[发明专利]一种基于WPA/WPA2PSK多密码提升公用Wi‑Fi网络安全性的方法有效
申请号: | 201510599344.3 | 申请日: | 2015-09-18 |
公开(公告)号: | CN105141629B | 公开(公告)日: | 2017-11-24 |
发明(设计)人: | 于博涵 | 申请(专利权)人: | 于博涵 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/02;H04W12/06 |
代理公司: | 哈尔滨龙科专利代理有限公司23206 | 代理人: | 高媛 |
地址: | 150030 黑龙江省哈尔滨*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 wpa wpa2 psk 密码 提升 公用 wi fi 网络 安全性 方法 | ||
技术领域
本发明属于信息安全领域,具体涉及一种基于WPA/WPA2 PSK多密码提升公用Wi-Fi网络安全性的方法。
背景技术
目前Wi-Fi网络的主要加密方法有如下几种:WEP(Wired Equivalent Privacy)、WPA(Wi-Fi Protected Access)/WPA2 PSK(Pre-shared Key)、WPA/WPA2 Enterprise。其中WEP因为有严重安全问题已很少使用;WPA/WPA2 PSK为广泛使用的加密方法,但具有一定的局限性,即所有联网的人只能使用AP(Access Point)设定的单一密码,当使用公用密码连接时,所有知道密码的人都可以盗取到其他用户的数据,对于非SSL(Secure Sockets Layer)连接传输的数据可以直接通过抓包,然后再用公用密码解密的方式盗取;而对于SSL连接可以用公用密码伪造钓鱼AP、再用SSLStrip脱去SSL来进行盗取。所以用于公共场所时存在安全隐患;WPA/WPA2 Enterprise通过EAP(Extensible Authentication Protocol)加密可设定多组用户名和密码,安全性较高,但其需要通过独立的RADIUS(Remote Authentication Dial In User Service)服务器进行认证,开销较大,并且需要用户端设备支持,加密算法错综复杂,有的还需要手动导入证书,用户使用较为繁琐,并没有被广泛的使用。
发明内容
本发明解决的问题属于信息安全领域,受WPA/WPA2 PSK限制,目前公共场所Wi-Fi网络通常只能设置单一公开的密码,在网络覆盖范围内的人可以通过抓包解密、伪造钓鱼AP、内网抓包、内网中间人攻击等手段来窃取用户信息,这样会对用户的信息安全带来隐患。
本发明通过单一Wi-Fi网络设置多组不同的WPA/WPA2 PSK密码供用户使用,用户不知道其他人的密码,互相隔离,从而避免用户资料被窃取,提升公共场所Wi-Fi用户上网的保密性和网上交易的安全性,同时保持用户硬件、软件、连接方法均不变,保证了对原有客户端设备的兼容性。
本发明方法的过程如下:
一、AP端对应表数据更新,具体包括下述步骤:AP端随机生成用户密码passphrase1,该密码对每个客户端各不相同、并以私密的方式告知用户;AP端利用passphrase1生成PMK1(Pairwise Master Key),再利用PMK1生成PTK1(Pairwise Transient Key);PTK1被拆分成MIC KEY1(Message Integrity Code)和其余部分,PTK1的前16字节为MIC KEY1;在AP端对应表字段1中检索MIC KEY1,如果存在,则在AP端重新随机生成新的密码;如果不存在,则该密码可用,然后利用MIC KEY1作为字段1、PTK1其余部分作为字段2生成一条新记录存储到AP端对应表中,完成AP端对应表数据的更新,所述对应表包括存储MIC KEY1的字段1和存储PTK1其余部分的字段2。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于于博涵,未经于博涵许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510599344.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:轴系扭振异向振动控制方法
- 下一篇:电阻尼减震器