[发明专利]分布式MESH网络密钥管理方法和无线接入点设备有效

专利信息
申请号: 200910235979.X 申请日: 2009-11-03
公开(公告)号: CN102056163A 公开(公告)日: 2011-05-11
发明(设计)人: 吴蔷 申请(专利权)人: 杭州华三通信技术有限公司
主分类号: H04W12/04 分类号: H04W12/04;H04W84/12
代理公司: 北京德琦知识产权代理有限公司 11018 代理人: 谢安昆;宋志强
地址: 310053 浙江省杭州市高新技术产业*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 分布式 mesh 网络 密钥 管理 方法 无线 接入 设备
【权利要求书】:

1.一种分布式网状MESH网络密钥管理方法,其特征在于,包括以下步骤:

MESH网络中的无线接入点MP在与其它MP建立MESH链路时,由作为认证方的MP作为MESH密钥分发者MKD,由该MP和所有以该MP作为认证方的被认证方MP组成一个MKD域,将MESH网络划分成多个MKD域;

每个MKD域的MKD分别为本MKD域中作为被认证方的MP分配MESH成对临时密钥A随机数MPTK-Anonce,属于多个MKD域的MP接收到不同的MPTK-Anonce;

在每个MKD域中,被认证方根据本MKD域的MKD分配的MPTK-Anonce与本MKD域的认证方通过4次握手的方式协商成对临时密钥PTK。

2.如权利要求1所述的方法,其特征在于,所述将MESH网络划分成多个MKD域之后进一步包括:

为每个MKD域配置不同的MKD域身份标识MKDD-ID,所述通过4次握手的方式协商成对临时密钥PTK时,每个MKD域内的认证方和被认证方根据本MKD域的MKDD-ID计算MKD成对主控密钥PMK-MKD。

3.如权利要求1所述的方法,其特征在于,所述将MESH网络划分成多个MKD域之后进一步包括:

为同一MESH网络中的所有MKD域配置相同的MKDD-ID,所述通过4次握手的方式协商成对临时密钥PTK时,每个MKD域内的认证方和被认证方根据认证方的指定参数计算MKD成对主控密钥PMK-MKD。

4.如权利要求3所述的方法,其特征在于,所述认证方的指定参数为认证方的物理MAC地址。

5.如权利要求1至4中任意一项所述的方法,其特征在于,该方法进一步包括:

所述MESH网络中的无线接入点MP在与其它MP建立MESH链路时,作为被认证方的MP在建立每一个初始MESH连接的同时,记录该连接对应的MKD域;

当MP接收到MPTK-Anonce时,根据发送该MPTK-Anonce的认证方MP确定该MPTK-Anonce对应的MKD域;

如果MP接收到两个或两个以上的MPTK-Anonce对应相同的MKD域,则MP断开在该MKD域内自身的所有MESH链路;否则,不断开现有的MESH链路。

6.一种无线接入点MP设备,其特征在于,该MP设备包括:

MKD功能模块,用于为作为被认证方的MP随机分配并发送MPTK-Anonce,计算生成PMK-MKD和MA成对主控密钥PMK-MA并发送给认证方功能模块;

认证方功能模块,根据MKD功能模块发来的PMK-MKD和PMK-MA与作为被认证方的MP通过4次握手的方式协商PTK;

被认证方功能模块,接收作为MKD的MP发来的MPTK-Anonce,根据MPTK-Anonce与作为认证方的MP通过4次握手的方式协商PTK;

控制模块,确定本MP所在的MKD域以及本MP的角色,如果本MP为认证方,将本MP确定为MKD,将本MP和以本MP为认证方的被认证方MP确定为一个MKD域,启动MKD功能模块和认证方功能模块;如果本MP为被认证方,将本MP作为被认证方的认证方MP确定为MKD,并将该MP和以该MP为认证方的被认证方MP确定为一个MKD域,启动被认证方功能模块。

7.如权利要求6所述的MP设备,其特征在于,

所述认证方功能模块或被认证方功能模块为每个MKD域配置不同的MKDD-ID,所述通过4次握手的方式协商PTK时,根据本MKD域的MKDD-ID计算PMK-MKD。

8.如权利要求6所述的MP设备,其特征在于,

所述认证方功能模块或被认证方功能模块为同一MESH网络中的所有MKD域配置相同的MKDD-ID;

所述通过4次握手的方式协商PTK时,如果所述控制模确定本MP为认证方,则所述认证方功能模块提供认证方指定参数并发送给被认证方;如果所述控制模确定本MP为被认证方,则所述被认证方功能模块根据从认证方接收的认证方指定参数计算PMK-MKD。

9.如权利要求8所述的MP设备,其特征在于,所述认证方指定参数为认证方的MAC地址。

10.如权利要求6至9中任意一项所述的MP设备,其特征在于,

所述被认证方功能模块在建立每一个初始MESH连接的同时记录该连接对应的MKD域,每当接收到作为MKD的MP发来的MPTK-Anonce时,根据发送该MPTK-Anonce的认证方MP确定该MPTK-Anonce对应的MKD域,如果接收到两个或两个以上的MPTK-Anonce对应相同的MKD域,则断开在该MKD域内自身的所有MESH链路;否则,不断开现有的MESH链路。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910235979.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top