[发明专利]基于CAPWAP使用共享密钥的方法及装置有效
申请号: | 201510611882.X | 申请日: | 2015-09-23 |
公开(公告)号: | CN105162791B | 公开(公告)日: | 2018-07-17 |
发明(设计)人: | 马千里;方沛昱 | 申请(专利权)人: | 盛科网络(苏州)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 南京利丰知识产权代理事务所(特殊普通合伙) 32256 | 代理人: | 王锋 |
地址: | 215000 江苏省苏州市*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明揭示了一种基于CAPWAP使用共享密钥的方法及装置,应用于多个AP和一个AC进行CAPWAP通信的过程中,通过预先给AC和AP分配随机数资源池,使得AC和AP在各自的资源池里面挑选随机数,并通过相应随机数计算得到各自的DTLS加解密密钥,AC端芯片在存储每个AP的DTLS加解密密钥时,给密钥相同的AP分配同一个密钥索引值,这样便实现了多个AP可以共享同一个DTLS加解密密钥,从而可以降低AC芯片的面积、功耗、成本,又保证了网络安全性。 | ||
搜索关键词: | 密钥 加解密 共享密钥 随机数 资源池 芯片 随机数计算 网络安全性 密钥索引 分配 功耗 存储 共享 通信 应用 保证 | ||
【主权项】:
1.一种基于CAPWAP使用共享密钥的方法,其特征在于:该方法应用于多个AP和一个AC进行CAPWAP通信的过程中,所述方法包括:AC和AP各自通过AC端随机数、AP端随机数和预主密钥这三个数据,计算出主密钥,从而得到DTLS加解密密钥:在DTLS握手协商之前,给AC端分配一个AC资源池,给AP端分配一个AP资源池和预主密钥资源池,在DTLS握手协商过程中,AC端在所述AC资源池随机选择一个AC端随机数发送给AP端,AP端在所述AP资源池随机选择一个AP端随机数发送给AC端,AP端在所述预主密钥资源池选择一个预主密钥发送给AC端;AC端芯片存储每个AP的DTLS加解密密钥时,将当前保存的密钥与AC端芯片的存储区域中已保存的所有密钥比较,若有相同的,则给当前AP分配一个与其密钥相同的AP的索引值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于盛科网络(苏州)有限公司,未经盛科网络(苏州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510611882.X/,转载请声明来源钻瓜专利网。