[发明专利]一种基于身份凭证的无线局域网双向接入认证系统及方法有效
申请号: | 201310429993.X | 申请日: | 2013-09-18 |
公开(公告)号: | CN103491540A | 公开(公告)日: | 2014-01-01 |
发明(设计)人: | 高天寒 | 申请(专利权)人: | 东北大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08 |
代理公司: | 沈阳东大专利代理有限公司 21109 | 代理人: | 梁焱 |
地址: | 110819 辽宁*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于身份凭证的无线局域网双向接入认证系统及方法属于无线网络安全领域,该系统包括接入路由器,设置在安全域内,还包括身份凭证管理服务器和认证服务器;身份凭证管理服务器用于对安全域内实体的身份凭证进行管理,包括颁发身份凭证和维护身份凭证;认证服务器用于验证移动用户的接入认证申请并完成与移动用户间的共享密钥协商;接入路由器用于根据认证服务器返回的验证结果控制移动用户是否接入无线局域网,同时接入路由器接收和转发移动用户与认证服务器间的认证消息。本发明在一个自治安全域内,既能实现移动用户与访问网络间的双向接入认证和密钥协商,又支持移动用户于不同接入路由器间切换时的高效接入认证,提高了接入认证效率。 | ||
搜索关键词: | 一种 基于 身份 凭证 无线 局域网 双向 接入 认证 系统 方法 | ||
【主权项】:
一种基于身份凭证的无线局域网双向接入认证系统,包括接入路由器,设置在安全域内,其特征在于:还包括身份凭证管理服务器和认证服务器;所述身份凭证管理服务器用于对安全域内实体的身份凭证进行管理,包括颁发身份凭证和维护身份凭证;所述身份凭证包括颁发者身份、颁发者公钥、用户身份、用户公钥、用户身份证书和身份凭证有效期;所述安全域内实体包括:移动用户和接入路由器;所述认证服务器用于验证移动用户的接入认证申请并完成与移动用户间的共享密钥协商;所述接入路由器用于根据认证服务器返回的验证结果控制移动用户是否接入无线局域网,同时接入路由器接收和转发移动用户与认证服务器间的认证消息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东北大学,未经东北大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310429993.X/,转载请声明来源钻瓜专利网。