[发明专利]一种无线城域网的安全接入方法有效
申请号: | 200810027930.0 | 申请日: | 2008-05-07 |
公开(公告)号: | CN101272301A | 公开(公告)日: | 2008-09-24 |
发明(设计)人: | 林凡;张永强 | 申请(专利权)人: | 广州杰赛科技股份有限公司 |
主分类号: | H04L12/28 | 分类号: | H04L12/28;H04L9/32;H04L9/08;H04L29/06 |
代理公司: | 广州华进联合专利商标代理有限公司 | 代理人: | 曾旻辉;赵磊 |
地址: | 510310广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 无线 城域网 安全 接入 方法 | ||
1、一种无线城域网的安全接入方法,所述安全接入方法包括鉴别认证步骤和会话密钥协商步骤,其特征在于,所述鉴别认证步骤包括:
基站BS向用户站SS发送接入鉴别激活信息,记录被发送所述接入鉴别激活信息的用户站SS;
用户站SS接收所述接入鉴别激活消息,向所述基站BS发送接入鉴别请求消息,所述接入鉴别请求消息包括所述用户站SS的数字证书和消息签名;
所述基站BS接收所述接入鉴别请求消息,判断是否给所述用户站SS发送过接入鉴别激活信息,如果未发送过,就丢弃所接收的接入鉴别请求消息;如果发送过,基站BS就向认证服务器AS发送证书鉴别请求消息,所述证书鉴别请求消息包括所述用户站SS的数字证书、所述基站BS的数字证书和消息签名;
所述认证服务器AS接收所述证书鉴别请求消息,构造证书鉴别响应消息,向所述基站BS发送所述证书鉴别响应消息,所述证书鉴别响应消息包括所述用户站SS的数字证书验证结果、基站BS的数字证书验证结果以及认证服务器AS的消息签名;
所述基站BS接收认所述证书鉴别响应消息,根据所述证书鉴别响应消息判断用户站SS的合法性,若用户站SS合法就向用户站SS发送接入鉴别响应消息,所述接入鉴别响应消息包括所述用户站SS的和基站BS的数字证书验证结果、认证服务器AS的消息签名;
用户站SS接收所述接入鉴别响应消息,验证所述基站BS的消息签名,若验证通过就根据所述接入鉴别响应消息验证基站BS,若验证失败就解除与所述基站BS的连接。
2、根据权利要求1所述的安全接入方法,其特征在于,所述基站BS向认证服务器AS发送证书鉴别请求消息之前,还判断所接收的接入鉴别请求消息是否为所述用户站SS在所述BS发送所述接入鉴别激活消息后重复发送的接入鉴别请求消息,如果是重复发送就丢弃所述接入鉴别请求消息,否则继续所述的向认证服务器AS发送证书鉴别请求消息的步骤。
3、根据权利要求1或2所述的安全接入方法,其特征在于,在所述鉴别认证步骤中:
所述用户站SS的数字证书包括签名证书和加密证书,所述用户站SS的数字证书验证结果包括用户站SS的签名证书验证结果和加密证书验证结果;
所述基站BS向所述用户站SS发送接入鉴别响应消息之前,还生成授权密钥材料,使用所述用户站SS的加密证书公钥加密所述授权密钥材料,所述接入鉴别响应消息还包括更新的授权密钥信息、所述加密的授权密钥材料;
用户站SS接收到基站BS发送的接入鉴别响应消息之后,使用所述用户站SS的加密证书私钥解密所述授权密钥材料。
4、根据权利要求3所述的安全接入方法,其特征在于,在所述鉴别步骤中,所述认证服务器AS在构造证书鉴别响应消息之前还包括验证基站BS的签名证书的有效性,若验证为无效,就丢弃所接收的证书鉴别请求消息;若验证为有效,认证服务器AS就继续所述的构造证书鉴别响应消息的步骤。
5、根据权利要求4所述的安全接入方法,其特征在于,所述用户站SS使用签名证书私钥解密所述授权密钥材料之后,验证所述认证服务器AS的消息签名以及基站BS的消息签名,如验证均通过,就向基站BS发送接入鉴别确认消息,所述接入鉴别确认消息包括:所述更新的授权密钥信息、用于校验所述更新的授权密钥信息的数据完整性的消息鉴别码。
6、根据权利要求3至5中任意一项所述的安全接入方法,其特征在于,所述会话密钥协商步骤包括:
所述用户站SS向所述基站BS发送会话密钥请求消息,所述会话密钥请求消息包括所述用户站SS随机数、会话密钥安全信息、以及用于校验所述用户站SS随机数与会话密钥安全信息的数据完整性校验的消息鉴别码;
所述基站BS接收所述会话密钥请求消息,根据所述会话密钥请求消息的消息鉴别码校验数据完整性,若校验通过就向用户站SS发起会话密钥响应消息,所述会话密钥响应消息包括所述用户站SS随机数、基站BS随机数、需要更新的会话密钥信息、以及用于校验的消息鉴别码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州杰赛科技股份有限公司,未经广州杰赛科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810027930.0/1.html,转载请声明来源钻瓜专利网。