[发明专利]用于无线网络的鉴别与保密方法有效
申请号: | 200410006203.8 | 申请日: | 2004-03-11 |
公开(公告)号: | CN1668000A | 公开(公告)日: | 2005-09-14 |
发明(设计)人: | 陈屹戎 | 申请(专利权)人: | 陈屹戎 |
主分类号: | H04L9/14 | 分类号: | H04L9/14 |
代理公司: | 北京同立钧成知识产权代理有限公司 | 代理人: | 刘芳 |
地址: | 100088北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种用于无线网络的鉴别与保密方法,当无线终端与无线访问点通信连接时,经鉴别服务器进行双向证书鉴别;双向证书鉴别成功后进行单播密钥协商,实现单播数据的保密通信;单播密钥协商成功后,无线访问点向无线终端进行组播/广播密钥通知,实现组播/广播数据的保密通信;本发明解决了无线网络中安全访问控制的问题,克服了无线链路上数据通信的保密局限性,利用公钥密码技术,通过鉴别服务器实现了无线终端和无线访问点之间的双向证书鉴别,提高了访问控制的安全性;通过动态的单播密钥协商与组播/广播密钥通知完成每台无线终端每次鉴别每个单播密钥及通信过程中单播密钥与组播/广播密钥的动态更新,实现了数据的保密通信,增加了破解的难度。 | ||
搜索关键词: | 用于 无线网络 鉴别 保密 方法 | ||
【主权项】:
1、一种用于无线网络的鉴别与保密方法,无线网络中的无线终端与无线访问点之间进行通信连接时,通过鉴别服务器进行无线终端与无线访问点之间的双向证书鉴别,双向证书鉴别成功后,无线终端与无线访问点进行单播密钥协商,实现无线链路上单播数据的保密通信;其特征在于:在无线终端与无线访问点之间单播密钥协商成功后,无线访问点还进一步向无线终端进行组播/广播密钥通知,实现无线链路上组播/广播数据的保密通信;所述的组播/广播密钥通知过程包括如下步骤:步骤1:无线访问点向与其保持物理关联的所有无线终端发送组播/广播密钥通知;步骤2:无线终端收到无线访问点发来的组播/广播密钥通知后,对所述的通知进行响应处理,并将组播/广播密钥通知响应发送给无线访问点;步骤3:无线访问点收到无线终端发出的组播/广播密钥通知响应后,对其进行验证,若验证未通过,则丢弃该组播/广播密钥通知;否则,组播/广播密钥通知成功;步骤4:组播/广播密钥通知成功后,无线终端与无线访问点利用该组播/广播密钥对组播/广播通信数据分组进行保密传输。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陈屹戎,未经陈屹戎许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200410006203.8/,转载请声明来源钻瓜专利网。