[發明專利]無線Mesh網絡中安全有效的即時認證方法無效
| 申請號: | 200810239957.6 | 申請日: | 2008-12-16 |
| 公開(公告)號: | CN101426201A | 公開(公告)日: | 2009-05-06 |
| 發明(設計)人: | 何涇沙;韋潛;張興 | 申請(專利權)人: | 北京工業大學 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/08;H04L9/32;H04L29/06;H04W84/18 |
| 代理公司: | 北京思海天達知識產權代理有限公司 | 代理人: | 劉 萍 |
| 地址: | 100124*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無線 mesh 網絡 安全 有效 即時 認證 方法 | ||
1.一種無線Mesh網絡中安全有效的即時認證方法,其特征在于:整個技術方案包括標識證書預分配、通行證簽署發布和即時認證三個階段;無線Mesh網絡包括至少一個離線CA、一個本地網絡、一個訪問網絡和一個移動終端,本地網絡和訪問網絡分別包括至少一個認證中心和至少一個無線Mesh接入點;具體步驟如下:
1.標識證書預分配階段
標識證書預分配階段包括以下具體步驟:
1.1離線CA為本地網絡認證中心、訪問網絡認證中心和移動終端分配標識證書、公鑰和私鑰;
本地網絡認證中心AuC1獲得的標識證書、公鑰和私鑰包括:離線CA為本地網絡認證中心AuC1發布的標識證書CA《AuC1》、離線CA的公鑰PK、本地網絡認證中心AuC1的私鑰SK1;
訪問網絡認證中心AuC2獲得的標識證書、公鑰和私鑰包括:離線CA為訪問網絡認證中心AuC2發布的標識證書CA《AuC2》、離線CA的公鑰PK、訪問網絡認證中心AuC2的私鑰SK2;
移動終端MT獲得的標識證書、公鑰和私鑰包括:離線CA為移動終端MT發布的公鑰證書CA《CertificateMT》、離線CA的公鑰PK、移動終端MT的私鑰SKMT;
所述標識證書CA《AuC1》包括{AuC1標識、AuC1公鑰、CA對標識證書的數字簽名}三部分;
所述標識證書CA《AuC2》包括{AuC2標識、AuC2公鑰、CA對標識證書的數字簽名}三部分;
1.2本地網絡認證中心為本地網絡無線Mesh接入點分配標識證書、公鑰和私鑰;訪問網絡認證中心為訪問網絡無線Mesh接入點分配標識證書、公鑰和私鑰;
本地網絡無線Mesh接入點MAP1獲得的標識證書、公鑰和私鑰包括:本地網絡認證中心AuC1為無線Mesh接入點MAP1發布的標識證書AuC1《MAP1》、本地網絡認證中心AuC1的公鑰PK1、無線Mesh接入點MAP1的私鑰SKAP1;
訪問網絡無線Mesh接入點MAP2獲得的標識證書、公鑰和私鑰包括:訪問網絡認證中心AuC2為無線Mesh接入點MAP2發布的標識證書AuC2《MAP2》、訪問網絡認證中心AuC2的公鑰PK2、無線Mesh接入點MAP2的私鑰SKAP2;
所述標識證書AuC1《MAP1》包括{MAP1標識、MAP1公鑰、AuC1對標識證書的數字簽名}三部分;
所述標識證書AuC2《MAP2》包括{MAP2標識、MAP2公鑰、AuC2對標識證書的數字簽名}三部分;
2.通行證簽署發布階段
通行證簽署發布階段包括以下具體步驟:
2.1移動終端MT向本地網絡認證中心AuC1提交公鑰證書CA《CertificateMT》;
2.2本地網絡認證中心AuC1通過離線CA的公鑰PK驗證公鑰證書CA《CertificateMT》是否真實可信;
如果公鑰證書CA《CertificateMT》被驗證是不真實的,本地網絡認證中心AuC1拒絕為移動終端MT提供服務;
如果公鑰證書CA《CertificateMT》被驗證是真實可信的,本地網絡認證中心AuC1為移動終端MT制作通行證AuC1《PassportMT》;通行證AuC1《PassportMT》以移動終端MT的公鑰加密傳送給移動終端MT;
所述通行證AuC1《PassportMT》包括{MT標識、MT公鑰、MT角色、MT安全級別、通行證有效期限、AuC1標識證書CA《AuC1》、AuC1對通行證的數字簽名、None};當移動終端MT只在本地網絡漫游時,通行證AuC1《PassportMT》中的None區域為空;當移動終端MT漫游進入訪問網絡并且被允許接入訪問網絡時,訪問網絡認證中心為移動終端MT簽署通行證,并將簽署的內容寫入通行證AuC1《PassportMT》中的None區域;
2.3移動終端MT用私鑰解密后,通過離線CA的公鑰PK驗證通行證AuC1《PassportMT》中包含的標識證書CA《AuC1》是否真實可信;
如果標識證書CA《AuC1》被驗證是不真實的,移動終端MT拒絕接受通行證AuC1《PassportMT》;
如果標識證書CA《AuC1》被驗證是真實可信的,移動終端MT再通過標識證書CA《AuC1》中包含的本地網絡認證中心AuC1的公鑰PK1驗證通行證AuC1《PassportMT》是否真實可信;
如果通行證AuC1《PassportMT》被驗證是不真實的,移動終端MT拒絕接受通行證AuC1《PassportMT》;
如果通行證AuC1《PassportMT》被驗證是真實可信的,移動終端MT接受通行證AuC1《PassportMT》;
3.即時認證階段
根據移動終端的具體漫游場景不同,即時認證階段包括本地網絡漫游認證、訪問網絡初始接入認證和訪問網絡漫游認證三種認證過程;
本地網絡漫游認證包括以下具體步驟:
(1)移動終端MT向本地網絡無線Mesh接入點MAP1提交通行證AuC1《PassportMT》;
(2)無線Mesh接入點MAP1通過本地網絡認證中心AuC1的公鑰PK1驗證通行證AuC1《PassportMT》是否真實可信;
如果通行證AuC1《PassportMT》被驗證是不真實的,無線Mesh接入點MAP1拒絕為移動終端MT提供接入服務;
如果通行證AuC1《PassportMT》被驗證是真實可信的,無線Mesh接入點MAP1將本地網絡認證中心AuC1發布的標識證書AuC1《MAP1》以移動終端MT的公鑰加密傳送給移動終端MT;
(3)移動終端MT用私鑰解密后,通過本地網絡認證中心AuC1的公鑰PK1驗證標識證書AuC1《MAP1》是否真實可信;
如果標識證書AuC1《MAP1》被驗證是不真實的,移動終端MT拒絕接受無線Mesh接入點MAP1提供的接入服務;
如果標識證書AuC1《MAP1》被驗證是真實可信的,移動終端MT接受無線Mesh接入點MAP1提供的接入服務;
訪問網絡初始接入認證包括以下具體步驟:
(a1)移動終端MT向訪問網絡認證中心AuC2提交由本地網絡認證中心AuC1發布的通行證AuC1《PassportMT》;
(a2)訪問網絡認證中心AuC2通過離線CA的公鑰PK驗證通行證AuC1《PassportMT》中包含的標識證書CA《AuC1》是否真實可信;
如果標識證書CA《AuC1》被驗證是不真實的,訪問網絡認證中心AuC2拒絕為移動終端MT提供接入服務;
如果標識證書CA《AuC1》被驗證是真實可信的,訪問網絡認證中心AuC2再通過標識證書CA《AuC1》中包含的本地網絡認證中心AuC1的公鑰PK1驗證通行證AuC1《PassportMT》是否真實可信;
如果通行證AuC1《PassportMT》被驗證是不真實的,訪問網絡認證中心AuC2拒絕為移動終端MT提供接入服務;
如果通行證AuC1《PassportMT》被驗證是真實可信的,訪問網絡認證中心AuC2為移動終端MT簽署通行證,簽署后的通行證AuC2《PassportMT》以移動終端MT的公鑰加密傳送給移動終端MT;
所述通行證AuC2《PassportMT》是訪問網絡認證中心AuC2將簽署的內容寫入通行證AuC1《PassportMT》中的None區域后得到的通行證,其中簽署的內容為{MT標識、MT公鑰、MT角色、MT安全級別、通行證有效期限、AuC2標識證書CA《AuC2》、AuC2對整個通行證的數字簽名};
(a3)移動終端MT用私鑰解密后,通過離線CA的公鑰PK驗證通行證AuC2《PassportMT》中包含的標識證書CA《AuC2》是否真實可信;
如果標識證書CA《AUC2》被驗證是不真實的,移動終端MT拒絕接受通行證AuC2《PassportMT》;
如果標識證書CA《AuC2》被驗證是真實可信的,移動終端MT再通過標識證書CA《AuC2》中包含的訪問網絡認證中心AuC2的公鑰PK2驗證通行證AuC2《PassportMT》是否真實可信;
如果通行證AuC2《PassportMT》被驗證是不真實的,移動終端MT拒絕接受通行證AuC2《PassportMT》;
如果通行證AuC2《PassportMT》被驗證是真實可信的,移動終端MT接受通行證AuC2《PassportMT》;
訪問網絡漫游認證包括以下具體步驟:
(b1)移動終端MT向訪問網絡無線Mesh接入點MAP2提交由訪問網絡認證中心AuC2簽署的通行證AuC2《PassportMT》;
(b2)無線Mesh接入點MAP2通過訪問網絡認證中心AuC2的公鑰PK2驗證通行證AuC2《PassportMT》是否真實可信;
如果通行證AuC2《PassportMT》被驗證是不真實的,無線Mesh接入點MAP2拒絕為移動終端MT提供接入服務;
如果通行證AuC2《PassportMT》被驗證是真實可信的,無線Mesh接入點MAP2將訪問網絡認證中心AuC2發布的標識證書AuC2《MAP2》以移動終端MT的公鑰加密傳送給移動終端MT;
(b3)移動終端MT用私鑰解密后,通過訪問網絡認證中心AuC2的公鑰PK2驗證標識證書AuC2《MAP2》是否真實可信;
如果標識證書AuC2《MAP2》被驗證是不真實的,移動終端MT拒絕接受無線Mesh接入點MAP2提供的接入服務;
如果標識證書AuC2《MAP2》被驗證是真實可信的,移動終端MT接受無線Mesh接入點MAP2提供的接入服務。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京工業大學,未經北京工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810239957.6/1.html,轉載請聲明來源鉆瓜專利網。





