[发明专利]无线接入点认证方法、装置及系统有效
申请号: | 201610067779.8 | 申请日: | 2016-01-29 |
公开(公告)号: | CN105554760B | 公开(公告)日: | 2018-06-29 |
发明(设计)人: | 朱戈;唐文宁;杨志伟;付火平;陈水明;徐森圣 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04W12/08 | 分类号: | H04W12/08;H04W48/16 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 刘映东 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 无线接入点 认证服务器 身份认证 用户终端 装置及系统 可信任 认证 网络安全领域 发送 数据安全性 传输 假冒 安全威胁 管理终端 硬件信息 | ||
1.一种无线接入点认证方法,其特征在于,所述方法包括:
无线接入点向认证服务器发送第一信息,所述第一信息包括:所述无线接入点的硬件信息和与所述无线接入点对应的第一公钥;
管理终端向所述无线接入点发送获取请求,所述获取请求用于获取所述无线接入点的硬件信息,所述获取请求中携带有所述管理终端的标识;
所述无线接入点在接收到所述管理终端发送的所述获取请求后,对所述获取请求中携带的所述管理终端的标识进行验证,在验证所述标识具有管理权限时,向所述管理终端发送硬件信息;
所述管理终端向所述认证服务器发送第二信息,所述第二信息包括:所述无线接入点的硬件信息和所述无线接入点的拥有者信息;
所述认证服务器在接收到所述第二信息后,认证所述管理终端发送的硬件信息与所述无线接入点发送的硬件信息是否匹配,并认证所述管理终端发送的拥有者信息是否正确;在身份认证通过时,将所述无线接入点添加至可信任无线接入点列表,并存储与所述无线接入点对应的第一公钥。
2.根据权利要求1所述的方法,其特征在于,所述无线接入点向认证服务器发送第一信息,包括:
所述无线接入点使用与所述无线接入点对应的第一私钥对所述第一信息进行第一签名,向所述认证服务器发送所述第一信息和所述第一签名。
3.根据权利要求2所述的方法,其特征在于,所述第一信息还携带有第一随机数;
所述无线接入点向所述认证服务器发送携带所述第一信息和所述第一签名之后,还包括:
所述认证服务器向所述无线接入点发送反馈信息和第二签名,所述第二签名是所述认证服务器使用与所述认证服务器对应的第二私钥对所述反馈信息进行的签名,所述反馈信息包括与所述认证服务器对应的第二公钥和第二随机数;
所述认证服务器根据所述第一随机数、所述第二随机数和与所述无线接入点对应的第一公钥计算得出第一密钥,使用所述第一密钥对发送给所述无线接入点的信息进行加密;和/或,所述无线接入点根据所述第一随机数、所述第二随机数和与所述认证服务器对应的第二公钥计算得出第二密钥,使用所述第二密钥对发送给所述认证服务器的信息进行加密。
4.根据权利要求1所述的方法,其特征在于,所述获取请求中携带有所述管理终端的标识,所述管理终端存储有所述第一公钥;
所述无线接入点向所述管理终端发送所述硬件信息,包括:
所述无线接入点使用与所述无线接入点对应的第一私钥,对全部或部分硬件信息和所述管理终端的标识进行第三签名,向所述管理终端发送所述硬件信息和所述第三签名。
5.根据权利要求4所述的方法,其特征在于,所述认证服务器将所述无线接入点添加至可信任无线接入点列表之后,还包括:
所述管理终端向所述认证服务器发送列表获取请求,所述列表获取请求用于获取所述认证服务器中的认证网络列表,所述认证网络列表是所述可信任无线接入点提供的各个可信服务集标识SSID的列表;
所述认证服务器向所述管理终端发送所述认证网络列表。
6.根据权利要求5所述的方法,其特征在于,所述认证服务器向所述管理终端发送所述认证网络列表之后,还包括:
所述管理终端向所述认证服务器发送取消绑定请求,所述取消绑定请求包括所述无线接入点提供的可信服务集标识SSID;
所述认证服务器根据所述取消绑定请求,在所述认证网络列表中删除所述可信服务集标识SSID。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610067779.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种检测伪基站中心号码的方法及服务器
- 下一篇:一种鉴权方法和鉴权系统