[发明专利]一种无线城域网的安全接入方法有效
申请号: | 201010596960.0 | 申请日: | 2010-12-20 |
公开(公告)号: | CN102036237A | 公开(公告)日: | 2011-04-27 |
发明(设计)人: | 王胜男;林凡;张永强 | 申请(专利权)人: | 广州杰赛科技股份有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04W12/08 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 王茹;曾旻辉 |
地址: | 510310 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种无线城域网的安全接入方法,包括步骤:BS与GW建立安全通道,协商得到通道加密密钥CEK和通道完整性密钥CIK;GW与SS完成安全能力协商;GW对BS进行第一次配置,BS关闭SS对应的受控端口;GW、SS与AS完成基于WMAN-SA的身份鉴别协议;GW与SS协商出会话密钥TEK;GW对BS进行第二次配置,通过第二BS配置请求消息,把TEK传送给BS,BS打开SS对应的受控端口;BS利用TEK进行业务数据的加密和解密。本发明中用接入网关GW对BS的WMAN-SA进行控制和管理,能够满足WMAN-SA的大规模部署需求。 | ||
搜索关键词: | 一种 无线 城域网 安全 接入 方法 | ||
【主权项】:
一种无线城域网的安全接入方法,其特征在于,包括管理控制过程和数据保密传输过程;所述管理控制过程包括:(1)BS与GW建立安全通道,协商出通道加密密钥CEK和通道完整性密钥CIK;(2)所述SS通过所述BS向所述GW转发安全能力协商请求消息,所述安全能力协商请求消息包括:WMAN‑SA版本和安全策略;所述GW收到所述安全能力协商请求消息后,判断所述SS与所述BS支持的WMAN‑SA版本以及安全策略是否兼容,若均兼容,则设置安全能力协商的结果为成功,并构造安全能力协商响应消息通过所述BS转发给所述SS,所述安全能力协商响应消息包括:安全能力协商结果、协商后双方支持的WMAN‑SA版本和协商后双方支持的安全策略;(3)所述GW向所述BS发送第一BS配置请求消息,所述第一BS配置请求消息包括:关闭SS对应受控端口指令和SS的MAC地址;所述BS接收所述第一BS配置请求消息,依据所述关闭SS对应受控端口指令和所述SS的MAC地址关闭SS对应的受控端口,并产生关闭受控端口结果码;所述BS向所述GW发送第一BS配置响应消息,所述第一BS配置响应消息包括:所述关闭受控端口结果码、所述关闭SS对应受控端口指令和所述SS的MAC地址;(4)所述GW、所述SS与AS进行WMAN‑SA身份鉴别认证;(5)所述GW与所述SS通过会话密钥协商得到会话密钥TEK;(6)所述GW向所述BS发送第二BS配置请求消息;所述第二BS配置请求消息包括:开启SS对应受控端口指令、所述SS的MAC地址、所述会话密钥TEK、会话密钥信息、消息鉴别码,其中所述会话密钥TEK采用所述CEK加密,所述消息鉴别码采用所述CIK计算;所述BS接收所述第二BS配置请求消息,采用所述CIK验证所述消息鉴别码是否正确,若正确,则采用所述CEK解密得到所述会话密钥TEK,依据所述开启SS对应受控端口指令和所述SS的MAC地址开启SS对应的受控端口,并产生开启受控端口结果码;向所述GW发送第二BS配置响应消息,所述第二BS配置响应消息包括:所述开启受控端口结果码、所述开启SS对应受控端口指令和所述SS的MAC地址;所述数据保密传输过程包括:(1)所述BS接收来自所述GW的第一业务数据,使用所述会话密钥TEK加密所述第一业务数据后发送给所述SS;(2)所述BS接收来自所述SS发送的加密的第二业务数据,使用所述会话密钥TEK解密所述第二业务数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州杰赛科技股份有限公司,未经广州杰赛科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010596960.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种阀门与管件的活接结构
- 下一篇:一种用于身份认证的装置和方法