发明名称 无线网络中安全有效的切换认证方案的通用构造
摘要 本发明公开了无线网络中安全有效的切换认证方案的通用构造,包括初始化全认证过程和切换认证过程;首先设置系统参数,然后描述通用方法的两个过程;所述初始化全认证过程包括网络认证阶段和切换初始化阶段;所述切换初始化阶段为:在切换初始化阶段,MN和AAA服务器之间的通信是经由AP1通过安全信道实现的;证书请求,证书生成,证书响应,切换参数设置。
申请公布号 CN102256247A 申请公布日期 2011.11.23
申请号 CN201110164646.X 申请日期 2011.06.17
申请人 西安电子科技大学 发明人 陈晓峰;张应辉;燕斐;李晖
分类号 H04W12/04(2009.01)I;H04W12/06(2009.01)I 主分类号 H04W12/04(2009.01)I
代理机构 代理人
主权项 无线网络中安全有效的切换认证方案的通用构造,其特征在于:包括初始化全认证过程和切换认证过程;首先设置系统参数,然后描述通用方法的两个过程;所述初始化全认证过程包括网络认证阶段和切换初始化阶段;所述网络认证阶段为:网络认证过程由传输层安全的扩展认证协议EAP TLS实现;一旦认证成功,MN就与AP1共享一个PMK,PMK可用于保证之后的切换初始化阶段的通信安全;所述切换初始化阶段为:在切换初始化阶段,MN和AAA服务器之间的通信是经由AP1通过安全信道实现的;如果网络认证成功,则每次切换初始化之后,MN可以从AAA服务器那里获得一个短期的证书CertMN,每当证书过期时,AAA服务器都会把过期的证书信息发送给所有的AP;切换初始化阶段是切换认证过程的准备,可以预进行,具体描述如下:秘密参数生成,MN首先生成秘密参数SecParas,包括长期陷门密钥;然后,MN由SecParas和SysParas推导出h,将h作为所采取的双陷门变色龙哈希函数HHK的值;则证书请求消息就是MessageCertReq=h‖IDMN;证书请求:MN发送证书请求消息MessageCertReq给AAA服务器;证书生成:收到MN的证书请求消息MessageCertReq后,AAA服务器生成证书CertMN=SignSK(MessageCertReq‖TExp);证书响应:AAA服务器把证书响应消息MessageCertRes发送给MN;所述MessageCertRes=CertMN‖TExp;切换参数设置:收到AAA服务器的MessageCertRes后,MN设置并存储切换参数。
地址 710071 陕西省西安市太白南路2号