[发明专利]一种WAPI证书获取方法、装置及网络系统有效

专利信息
申请号: 200910189481.4 申请日: 2009-12-25
公开(公告)号: CN101754203A 公开(公告)日: 2010-06-23
发明(设计)人: 张小兵 申请(专利权)人: 宇龙计算机通信科技(深圳)有限公司
主分类号: H04W12/04 分类号: H04W12/04;H04W12/06
代理公司: 深圳中一专利商标事务所 44237 代理人: 贾振勇
地址: 518057 广东省深圳市南山区高新*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 wapi 证书 获取 方法 装置 网络 系统
【说明书】:

技术领域

发明属于移动通信领域,尤其涉及一种WAPI证书获取方法、装置及网 络系统。

背景技术

无线局域网鉴别与保密基础结构(WLAN Authentication and Privacy  Infrastructure,WAPI)是针对IEEE802.11中有线等效保密(Wired Equivalent  Privacy,WEP)协议安全问题,经多方参加,反复论证,充分考虑各种应用模 式,在中国无线局域网国家标准GB15629.11中提出的WLAN安全解决方案。 WAPI采用基于公钥密码体系的证书机制,真正实现了移动终端(Station,STA) 与无线接入点(Access Point,AP)间的双向鉴别。用户只要安装一张证书就可 在覆盖WLAN的不同地区漫游,方便用户使用。接入点设置好证书后,无须再 对后台的验证、授权和记账(Authentication、Authorization、Accounting,AAA) 服务器进行设置,安装、组网便捷,易于扩展。WAPI证书支持 Windows98/2000/XP、Linux等操作系统,提供与现有计费技术兼容的服务,可 实现按时计费、按流量计费、包月等多种计费方式。

目前,移动终端可以通过几种方式获取WAPI证书,一种方式是先获取用 户名及口令,利用非加密的无线接入点进行连接,通过强制PORTAL的WEB 认证方式进行用户名及口令认证,认证成功,移动终端可通过无线接入点访问 Internet网,移动终端通过认证服务器(Authentication server,AS)的IP,访问 认证服务器请求分发证书,证书分发后移动终端就下载该用户证书和服务器证 书进行安装。第二种方式是利用网络中的电脑访问认证服务器,并请求分发证 书,将证书下载到电脑上,然后拷贝到移动终端上进行安装。第三种就是移动 终端用户到营业厅申请WAPI证书。

在上述方案中,第一种方案需要事先注册用户名及口令,并且通过强制 PORTAL的WEB认证,在非加密方式下无线接入网络,存在安全隐患。第二 种方式中用户需要有可以上网的电脑,并且不适合运营商对WAPI网络进行计 费管理。第三种方式需要用户和营运商员工的参与,操作复杂。

发明内容

本发明实施例的目的在于提供一种WAPI证书获取方法,旨在解决现有移 动终端在获取WAPI证书时操作不方便、不安全的问题。

本发明实施例是这样实现的,一种WAPI证书获取方法,所述方法包括下 述步骤:

移动终端判断不存在与IMSI对应的WAPI证书时,利用预置的通用WAPI 证书向接入点发起网络接入请求;

接入点接收移动终端利用所述通用WAPI证书发起的网络接入请求,向认 证服务器请求WAPI证书鉴权;

认证服务器接收接入点的WAPI证书鉴权请求,从所述通用WAPI证书中 提取移动终端的IMSI,向网络服务器请求IMSI验证;

认证服务器根据网络服务器验证有效的IMSI生成专用WAPI证书,分发给 移动终端。

本发明实施例的另一目的在于提供一种基于WAPI协议的WLAN网络系 统,所述系统包括:

至少一个移动终端,其预置有通用WAPI证书,用于在判断不存在与IMSI 对应的WAPI证书时,利用所述通用WAPI证书发起网络接入请求;

至少一个接入点,用于接收所述移动终端利用所述通用WAPI证书发起的 网络接入请求,发起WAPI证书鉴权请求;以及

认证服务器,用于接收所述接入点发起的WAPI证书鉴权请求,从所述通 用WAPI证书中提取所述移动终端的IMSI,向网络服务器请求IMSI验证,接 收网络服务器返回的IMSI验证结果信息,IMSI验证通过后,根据有效的IMSI 生成专用WAPI证书,分发给所述移动终端。

本发明实施例的另一目的在于提供一种WAPI证书获取装置,所述装置包 括:

通用WAPI证书存储单元,用于存储预置的通用WAPI证书;

网络接入判断单元,用于在向接入点发起网络接入时,判断是否存在与 IMSI对应的专用WAPI证书;

专用WAPI证书接收单元,用于接收认证服务器分发的专用WAPI证书; 以及

网络接入单元,用于利用所述通用WAPI证书或者专用WAPI证书向接入 点发起网络接入请求。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于宇龙计算机通信科技(深圳)有限公司,未经宇龙计算机通信科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910189481.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top