发明名称 用于减小越区切换等待时间的方法和系统
摘要 本发明描述了一种方法和系统,其用于在重关联之前,对漫游设备(10)预先认证预先建立的密钥管理,以辅助无线网络中的快速越区切换。为了增强移动性,在重关联多个接入点(12)之间的漫游设备(10)之前,执行认证和密钥建立。当漫游设备与接入点之一联系时,在重关联到该接入点之前,执行接入点和漫游设备之间的本地认证,以实现该设备在网络中的接入点之间的快速越区切换。
申请公布号 CN1836404B 申请公布日期 2010.05.26
申请号 CN200480010374.6 申请日期 2004.05.27
申请人 思科技术公司 发明人 南希·卡姆温恩特
分类号 H04L12/28(2009.01)I;H04W84/08(2009.01)I 主分类号 H04L12/28(2009.01)I
代理机构 北京东方亿思知识产权代理有限责任公司 11258 代理人 王怡
主权项 一种用于减小在无线网络WLAN中的接入点之间漫游的移动节点MN的越区切换等待时间的方法,该方法包括:向一个接入点AP认证所述移动节点MN,以产生成对主密钥PMK;建立成对暂时密钥PTK作为链路层会话密钥,以为所述移动节点MN和所述接入点AP之间的802.1X消息和802.11数据提供安全通信;使所述移动节点MN与所述无线网络WLAN中的所述接入点AP重关联,其中所述重关联包括由所述移动节点MN向所述接入点AP发布重关联请求,该重关联请求包括指示所述持有新鲜/活的成对暂时密钥PTK的移动节点MN的签名信息;由所述接入点AP核实所述指示所述持有新鲜/活的成对暂时密钥PTK的移动节点MN的签名信息;以及将受保护的群组暂时密钥GTK从所述接入点AP传递到所述移动节点MN,并且产生重关联响应以发送到所述移动节点MN,其中所述群组暂时密钥被用于保护所述接入点AP的广播通信,并且所述重关联响应包含经加密GTK,并包括指示持有与所述移动节点MN相同的新鲜/活的密钥PTK的所述AP的签名信息,其中所述建立在启动所述重关联之前建立所述成对暂时密钥PTK。
地址 美国加利福尼亚州