日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于預共享密鑰的分布式鑒權方法有效

專利信息
申請?zhí)枺?/td> 201410366026.8 申請日: 2014-07-29
公開(公告)號: CN105323754B 公開(公告)日: 2019-02-22
發(fā)明(設計)人: 趙春平;黃其華;孫鵬;袁建設 申請(專利權)人: 北京信威通信技術股份有限公司;北京瑞平通信技術有限公司
主分類號: H04W12/04 分類號: H04W12/04;H04W12/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 100193 北京市海淀區(qū)*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 共享 密鑰 分布式 方法
【說明書】:

發(fā)明提出基于預共享密鑰(PSK)的分布式鑒權方法,包括:請求入網(wǎng)節(jié)點入網(wǎng)前獲取PSK,選擇成功入網(wǎng)節(jié)點作為鑒權節(jié)點進行雙向鑒權;每一次雙向鑒權,雙方均生成一個隨機數(shù),根據(jù)PSK和隨機數(shù)生成臨時密鑰和驗證密鑰,分別用于加密鑒權交互消息和驗證對方身份;雙方均本地維護一個標識序號,用于標識有效雙向鑒權;雙向鑒權過程中,一方根據(jù)PSK和對方隨機數(shù)恢復出對方的臨時密鑰和驗證密鑰,接收并解密對方標識序號后與本地比較,驗證是否滿足防重放攻擊條件,不滿足則本次雙向鑒權無效,滿足則將恢復出的對方驗證密鑰發(fā)給對方,對方接收并解密后驗證是否與自身生成的驗證密鑰相同,不相同則鑒權失敗,相同則所述一方的身份合法。

技術領域

本發(fā)明涉及無線通信領域,尤其涉及一種基于預共享密鑰的分布式鑒權方法。

背景技術

IEEE802.11i標準中的鑒權機制是:首先在發(fā)現(xiàn)階段,站點STA通過Probe流程(或偵聽Beacon),獲得接入節(jié)點AP的安全信息,協(xié)商安全功能配置,并為之建立關聯(lián);然后在認證階段,站點STA和認證服務器AS進行鑒權流程,站點STA和認證服務器AS相互向對方證明自己的標志,根據(jù)證明結果決定STA非認證流量的使用,其中接入節(jié)點AP不參與鑒權交互過程,只轉發(fā)站點STA與認證服務器AS之間的通信。

IEEE802.16標準中的鑒權機制是:當站點STA關聯(lián)或是重新關聯(lián)接入節(jié)點AP時,接入節(jié)點AP向站點STA發(fā)送認證激活啟動整個認證過程,然后站點STA向接入節(jié)點AP開始發(fā)送認證請求消息,AP向AS發(fā)送消息攜帶其證書、私鑰和STA認證信息,AS驗證AP和STA證書的有效性,返回應答,AP根據(jù)響應結果對STA進行接入控制,同時STA根據(jù)應答消息AS簽名進行認證,決定是否接入該AP。

上述兩種現(xiàn)有鑒權機制的缺陷在于:這兩種鑒權方式都設置有專門的鑒權節(jié)點,鑒權節(jié)點如果發(fā)生故障,將導致整個網(wǎng)絡都無法完成節(jié)點的接入。同時專有的鑒權節(jié)點可能成為網(wǎng)絡擴展的瓶頸。

發(fā)明內容

為了解決上述現(xiàn)有技術的缺陷,本發(fā)明提出一種基于預共享密鑰的分布式鑒權方法,凡是成功入網(wǎng)的節(jié)點都可以作為鑒權節(jié)點,認證過程用到的密鑰的都是基于預共享密鑰為根密鑰產(chǎn)生,該方法包括:

請求入網(wǎng)節(jié)點在入網(wǎng)前,獲取通信網(wǎng)絡的所有節(jié)點均共享的一個密鑰,即預共享密鑰,然后選擇任意一個成功入網(wǎng)的節(jié)點作為鑒權節(jié)點進行雙向鑒權,即相互驗證對方身份是否合法;

針對請求入網(wǎng)節(jié)點和驗證節(jié)點之間的每一次雙向鑒權,雙方節(jié)點均生成一個隨機數(shù),并根據(jù)預共享密鑰和生成的隨機數(shù)生成一個臨時密鑰和一個驗證密鑰,臨時密鑰用于對發(fā)送的鑒權交互消息進行加密,驗證密鑰用于驗證對方節(jié)點身份;雙方節(jié)點還均在本地維護一個標識序號,用于在本地標識兩者之間的有效雙向鑒權;

在雙向鑒權過程中,一方節(jié)點根據(jù)預共享密鑰和接收到的對方節(jié)點的隨機數(shù)恢復出對方臨時密鑰和對方驗證密鑰,使用對方臨時密鑰對接收的鑒權交互消息進行解密,接收并解密對方標識序號后與本地標識序號比較,驗證是否滿足防重放攻擊條件,如果不滿足則判斷本次雙向鑒權無效,如果滿足則判斷本次雙向鑒權有效,將恢復出的對方驗證密鑰加密后發(fā)給對方節(jié)點,對方節(jié)點接收并解密后驗證是否與自身生成的驗證密鑰相同,如果不相同,則鑒權失敗,如果相同,則判斷雙方擁有相同的預共享密鑰,所述一方節(jié)點的身份合法。

優(yōu)選的,雙方節(jié)點均在本地維護一個標識序號,在雙向鑒權過程中,雙方節(jié)點均判斷本次雙向鑒權有效后,雙方節(jié)點的本地標識序號均增加固定步長。進一步的,雙方節(jié)點的本地標識序號的初始值均置為0,在雙向鑒權過程中:

一方節(jié)點接收并解密對方標識序號后與本地標識序號比較,驗證是否滿足防重放攻擊條件,如果不滿足則判斷本次雙向鑒權無效,雙方節(jié)點的本地標識序號均復位為0,如果滿足則判斷本次雙向鑒權有效;雙方節(jié)點均判斷本次雙向鑒權有效后,雙方節(jié)點的本地標識序號均增加1;所述防重放攻擊條件為解密出的對方標識序號與本地標識序號之間的差值不超出設定的門限值。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京信威通信技術股份有限公司;北京瑞平通信技術有限公司,未經(jīng)北京信威通信技術股份有限公司;北京瑞平通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410366026.8/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: xxxxx色| 91社区国产高清| 国产二区视频在线播放| 日本美女视频一区二区| 日韩精品一区二区亚洲| 午夜影院激情| 玖玖爱国产精品| 欧美乱偷一区二区三区在线| 欧美色综合天天久久综合精品| 日韩精品午夜视频| 亚洲国产99| 欧美日韩久久一区| 日韩av一二三四区| 久精品国产| 99久久夜色精品| 国产在线欧美在线| 9999国产精品| 亚洲国产精品区| www色视频岛国| 69久久夜色精品国产69–| 亚洲欧美色图在线| 国产精品欧美久久久久一区二区| 久久99国产综合精品| 国产原创一区二区 | 亚洲乱码一区二区| 中文文精品字幕一区二区| 精品久久小视频| 日韩欧美多p乱免费视频| 精品国产一区二区三区四区四| 午夜看片网| 国产一区二区91| 野花社区不卡一卡二| 国产白嫩美女在线观看| 日本精品99| 午夜大片男女免费观看爽爽爽尤物| 免费久久99精品国产婷婷六月| 制服丝袜亚洲一区| 91久久香蕉国产日韩欧美9色| 91嫩草入口| 欧美在线视频精品| 一级午夜电影| 久久精品亚洲精品| 亚洲激情中文字幕| 国产一区日韩在线| 亚洲国产欧美一区| 久久九精品| 国产精品不卡一区二区三区| 亚洲少妇中文字幕| 性国产日韩欧美一区二区在线| 久久久精品免费看| 91精品国产91热久久久做人人 | 国产精品免费不卡| 狠狠插狠狠干| 久久精品视频一区二区| 亚洲欧洲一区| 中文字幕欧美另类精品亚洲| 99热久久这里只精品国产www | 日韩精品免费一区二区三区| 亚洲欧美国产一区二区三区 | 国产精品久久久久久一区二区三区| 精品中文久久| 国产日韩一区二区在线| 亚洲影院久久| 欧美乱妇高清无乱码免费| 麻豆精品国产入口| 久久久精品观看| 亚洲影院久久| 欧美黄色一二三区| 午夜诱惑影院| 欧美日韩国产一二| 91精品啪在线观看国产| 精品国产乱码久久久久久久久| 色狠狠色狠狠综合| 亚洲欧美国产日韩综合| 丰满岳乱妇在线观看中字 | 亚洲午夜天堂吃瓜在线| 日本一二三四区视频| 91精品国产综合久久国产大片| 日韩精品久久久久久久的张开腿让| 99re热精品视频国产免费| 蜜臀久久99精品久久久| 激情欧美日韩|