当前位置: 首页 > 专利查询>清华大学专利>正文

基于无线局域网安全标准WAPI的无线网状网重认证方法技术

技术编号:3648056 阅读:280 留言:0更新日期:2012-04-11 18:40
基于无线局域网安全标准WAPI的无线网状网重认证方法,其特征在于依次含有以下步骤:    步骤(1)把无线网状网中若干相邻的物理接入点AP虚拟为同一个虚拟接入点AP,在所连各物理接入点AP中安装相同的虚拟AP证书,其数据格式依次如下:版本号、序列号、颁发者名称、有效期、虚拟接入点AP的名称、虚拟接入点AP的公钥、虚拟接入点AP扩展项、签名算法和颁发者签名;    步骤(2)虚拟接入点AP向连接在所述接入点虚拟域中的终端STA发送鉴别激活分组,其数据格式与无线局域网安全标准WAPI中定义的鉴别激活分组一致,它包括标识字段、鉴别标识字段、鉴别服务器AS身份字段、证书字段和参数字段,其中的证书字段使用步骤(1)所述的虚拟AP证书;    步骤(3)所连终端STA收到步骤(2)所述的鉴别激活分组后,按照WAPI标准处理并生成鉴别请求分组发送给该终端当前所连接的物理接入点AP;    步骤(4)步骤(3)中所述的物理接入点AP收到步骤(3)中所述的鉴别请求分组后,按照WAPI标准验证并生成证书鉴别请求分组,并以虚拟接入点AP的名义发送给鉴别服务器AS,所述鉴别请求分组中的证书字段是步骤(1)所述的虚拟AP证书,同时还发送该终端STA的证书;    步骤(5)该鉴别服务器AS收到步骤(4)所述的证书鉴别请求分组以后按照WAPI标准对所述虚拟AP证书和STA证书进行验证;在验证结束后,该鉴别服务器AS按照WAPI标准,构造包括虚拟AP证书认证结果信息在内的证书鉴别响应分组,并发送给所述终端STA目前所连的物理接入点AP;在虚拟AP证书认证结果信息内包含:该虚拟AP证书、认证结果以及鉴别服务器AS对这两项的签名;    步骤(6)该终端STA目前所连接的物理接入点AP收到步骤(5)所述的证书鉴别响应分组以后依次按以下步骤处理:    步骤(6.1)若该终端STA的证书验证成功,则按WAPI标准生成基密钥BK,并生成一个密钥分组,其中包括生成的基密钥BK以及物理接入点AP所连接的终端STA的无线局域网媒体访问控制MAC地址信息;    步骤(6.2)步骤(6)中所连的物理接入点AP利用自己虚拟AP证书中的公钥对步骤(6.1)所述的密钥分组进行加密,并把已加密的密钥分组发送给虚拟接入点AP中的其它物理接入点AP;    步骤(6.3)虚拟接入点AP中的其它物理接入点在收到该终端STA所连接的物理接入点AP发送的密钥分组后依次进行以下步骤:    步骤(6.3.1)利用虚拟接入点AP的私钥对该密钥分组进行解密运算;    步骤(6.3.2)在虚拟接入点AP中每一个其它物理接入点AP中生成一个列表缓存该终端STA的MAC地址和基密钥BK,两者呈一一对应关系;    步骤(6.3.3)该终端STA所连接的物理接入点AP在发送密钥分组后按WAPI标准构造一个鉴别响应分组并发送给该终端STA,该分组中的密钥数据和签名字段是虚拟接入点AP的密钥数据和签名,身份字段是虚拟接入点AP的身份,其包含虚拟AP证书中的序列号字段、颁发者名称字段、虚拟AP名称字段;    步骤(7)该终端STA收到步骤(6.3.3)中所述鉴别响应分组后,按WAPI标准处理并生成基密钥BK。

【技术实现步骤摘要】

【技术保护点】
基于无线局域网安全标准WAPI的无线网状网重认证方法,其特征在于依次含有以下步骤:步骤(1)把无线网状网中若干相邻的物理接入点AP虚拟为同一个虚拟接入点AP,在所连各物理接入点AP中安装相同的虚拟AP证书,其数据格式依次如下:版本号、序列号、颁发者名称、有效期、虚拟接入点AP的名称、虚拟接入点AP的公钥、虚拟接入点AP扩展项、签名算法和颁发者签名;步骤(2)虚拟接入点AP向连接在所述接入点虚拟域中的终端STA发送鉴别激活分组,其数据格式与无线局域网安全标准WAPI中定义的鉴别激活分组一致,它包括标识字段、鉴别标识字段、鉴别服务器AS身份字段、证书字段和参数字段,其中的证书字段使用步骤(1)所述的虚拟AP证书;步骤(3)所连终端STA收到步骤(2)所述的鉴别激活分组后,按照WAPI标准处理并生成鉴别请求分组发送给该终端当前所连接的物理接入点AP;步骤(4)步骤(3)中所述的物理接入点AP收到步骤(3)中所述的鉴别请求分组后,按照WAPI标准验证并生成证书鉴别请求分组,并以虚拟接入点AP的名义发送给鉴别服务器AS,所述鉴别请求分组中的证书字段是步骤(1)所述的虚拟AP证书,同时还发送该终端STA的证书;步骤(5)该鉴别服务器AS收到步骤(4)所述的证书鉴别请求分组以后按照WAPI标准对所述虚拟AP证书和STA证书进行验证;在验证结束后,该鉴别服务器AS按照WAPI标准,构造包括虚拟AP证书认证结果信息在内的证书鉴别响应分组,并发送给所述终端STA目前所连的物理接入点AP;在虚拟AP证书认证结果信息内包含:该虚拟AP证书、认证结果以及鉴别服务器AS对这两项的签名;步骤(6)该终端STA目前所连接的物理接入点AP收到步骤(5)所述的证书鉴别响应分组以后依次按以下步骤处理:步骤(6.1)若该终端STA的证书验证成功,则按WAPI标准生成基密钥BK,并生成一个密钥分组,其中包括生成的基密钥BK以及物理接入点AP所连接的终端STA的无线局域网媒体访问控制MAC地址信息;步骤(6.2)步骤(6)中所连的物理接入点AP利用自己虚拟AP证书中的公钥对步骤(6.1)所述的密钥分组进行加密,并把已加密的密钥分组发送给虚拟接入点AP中的其它物理接入点AP;步骤(6.3)虚拟接入点AP中的其它物理接入点在收到该终端STA所连接的物理接入点AP发送的密钥分组后依次进行以下步骤:步骤(6.3.1)利用虚拟接入点AP的私钥对该密钥分组进行解密运算;步骤(6.3.2)在虚拟接入点AP中每一个其它物理接入点AP中生成一个列表缓存该终端STA的MAC地址和基密钥BK,两者呈一一对应关系;步骤(6.3.3)该终端STA所连接的物理接入点AP在发送密钥分组后按WAPI标准构造一个鉴别响应分组并发送给该终端STA,该分组中的密钥数据和签名字段是虚拟接入点AP的密钥数据和签名,身份字段是虚拟接入点AP的身份,其包含虚拟AP证书中的序列号字段、颁发者名称字段、虚拟AP名称字段;步骤(7)该终端STA收到步骤(6.3.3)中所述鉴别响应分组后,按WAPI标准处理并生成基密钥BK。...

【技术特征摘要】

【专利技术属性】
技术研发人员:李贺武张鹏李风华陈荣第吴建平
申请(专利权)人:清华大学
类型:发明
国别省市:11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1