[发明专利]加密通信方法、系统和相关设备有效
| 申请号: | 201310239710.5 | 申请日: | 2013-06-17 |
| 公开(公告)号: | CN104243416B | 公开(公告)日: | 2018-04-27 |
| 发明(设计)人: | 席辉;吴日海 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
| 代理公司: | 深圳市深佳知识产权代理事务所(普通合伙)44285 | 代理人: | 唐华明 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 加密 通信 方法 系统 相关 设备 | ||
技术领域
本发明涉及通信技术领域,具体涉及一种加密通信方法、系统和相关设备。
背景技术
Portal(门户)认证又称为Web(万维网)认证,是一种基于万维网的认证方法,Portal认证方式具有:不需要安装认证客户端、减少客户端的维护工作量、便于运营、可以在Portal页面上开展业务拓展、技术成熟等优点,因而被广泛应用于运营商、学校等网络。
现有技术中,通过Portal认证之后,客户端可以访问网络,但对于无线通信来说,现有的Portal认证方式不对空口报文进行安全性保护,所有的用户数据在空口信号中都是明文传输,存在很大的安全隐患。
发明内容
本发明实施例所要解决的技术问题是提供一种加密通信方法、系统和相关设备,用于解决现有技术中采用Portal认证方式时空口信号的安全性问题。
本发明实施例提供一种加密通信方法,包括:
终端接收接入点AP发送的所述终端的加密算法和认证方法;
所述终端与所述AP进行关联,以使接入控制器AC在所述关联的过程中获取所述终端的所述加密算法和所述认证方法;
如果所述认证方法为门户Portal认证方法,所述终端发起Portal认证过程,以使所述AC保存所述终端在所述Portal认证过程中使用的账号和密码;
所述终端与所述AC进行单播密钥协商,获取单播密钥;
所述终端接收所述AP发送的组播密钥,所述组播密钥由所述AP与所述AC协商得到;
所述终端利用所述加密算法、所述单播密钥,以及所述组播密钥,进行所述AP的加密通信。
相应的,本发明实施例还提供一种加密通信方法,包括:
接入控制器AC在接入点AP与终端的关联的过程中获取所述终端的加密算法和认证方法;所述终端是从所述AP获取到所述加密算法和所述认证方法的;
如果所述方法为门户Portal认证方法,所述AC为所述终端提供Portal认证,并保存所述终端在所述Portal认证过程中使用的账号和密码;
所述AC与所述终端进行单播密钥协商,获取单播密钥;
所述AC与所述AP进行组播密钥协商,获取组播密钥;
所述AC控制所述AP利用所述加密算法、所述单播密钥,以及所述组播密钥,进行与所述终端的加密通信。
相应的,本发明还提供一种加密通信方法,包括:
接入点AP发送终端的加密算法和认证方法给所述终端;
所述AP与所述终端进行关联,以使接入控制器AC在所述关联的过程中获取所述终端的所述加密算法和所述认证方法;
所述AP接收所述AC发送的单播密钥,所述单播密钥由所述终端和所述AC进行单播密钥协商得到;
所述AP与所述AC进行组播密钥协商,获取组播密钥;
所述AP将所述组播密钥发送至所述终端;
所述AP使用所述加密算法、所述单播密钥,以及所述组播密钥,进行与所述终端的加密通信。
相应的,本发明实施例还提供一种终端,所述终端包括:
第一获取单元,用于接收接入点AP发送的所述终端的加密算法和认证方法;
第一关联单元,用于将所述终端与所述AP进行关联,以使接入控制器AC在所述关联过程中获取所述终端的所述加密算法和所述认证方法;
判断单元,用于判断所述认证方法是否是门户Portal认证方法;
第一认证单元,用于当所述判断单元的判断结果为是时,发起Portal认证,以使所述AC保存所述终端在所述Portal认证过程中使用的账号和密码;
第一单播密钥协商单元,用于与所述AC进行单播密钥协商,获取单播密钥;
第一接收单元,用于接收所述AP发送的组播密钥,所述组播密钥由所述AP与所述AC协商得到;
第一通信单元,用于利用所述加密算法、所述单播密钥,以及所述组播密钥,进行与所述AP的加密通信。
相应的,本发明实施例还提供一种接入控制器,包括:
第二获取单元,用于在接入点AP与终端的关联的过程中获取所述终端的加密算法和认证方法;所述终端是从所述AP获取到所述加密算法和所述认证方法的;
第二认证单元,用于当所述认证方法为门户Portal认证方法时,为所述终端提供Portal认证,并在所述Portal认证过程中保存所述终端使用的账号和密码;
第二单播密钥协商单元,用于与所述终端进行单播密钥协商,获取单播密钥;
第一组播密钥协商单元,用于与所述AP进行组播密钥协商,获取组播密钥;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310239710.5/2.html,转载请声明来源钻瓜专利网。





