[发明专利]无线Mesh网络中安全有效的即时认证方法无效

专利信息
申请号: 200810239957.6 申请日: 2008-12-16
公开(公告)号: CN101426201A 公开(公告)日: 2009-05-06
发明(设计)人: 何泾沙;韦潜;张兴 申请(专利权)人: 北京工业大学
主分类号: H04W12/06 分类号: H04W12/06;H04W12/08;H04L9/32;H04L29/06;H04W84/18
代理公司: 北京思海天达知识产权代理有限公司 代理人: 刘 萍
地址: 100124*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 无线 mesh 网络 安全 有效 即时 认证 方法
【权利要求书】:

1.一种无线Mesh网络中安全有效的即时认证方法,其特征在于:整个技术方案包括标识证书预分配、通行证签署发布和即时认证三个阶段;无线Mesh网络包括至少一个离线CA、一个本地网络、一个访问网络和一个移动终端,本地网络和访问网络分别包括至少一个认证中心和至少一个无线Mesh接入点;具体步骤如下:

1.标识证书预分配阶段

标识证书预分配阶段包括以下具体步骤:

1.1离线CA为本地网络认证中心、访问网络认证中心和移动终端分配标识证书、公钥和私钥;

本地网络认证中心AuC1获得的标识证书、公钥和私钥包括:离线CA为本地网络认证中心AuC1发布的标识证书CA《AuC1》、离线CA的公钥PK、本地网络认证中心AuC1的私钥SK1

访问网络认证中心AuC2获得的标识证书、公钥和私钥包括:离线CA为访问网络认证中心AuC2发布的标识证书CA《AuC2》、离线CA的公钥PK、访问网络认证中心AuC2的私钥SK2

移动终端MT获得的标识证书、公钥和私钥包括:离线CA为移动终端MT发布的公钥证书CA《CertificateMT》、离线CA的公钥PK、移动终端MT的私钥SKMT

所述标识证书CA《AuC1》包括{AuC1标识、AuC1公钥、CA对标识证书的数字签名}三部分;

所述标识证书CA《AuC2》包括{AuC2标识、AuC2公钥、CA对标识证书的数字签名}三部分;

1.2本地网络认证中心为本地网络无线Mesh接入点分配标识证书、公钥和私钥;访问网络认证中心为访问网络无线Mesh接入点分配标识证书、公钥和私钥;

本地网络无线Mesh接入点MAP1获得的标识证书、公钥和私钥包括:本地网络认证中心AuC1为无线Mesh接入点MAP1发布的标识证书AuC1《MAP1》、本地网络认证中心AuC1的公钥PK1、无线Mesh接入点MAP1的私钥SKAP1

访问网络无线Mesh接入点MAP2获得的标识证书、公钥和私钥包括:访问网络认证中心AuC2为无线Mesh接入点MAP2发布的标识证书AuC2《MAP2》、访问网络认证中心AuC2的公钥PK2、无线Mesh接入点MAP2的私钥SKAP2

所述标识证书AuC1《MAP1》包括{MAP1标识、MAP1公钥、AuC1对标识证书的数字签名}三部分;

所述标识证书AuC2《MAP2》包括{MAP2标识、MAP2公钥、AuC2对标识证书的数字签名}三部分;

2.通行证签署发布阶段

通行证签署发布阶段包括以下具体步骤:

2.1移动终端MT向本地网络认证中心AuC1提交公钥证书CA《CertificateMT》;

2.2本地网络认证中心AuC1通过离线CA的公钥PK验证公钥证书CA《CertificateMT》是否真实可信;

如果公钥证书CA《CertificateMT》被验证是不真实的,本地网络认证中心AuC1拒绝为移动终端MT提供服务;

如果公钥证书CA《CertificateMT》被验证是真实可信的,本地网络认证中心AuC1为移动终端MT制作通行证AuC1《PassportMT》;通行证AuC1《PassportMT》以移动终端MT的公钥加密传送给移动终端MT;

所述通行证AuC1《PassportMT》包括{MT标识、MT公钥、MT角色、MT安全级别、通行证有效期限、AuC1标识证书CA《AuC1》、AuC1对通行证的数字签名、None};当移动终端MT只在本地网络漫游时,通行证AuC1《PassportMT》中的None区域为空;当移动终端MT漫游进入访问网络并且被允许接入访问网络时,访问网络认证中心为移动终端MT签署通行证,并将签署的内容写入通行证AuC1《PassportMT》中的None区域;

2.3移动终端MT用私钥解密后,通过离线CA的公钥PK验证通行证AuC1《PassportMT》中包含的标识证书CA《AuC1》是否真实可信;

如果标识证书CA《AuC1》被验证是不真实的,移动终端MT拒绝接受通行证AuC1《PassportMT》;

如果标识证书CA《AuC1》被验证是真实可信的,移动终端MT再通过标识证书CA《AuC1》中包含的本地网络认证中心AuC1的公钥PK1验证通行证AuC1《PassportMT》是否真实可信;

如果通行证AuC1《PassportMT》被验证是不真实的,移动终端MT拒绝接受通行证AuC1《PassportMT》;

如果通行证AuC1《PassportMT》被验证是真实可信的,移动终端MT接受通行证AuC1《PassportMT》;

3.即时认证阶段

根据移动终端的具体漫游场景不同,即时认证阶段包括本地网络漫游认证、访问网络初始接入认证和访问网络漫游认证三种认证过程;

本地网络漫游认证包括以下具体步骤:

(1)移动终端MT向本地网络无线Mesh接入点MAP1提交通行证AuC1《PassportMT》;

(2)无线Mesh接入点MAP1通过本地网络认证中心AuC1的公钥PK1验证通行证AuC1《PassportMT》是否真实可信;

如果通行证AuC1《PassportMT》被验证是不真实的,无线Mesh接入点MAP1拒绝为移动终端MT提供接入服务;

如果通行证AuC1《PassportMT》被验证是真实可信的,无线Mesh接入点MAP1将本地网络认证中心AuC1发布的标识证书AuC1《MAP1》以移动终端MT的公钥加密传送给移动终端MT;

(3)移动终端MT用私钥解密后,通过本地网络认证中心AuC1的公钥PK1验证标识证书AuC1《MAP1》是否真实可信;

如果标识证书AuC1《MAP1》被验证是不真实的,移动终端MT拒绝接受无线Mesh接入点MAP1提供的接入服务;

如果标识证书AuC1《MAP1》被验证是真实可信的,移动终端MT接受无线Mesh接入点MAP1提供的接入服务;

访问网络初始接入认证包括以下具体步骤:

(a1)移动终端MT向访问网络认证中心AuC2提交由本地网络认证中心AuC1发布的通行证AuC1《PassportMT》;

(a2)访问网络认证中心AuC2通过离线CA的公钥PK验证通行证AuC1《PassportMT》中包含的标识证书CA《AuC1》是否真实可信;

如果标识证书CA《AuC1》被验证是不真实的,访问网络认证中心AuC2拒绝为移动终端MT提供接入服务;

如果标识证书CA《AuC1》被验证是真实可信的,访问网络认证中心AuC2再通过标识证书CA《AuC1》中包含的本地网络认证中心AuC1的公钥PK1验证通行证AuC1《PassportMT》是否真实可信;

如果通行证AuC1《PassportMT》被验证是不真实的,访问网络认证中心AuC2拒绝为移动终端MT提供接入服务;

如果通行证AuC1《PassportMT》被验证是真实可信的,访问网络认证中心AuC2为移动终端MT签署通行证,签署后的通行证AuC2《PassportMT》以移动终端MT的公钥加密传送给移动终端MT;

所述通行证AuC2《PassportMT》是访问网络认证中心AuC2将签署的内容写入通行证AuC1《PassportMT》中的None区域后得到的通行证,其中签署的内容为{MT标识、MT公钥、MT角色、MT安全级别、通行证有效期限、AuC2标识证书CA《AuC2》、AuC2对整个通行证的数字签名};

(a3)移动终端MT用私钥解密后,通过离线CA的公钥PK验证通行证AuC2《PassportMT》中包含的标识证书CA《AuC2》是否真实可信;

如果标识证书CA《AUC2》被验证是不真实的,移动终端MT拒绝接受通行证AuC2《PassportMT》;

如果标识证书CA《AuC2》被验证是真实可信的,移动终端MT再通过标识证书CA《AuC2》中包含的访问网络认证中心AuC2的公钥PK2验证通行证AuC2《PassportMT》是否真实可信;

如果通行证AuC2《PassportMT》被验证是不真实的,移动终端MT拒绝接受通行证AuC2《PassportMT》;

如果通行证AuC2《PassportMT》被验证是真实可信的,移动终端MT接受通行证AuC2《PassportMT》;

访问网络漫游认证包括以下具体步骤:

(b1)移动终端MT向访问网络无线Mesh接入点MAP2提交由访问网络认证中心AuC2签署的通行证AuC2《PassportMT》;

(b2)无线Mesh接入点MAP2通过访问网络认证中心AuC2的公钥PK2验证通行证AuC2《PassportMT》是否真实可信;

如果通行证AuC2《PassportMT》被验证是不真实的,无线Mesh接入点MAP2拒绝为移动终端MT提供接入服务;

如果通行证AuC2《PassportMT》被验证是真实可信的,无线Mesh接入点MAP2将访问网络认证中心AuC2发布的标识证书AuC2《MAP2》以移动终端MT的公钥加密传送给移动终端MT;

(b3)移动终端MT用私钥解密后,通过访问网络认证中心AuC2的公钥PK2验证标识证书AuC2《MAP2》是否真实可信;

如果标识证书AuC2《MAP2》被验证是不真实的,移动终端MT拒绝接受无线Mesh接入点MAP2提供的接入服务;

如果标识证书AuC2《MAP2》被验证是真实可信的,移动终端MT接受无线Mesh接入点MAP2提供的接入服务。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810239957.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top