[发明专利]执行链路建立和认证的系统和方法有效
申请号: | 201710262326.5 | 申请日: | 2012-09-12 |
公开(公告)号: | CN107425961B | 公开(公告)日: | 2021-01-22 |
发明(设计)人: | G·切瑞安;P·M·霍克斯;S·P·阿伯拉翰;H·萨姆帕斯 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06;H04W12/04;H04W12/06;H04W84/02 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 李小芳 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 执行 建立 认证 系统 方法 | ||
1.一种无线通信方法,包括:
在移动设备处从接入点接收第一接入点一次性数ANonce;
使用第一ANonce来生成第一成对瞬态密钥PTK;
将关联请求发送至所述接入点,其中所述关联请求包括站一次性数SNonce,并且所述关联请求是使用第一PTK来保护的;
在所述移动设备处从所述接入点接收关联响应,其中所述关联响应包括第二ANonce并且是使用第二PTK来保护的;
在所述移动设备处,使用第二ANonce和所述SNonce来生成第二PTK;以及
使用第二PTK来保护要从所述移动设备发送至所述接入点的至少一条后续消息。
2.如权利要求1所述的方法,其特征在于,所述第一ANonce是经由信标来接收的。
3.如权利要求1所述的方法,其特征在于,所述第一ANonce是经由探测响应来接收的。
4.如权利要求1所述的方法,其特征在于,所述第一PTK是使用所述第一ANonce、所述SNonce、和重认证主会话密钥rMSK来生成的。
5.如权利要求4所述的方法,其特征在于,所述rMSK是在所述移动设备处生成的。
6.如权利要求1所述的方法,其特征在于,所述关联请求进一步包括所述第一ANonce。
7.如权利要求1所述的方法,其特征在于,所述第二PTK是使用所述第二ANonce、所述SNonce、和重认证主会话密钥rMSK来生成的。
8.如权利要求7所述的方法,其特征在于,所述rMSK是在所述移动设备处生成的。
9.如权利要求1所述的方法,其特征在于,所述关联请求是至少使用所述第一PTK的密钥确认密钥KCK部分来保护的。
10.如权利要求1所述的方法,其特征在于,所述关联响应是至少使用所述第二PTK的密钥确认密钥KCK部分、所述第二PTK的密钥加密密钥KEK部分、或其组合来保护的。
11.一种用于无线通信的装置,包括:
处理器;以及
存储指令的存储器,所述指令能由所述处理器执行以:
在接入点处生成要发送至移动设备的第一接入点一次性数ANonce;
基于第一ANonce和经由来自所述移动设备的关联请求接收到的站一次性数SNonce来生成第一成对瞬态密钥PTK,其中所述关联请求是使用第一PTK来保护的;
生成第二ANonce;
基于第二ANonce和所述SNonce生成第二PTK;以及
生成要发送至所述移动设备的关联响应,其中所述关联响应包括第二ANonce并且是使用第二PTK来保护的。
12.如权利要求11所述的装置,其特征在于,所述第一ANonce是经由信标发送至所述移动设备的。
13.如权利要求11所述的装置,其特征在于,所述第一ANonce是经由探测响应发送至所述移动设备的。
14.如权利要求11所述的装置,其特征在于,所述关联请求是至少使用所述第一PTK的密钥确认密钥KCK部分来保护的。
15.如权利要求11所述的装置,其特征在于,所述第二PTK是基于所述第二ANonce、所述SNonce、和重认证主会话密钥rMSK来生成的。
16.如权利要求11所述的装置,其特征在于,所述关联响应是至少使用所述第二PTK的密钥确认密钥KCK部分、所述第二PTK的密钥加密密钥KEK部分、或其组合来保护的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710262326.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:温度控制模块及其手动操作控制器
- 下一篇:一种多功能变压器散热控制装置