-
公开(公告)号:CN101699891A
公开(公告)日:2010-04-28
申请号:CN200910218626.9
申请日:2009-10-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/061 , H04L63/062 , H04L63/08 , H04L63/1441 , H04L67/12 , H04W12/04 , H04W12/06 , H04W84/18
Abstract: 本发明涉及一种传感器网络密钥管理和节点鉴别方法。该方法包括以下步骤:1)密钥预分发:网络部署前,部署服务器将用于建立节点间安全连接的通信密钥预分发给所有节点;2)密钥建立:网络部署后,节点间建立用于进行安全连接的对密钥,包括以下步骤:2.1)共享密钥的建立:在存在共享密钥的邻居节点间建立对密钥;2.2)路径密钥的建立:在没有共享密钥但存在多跳安全连接的节点间建立对密钥;3)节点身份鉴别:在节点间正式通信前,进行身份鉴别以确定对方身份的合法性和有效性。本发明能够有效抵抗窃听、篡改和重放等针对网络通信的攻击,可实现节点间的保密通信,能够有效节约传感器网络节点的资源,延长传感器网络的使用寿命。
-
公开(公告)号:CN101674179A
公开(公告)日:2010-03-17
申请号:CN200910024214.1
申请日:2009-10-10
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/0833 , H04L9/0838 , H04L2209/805
Abstract: 本发明涉及一种传感器网络的密钥预分发和密钥建立方法,包括:1.1)网络部署前,部署服务器生成密钥池KP,该密钥池KP包含多个密钥及其密钥标识,密钥池中密钥个数记为|KP|,|KP|足够大,并假设部署服务器安全;1.2)假定预设的网络连通度为P c ,网络中的节点数为n,每个节点均有对应的标识ID,根据经典随机图理论计算节点的度d=(n-1)*(lnn-ln(-lnP c ))/n;1.3)根据节点的度d以及期望的网络部署后节点的邻居节点数n’,计算相邻节点间两两预共享密钥的概率p=d/n’;1.4)部署服务器为节点预分发密钥;2.1)对密钥的建立;2.2)组密钥的建立。本发明提供了一种既支持身份鉴别、开销又相对较低且具有很好的抗毁性和扩展性并能够适用大规模传感器网络的密钥预分发和密钥建立方法。
-
公开(公告)号:CN101610452A
公开(公告)日:2009-12-23
申请号:CN200910023382.9
申请日:2009-07-15
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04L9/0822 , H04L9/083 , H04L9/0833 , H04L9/3228 , H04L9/3242 , H04L63/062 , H04L63/065 , H04L63/126 , H04L2209/38 , H04L2209/601 , H04L2209/805 , H04W12/06 , H04W84/18
Abstract: 本发明涉及一种传感器网络鉴别与密钥管理机制的融合方法,该方法包括以下步骤:1)密钥预分发,其包括:1.1)通信密钥的预分发;1.2)初始广播消息鉴别密钥的预分发;2)鉴别,其包括:2.1)节点身份鉴别;2.2)广播消息鉴别;3)由节点进行会话密钥协商。本发明通过将传感器网络密钥管理、身份鉴别、广播消息鉴别等安全机制从协议处理流程上进行整合,形成一种综合的传感器网络鉴别与密钥管理方法,为传感器网络安全提供基础解决框架。
-
公开(公告)号:CN101577978A
公开(公告)日:2009-11-11
申请号:CN200910021418.X
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/06 , H04L63/062 , H04L63/065 , H04L63/08 , H04L63/10 , H04W12/04 , H04W84/12 , H04W88/08 , H04W88/12 , H04W92/12
Abstract: 本发明涉及一种以本地MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建本地MAC模式;将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在本地MAC模式下,实现WAPI协议与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
公开(公告)号:CN101577905A
公开(公告)日:2009-11-11
申请号:CN200910021423.0
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种以分离MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建由访问控制器实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在由访问控制器实现WPI的分离MAC模式下,实现WAPI与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;站点与访问控制器之间WAI协议的执行过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)访问控制器与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
公开(公告)号:CN101646170A
公开(公告)日:2010-02-10
申请号:CN200910021419.4
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信有限公司 , 北京傲天动联技术有限公司
Abstract: 本发明涉及一种以分离MAC模式实现WAPI与CAPWAP融合的方法,该方法包括以下步骤:1)构建由访问控制器实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在由访问控制器实现WPI的分离MAC模式下,实现将CAPWAP规范绑定WAPI协议;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
公开(公告)号:CN101562812A
公开(公告)日:2009-10-21
申请号:CN200910022522.0
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W36/0038 , H04L41/0803 , H04L63/205 , H04W12/06 , H04W92/12
Abstract: 本发明涉及一种会聚式WLAN中由AC完成WPI时的STA切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与访问控制器AC进行重新关联连接;2)访问控制器AC通知已关联无线终端点WTP删除站点STA;3)访问控制器AC通知目的无线终端点WTP加入站点STA。本发明在STA切换过程中,基于CAPWAP控制消息实现AC与WTP之间的STA加入、STA删除操作,能够快速安全地实现STA在同一AC下的WTP之间的切换。
-
公开(公告)号:CN101557592A
公开(公告)日:2009-10-14
申请号:CN200910022527.3
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04W36/0083 , H04W84/02
Abstract: 本发明涉及一种会聚式WLAN中由访问控制器AC完成WPI时的站点STA漫游切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与目的访问控制器AC进行重新关联连接;2)目的访问控制器AC向已关联访问控制器AC请求基密钥或单播会话密钥;3)已关联访问控制器AC通知已关联无线终端点WTP删除站点STA;4)目的访问控制器AC通知目的无线终端点WTP加入站点STA;5)站点STA与目的访问控制器AC基于所请求的单播会话密钥或基密钥协商会话密钥;6)目的AC告知目的WTP打开受控端口。本发明能够实现在基于WAPI协议的会聚式WLAN中站点STA在不同控制器下不同无线终端点WTP之间快速安全的漫游切换。
-
公开(公告)号:CN101557591A
公开(公告)日:2009-10-14
申请号:CN200910022523.5
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W36/0033
Abstract: 本发明涉及一种会聚式WLAN中由WTP完成WPI时的站点STA切换方法,该方法包括以下步骤:1)站点STA通过目的无线终端点WTP与访问控制器AC进行重新关联连接;2)站点STA与访问控制器AC基于已协商的基密钥更新协商会话密钥;3)访问控制器AC与目的无线终端点WTP进行密钥同步。本发明能够实现在基于WAPI协议的会聚式WLAN中站点在同一控制器下无线终端点之间快速安全的切换。
-
公开(公告)号:CN101577916A
公开(公告)日:2009-11-11
申请号:CN200910021417.5
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/08
Abstract: 本发明涉及一种以本地MAC模式实现WAPI与CAPWAP融合的方法,该方法包括以下步骤:1)构建本地MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在本地MAC模式下,实现将CAPWAP规范绑定WAPI协议;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
-
-
-
-
-
-
-
-