[发明专利]基于WLAN中802.11协议的终端接入限定方法有效

专利信息
申请号: 201310363562.8 申请日: 2013-08-20
公开(公告)号: CN103402202A 公开(公告)日: 2013-11-20
发明(设计)人: 饶志恒 申请(专利权)人: 武汉虹信通信技术有限责任公司
主分类号: H04W12/06 分类号: H04W12/06;H04W84/12
代理公司: 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 代理人: 严彦
地址: 430073 湖北省*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 wlan 802.11 协议 终端 接入 限定 方法
【说明书】:

技术领域

发明涉及一种WLAN接入设备对客户端进行限定的方法,特别是指一种基于扩展802.11链路层协议,在终端接入请求中加入鉴权信息来限定终端接入的方法。

背景技术

无线局域网络作为有线联网方式的重要补充和延伸,正向宽带化、智能化、多媒体化、个性化方向前进。新技术、新系统、新业务不断涌现并逐渐融合与分化,极大推动着无线网络技术的发展、迅速的拓展着网络应用领域。

       基于802.11协议的无线局域网包括站点(Station)、分配系统(DistributionSystem,DS)、接入点(Access Point,AP)、关口(Portal)、无线访问控制器(AC)等元素。其中最关键的是无线接入和控制系统,包括接入点(AP)和无线访问控制器(AC)。

       接入点对站点接入的限定可以保障授权站点的网络资源,避免非法站点对接入点的攻击。目前接入点对站点接入的方法有以下两种:

1.    AP端对部分MAC地址进行限定,允许或者拒绝这些MAC接入,这种方法限定范围有限,只能针对有限个数的MAC地址。

2.    AP端进行加密,站点接入需要密码,加密方式有WEP、WPA、WAPI,WEP为静态密码,比较容易被破解,WPA和WAPI加密相对比较安全,但是需要第三方认证服务器。

发明内容

本发明的目的是提供一种WLAN接入设备对终端接入进行限定的可靠方法。通过扩展802.11链路层协议,在终端设备发送的接入请求中,加入鉴权信息,接入设备对此鉴权进行验证,符合要求的才允许接入。

本发明的技术方案提供一种基于WLAN中802.11协议的终端接入限定方法:

扩展802.11链路层的终端的Association Request请求协议,包括在Association Request请求协议中增加一个扩展协议部分,所述扩展协议部分包括元素标识、终端MAC地址加密后的内容,终端MAC地址通过加密后的内容的字符串长度;终端按照扩展后的Association Request请求协议生成Association Request请求,并发送给接入设备;

接入设备接收到终端的Association Request请求后,取出扩展协议部分的内容进行验证,验证通过才允许接入;验证实现方式如下,

接入设备在Association Request请求中查找元素标识,按照终端MAC地址通过加密后的内容的字符串长度,取出终端MAC地址加密后的内容;然后在本地按照与终端一致的加密算法对终端MAC地址进行加密,把本地加密后所得的内容与从Association Request请求取出的终端MAC地址加密后的内容进行比对,如果一致则通过验证。

本发明相对现有技术有如下优势:

1.接入设备在驱动就对终端接入请求进行鉴权,非法终端的接入请求无需进一步解析鉴权。

2.对802.11链路层的协议进行了扩展,只有驱动进行了修改的终端才能通过鉴权,提高可靠性。

3.相对与对终端MAC进行对比限定的方法,此方法可以批量限定且可以防止伪造MAC的非法终端接入。

附图说明

图1是现有技术中对802.11终端接入请求帧的协议格式示意图。

图2是本发明实施例扩展的协议格式示意图。

具体实施方式   

以下结合附图和实施例详细说明本发明技术方案。

本发明提出扩展802.11链路层终端的Association Request请求协议,协议中增加一个鉴权部分,终端将加密后的鉴权信息加入扩展协议部分发送给AP;AP接收到STA的Association Request请求后,取出扩展协议的内容,对鉴权信息进行验证,验证通过才允许接入。在本领域中,Association Request表示关联请求。具体实施时,可通过对终端和接入点设备的驱动进行修改实现本发明。

实施例实现如下:

采用WLAN接入设备作为接入点(AP)。对WLAN终端设备的驱动进行扩展,图1为终端接入请求帧的协议格式,基于标注802.11协议格式实现,在Frame Body中加入一个按图2所示结构提供的扩展协议。

如图1,终端接入请求帧的协议格式包括:

Frame Control,为帧控制,占用字节长度2。

Duration /ID,为生存周期/ID,占用字节长度2。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉虹信通信技术有限责任公司,未经武汉虹信通信技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310363562.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top