[发明专利]一种无线城域网的安全接入方法有效

专利信息
申请号: 200810027930.0 申请日: 2008-05-07
公开(公告)号: CN101272301A 公开(公告)日: 2008-09-24
发明(设计)人: 林凡;张永强 申请(专利权)人: 广州杰赛科技股份有限公司
主分类号: H04L12/28 分类号: H04L12/28;H04L9/32;H04L9/08;H04L29/06
代理公司: 广州华进联合专利商标代理有限公司 代理人: 曾旻辉;赵磊
地址: 510310广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 无线 城域网 安全 接入 方法
【权利要求书】:

1、一种无线城域网的安全接入方法,所述安全接入方法包括鉴别认证步骤和会话密钥协商步骤,其特征在于,所述鉴别认证步骤包括:

基站BS向用户站SS发送接入鉴别激活信息,记录被发送所述接入鉴别激活信息的用户站SS;

用户站SS接收所述接入鉴别激活消息,向所述基站BS发送接入鉴别请求消息,所述接入鉴别请求消息包括所述用户站SS的数字证书和消息签名;

所述基站BS接收所述接入鉴别请求消息,判断是否给所述用户站SS发送过接入鉴别激活信息,如果未发送过,就丢弃所接收的接入鉴别请求消息;如果发送过,基站BS就向认证服务器AS发送证书鉴别请求消息,所述证书鉴别请求消息包括所述用户站SS的数字证书、所述基站BS的数字证书和消息签名;

所述认证服务器AS接收所述证书鉴别请求消息,构造证书鉴别响应消息,向所述基站BS发送所述证书鉴别响应消息,所述证书鉴别响应消息包括所述用户站SS的数字证书验证结果、基站BS的数字证书验证结果以及认证服务器AS的消息签名;

所述基站BS接收认所述证书鉴别响应消息,根据所述证书鉴别响应消息判断用户站SS的合法性,若用户站SS合法就向用户站SS发送接入鉴别响应消息,所述接入鉴别响应消息包括所述用户站SS的和基站BS的数字证书验证结果、认证服务器AS的消息签名;

用户站SS接收所述接入鉴别响应消息,验证所述基站BS的消息签名,若验证通过就根据所述接入鉴别响应消息验证基站BS,若验证失败就解除与所述基站BS的连接。

2、根据权利要求1所述的安全接入方法,其特征在于,所述基站BS向认证服务器AS发送证书鉴别请求消息之前,还判断所接收的接入鉴别请求消息是否为所述用户站SS在所述BS发送所述接入鉴别激活消息后重复发送的接入鉴别请求消息,如果是重复发送就丢弃所述接入鉴别请求消息,否则继续所述的向认证服务器AS发送证书鉴别请求消息的步骤。

3、根据权利要求1或2所述的安全接入方法,其特征在于,在所述鉴别认证步骤中:

所述用户站SS的数字证书包括签名证书和加密证书,所述用户站SS的数字证书验证结果包括用户站SS的签名证书验证结果和加密证书验证结果;

所述基站BS向所述用户站SS发送接入鉴别响应消息之前,还生成授权密钥材料,使用所述用户站SS的加密证书公钥加密所述授权密钥材料,所述接入鉴别响应消息还包括更新的授权密钥信息、所述加密的授权密钥材料;

用户站SS接收到基站BS发送的接入鉴别响应消息之后,使用所述用户站SS的加密证书私钥解密所述授权密钥材料。

4、根据权利要求3所述的安全接入方法,其特征在于,在所述鉴别步骤中,所述认证服务器AS在构造证书鉴别响应消息之前还包括验证基站BS的签名证书的有效性,若验证为无效,就丢弃所接收的证书鉴别请求消息;若验证为有效,认证服务器AS就继续所述的构造证书鉴别响应消息的步骤。

5、根据权利要求4所述的安全接入方法,其特征在于,所述用户站SS使用签名证书私钥解密所述授权密钥材料之后,验证所述认证服务器AS的消息签名以及基站BS的消息签名,如验证均通过,就向基站BS发送接入鉴别确认消息,所述接入鉴别确认消息包括:所述更新的授权密钥信息、用于校验所述更新的授权密钥信息的数据完整性的消息鉴别码。

6、根据权利要求3至5中任意一项所述的安全接入方法,其特征在于,所述会话密钥协商步骤包括:

所述用户站SS向所述基站BS发送会话密钥请求消息,所述会话密钥请求消息包括所述用户站SS随机数、会话密钥安全信息、以及用于校验所述用户站SS随机数与会话密钥安全信息的数据完整性校验的消息鉴别码;

所述基站BS接收所述会话密钥请求消息,根据所述会话密钥请求消息的消息鉴别码校验数据完整性,若校验通过就向用户站SS发起会话密钥响应消息,所述会话密钥响应消息包括所述用户站SS随机数、基站BS随机数、需要更新的会话密钥信息、以及用于校验的消息鉴别码。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州杰赛科技股份有限公司,未经广州杰赛科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810027930.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top