[發明專利]擴展傳輸層安全性協議以進行高功率效率的無線安全性處理有效
| 申請號: | 200910265964.8 | 申請日: | 2009-12-22 |
| 公開(公告)號: | CN101778382A | 公開(公告)日: | 2010-07-14 |
| 發明(設計)人: | K·索達 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W12/08;H04W80/06;H04W84/12 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 錢慰民;袁逸 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 擴展 傳輸 安全性 協議 進行 功率 效率 無線 處理 | ||
1.一種在第一聯網層和不同于所述第一聯網層的第二聯網層處為包括第 一處理器的無線客戶機提供通信安全性的方法,所述方法包括:
由無線客戶機從第一控制器獲得要在第一聯網層處的安全性處理中使用 的安全性算法,其中所述第一控制器關聯于所述第一聯網層;及
由無線客戶機與第二控制器協商所述安全性算法的使用以在第二聯網層 的安全性處理中使用,其中所述第二控制器關聯于所述第二聯網層,
其中無線客戶機中在所述第一聯網層和所述第二聯網層處的安全性處理 在所述第一處理器中執行。
2.如權利要求1所述的方法,其特征在于,還包括:
在從第一控制器獲得安全性算法和與第二控制器協商的至少部分期間以 降低的功率電平操作所述無線客戶機的至少一部分。
3.如權利要求1所述的方法,其特征在于,所述第一聯網層是鏈路層, 且所述第二聯網層是網絡層。
4.如權利要求1所述的方法,其特征在于,所述第二聯網層包括從TLS 和IPsec中選出的一個。
5.如權利要求1所述的方法,其特征在于,從第一控制器獲得安全性算 法包括:
由所述無線客戶機向所述第一控制器請求用于第一聯網層安全性的所述 安全性算法;以及
將所述安全性算法傳遞到所述無線客戶機內的TLS堆棧。
6.如權利要求1所述的方法,其特征在于,與所述第二控制器協商包括:
向所述第二控制器提呈所述安全性算法以由所述第二控制器在與所述無 線客戶機通信時用于提供網絡層安全性;
從所述第二控制器接收安全性算法確認;以及
配置所述無線客戶機以將所述安全性算法用于第一聯網層和第二聯網層 安全性處理兩者。
7.如權利要求1所述的方法,其特征在于,所述安全性算法是從AES-CCM 和AES-GCM中選出的。
8.如權利要求5所述的方法,其特征在于,傳遞所述安全性算法到所述 TLS堆棧還包括,使所述安全性算法作為用于TLS會話的最優先的安全性算 法。
9.如權利要求5所述的方法,其特征在于,傳遞所述安全性算法到所述 TLS堆棧還包括,將所述安全性算法配置到所述TLS堆棧中。
10.一種通過使用無線設備處理器來為聯網堆棧中的第一聯網層和第二 聯網層處理分組的方法,其中所述第一聯網層不同于所述第二聯網層,所述方 法包括:
從第一控制器獲得要在第一聯網層處的安全性處理中使用的安全性算法, 其中所述第一控制器關聯于所述第一聯網層;
將安全性關聯安裝到所述無線客戶機的安全性關聯緩存中,其中所述安全 性關聯包括所述安全性算法的安全性信息;
與第二控制器協商所述安全性算法的使用以在第二聯網層處的安全性處 理中使用,其中所述第二控制器關聯于所述第二聯網層;
由所述無線設備處理器使用所述安全性關聯在第一聯網層處處理接收的 無線分組,以產生與接收的無線分組相關聯的第一聯網處理的分組;
由所述無線設備處理器使用用于在第一聯網層處處理接收的無線分組的 所述安全性關聯在第二聯網層處處理與接收的無線分組相關聯的所述第一聯 網處理的分組,以產生與接收的無線分組相關聯的第二聯網處理的分組;以及 向聯網應用程序提供所述第二聯網處理的分組。
11.如權利要求10所述的方法,其特征在于,還包括:
在預先確定的處理步驟期間以降低的功率電平操作所述無線客戶機的至 少一部分。
12.如權利要求10所述的方法,其特征在于,所述第一聯網層是鏈路層, 并且所述第二聯網層是網絡層。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910265964.8/1.html,轉載請聲明來源鉆瓜專利網。





