[发明专利]无线局域网鉴别与保密基础结构单播密钥协商方法及系统无效
申请号: | 200910133731.2 | 申请日: | 2009-04-08 |
公开(公告)号: | CN101527905A | 公开(公告)日: | 2009-09-09 |
发明(设计)人: | 刘建 | 申请(专利权)人: | 刘建 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/04;H04W84/12 |
代理公司: | 北京安信方达知识产权代理有限公司 | 代理人: | 龙 洪;霍育栋 |
地址: | 100192北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 无线 局域网 鉴别 保密 基础 结构 密钥 协商 方法 系统 | ||
技术领域
本发明涉及无线局域网(Wireless Local Area Networks,简称WLAN),尤其涉及一种无线局域网鉴别与保密基础结构中的单播密钥协商方法及系统。
背景技术
无线局域网作为宽带无线IP(Internet Protocol,因特网协议)网络的一种典型的实现形式,是指采用无线传输媒介的计算机局域网络,它能在难以布线的区域进行通信,是传统有线局域网的重要补充。无线局域网技术是计算机网络技术与无线通信技术相结合的产物,具有支持移动计算、架构灵活快捷、维护所需费用较低和可扩展性好等优点,为通信的移动化和个人化提供了手段。
随着全球信息化的逐步深入,网络安全的重要性越来越明显,因为信息丢失、缺损和泄漏所造成的损失额度之大远远超出了人们的预测,因此各国均将网络信息安全提升至国家安全战略的位置。
现有技术中的WAPI(无线局域网鉴别与保密基础结构)是一种提高无线局域网的安全性的机制。WAPI将基于三元对等鉴别的访问控制方法应用于无线局域网技术领域,以保障合法客户端通过合法接入点接入网络,并实现客户端和接入点间的保密通信。
WAPI由无线局域网鉴别基础结构(WAI)和无线局域网保密基础结构(WPI)两部分组成。
WAI是实现无线局域网中的身份鉴别和密钥管理的安全方案,用于完成STA(STAtion,无线站点)和AP(Access Point,接入点)之间、STA和STA之间的双向身份鉴别,并协商建立安全关联。
其中,安全关联包含:
BKSA(基密钥安全关联):是证书鉴别过程协商的结果、或通过预共享密钥(PSK)导出的结果;其中包含BK(基密钥)、BK/BKSA的生存期等参数;
USKSA(单播密钥安全关联):是单播密钥协商(基于BK协商)的结果;其中包含USK(单播密钥)、USK/USKSA的生存期等参数;
MSKSA(组播会话密钥安全关联):是组播密钥通告的结果;其中包含MSK(组播会话密钥)、MSK/MSKSA的生存期等参数;
STAKeySA(站间密钥安全关联):是站间密钥通告的结果,其中包含STAKey(站间密钥)等参数。
在WAPI中,采用两种方式导出BK,分别是在证书鉴别过程中协商、或由预共享密钥直接导出。导出BK后,通信双方(例如,STA和AP)可以使用BK进行单播密钥(USK)的协商,单播密钥协商完毕后,通信双方使用单播密钥进行数据的传输保护。
图1是现有技术中的单播密钥的协商方法流程图,包括如下步骤:
101:AP向STA发送单播密钥协商请求分组;
单播密钥协商请求分组中包含:BKID、ADDID和N1等参数,其中:
BKID为AP和STA先前协商得到基密钥BK的标识符;
ADDID由AP和STA的MAC(Media Access Control,介质访问控制)地址组成;
N1为AP生成的随机数。
102:接收到单播密钥协商请求分组后,STA生成随机数N2,然后计算:
Key=KD-HMAC-SHA256(BK,ADDID||N1||N2||String);其中:
BK为上述BKID所标识的基密钥;KD-HMAC-SHA256为基于SHA256算法的HMAC(Hashed Message Authentication Code,散列信息认证码)算法,也就是一种带密钥(以BK为密钥)的HASH(哈希)算法;String为一预先设置的字符串(比特串),当前标准中为“pairwise key expansion forunicast and additional keys and nonce”;“||”表示字符串(比特串)连接操作,“ADDID||N1||N2||String”为KD-HMAC-SHA256算法所使用的字符参数。
计算得到Key后,STA将其中的一部分(例如,前16个字节)作为单播密钥USK。图1中以T(·)表示从Key中提取(或称为截取)部分字符串(比特串)的操作。
103:STA向AP发送单播密钥协商响应分组;
单播密钥协商响应分组中包含:BKID、随机数N2等参数。
104:AP接收到单播密钥协商响应分组后计算:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于刘建,未经刘建许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910133731.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种伸缩门
- 下一篇:煤矿机械专用55公斤高强度钢板专用焊丝