[發明專利]接入認證方法及裝置、無線接入點和用戶終端在審
| 申請號: | 201610306310.5 | 申請日: | 2016-05-10 |
| 公開(公告)號: | CN107360124A | 公開(公告)日: | 2017-11-17 |
| 發明(設計)人: | 呂征南;李峰;胡靜;韋瑋 | 申請(專利權)人: | 普天信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04W12/04;H04W12/06;H04W12/08 |
| 代理公司: | 北京路浩知識產權代理有限公司11002 | 代理人: | 李相雨 |
| 地址: | 100080 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接入 認證 方法 裝置 無線 用戶 終端 | ||
1.一種接入認證方法,其特征在于,包括:
在用戶終端注冊過程中,認證服務器接收用戶終端發送的利用所述終端私鑰簽名加密的終端公鑰信息后,認證服務器利用終端公鑰解密終端公鑰信息,判斷所述終端發送的信息是否未被篡改,如果未被篡改,結合所述終端的用戶信息,產生終端數字認證證書;并將所產生的終端數字認證證書采用所述認證服務器的私鑰進行加密后發送給所述用戶終端;其中,所述終端公鑰信息對應的終端公鑰和所述終端私鑰為所述終端采用非對稱加密算法引擎生成的公私鑰對;
認證服務器在接收到無線接入點發送的注冊信息后,將頒發者公鑰以及頒發者名稱通過頒發者私鑰簽名加密后發送給無線接入點;所述注冊信息包含所述無線接入點的SSID和MAC地址;在接收到無線接入點發送的無線接入點私鑰簽名加密的公鑰信息后,認證服務器利用無線接入點公鑰解密無線接入點公鑰信息,判斷所述無線接入點發送的信息是否未被篡改,如果未被篡改,結合所述無線接入點的注冊信息,產生無線接入點數字認證證書;并將所產生的無線接入點數字認證證書采用所述認證服務器公鑰進行加密后發送給所述無線接入點;所述無線接入點公鑰和所述無線接入點私鑰為所述無線接入點采用非對稱加密算法引擎生成的公私鑰對;
認證服務器接收無線接入點發送的雙向認證請求消息,所述雙向認證請求消息中包含終端數字認證證書和無線接入點數字認證證書;獲取其中的終端數字認證證書和無線接入點數字認證證書;根據所述終端數字認證證書判斷對應的用戶終端是否為合法用戶終端,并生成用戶終端認證結果;根據所述無線接入點數字認證證書判斷對應的無線接入點是否為合法無線接入點,并生成無線接入點認證結果;將所述用戶終端認證結果和所述無線接入點認證結果發送到對應的用戶終端和對應的無線接入點。
2.如權利要求1所述的方法,其特征在于,所述終端公鑰信息中包含終端所請求的有效時間;
所述方法還包括:在生成終端數字認證證書時,生成終端數字認證證書對應的有效時間添加到終端數字認證證書中;
所述認證服務器根據所述終端數字認證證書判斷對應的用戶終端是否為合法用戶,包括:
判斷當前是否處于所述終端數字認證證書中的有效時間,并在判斷為否時,判定對應的用戶終端為非法用戶終端;
和/或;
所述無線接入點公鑰信息中包含無線接入點所請求的有效時間;
所述方法還包括:在生成無線接入點數字認證證書時,生成無線接入點數字認證證書對應的有效時間并添加到無線接入點數字認證證書中;
所述根據所述無線接入點數字認證證書判斷對應的無線接入點是否為合法無線接入點,包括:
判斷當前是否處于所述無線接入點數字認證證書中的有效時間,并在判斷為否時,判定對應的無線接入點為非法無線接入點。
3.如權利要求1所述的方法,其特征在于,所述終端數字認證證書包括用于指示所采用的有效公鑰數字的位數的簽名算法指示字段以及多位公鑰數字;所述多位公鑰數字位于對應的數字認證證書的末尾;所述雙向認證請求消息中還攜帶有利用終端私鑰進行加密的終端簽名;
所述根據所述終端數字認證證書判斷對應的用戶終端是否為合法用戶終端,包括:
根據終端數字認證證書中的簽名算法指示字段確定有效公鑰數字的位數;
從前向后提取相應位數的公鑰數字,并根據提取的公鑰數字獲得用于信息解密的終端公鑰;
利用終端公鑰對所述雙向認證請求消息中加密的終端簽名進行解密,并根據解密后的信息判斷所述用戶終端是否為合法用戶終端;
和/或,
所述無線接入點數字認證證書包括用于指示所采用的有效公鑰數字的位數的簽名算法指示字段以及多位公鑰數字;所述多位公鑰數字位于對應的數字認證證書的末尾;所述雙向認證請求消息中還攜帶有利用無線接入點私鑰進行加密的無線接入點簽名;
所述根據所述無線接入點數字認證證書判斷對應的無線接入點是否為合法無線接入點,包括:
根據無線接入點數字認證證書中的簽名算法指示字段確定有效公鑰數字的位數;
從前向后提取相應位數的公鑰數字,獲得用于信息解密的無線接入點公鑰;
利用無線接入點公鑰對所述雙向認證請求消息中加密的無線接入點簽名進行解密,并根據解密后的信息判斷所述無線接入點是否為合法無線接入點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于普天信息技術有限公司,未經普天信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610306310.5/1.html,轉載請聲明來源鉆瓜專利網。





