[發(fā)明專利]無線局域網(wǎng)集中式802.1X認(rèn)證方法及裝置和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201010581115.6 | 申請(qǐng)日: | 2010-12-09 |
| 公開(公告)號(hào): | CN102137401B | 公開(公告)日: | 2018-07-20 |
| 發(fā)明(設(shè)計(jì))人: | 劉國平 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04W12/08;H04W84/12 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 彭愿潔;李文紅 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 無線 局域網(wǎng) 集中 802.1 認(rèn)證 方法 裝置 系統(tǒng) | ||
本發(fā)明公開了無線局域網(wǎng)集中式802.1X認(rèn)證方法及裝置和系統(tǒng),其中,一種無線局域網(wǎng)集中式802.1X認(rèn)證方法,無線局域網(wǎng)包括認(rèn)證實(shí)體、接入點(diǎn)以及至少一個(gè)用戶設(shè)備UE,該認(rèn)證實(shí)體通過接入點(diǎn)與該至少一個(gè)UE相連,該方法包括:接入點(diǎn)接收來自UE的可擴(kuò)展認(rèn)證協(xié)議EAP認(rèn)證開始報(bào)文,該EAP認(rèn)證開始報(bào)文的目的地址為該接入點(diǎn)的空口對(duì)應(yīng)的介質(zhì)訪問控制MAC地址、源地址為所述UE的MAC地址;將所述EAP認(rèn)證開始報(bào)文的目的地址修改為端口接入實(shí)體組播地址或者認(rèn)證實(shí)體的MAC地址;轉(zhuǎn)發(fā)所述修改了目的地址的EAP認(rèn)證開始報(bào)文。本發(fā)明實(shí)施例提供方案能夠?qū)崿F(xiàn)UE的無線局域網(wǎng)集中式802.1X認(rèn)證。
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,具體涉及無線局域網(wǎng)集中式802.1X認(rèn)證方法及裝置和系統(tǒng)。
背景技術(shù)
IEEE(Institute of Electrical and Electronics Engineers,美國電氣和電子工程師協(xié)會(huì))802.11中定義的無線局域網(wǎng)(WLAN,Wireless Local Area Network)基本結(jié)構(gòu)可如圖1所示,其中,站點(diǎn)(STA,Station)指具有無線局域網(wǎng)接口的終端設(shè)備,接入點(diǎn)(AP,Access Point)相當(dāng)于移動(dòng)網(wǎng)絡(luò)的基站,主要負(fù)責(zé)實(shí)現(xiàn)STA之間或STA與有線網(wǎng)絡(luò)的相關(guān)設(shè)備進(jìn)行通信,多個(gè)STA可接入到同一個(gè)AP上。關(guān)聯(lián)到同一AP下的STA構(gòu)成一個(gè)基本服務(wù)集(BSS,Basic service set)。分發(fā)系統(tǒng)(DS,Distribution System,)用于使不同BSS之間、以及BSS與有線局域網(wǎng)之間能夠組成一個(gè)大的局域網(wǎng)。門戶(portal)設(shè)備為提供DS與有線局域網(wǎng)之間數(shù)據(jù)轉(zhuǎn)發(fā)的邏輯點(diǎn)。
WLAN系統(tǒng)中,一般采用服務(wù)設(shè)置標(biāo)識(shí)(SSID,Service Set Identifier)區(qū)分不同的無線局域網(wǎng)。當(dāng)不同的BSS(可用BSSID來標(biāo)識(shí))通過DS組成一個(gè)大的局域網(wǎng)時(shí),則它們擁有同樣的SSID。
目前WLAN普遍采用無線相容性認(rèn)證(WI-FI,wireless fidelity)聯(lián)盟推薦的WI-FI保護(hù)接入(WPA,WI-FI Protected Access)安全機(jī)制。WPA企業(yè)版(此處指各種WPA企業(yè)版的統(tǒng)稱)基于802.1X認(rèn)證協(xié)議來實(shí)現(xiàn)。802.1X認(rèn)證的網(wǎng)絡(luò)結(jié)構(gòu)上可以分為三個(gè)部分,包括:申請(qǐng)認(rèn)證方(即用戶端口接入實(shí)體(簡(jiǎn)稱用戶設(shè)備(UE,User Equipment),而在WLAN中,UE可以稱之為STA)、認(rèn)證系統(tǒng)(Authenticator system)(即認(rèn)證實(shí)體(AE,AuthenticationEntity)和認(rèn)證服務(wù)器(AS,Authenticator server system)。
在默認(rèn)情況下,AE開始只允許UE的認(rèn)證報(bào)文通過,只有在該UE認(rèn)證通過后,AE才允許其業(yè)務(wù)報(bào)文通過。在WLAN網(wǎng)絡(luò)中,AS為遠(yuǎn)程用戶撥號(hào)認(rèn)證系統(tǒng)(Radius,RemoteAuthentication Dial In User Service)服務(wù)器,AE一般對(duì)應(yīng)為AP,而UE為STA。
在認(rèn)證過程中,認(rèn)證報(bào)文在STA和AP之間傳送。WLAN在認(rèn)證開始前STA和AP已經(jīng)有關(guān)聯(lián)過程,故而STA和AP在認(rèn)證前都已學(xué)習(xí)到了對(duì)端的空口介質(zhì)訪問控制(MAC,MediaAccess Control)地址(如BSSID),因此IEEE 802.1X協(xié)議規(guī)定,在WLAN網(wǎng)絡(luò)中,UE所有可擴(kuò)展認(rèn)證協(xié)議(EAP,ExtensiveAuthentication Protocol)認(rèn)證報(bào)文(包括首個(gè)報(bào)文)都必須使用單播地址。
IEEE802.1X協(xié)議規(guī)定在WLAN中,所有的EAP認(rèn)證報(bào)文均使用單播地址需滿足的一個(gè)前提條件為:AE一定是AP設(shè)備(UE在與AP的關(guān)聯(lián)過程中能學(xué)習(xí)到AP的空口對(duì)應(yīng)的MAC地址(如BSSID))。家庭或者小企業(yè)等場(chǎng)景下的WLAN可滿足該條件,因?yàn)樵谶@些場(chǎng)景中AP數(shù)量有限,將每個(gè)AP配置成AE的工作量不是很大,這種認(rèn)證部署方式可稱分布式認(rèn)證部署。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010581115.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種無線局域網(wǎng)的發(fā)現(xiàn)方法、設(shè)備和系統(tǒng)
- 局域網(wǎng)終端的認(rèn)證方法和裝置
- 一種確定無線局域網(wǎng)部署信息、終端定位方法及相關(guān)裝置
- 基于客戶端配置虛擬局域網(wǎng)的系統(tǒng)及方法
- 無線局域網(wǎng)連接方法及裝置
- 一種無線局域網(wǎng)的連接方法和裝置
- 公共無線局域網(wǎng)的挖掘方法及裝置
- 無線局域網(wǎng)連接方法、裝置、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 無線局域網(wǎng)連接管理方法、裝置、軟件程序及存儲(chǔ)介質(zhì)
- 一種不同局域網(wǎng)之間數(shù)據(jù)安全共享的方法
- 一種基于集群管理的802.1X通信實(shí)現(xiàn)方法
- 一種802.1X認(rèn)證的實(shí)現(xiàn)方法
- 一種802.1X認(rèn)證的實(shí)現(xiàn)方法
- 一種基于802.1X協(xié)議的客戶端認(rèn)證方法
- 一種橋接設(shè)備透?jìng)?02.1X認(rèn)證報(bào)文的方法
- 一種橋接設(shè)備轉(zhuǎn)發(fā)802.1X認(rèn)證報(bào)文的方法
- 一種動(dòng)態(tài)實(shí)現(xiàn)開啟或關(guān)閉802.1x認(rèn)證功能的方法
- 802.1X認(rèn)證方法、裝置、系統(tǒng)、客戶端和網(wǎng)絡(luò)設(shè)備
- 一種802.1X接入會(huì)話保活的方法及系統(tǒng)
- 一種實(shí)現(xiàn)802.1CB協(xié)議的裝置及芯片





