[发明专利]密钥的验证方法及装置有效
申请号: | 201210071034.0 | 申请日: | 2012-03-16 |
公开(公告)号: | CN103313242B | 公开(公告)日: | 2018-06-12 |
发明(设计)人: | 冯成燕;朱李 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04W76/19 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 余刚;梁丽超 |
地址: | 518057 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全上下文 请求消息 重关联 密钥 验证 关联 安全验证 标识检索 密钥验证 入网时延 重新建立 链路 检索 发送 携带 保存 | ||
1.一种密钥的验证方法,其特征在于,包括:
接入点AP接收站点STA再次关联或重关联到所述AP时发送的第一请求消息,其中,所述第一请求消息携带有所述STA上次关联或重关联到所述AP时对应的安全上下文标识;
所述AP根据所述安全上下文标识检索本地保存的所述STA的安全上下文,并判断检索到的所述安全上下文是否有效;
如果有效,所述AP直接与所述STA进行密钥验证处理;
其中,所述第一请求消息还携带所述STA生成的随机数SNonce;
其中,所述AP直接与所述STA进行密钥验证处理,包括:所述AP生成随机数ANonce,并向所述STA发送携带有所述ANonce的所述第一请求消息的第一响应消息;所述AP接收所述STA返回的第二请求消息,其中,所述第二请求消息携带有所述第二请求消息的MIC;所述AP根据所述安全上下文以及所述ANonce和所述SNonce推导PTK,并根据所述PTK生成KCK;所述AP使用生成的所述KCK验证所述第二请求消息的MIC,如果验证通过,所述AP使用生成的所述KCK计算所述第二请求消息的第二响应消息的MIC,并向所述STA发送第二响应消息,其中,所述第二响应消息携带有所述第二响应消息的MIC;或者
所述AP直接与所述STA进行密钥验证处理,包括:所述AP生成随机数ANonce,并向所述STA发送携带有所述ANonce的所述第一请求消息的第一响应消息;所述AP根据所述安全上下文以及所述ANonce和所述SNonce推导PTK,并根据所述PTK生成KCK;所述AP接收所述STA返回的第二请求消息,其中,所述第二请求消息携带有所述第二请求消息的MIC;所述AP使用生成的所述KCK验证所述第二请求消息的MIC,如果验证通过,所述AP使用生成的所述KCK计算所述第二请求消息的第二响应消息的MIC,并向所述STA发送第二响应消息,其中,所述第二响应消息携带有所述第二响应消息的MIC。
2.根据权利要求1所述的方法,其特征在于,所述安全上下文标识,包括以下至少之一:成对主密钥标识PMKID、成对主密钥PMK序列号、以及可扩展认证协议EAP重认证协议EAP-RP中的重认证根密钥rRK标识或认证主会话密钥rMSK标识。
3.根据权利要求1所述的方法,其特征在于,所述AP直接与所述STA进行密钥验证处理,包括:
所述AP生成随机数ANonce,根据所述安全上下文以及所述SNonce和所述ANonce推导成对临时密钥PTK,并根据所述PTK生成密钥确认密钥KCK;
所述AP使用生成的所述KCK计算所述第一请求消息的第一响应消息的消息完整性验证码MIC,并向所述STA发送所述第一响应消息,其中,所述第一响应消息携带有所述第一响应消息的MIC;
所述AP接收所述STA在接收到所述第一响应消息后返回的第二请求消息,并验证所述第二请求消息携带的MIC。
4.根据权利要求3所述的方法,其特征在于,如果验证通过,验证所述第二请求消息携带的MIC之后,还包括:
所述AP使用生成的所述KCK计算的所述第二请求消息的第二响应消息的MIC,并向所述STA发送所述第二响应消息,其中,所述第二响应消息携带有所述第二响应消息的MIC。
5.根据权利要求3所述的方法,其特征在于,所述AP接收所述STA在接收到所述第一响应消息后返回的第二请求消息之前,还包括:
所述STA根据本地保存的安全上下文以及所述ANonce和所述SNonce推导PTK,并根据所述PTK生成KCK;
所述STA使用生成的所述KCK验证所述第一响应消息中携带的MIC;
如果验证通过,所述STA向所述AP发送所述第二请求消息,其中,所述第二请求消息携带有所述STA使用生成的所述KCK计算的所述第二请求消息的MIC。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210071034.0/1.html,转载请声明来源钻瓜专利网。