[发明专利]一种WAPI无线网络的管理帧保护方法有效
| 申请号: | 202110093282.4 | 申请日: | 2021-01-23 |
| 公开(公告)号: | CN112887974B | 公开(公告)日: | 2022-02-11 |
| 发明(设计)人: | 刘高锦 | 申请(专利权)人: | 深圳市智开科技有限公司 |
| 主分类号: | H04W12/033 | 分类号: | H04W12/033;H04W12/0431;H04W12/069;H04W12/106;H04L9/40 |
| 代理公司: | 深圳市世通专利代理事务所(普通合伙) 44475 | 代理人: | 阮文沁 |
| 地址: | 518000 广东省深圳市龙岗区龙城街*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 wapi 无线网络 管理 保护 方法 | ||
1.一种WAPI无线网络的管理帧保护方法,其特征在于,包括以下具体步骤:
S1、发送者在向外发送无线管理帧时,在包括广播和单播的一般管理帧消息体的最后依次添加三个Vendor信息元素VIE1、VIE2、VIE3形成新的管理帧消息体,实现管理帧发送者身份标识、数据分组序号标记、消息签名;
S2、接收者收到无线管理帧消息后,第一步操作提取管理帧中的VIE1、VIE2、VIE3;
第二步操作对WAPI-CertLet进行检查,包括调用本地存储的AS证书对VIE1中的WAPI-CertLet进行签名验证、WAPI-CertLet时间有效性检查;
第三步是用VIE1中的公钥对管理帧消息体除VIE3外的其余部分 进行签名验证;
第四步操作是检查VIE1中的MAC地址与管理帧BSSID是否一致、依据VIE2中的PN值检查是否不是重放消息,若前述各项检查均通过则此管理帧为可信管理帧;
其中,WAPI-CertLet是一种针对WAPI无线网络应用的精简化公钥证书。
2.根据权利要求1所述的WAPI无线网络的管理帧保护方法,其特征在于:其中,S1中的VIE1的值域为WAPI证书的扩展属性WAPI-CertLet,VIE2的值域为帧分组序号PN,VIE3的值域为新的管理帧消息体除VIE3外的其余部分 的消息签名。
3.根据权利要求1所述的WAPI无线网络的管理帧保护方法,其特征在于:其中,S1中的WAPI证书的扩展属性WAPI-CertLet包含有WAPI证书使用者AP或终端的报文特性值和身份信息,并具有签名信息可以对包含其中信息进行性防篡改验证,而且其总的数据长度不超过250个字节。
4.根据权利要求1所述的WAPI无线网络的管理帧保护方法,其特征在于:其中,WAPI证书的扩展属性WAPI-CertLet的信息内容包括:使用者MAC地址、公钥证书Validity和Subject及公钥、签名值,其中签名值是采用中国国家密码管理局所规定的WAPI签名算法、参数对WAPI-CertLet的信息内容除签名值外的部分 进行签名的签名值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市智开科技有限公司,未经深圳市智开科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110093282.4/1.html,转载请声明来源钻瓜专利网。





