一种无线网络系统及其应用的安全认证方法技术方案

技术编号:12775240 阅读:74 留言:0更新日期:2016-01-27 18:42
本发明专利技术提供一种无线网络系统及其应用的安全认证方法,令一无线网络设备通过一预设加密算法加密待发送的信标报文中的序列号;令所述无线网络设备将加密后的所述信标报文发送至一路由设备;所述路由设备根据与所述加密算法相对应的解密算法,对所述信标报文进行解密,以获得所述序列号;所述路由设备根据对所述序列号的分析,以判断是否允许所述无线网络设备接入相关的无线网络。可以对接入无线网络的设备进行认证,保证网络的安全性。

【技术实现步骤摘要】

本专利技术涉及网络通信领域,特别是涉及一种无线网络系统及其应用的安全认证方法
技术介绍
随着互联网和无线网络的不断发展,越来越多的人通过路由器使用无线的方式接入网络,无线网络的安全也越来越受到人们的重视。WLAN无线网络是一个开放的网络,无线终端和网络设备发送的无线“管理报文”全部都是明文发送,环境中的任何人都可以抓取到相关的报文,报文中的密码和验证号如果没有加密的话,很容易被利用作为漏洞来攻击,致使网络资源耗尽,甚至网络设备瘫痪。所以需要对无线网络进行安全性的认证。
技术实现思路
鉴于以上所述现有技术的缺点,本专利技术的目的在于提供一种无线网络系统及其应用的安全认证方法,用于解决现有技术中不能无线网络系统中无线网络设备的接入进行安全认证的问题。为实现上述目的及其他相关目的,本专利技术提供一种安全认证方法,包括如下步骤:令一无线网络设备通过一预设加密算法加密待发送的信标报文中的序列号;令所述无线网络设备将加密后的所述信标报文发送至一路由设备;所述路由设备根据与所述加密算法相对应的解密算法,对所述信标报文进行解密,以获得所述序列号;所述路由设备根据对所述序列号的分析,以判断是否允许所述无线网络设备接入相关的无线网络。于本专利技术的一具体实施例中,所述路由设备预先建立存储有多个安全序列号的数据库,所述路由设备判断所述信标报文中的所述序列号是否存在于所述数据库中,若是,则判断所述无线网络设备合法,允许其接入与所述路由设备相关的无线网络;若否,则判断所述无线网络设备不合法,禁止其接入与所述路由设备相关的无线网络。于本专利技术的一具体实施例中,所述加密算法为RC4加密算法。于本专利技术的一具体实施例中,所述RC4加密算法包括初始化算法和伪随机子密码生成算法。于本专利技术的一具体实施例中,所述无线网络设备在加密所述待发送的信标报文中的序列号后,将其添加到vendorspecific字段中;且所述路由设备在接收到所述信标报文后,根据与所述加密算法相对应的解密算法,解密所述信标报文中的vendorspecific字段,以得到所述序列号。为实现上述目的及其他相关目的,本专利技术还提供一种无线网络系统,包括无线网络设备以及路由设备;所述无线网络设备用以通过一预设加密算法加密待发送的信标报文中的序列号,且将加密后的所述信标报文发送至一路由设备;所述路由设备接收所述信标报文,并根据与所述加密算法相对应的解密算法,对所述信标报文进行解密,以获得所述序列号;且根据对所述序列号的分析,以判断所述无线网络设备是否合法。于本专利技术的一具体实施例中,所述路由设备预先建立存储有多个安全序列号的数据库,所述路由设备判断所述信标报文中的所述序列号是否存在于所述数据库中,若是,则判断所述无线网络设备合法,允许其接入与所述路由设备相关的无线网络;若否,则判断所述无线网络设备不合法,禁止其接入与所述路由设备相关的无线网络。于本专利技术的一具体实施例中,所述加密算法为RC4加密算法。于本专利技术的一具体实施例中,所述RC4加密算法包括初始化算法和伪随机子密码生成算法。于本专利技术的一具体实施例中,所述无线网络设备在加密所述待发送的信标报文中的序列号后,将其添加到vendorspecific字段中;且所述路由设备在接收到所述信标报文后,根据与所述加密算法相对应的解密算法,解密所述信标报文中的vendorspecific字段,以得到所述序列号。如上所述,本专利技术的无线网络系统及其应用的安全认证方法,令一无线网络设备通过一预设加密算法加密待发送的信标报文中的序列号;令所述无线网络设备将加密后的所述信标报文发送至一路由设备;所述路由设备根据与所述加密算法相对应的解密算法,对所述信标报文进行解密,以获得所述序列号;所述路由设备根据对所述序列号的分析,以判断是否允许所述无线网络设备接入相关的无线网络。可以对接入无线网络的设备进行认证,保证网络的安全性。附图说明图1显示为本专利技术的安全认证方法在一具体实施例中的流程示意图。图2显示为本专利技术的无线网络系统在一具体实施例中的模块示意图。图3显示为本专利技术一具体实施例中无线网络设备的应用示意图。图4显示为本专利技术一具体实施例中路由设备的应用示意图。元件标号说明1无线网络系统11无线网络设备12路由设备S11~S14步骤具体实施方式以下通过特定的具体实例说明本专利技术的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本专利技术的其他优点与功效。本专利技术还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本专利技术的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,以下实施例及实施例中的特征可以相互组合。需要说明的是,以下实施例中所提供的图示仅以示意方式说明本专利技术的基本构想,遂图示中仅显示与本专利技术中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。请参阅图1,显示为本专利技术的安全认证方法在一具体实施例中的流程示意图。所述方法包括如下步骤:S11:令一无线网络设备通过一预设加密算法加密待发送的信标报文中的序列号。S12:令所述无线网络设备将加密后的所述信标报文发送至一路由设备。S13:所述路由设备根据与所述加密算法相对应的解密算法,对所述信标报文进行解密,以获得所述序列号。S14:所述路由设备根据对所述序列号的分析,以判断是否允许所述无线网络设备接入相关的无线网络。于本专利技术的一具体实施例中,所述路由设备预先建立存储有多个安全序列号的数据库,所述路由设备判断所述信标报文中的所述序列号是否存在于所述数据库中,若是,则判断所述无线网络设备合法,允许其接入与所述路由设备相关的无线网络;若否,则判断所述无线网络设备不合法,禁止其接入与所述路由设备相关的无线网络。于本专利技术的一具体实施例中,所述无线网络设备在加密所述待发送的信标报文中的序列号后,将其添加到vendorspecific字段中;且所述路由设备在接收到所述信标报文后,根据与所述加密算法相对应的解密算法,解密所述信标报文中的vendorspecific字段,以得到所述序列号。其中,所述加密算法可以为RC4加密算法,RC4加密算法是密钥长度可变的流加密算法簇,于本实施例中,所述RC4加密算法包括初始化算法(KSA)和伪随机子密码生成算法(PRGA)。所述RC4加密算本文档来自技高网...

【技术保护点】
一种安全认证方法,其特征在于,包括如下步骤:令一无线网络设备通过一预设加密算法加密待发送的信标报文中的序列号;令所述无线网络设备将加密后的所述信标报文发送至一路由设备;所述路由设备根据与所述加密算法相对应的解密算法,对所述信标报文进行解密,以获得所述序列号;所述路由设备根据对所述序列号的分析,以判断是否允许所述无线网络设备接入相关的无线网络。

【技术特征摘要】
1.一种安全认证方法,其特征在于,包括如下步骤:
令一无线网络设备通过一预设加密算法加密待发送的信标报文中的序列号;
令所述无线网络设备将加密后的所述信标报文发送至一路由设备;
所述路由设备根据与所述加密算法相对应的解密算法,对所述信标报文进行解密,以
获得所述序列号;
所述路由设备根据对所述序列号的分析,以判断是否允许所述无线网络设备接入相关
的无线网络。
2.根据权利要求1所述的安全认证方法,其特征在于:所述路由设备预先建立存储有多个安
全序列号的数据库,所述路由设备判断所述信标报文中的所述序列号是否存在于所述数据
库中,若是,则判断所述无线网络设备合法,允许其接入与所述路由设备相关的无线网络;
若否,则判断所述无线网络设备不合法,禁止其接入与所述路由设备相关的无线网络。
3.根据权利要求1所述的安全认证方法,其特征在于:所述加密算法为RC4加密算法。
4.根据权利要求3所述的安全认证方法,其特征在于:所述RC4加密算法包括初始化算法
和伪随机子密码生成算法。
5.根据权利要求1所述的安全认证方法,其特征在于:所述无线网络设备在加密所述待发送
的信标报文中的序列号后,将其添加到vendorspecific字段中;且所述路由设备在接收到
所述信标报文后,根据与所述加密算法相对应的解密算法,解密所述信标报文中的vendor
specific字段,以得到所述序列号。
...

【专利技术属性】
技术研发人员:顾华强
申请(专利权)人:上海斐讯数据通信技术有限公司
类型:发明
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1