[发明专利]网络认证通信方法及网状网络系统有效
申请号: | 200810082212.3 | 申请日: | 2008-02-20 |
公开(公告)号: | CN101516090A | 公开(公告)日: | 2009-08-26 |
发明(设计)人: | 樊唱东;莫良耀;冯丹凤;张慧敏;张炜 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04L9/32 |
代理公司: | 北京同立钧成知识产权代理有限公司 | 代理人: | 刘 芳 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 认证 通信 方法 网状 系统 | ||
1.一种网络认证通信方法,其特征在于包括:
网状密钥分发节点MKD及网络设备根据各自的密钥凭证信息及所述网络设备的设备标识,计算并记录二级密钥及相应的密钥标识,所述二级密钥及相应的密钥标识与所述网络设备的设备信息相关联、与所述网络设备中的每个射频模块MAC地址无关;
所述网络设备中的各个射频模块根据所述密钥标识分别与所述MKD建立安全关联。
2.根据权利要求1所述网络认证通信方法,其特征在于所述MKD及所述网络设备根据所述密钥凭证信息及所述设备标识计算所述二级密钥及相应的密钥标识包括:
所述网络设备与认证服务器AS进行初始认证,认证通过后返回主会话密钥MSK;
所述MKD及所述网络设备根据所述MSK及所述设备标识计算所述二级密钥及相应的密钥标识。
3.根据权利要求1所述网络认证通信方法,其特征在于所述MKD及所述网络设备根据所述密钥凭证信息及所述设备标识计算所述二级密钥及相应的密钥标识包括:所述MKD及所述网络设备根据各自预先共享的预共享密钥PSK及所述设备标识计算所述二级密钥及相应的密钥标识。
4.根据权利要求1所述网络认证通信方法,其特征在于所述二级密钥包括网状密钥分发密钥MKDK和与MKD共享的成对主密钥PMK-MKD,所述MKDK的密钥标识为网状密钥分发密钥标识MKDKName,所述PMK-MKD的密钥标识为与MKD共享的成对主密钥标识PMK-MKDName。
5.根据权利要求4所述网络认证通信方法,其特征在于所述网络设备中的各个射频模块根据所述密钥标识分别与所述MKD建立安全关联包括:
所述网络设备将该网络设备产生的MKDKName携带于第一握手消息中发送 给所述MKD;
所述MKD根据所述MKDKName索引得到该MKD产生的MKDK;
所述射频模块根据所述MKDK与所述MKD建立安全关联。
6.根据权利要求5所述网络认证通信方法,其特征在于将所述MKDKName携带于第一握手消息中发送给所述MKD包括:
所述第一握手消息为多跳行为帧,将所述MKDKName携带于所述多跳行为帧中的密钥标识字段中发送给所述MKD。
7.根据权利要求2所述网络认证通信方法,其特征在于所述计算并记录二级密钥及相应的密钥标识之前还包括:
所述网络设备将其所有的射频模块的MAC地址作为身份信息发送给所述MKD;
所述MKD将接收到的所述MAC地址与所述网络设备的设备标识相关联保存。
8.根据权利要求1所述网络认证通信方法,其特征在于所述网络设备中的各个射频模块根据所述密钥标识分别与所述MKD建立安全关联包括:
所述MKD根据在该MKD中相关联保存的所述MAC地址与所述网络设备的设备标识查找与该网络设备相应的MKDK;
所述MKD根据查找到的该MKDK与所述射频模块建立安全关联。
9.根据权利要求1-8任一所述网络认证通信方法,其特征在于所述设备标识包括:所述网络设备的用户名、主媒体访问控制层MAC地址标识或所述网络设备中通过初始认证的射频模块的MAC地址标识。
10.一种网状网络系统,其特征在于包括MKD和网络设备,其中,
所述MKD包括:
第一分发模块,用于根据密钥凭证信息及所述网络设备的设备标识,计算并记录二级密钥MKDK和PMK-MKD及相应的密钥标识MKDKName和PMK-MKDName,所述二级密钥及相应的密钥标识与所述网络设备的设备信息相关联、与所 述网络设备中的每个射频模块MAC地址无关;
第二分发模块,用于根据由第一分发模块得到的二级密钥及相应的密钥标识与所述网络设备建立安全关联;
所述网络设备包括:
第一设备模块,用于根据密钥凭证信息及所述网络设备的设备标识,计算并记录二级密钥MKDK和PMK-MKD及相应的密钥标识MKDKName和PMK-MKDName;
多个射频模块,用于根据由第一设备模块得到的二级密钥及相应的密钥标识与所述MKD建立安全关联。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810082212.3/1.html,转载请声明来源钻瓜专利网。