EFFICIENT MULTIPARTY KEY EXCHANGE

A system for providing secure communications includes a telecommunications network. The system includes N nodes and a new node in communication with the network to form a session, where N is greater than or equal to three and is an integer. Each node has media streams, and a unique cryptographic med...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: HUBER, RICH, PUNJ, ARUN, SMITH, GREGORY
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A system for providing secure communications includes a telecommunications network. The system includes N nodes and a new node in communication with the network to form a session, where N is greater than or equal to three and is an integer. Each node has media streams, and a unique cryptographic media key for each media stream which each node sends to every other node of the session over the telecommunications network. One of the N nodes is a key master which distributes a master key to every other node in the session over the network. Each node encrypts with its own respective media key and the master key each of its media streams. When the new node first joins the session, the new node sends its unique cryptographic media keys for each of its media streams to the N nodes of the session. The key master then generates a new master key with the media keys of the new node and distributes the new master key to the new node and the N nodes using only a single signaling message to each of the N nodes and the new node without any other signaling messages to establish secure communications between the new node and the N nodes in the session. L'invention concerne un système pour réaliser des communications sécurisées qui comprend un réseau de télécommunication. Le système comprend N noeds et un nouveau noed en communication avec le réseau pour former une session, N étant un nombre entier supérieur ou égal à 3. Chaque noed possède des flux de média et un code de média cryptographique unique pour chaque flux de média qui est envoyé par chaque noed à tous les autres noeds de la session par le biais du réseau de télécommunication. L'un des N noeds est un maître des codes qui distribue un code maître à tous les autres noeds dans la session par le biais du réseau. Chaque noed crypte avec son propre code de média correspondant et le code maître chacun de ses flux de média. Lorsque le nouveau noed rejoint la session pour la première fois, le nouveau noed envoie ses codes de média cryptographiques uniques pour chacun de ses flux de média aux N noeds de la session. La maître des codes génère alors un nouveau code maître avec les codes de média du nouveau noed et distribue le nouveau code maître au nouveau noed et aux N noeds en utilisant un seul message de signalisation vers chacun des N noeds et le nouveau noed sans aucun autre message de signalisation afin d'établir des communications sécurisées entre le nouveau noed et les N noeds dans la session.