[发明专利]无线Mesh网络骨干节点切换快速认证方法有效
申请号: | 201010192758.1 | 申请日: | 2010-06-04 |
公开(公告)号: | CN101867930A | 公开(公告)日: | 2010-10-20 |
发明(设计)人: | 李光松;马建峰;杨超;姜奇;王超;曾勇 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08;H04W36/08 |
代理公司: | 陕西电子工业专利中心 61205 | 代理人: | 王品华;朱红星 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种无线Mesh网络骨干节点切换快速认证方法,主要解决现有标准IEEE 802.11s、IEEE 802.11r及中国无线局域网安全系列标准没有涉及的无线Mesh网络骨干节点快速安全切换问题。其认证方案是:骨干节点在发生切换时,向切换对象发出切换认证请求;作为切换对象的骨干节点向认证服务器请求切换认证密钥;认证服务器产生随机密钥作为切换认证密钥,并通过切换认证密钥响应消息安全分发给切换涉及的骨干节点;在切换过程中两个骨干节点利用切换认证密钥进行快速认证,并采用椭圆曲线密钥交换算法协商会话密钥。本发明所提供的无线Mesh网络骨干节点切换快速认证方法消息传递少,具有前向保密性,能够抵抗部分拒绝服务攻击,可用于野外作业、应急指挥和抢险救灾的快速网络部署。 | ||
搜索关键词: | 无线 mesh 网络 骨干 节点 切换 快速 认证 方法 | ||
【主权项】:
一种无线Mesh网络骨干节点切换快速认证方法,其特征在于包含如下步骤:(1)将任何骨干节点部署到无线Mesh网络时,该节点与认证服务器AS进行初始接入认证,使其与AS建立一个长期的共享密钥,同时AS对认证过程中该节点使用的一次性随机数进行缓存,之后该节点被允许接入到骨干网络;(2)被允许接入到骨干网络的骨干节点A,如果决定向骨干节点B进行切换,则产生一次性随机数NA,并使用A与认证服务器AS共享的密钥kA,AS和随机数NA生成切换认证请求消息,发送给B;(3)B收到A的切换认证请求消息后,产生一次性随机数NB,并使用与认证服务器AS的共享密钥kB,AS、随机数NB和A的切换认证请求消息,生成切换认证密钥请求消息,发送给认证服务器AS;(4)AS收到B的切换认证密钥请求消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,AS选择随机密钥kAB作为A和B的切换认证密钥,并使用切换认证密钥kAB、与A的共享密钥kA,AS和与B的共享密钥kB,AS生成切换认证密钥响应消息,发送给B;(5)B收到AS的切换认证密钥响应消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,B生成用于椭圆曲线密钥交换算法ECDH的临时私钥与公钥对(x,xP),并利用切换认证密钥kAB、临时公钥xP生成切换认证响应消息,发送给A;(6)A收到B的切换认证响应消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,A生成用于椭圆曲线密钥交换算法ECDH的临时私钥与公钥对(y,yP),并计算用于安全通信的切换会话密钥PTK;A利用PTK中的消息完整性密钥KCK、临时公钥yP生成切换认证确认消息,发送给B;(7)B收到A的切换认证确认消息后,先计算用于安全通信的切换会话密钥PTK,然后使用PTK中的消息完整性密钥KCK、随机数NB验证切换认证确认消息的有效性,若有效性验证失败,则返回拒绝信令;否则,B选择随机密钥kG作为组播密钥,并使用组播密钥kG、PTK中的密钥加密密钥KEK和消息完整性密钥KCK生成组播密钥通告消息,发送给A;(8)A收到B的组播密钥通告消息后,验证该消息的有效性,若有效性验证失败,则返回拒绝信令;否则,A使用切换会话密钥PTK和组播密钥kG安全接入到B,完成切换认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010192758.1/,转载请声明来源钻瓜专利网。