发明名称 |
无线网络中安全有效的切换认证方案的通用构造 |
摘要 |
本发明公开了无线网络中安全有效的切换认证方案的通用构造,包括初始化全认证过程和切换认证过程;首先设置系统参数,然后描述通用方法的两个过程;所述初始化全认证过程包括网络认证阶段和切换初始化阶段;所述切换初始化阶段为:在切换初始化阶段,MN和AAA服务器之间的通信是经由AP1通过安全信道实现的;证书请求,证书生成,证书响应,切换参数设置。 |
申请公布号 |
CN102256247A |
申请公布日期 |
2011.11.23 |
申请号 |
CN201110164646.X |
申请日期 |
2011.06.17 |
申请人 |
西安电子科技大学 |
发明人 |
陈晓峰;张应辉;燕斐;李晖 |
分类号 |
H04W12/04(2009.01)I;H04W12/06(2009.01)I |
主分类号 |
H04W12/04(2009.01)I |
代理机构 |
|
代理人 |
|
主权项 |
无线网络中安全有效的切换认证方案的通用构造,其特征在于:包括初始化全认证过程和切换认证过程;首先设置系统参数,然后描述通用方法的两个过程;所述初始化全认证过程包括网络认证阶段和切换初始化阶段;所述网络认证阶段为:网络认证过程由传输层安全的扩展认证协议EAP TLS实现;一旦认证成功,MN就与AP1共享一个PMK,PMK可用于保证之后的切换初始化阶段的通信安全;所述切换初始化阶段为:在切换初始化阶段,MN和AAA服务器之间的通信是经由AP1通过安全信道实现的;如果网络认证成功,则每次切换初始化之后,MN可以从AAA服务器那里获得一个短期的证书CertMN,每当证书过期时,AAA服务器都会把过期的证书信息发送给所有的AP;切换初始化阶段是切换认证过程的准备,可以预进行,具体描述如下:秘密参数生成,MN首先生成秘密参数SecParas,包括长期陷门密钥;然后,MN由SecParas和SysParas推导出h,将h作为所采取的双陷门变色龙哈希函数HHK的值;则证书请求消息就是MessageCertReq=h‖IDMN;证书请求:MN发送证书请求消息MessageCertReq给AAA服务器;证书生成:收到MN的证书请求消息MessageCertReq后,AAA服务器生成证书CertMN=SignSK(MessageCertReq‖TExp);证书响应:AAA服务器把证书响应消息MessageCertRes发送给MN;所述MessageCertRes=CertMN‖TExp;切换参数设置:收到AAA服务器的MessageCertRes后,MN设置并存储切换参数。
|
地址 |
710071 陕西省西安市太白南路2号 |