 认证器/RSA对等方:认证器为可扩展认证协议EAP认证的发起者;RSA对等方为RSA认证的实体; 认证中继:通过认证中继和认证器之间定义的认证中继协议直接中继EAP包; 密钥分发器:持有通过RSA认证或EAP交换产生的主机设备G-Host的预一主授权密钥pre-PAK↓[G-Host]和G-Host的主授权密钥PAK↓[G-Host]、或G-Host的主连接密钥MSK↓[G-Host]和G-Host的成对主密钥PMK↓[G-Host]密钥的逻辑设备;从其内部导出G-Host的授权密钥AK↓[G-Host],为每个G-Host、网关中转站/网关移动站G-RS/G-MS对创建AK↓[G-Host]ID,并向G-RS/G-MS中的密钥接收器分发AK↓[G-Host]; 密钥接收器:接收并保存密钥分发器分发过来的AK↓[G-Host],并根据AK↓[G-Host]产生需要的密钥。
【技术特征摘要】
【专利技术属性】
技术研发人员:郑若滨,
申请(专利权)人:华为技术有限公司,
类型:发明
国别省市:94[中国|深圳]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。