发明名称 无线Mesh网络骨干节点切换快速认证方法
摘要 本发明公开了一种无线Mesh网络骨干节点切换快速认证方法,主要解决现有标准IEEE 802.11s、IEEE 802.11r及无线局域网安全系列标准没有涉及的无线Mesh网络骨干节点快速安全切换问题。其认证方案是:骨干节点在发生切换时,向切换对象发出切换认证请求;作为切换对象的骨干节点向认证服务器请求切换认证密钥;认证服务器产生随机密钥作为切换认证密钥,并通过切换认证密钥响应消息安全分发给切换涉及的骨干节点;在切换过程中两个骨干节点利用切换认证密钥进行快速认证,并采用椭圆曲线密钥交换算法协商会话密钥。本发明所提供的无线Mesh网络骨干节点切换快速认证方法消息传递少,具有前向保密性,能够抵抗部分拒绝服务攻击,可用于野外作业、应急指挥和抢险救灾的快速网络部署。
申请公布号 CN101867930B 申请公布日期 2012.11.14
申请号 CN201010192758.1 申请日期 2010.06.04
申请人 西安电子科技大学 发明人 李光松;马建峰;杨超;姜奇;王超;曾勇
分类号 H04W12/06(2009.01)I;H04W12/08(2009.01)I;H04W36/08(2009.01)I 主分类号 H04W12/06(2009.01)I
代理机构 陕西电子工业专利中心 61205 代理人 王品华;朱红星
主权项 一种无线Mesh网络骨干节点切换快速认证方法,其特征在于包含如下步骤:(1)将任何骨干节点部署到无线Mesh网络时,该节点与认证服务器AS进行初始接入认证,使其与AS建立一个长期的共享密钥,同时AS对认证过程中该节点使用的一次性随机数进行缓存,之后该节点被允许接入到骨干网络;(2)被允许接入到骨干网络的骨干节点A,如果决定向骨干节点B进行切换,则产生一次性随机数NA,并使用A与认证服务器AS共享的密钥kA,AS和随机数NA生成切换认证请求消息,发送给B;(3)B收到A的切换认证请求消息后,产生一次性随机数NB,并使用与认证服务器AS的共享密钥kB,AS、随机数NB和A的切换认证请求消息,生成切换认证密钥请求消息,发送给认证服务器AS;(4)AS收到B的切换认证密钥请求消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,AS选择随机密钥kAB作为A和B的切换认证密钥,并使用切换认证密钥kAB、与A的共享密钥kA,AS和与B的共享密钥kB,AS生成切换认证密钥响应消息,发送给B;(5)B收到AS的切换认证密钥响应消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,B生成用于椭圆曲线密钥交换算法ECDH的临时私钥与公钥对(x,xP),并利用切换认证密钥kAB、临时公钥xP生成切换认证响应消息,发送给A;(6)A收到B的切换认证响应消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,A生成用于椭圆曲线密钥交换算法ECDH的临时私钥与公钥对(y,yP),并计算用于安全通信的切换会话密钥PTK;A利用PTK中的消息完整性密钥KCK、临时公钥yP生成切换认证确认消息,发送给B,所述的计算用于安全通信的切换会话密钥PTK,是A先将自己的临时私钥y与节点B的临时公钥xP相乘得到乘积yxP;再将该乘积yxP作为参数代入密钥导出函数,得到切换会话密钥PTK,并在计算完成之后安全擦除A的临时私钥y;(7)B收到A的切换认证确认消息后,先计算用于安全通信的切换会话密钥PTK,即B先将自己的临时私钥x与A的临时公钥yP相乘得到乘积xyP,再将该乘积xyP作为参数代入密钥导出函数,得到切换会话密钥PTK,并在计算完成之后安全擦除B的临时私钥x;然后使用PTK中的消息完整性密钥KCK、随机数NB验证切换认证确认消息的有效性,若有效性验证失败,则返回拒绝信令;否则,B选择随机密钥kG作为组播密钥,并使用组播密钥kG、PTK中的密钥加密密钥KEK和消息完整性密钥KCK生成组播密钥通告消息,发送给A;(8)A收到B的组播密钥通告消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,A使用切换会话密钥PTK和组播密钥kG安全接入到B,完成切换认证。
地址 710071 陕西省西安市太白南路2号