[发明专利]无线网络中安全有效的切换认证方案的通用构造有效
申请号: | 201110164646.X | 申请日: | 2011-06-17 |
公开(公告)号: | CN102256247A | 公开(公告)日: | 2011-11-23 |
发明(设计)人: | 陈晓峰;张应辉;燕斐;李晖 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了无线网络中安全有效的切换认证方案的通用构造,包括初始化全认证过程和切换认证过程;首先设置系统参数,然后描述通用方法的两个过程;所述初始化全认证过程包括网络认证阶段和切换初始化阶段;所述切换初始化阶段为:在切换初始化阶段,MN和AAA服务器之间的通信是经由AP1通过安全信道实现的;证书请求,证书生成,证书响应,切换参数设置。 | ||
搜索关键词: | 无线网络 安全 有效 切换 认证 方案 通用 构造 | ||
【主权项】:
无线网络中安全有效的切换认证方案的通用构造,其特征在于:包括初始化全认证过程和切换认证过程;首先设置系统参数,然后描述通用方法的两个过程;所述初始化全认证过程包括网络认证阶段和切换初始化阶段;所述网络认证阶段为:网络认证过程由传输层安全的扩展认证协议EAP TLS实现;一旦认证成功,MN就与AP1共享一个PMK,PMK可用于保证之后的切换初始化阶段的通信安全;所述切换初始化阶段为:在切换初始化阶段,MN和AAA服务器之间的通信是经由AP1通过安全信道实现的;如果网络认证成功,则每次切换初始化之后,MN可以从AAA服务器那里获得一个短期的证书CertMN,每当证书过期时,AAA服务器都会把过期的证书信息发送给所有的AP;切换初始化阶段是切换认证过程的准备,可以预进行,具体描述如下:秘密参数生成,MN首先生成秘密参数SecParas,包括长期陷门密钥;然后,MN由SecParas和SysParas推导出h,将h作为所采取的双陷门变色龙哈希函数HHK的值;则证书请求消息就是MessageCertReq=h‖IDMN;证书请求:MN发送证书请求消息MessageCertReq给AAA服务器;证书生成:收到MN的证书请求消息MessageCertReq后,AAA服务器生成证书CertMN=SignSK(MessageCertReq‖TExp);证书响应:AAA服务器把证书响应消息MessageCertRes发送给MN;所述MessageCertRes=CertMN‖TExp;切换参数设置:收到AAA服务器的MessageCertRes后,MN设置并存储切换参数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110164646.X/,转载请声明来源钻瓜专利网。