[发明专利]密钥验证方法及装置在审
申请号: | 201110331974.4 | 申请日: | 2011-10-27 |
公开(公告)号: | CN103096307A | 公开(公告)日: | 2013-05-08 |
发明(设计)人: | 冯成燕 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04W84/12 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 余刚;梁丽超 |
地址: | 518057 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 验证 方法 装置 | ||
1.一种密钥验证方法,其特征在于,包括:
工作站STA接收来自于接入点AP的密钥验证消息,其中,所述密钥验证消息携带有第一消息验证码;
所述STA对所述第一消息验证码进行验证;
在验证成功后,所述STA向所述AP发送携带有第二消息验证码的密钥验证完成消息,以使所述AP对所述第二消息验证码进行验证。
2.根据权利要求1所述的方法,其特征在于,所述STA接收来自于所述AP的密钥验证消息之前,还包括以下之一:所述STA和所述AP认证成功;所述STA和所述AP开始进行认证。
3.根据权利要求1所述的方法,其特征在于,所述密钥验证消息还携带有以下至少之一:所述第一随机数、所述第二随机数、计数器值、关联标识。
4.根据权利要求1所述的方法,其特征在于,在所述STA接收来自于所述AP的密钥验证消息之前,还包括:
所述AP生成第一随机数或计数器值;
所述AP按照预定的密钥衍生算法对认证过程中生成的成对主密钥PMK、所述STA生成的第二随机数以及所述AP生成的第一随机数计算获取成对临时密钥PTK,或者对所述PMK和计数器值计算获取所述PTK,并截取所述PTK获得密钥确认密钥KCK;
所述AP根据所述KCK计算获取所述第一消息验证码,并将所述第一消息验证码携带在所述密钥验证消息中发送。
5.根据权利要求4所述的方法,其特征在于,所述AP截取所述PTK获得所述KCK时,还包括:所述AP截取所述PTK获得所述密钥加密密钥KEK和/或临时密钥TK。
6.根据权利要求5所述的方法,其特征在于,在将所述第一消息验证码携带在所述密钥验证消息中发送之前,还包括:所述AP将所述第一随机数发送至所述STA;
则所述AP将所述第一消息验证码携带在所述密钥验证消息中发送包括:所述AP采用所述KEK或所述TK对所述密钥验证消息进行加密后发送。
7.根据权利要求5所述的方法,其特征在于,在所述STA接收来自于所述AP的密钥验证消息之前,还包括:
所述AP随机选取组临时密钥GTK,采用所述KEK加密所述GTK;
所述AP将加密的所述GTK携带在密钥验证消息中向所述STA发送。
8.根据权利要求7所述的方法,其特征在于,在所述AP将加密的所述GTK和/或所述第三随机数携带在所述密钥验证消息中向所述STA发送之后,还包括:
所述STA接收来自于所述AP的所述密钥验证消息;
所述STA采用所述KEK解密所述密钥验证消息获得所述GTK。
9.根据权利要求1所述的方法,其特征在于,所述STA对所述第一消息验证码进行验证包括:
所述STA按照所述预定的密钥衍生算法对认证过程中生成的PMK、所述AP生成的第一随机数、以及所述STA生成的第二随机数计算获取PTK,或者对所述PMK和计数器值计算获取所述PTK,并截取所述PTK获得所述KCK;
所述STA采用所述KCK对所述第一消息验证码进行验证。
10.根据权利要求9所述的方法,其特征在于,所述STA截取所述PTK获得所述KCK时,还包括:所述STA截取所述PTK获得KEK和/或TK。
11.根据权利要求1所述的方法,其特征在于,所述密钥验证完成消息还携带有以下至少之一:第一随机数、第二随机数。
12.根据权利要求1至11中任一项所述的方法,其特征在于,
所述密钥验证消息还携带有以下至少之一:第一EAP相关消息和/或第一DHCP相关消息;
所述密钥验证完成消息还携带有以下至少之一:第二EAP相关消息和/或第二DHCP相关消息。
13.根据权利要求12所述的方法,其特征在于,
所述第一EAP相关消息包括:EAP成功消息;
所述第一DHCP相关消息包括:DHCP提供消息、DHCP确认消息;
所述第二DHCP相关消息包括:DHCP发现消息、DHCP请求消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110331974.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于感应喷香机的喷嘴
- 下一篇:一种移动组播快速平滑切换的方法及系统