CN107948974A - 一种WiFi安全认证方法 - Google Patents

一种WiFi安全认证方法 Download PDF

Info

Publication number
CN107948974A
CN107948974A CN201711224384.5A CN201711224384A CN107948974A CN 107948974 A CN107948974 A CN 107948974A CN 201711224384 A CN201711224384 A CN 201711224384A CN 107948974 A CN107948974 A CN 107948974A
Authority
CN
China
Prior art keywords
sta
ssid
mac address
password
unique
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201711224384.5A
Other languages
English (en)
Other versions
CN107948974B (zh
Inventor
张骏
张广兴
廖彬彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Future Networks Innovation Institute
Original Assignee
Jiangsu Future Networks Innovation Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Future Networks Innovation Institute filed Critical Jiangsu Future Networks Innovation Institute
Priority to CN201711224384.5A priority Critical patent/CN107948974B/zh
Publication of CN107948974A publication Critical patent/CN107948974A/zh
Application granted granted Critical
Publication of CN107948974B publication Critical patent/CN107948974B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种WiFi安全认证方法,属于互联网技术领域,首先隐藏AP广播的Beacon帧,然后生成与STA的MAC地址对应的唯一的SSID名称和唯一的密码,再然后根据STA的MAC地址对应的SSID名称和密码对STA进行连接认证,解决了在WiFi连接时密码容易泄露的技术问题,能够在不改变当前系统硬件和协议的情况下,实现同一个WiFi,每个STA接入的SSID和密码不一样,避免密码泄露问题,从而保证WiFi接入认证的安全性。

Description

一种WiFi安全认证方法
技术领域
本发明属于互联网技术领域,特别涉及一种WiFi安全认证方法。
背景技术
WiFi是一种允许电子设备进行无线连接的技术,通常使用2.4G UHF或5G SHF ISM射频频段。连接到WiFi通常是有密码保护的;但也可是开放的,这样就允许任何在信号覆盖范围内的设备可以连接上。WiFi技术作为有线网路之外的另外一种网络访问形式,由于其不需要实体的网线的连接,在网络组建、设备接入和数据通信等方面有天然的灵活性和移动性;另外随着移动STA设备的大幅度增加,WiFi技术得到了广泛的应用。
有密码保护的WiFi也存在密码泄露的风险,主要有三种途径:首先是被黑客暴力破解或者攻击系统和协议漏洞,其次是被安装的WiFi共享软件或蹭网软件泄露,最后是将密码告知他人后导致泄露。WiFi在密码泄露后将面临重大安全隐患,可能会被不法分子监控、攻击,以及窃取用户的隐私信息。
发明内容
本发明的目的是提供一种WiFi安全认证方法,解决了在WiFi连接时密码容易泄露的技术问题。
为实现上述目的,本发明采用以下技术方案:
一种WiFi安全认证方法,包括如下步骤:
步骤1:在AP中隐藏AP广播的Beacon帧,即,取消SSID选项,用于使STA无法通过被动扫描获得SSID名称;
步骤2:AP等待STA的探测请求帧;
步骤3:STA主动向AP发送探测请求帧,AP根据STA的MAC地址和准入机制进行判断:若不允许接入则不对该STA的无线帧进行任何相应处理,执行步骤2;若允许接入则执行步骤4;
步骤4:AP根据STA的MAC地址,生成与STA的MAC地址对应的唯一的SSID名称和唯一的密码;
步骤5:AP向STA发送探测响应帧;
步骤6:AP允许STA进行后续的网络连接,并对通过STA输入的SSID名称和密码进行认证:认证成功,则AP建立与STA的网络连接,执行步骤7;认证不成功,则AP不建立与STA的网络连接,执行步骤7;
步骤7:认证过程结束,执行步骤2。
在执行步骤3时,所述准入机制为AP中设置的基于MAC地址的黑名单或白名单:只有黑名单中的MAC地址不允许接入;只有白名单中的MAC地址允许接入;黑名单和白名单中的MAC地址均由网络层管理人员录入。
在执行步骤4时,在AP建立STA的MAC地址、SSID名称和密码的映射表,该映射表由网络层管理人员编写并录入AP;每一个STA的MAC地址对应一个唯一的SSID名称和一个唯一的密码。
在执行步骤4时,在AP通过挑战/应答技术,对STA的MAC地址生成唯一的SSID名称和唯一的密码。
在执行步骤4时,在AP通过种子密钥更新技术,对STA的MAC地址生成唯一的SSID名称和唯一的密码。
在执行步骤5时,在AP发送给STA的探测响应帧中设置或取消SSID选项:当设置SSID选项时,其SSID名称为与STA的MAC地址对应的唯一的SSID名称,此时STA可以发现该SSID名称的网络,并且STA在输入密码后,AP对STA进行接入认证;当取消SSID选项时,此时STA无法发现SSID名称,需要在STA中输入SSID和密码后,AP对STA进行接入认证。
本发明所述的一种WiFi安全认证方法,解决了在WiFi连接时密码容易泄露的技术问题,能够在不改变当前系统硬件和协议的情况下,实现同一个WiFi,每个STA接入的SSID和密码不一样,避免密码泄露问题,从而保证WiFi接入认证的安全性。
附图说明
图1是本发明的AP与1个STA的网络连接认证示意图;
图2是本发明的AP与2个STA的网络连接认证示意图。
具体实施方式
WiFi存在密码泄露风险,根本原因是所有用户都使用同样的SSID和密码接入一个AP。本发明实现同一个WiFi,每个STA接入的SSID和密码不一样,就能避免密码泄露问题,从而保证WiFi接入认证的安全性。
如图1和图2所示的一种WiFi安全认证方法,包括如下步骤:
步骤1:在AP中隐藏AP广播的Beacon帧,即,取消SSID选项,用于使STA无法通过被动扫描获得SSID名称;
步骤2:AP等待STA的探测请求帧;
步骤3:STA主动向AP发送探测请求帧,AP根据STA的MAC地址和准入机制进行判断:若不允许接入则不对该STA的无线帧进行任何相应处理,执行步骤2;若允许接入则执行步骤4;
步骤4:AP根据STA的MAC地址,生成与STA的MAC地址对应的唯一的SSID名称和唯一的密码;
步骤5:AP向STA发送探测响应帧;
步骤6:AP允许STA进行后续的网络连接,并对通过STA输入的SSID名称和密码进行认证:认证成功,则AP建立与STA的网络连接,执行步骤7;认证不成功,则AP不建立与STA的网络连接,执行步骤7;
步骤7:认证过程结束,执行步骤2。
在执行步骤3时,所述准入机制为AP中设置的基于MAC地址的黑名单或白名单:只有黑名单中的MAC地址不允许接入;只有白名单中的MAC地址允许接入;黑名单和白名单中的MAC地址均由网络层管理人员录入。
在执行步骤4时,在AP建立STA的MAC地址、SSID名称和密码的映射表,该映射表由网络层管理人员编写并录入AP;每一个STA的MAC地址对应一个唯一的SSID名称和一个唯一的密码;当然本发明不拘泥于上述形式,在执行步骤4时,在AP通过挑战/应答技术,对STA的MAC地址生成唯一的SSID名称和唯一的密码;或者在执行步骤4时,在AP通过种子密钥更新技术,对STA的MAC地址生成唯一的SSID名称和唯一的密码。
在执行步骤5时,在AP发送给STA的探测响应帧中设置或取消SSID选项:当设置SSID选项时,其SSID名称为与STA的MAC地址对应的唯一的SSID名称,此时STA可以发现该SSID名称的网络,并且STA在输入密码后,AP对STA进行接入认证;当取消SSID选项时,此时STA无法发现SSID名称,需要在STA中输入SSID和密码后,AP对STA进行接入认证。
所述AP(WirelessAccessPoint)为无线访问接入点,所述STA(Station)为连接所述AP的无线网络设备。
WiFi接入流程的第一个阶段是扫描阶段,分为被动扫描和主动扫描两种:通常状况下,AP会定时广播信标帧,并在信标帧中包含SSID选项,也就是该WiFi的网络名称。STA收到该信标帧就获取了相关信息。通过被动扫描,所有的STA获得的SSID是一样的。因此为了实现每个STA接入的SSID和密码不一样,需要去除信标帧中的SSID选项,让STA无法通过被动扫描获得SSID。另一种方式是主动扫描,STA会定时在所有信道依次广播探测请求帧,通过接收并解析AP回复的探测响应帧获取相关信息。此时如果AP回复的探测响应帧若设置其对应的SSID选项,STA就可以发现该名称的网络,输入密码后可进行接入认证;探测响应帧也可以隐藏SSID选项,此时STA无法发现网络名称,需要输入SSID和密码后方可进行接入认证。
本发明可以在被动扫描方式下不让所有STA获得同样的SSID,并且在主动扫描方式下为每个STA分配其相应的SSID和密码。如图1所示,AP采用黑名单准入机制,MAC3代表的STA无法接入网络。设定1号STA的MAC地址为MAC1,设定2号STA的MAC地址为MAC2,MAC-SSID-Key映射表中事先录入了MAC1对应的SSID1和Key1。当MAC1代表的STA进入信号覆盖范围进行主动扫描发送探测请求帧,AP回复设置了SSID1的探测响应帧,之后MAC1代表的STA可以用Key1作为密码接入网络。如图2所示,当MAC2代表的STA进入信号覆盖范围进行主动扫描发送探测请求帧,AP根据MAC2生成与之对应的SSID2和Key2。以挑战/应答技术为例,SSID2是一个生成的随机数作为挑战值,Key2是单向Hash值。MAC2代表的STA接收到AP回复的设置了SSID2的探测响应帧,获得SSID2作为挑战值,计算出单向Hash值Key2,以此便能通过认证接入网络。
以上已经描述了本发明的实施例,上述说明是示例性的,并非穷尽性的,并且也不限于所披露的实施例。在不偏离所说明的实施例的范围和精神的情况下,对于本技术领域的普通技术人员来说许多修改和变更都是显而易见的。本文中所用术语的选择,旨在最好地解释各实施例的原理、实际应用或对市场中的技术改进,或者使本技术领域的其它普通技术人员能理解本文披露的各实施例。
本发明所述的一种WiFi安全认证方法,解决了在WiFi连接时密码容易泄露的技术问题,能够在不改变当前系统硬件和协议的情况下,实现同一个WiFi,每个STA接入的SSID和密码不一样,避免密码泄露问题,从而保证WiFi接入认证的安全性。

Claims (6)

1.一种WiFi安全认证方法,其特征在于:包括如下步骤:
步骤1:隐藏AP广播的Beacon帧,即,取消SSID选项,用于使STA无法通过被动扫描获得SSID名称;
步骤2:AP等待STA的探测请求帧;
步骤3:STA主动向AP发送探测请求帧,AP根据STA的MAC地址和准入机制进行判断:若不允许接入则不对该STA的无线帧进行任何相应处理,执行步骤2;若允许接入则执行步骤4;
步骤4:AP根据STA的MAC地址,生成与STA的MAC地址对应的唯一的SSID名称和唯一的密码;
步骤5:AP向STA发送探测响应帧;
步骤6:AP允许STA进行后续的网络连接,并对通过STA输入的SSID名称和密码进行认证:认证成功,则AP建立与STA的网络连接,执行步骤7;认证不成功,则AP不建立与STA的网络连接,执行步骤7;
步骤7:认证过程结束,执行步骤2。
2.如权利要求1所述的一种WiFi安全认证方法,其特征在于:在执行步骤3时,所述准入机制为AP中设置的基于MAC地址的黑名单或白名单:只有黑名单中的MAC地址不允许接入;只有白名单中的MAC地址允许接入;黑名单和白名单中的MAC地址均由网络层管理人员录入。
3.如权利要求1所述的一种WiFi安全认证方法,其特征在于:在执行步骤4时,在AP建立STA的MAC地址、SSID名称和密码的映射表,该映射表由网络层管理人员编写并录入AP;每一个STA的MAC地址对应一个唯一的SSID名称和一个唯一的密码。
4.如权利要求1所述的一种WiFi安全认证方法,其特征在于:在执行步骤4时,在AP通过挑战/应答技术,对STA的MAC地址生成唯一的SSID名称和唯一的密码。
5.如权利要求1所述的一种WiFi安全认证方法,其特征在于:在执行步骤4时,在AP通过种子密钥更新技术,对STA的MAC地址生成唯一的SSID名称和唯一的密码。
6.如权利要求1所述的一种WiFi安全认证方法,其特征在于:在执行步骤5时,在AP发送给STA的探测响应帧中设置或取消SSID选项:当设置SSID选项时,其SSID名称为与STA的MAC地址对应的唯一的SSID名称,此时STA可以发现该SSID名称的网络,并且STA在输入密码后,AP对STA进行接入认证;当取消SSID选项时,此时STA无法发现SSID名称,需要在STA中输入SSID和密码后,AP对STA进行接入认证。
CN201711224384.5A 2017-11-29 2017-11-29 一种WiFi安全认证方法 Active CN107948974B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711224384.5A CN107948974B (zh) 2017-11-29 2017-11-29 一种WiFi安全认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711224384.5A CN107948974B (zh) 2017-11-29 2017-11-29 一种WiFi安全认证方法

Publications (2)

Publication Number Publication Date
CN107948974A true CN107948974A (zh) 2018-04-20
CN107948974B CN107948974B (zh) 2021-06-25

Family

ID=61946647

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711224384.5A Active CN107948974B (zh) 2017-11-29 2017-11-29 一种WiFi安全认证方法

Country Status (1)

Country Link
CN (1) CN107948974B (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108738106A (zh) * 2018-05-22 2018-11-02 北京小米移动软件有限公司 网络控制方法、网络控制设备、网络控制器及存储介质
CN108924907A (zh) * 2018-06-22 2018-11-30 四川斐讯信息技术有限公司 一种无线网络的快速接入方法、系统及供网设备
CN108924827A (zh) * 2018-06-22 2018-11-30 四川斐讯信息技术有限公司 一种无线网络的快速接入方法及系统
CN108966219A (zh) * 2018-07-13 2018-12-07 深圳市昊源科技有限公司 一种wifi连接方法、装置及电子设备
CN109922491A (zh) * 2019-02-19 2019-06-21 杭州敦崇科技股份有限公司 一种基于无线probe respons报文实现wifi设备的网络配置方法
CN110392412A (zh) * 2019-07-23 2019-10-29 歌尔科技有限公司 物联网设备配网方法、装置、设备及介质
CN111132137A (zh) * 2019-09-16 2020-05-08 华为技术有限公司 一种Wi-Fi连接方法及设备
CN111954218A (zh) * 2019-05-17 2020-11-17 中兴通讯股份有限公司 一种wifi热点的共享方法及装置
CN112616146A (zh) * 2020-12-04 2021-04-06 深圳鲲鹏无限科技有限公司 终端和无线接入点之间建立WiFi连接的方法及无线接入点
CN113347580A (zh) * 2021-06-07 2021-09-03 美的集团股份有限公司 智能设备配网方法、装置、电子设备及存储介质
US11129022B2 (en) 2018-11-19 2021-09-21 Cisco Technology, Inc. Wireless LAN deployment based on mapped password SAE authentication
CN114390607A (zh) * 2020-10-22 2022-04-22 北京小米移动软件有限公司 一种接入点切换方法、装置及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101146207A (zh) * 2006-09-13 2008-03-19 联想(北京)有限公司 无线显示网络的组建方法及网络
CN102231887A (zh) * 2011-06-21 2011-11-02 深圳市融创天下科技股份有限公司 一种查找隐藏ssid的ap的方法、系统和终端设备
CN103716795A (zh) * 2012-10-09 2014-04-09 中兴通讯股份有限公司 一种无线网络安全接入方法、装置和系统
CN104396312A (zh) * 2012-05-08 2015-03-04 韩国电子通信研究院 无线局域网系统中的扫描方法以及用于其的支持装置
CN105188058A (zh) * 2015-09-25 2015-12-23 上海矽昌通信技术有限公司 一种wifi扫描阶段进行身份识别的认证方法
CN105208631A (zh) * 2015-09-25 2015-12-30 小米科技有限责任公司 网络连接方法和装置
CN106304409A (zh) * 2016-08-31 2017-01-04 江苏福云星信息技术有限公司 一种快速自动接入wifi无线网络的连接方法及应用系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101146207A (zh) * 2006-09-13 2008-03-19 联想(北京)有限公司 无线显示网络的组建方法及网络
CN102231887A (zh) * 2011-06-21 2011-11-02 深圳市融创天下科技股份有限公司 一种查找隐藏ssid的ap的方法、系统和终端设备
CN104396312A (zh) * 2012-05-08 2015-03-04 韩国电子通信研究院 无线局域网系统中的扫描方法以及用于其的支持装置
CN103716795A (zh) * 2012-10-09 2014-04-09 中兴通讯股份有限公司 一种无线网络安全接入方法、装置和系统
CN105188058A (zh) * 2015-09-25 2015-12-23 上海矽昌通信技术有限公司 一种wifi扫描阶段进行身份识别的认证方法
CN105208631A (zh) * 2015-09-25 2015-12-30 小米科技有限责任公司 网络连接方法和装置
CN106304409A (zh) * 2016-08-31 2017-01-04 江苏福云星信息技术有限公司 一种快速自动接入wifi无线网络的连接方法及应用系统

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108738106A (zh) * 2018-05-22 2018-11-02 北京小米移动软件有限公司 网络控制方法、网络控制设备、网络控制器及存储介质
CN108924907A (zh) * 2018-06-22 2018-11-30 四川斐讯信息技术有限公司 一种无线网络的快速接入方法、系统及供网设备
CN108924827A (zh) * 2018-06-22 2018-11-30 四川斐讯信息技术有限公司 一种无线网络的快速接入方法及系统
CN108966219A (zh) * 2018-07-13 2018-12-07 深圳市昊源科技有限公司 一种wifi连接方法、装置及电子设备
US11129022B2 (en) 2018-11-19 2021-09-21 Cisco Technology, Inc. Wireless LAN deployment based on mapped password SAE authentication
CN109922491A (zh) * 2019-02-19 2019-06-21 杭州敦崇科技股份有限公司 一种基于无线probe respons报文实现wifi设备的网络配置方法
CN111954218A (zh) * 2019-05-17 2020-11-17 中兴通讯股份有限公司 一种wifi热点的共享方法及装置
WO2020233204A1 (zh) * 2019-05-17 2020-11-26 中兴通讯股份有限公司 一种wifi热点的共享方法及装置
CN110392412A (zh) * 2019-07-23 2019-10-29 歌尔科技有限公司 物联网设备配网方法、装置、设备及介质
CN110392412B (zh) * 2019-07-23 2022-05-13 歌尔科技有限公司 物联网设备配网方法、装置、设备及介质
CN111132137A (zh) * 2019-09-16 2020-05-08 华为技术有限公司 一种Wi-Fi连接方法及设备
WO2021052178A1 (zh) * 2019-09-16 2021-03-25 华为技术有限公司 一种Wi-Fi连接方法及设备
CN114390607A (zh) * 2020-10-22 2022-04-22 北京小米移动软件有限公司 一种接入点切换方法、装置及存储介质
CN112616146A (zh) * 2020-12-04 2021-04-06 深圳鲲鹏无限科技有限公司 终端和无线接入点之间建立WiFi连接的方法及无线接入点
CN113347580A (zh) * 2021-06-07 2021-09-03 美的集团股份有限公司 智能设备配网方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN107948974B (zh) 2021-06-25

Similar Documents

Publication Publication Date Title
CN107948974A (zh) 一种WiFi安全认证方法
US10932132B1 (en) Efficient authentication and secure communications in private communication systems having non-3GPP and 3GPP access
CN103428808B (zh) 基于出现主机装置来控制客机装置网络接入的方法和装置
EP2416617B1 (en) Method and apparatus for connecting wireless network in a digital device
US7986940B2 (en) Automatic wireless network linking method with security configuration and device thereof
US10477397B2 (en) Method and apparatus for passpoint EAP session tracking
EP1589703B1 (en) System and method for accessing a wireless network
CN106851632A (zh) 一种智能设备接入无线局域网的方法及装置
WO2017219673A1 (zh) VoWiFi网络接入方法和系统、终端
KR100749720B1 (ko) 다중 인증 정책을 지원하는 접속노드 장치 및 방법
CN101926151A (zh) 建立安全关联的方法和通信网络系统
EP3547759B1 (en) Method, access point and wireless local area network system for establishing a wireless local area network connection between an access point and a station
CN105530589A (zh) 一种蓝牙信标装置、无线局域网终端认证接入系统和方法
US20220322091A1 (en) Wireless network provisioning using a pre-shared key
CN105451230A (zh) 物联网设备的配置方法和系统
CN108990048A (zh) 确定终端设备的标识的方法和装置
CN103297968A (zh) 一种无线终端认证的方法、设备及系统
CN105188058A (zh) 一种wifi扫描阶段进行身份识别的认证方法
CN107205208A (zh) 鉴权的方法、终端和服务器
CN102938886A (zh) 一种防止无线网络被探测到的方法
US20090037979A1 (en) Method and System for Recovering Authentication in a Network
JP5647964B2 (ja) 親の無線端末に従属する子の無線端末のアクセスを規制する無線ルータ、プログラム及びアクセス方法
CN102685742B (zh) 一种wlan接入认证方法和装置
CN106330654B (zh) 一种基于wpa2-psk的虚拟局域网之间的无线数据传输方法
CN103200004B (zh) 发送消息的方法、建立安全连接的方法、接入点和工作站

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant