解决WAPI中证书吊销安全问题的方法和装置制造方法及图纸

技术编号:3504386 阅读:807 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供一种解决WAPI中证书吊销安全问题的方法和装置。为了解决WLAN安全性问题,我国在国标GB  15629.11-2003中,规定使用WAPI机制实现其安全,但是原有的WAPI过程在证书吊销流程中存在一个漏洞,会导致被吊销证书的STA仍然以合法身份存在于网络内,并且无限制的参与通信。针对该漏洞,本发明专利技术定义了一个新的处理流程:(1)当ASU吊销某个STA的证书后,向AP发出证书吊销通告;(2)AP收到通告后,删除该STA的会话相关记录,标志该STA状态为未链路验证未关联;(3)向该STA发出解除链路验证通告;同时也定义了相关数据结构和装置的处理结构,能够有效的解决原有规范中的安全漏洞,提升WLAN整体安全性能。

【技术实现步骤摘要】

【技术保护点】
一种解决WAPI中证书吊销安全问题的装置,其特征在于,本专利技术涉及的部件包括:一个鉴别服务单元ASU;一个鉴别服务实体ASE;一个WLAN服务接入点AP;一个鉴别器实体AE:;若干个WLAN中的站点SAT。

【技术特征摘要】

【专利技术属性】
技术研发人员:兰天
申请(专利权)人:北京中电华大电子设计有限责任公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1