[发明专利]一种无线网络密钥协商的方法及装置有效
| 申请号: | 201210560648.5 | 申请日: | 2012-12-20 |
| 公开(公告)号: | CN103888941B | 公开(公告)日: | 2018-03-06 |
| 发明(设计)人: | 徐国祥 | 申请(专利权)人: | 新华三技术有限公司 |
| 主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06 |
| 代理公司: | 北京润泽恒知识产权代理有限公司11319 | 代理人: | 苏培华 |
| 地址: | 310052 浙*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 无线网络 密钥 协商 方法 装置 | ||
1.一种无线网络密钥协商的方法,应用于AP,其特征在于,所述方法包括:
接收到无线终端发送的第一个认证报文后,检查AP本地是否保存有所述无线终端的PMKSA;
向所述无线终端回应第二个认证报文,若所述AP本地保存有所述PMKSA,则在所述第二个认证报文中携带第一局域网上的可扩展认证协议EAPOL-密钥KEY帧,以便所述无线终端根据所述第一EAPOL-KEY帧向AP发送关联请求报文,其中所述第一EAPOL-KEY帧中携带AP随机数ANonce以及PMKID;
接收到所述无线终端发送的关联请求报文后,检查所述关联请求报文中是否携带PMKID和第二EAPOL-KEY帧,如果有则将所述PMKID和所述第二EAPOL-KEY帧保存在本地,其中所述第二EAPOL-KEY帧中携带无线终端随机数SNonce以及消息完整性校验码MIC;
利用本地保存的密钥PMK、AP随机数ANonce、无线终端随机数SNonce、AP的MAC地址、无线终端的MAC地址,计算临时密钥PTK,并检查所述第二EAPOL-KEY帧的MIC是否正确,若检查成功,则表示建立PTKSA成功;
返回关联响应报文,若与无线终端建立了所述PTKSA,则在所述关联响应报文中携带第三EAPOL-KEY帧,以便所述无线终端向AP传输数据报文,其中所述第三EAPOL-KEY帧携带MIC以及GTK。
2.如权利要求1所述的方法,其特征在于,当所述AP或无线终端不支持跳过四次密钥握手的过程时,则所述AP启动正常的四次密钥握手过程。
3.如权利要求1所述的方法,其特征在于,AP和无线终端双方都支持跳过四次密钥握手,当所述AP跳过四次密钥握手失败时,在所述无线终端完成AP的关联请求之后,重新建立PMKSA,并PMKSA建立完成之后由所述AP发起正常的四次密钥握手。
4.一种无线网络密钥协商的方法,应用于无线终端,其特征在于,所述方法包括:
向AP发送第一个认证报文,以便所述AP根据所述第一个认证报文回应第二个认证报文;
接收所述AP回应的所述第二个认证报文,若认证成功则判断所述第二个认证报文中是否携带第一局域网上的可扩展认证协议EAPOL-密钥KEY帧,其中所述第一EAPOL-KEY帧中携带AP随机数ANonce以及PMKID;
若所述第二个认证报文中携带了所述第一EAPOL-KEY帧,将所述第一EAPOL-KEY帧保存在本地,并将所述第一EAPOL-KEY帧中的PMKID和保存在本地的所述AP的各个PMKID比较;若发现有与所述第一EAPOL-KEY帧中的PMKID相等的PMKID,则生成所述无线终端的随机数SNonce,并利用本地存储的PMK、AP随机数ANonce、无线终端随机数SNonce、AP的MAC地址、无线终端的MAC地址,计算出临时密钥PTK,并进行消息完整性校验码MIC校验;
向AP发送关联请求报文,并在所述关联请求报文中携带所述相等的PMKID和第二EAPOL-KEY帧,以便AP根据所述关联请求报文返回相应的关联响应报文,其中所述第二EAPOL-KEY帧中携带无线终端随机数SNonce以及MIC;
接收AP端返回的关联响应报文,若在所述关联响应报文中携带第三EAPOL-KEY帧,则向AP传输数据报文,其中所述第三EAPOL-KEY帧携带MIC以及GTK。
5.如权利要求4所述的方法,其特征在于,所述方法还包括:
当所述AP或无线终端不支持跳过四次密钥握手的过程时,则所述无线终端和AP间启动正常的四次密钥握手过程。
6.如权利要求4所述的方法,其特征在于,AP和无线终端双方都支持的跳过四次密钥握手,当所述无线终端与AP跳过四次密钥握手失败时,所述无线终端完成AP的关联请求之后,重新建立PMKSA,并PMKSA建立完成之后由所述AP发起正常的四次密钥握手。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210560648.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于网络和分布式供电的级联式同步大规模数据采集系统
- 下一篇:一种老年坐便椅





