CN110741690A - 确保低功率传输的通信装置和方法 - Google Patents

确保低功率传输的通信装置和方法 Download PDF

Info

Publication number
CN110741690A
CN110741690A CN201880037325.3A CN201880037325A CN110741690A CN 110741690 A CN110741690 A CN 110741690A CN 201880037325 A CN201880037325 A CN 201880037325A CN 110741690 A CN110741690 A CN 110741690A
Authority
CN
China
Prior art keywords
wur
mic
secure
frame
tsf
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201880037325.3A
Other languages
English (en)
Inventor
R.奇特拉卡尔
黄磊
浦部嘉夫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Intellectual Property Corp of America
Original Assignee
Panasonic Intellectual Property Corp of America
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Panasonic Intellectual Property Corp of America filed Critical Panasonic Intellectual Property Corp of America
Priority claimed from PCT/JP2018/016081 external-priority patent/WO2018230147A1/en
Publication of CN110741690A publication Critical patent/CN110741690A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W52/00Power management, e.g. TPC [Transmission Power Control], power saving or power classes
    • H04W52/02Power saving arrangements
    • H04W52/0209Power saving arrangements in terminal devices
    • H04W52/0212Power saving arrangements in terminal devices managed by the network, e.g. network or access point is master and terminal is slave
    • H04W52/0219Power saving arrangements in terminal devices managed by the network, e.g. network or access point is master and terminal is slave where the power saving management affects multiple terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/037Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • H04L9/0833Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/106Packet or message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W52/00Power management, e.g. TPC [Transmission Power Control], power saving or power classes
    • H04W52/02Power saving arrangements
    • H04W52/0209Power saving arrangements in terminal devices
    • H04W52/0212Power saving arrangements in terminal devices managed by the network, e.g. network or access point is master and terminal is slave
    • H04W52/0216Power saving arrangements in terminal devices managed by the network, e.g. network or access point is master and terminal is slave using a pre-established activity schedule, e.g. traffic indication frame
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W52/00Power management, e.g. TPC [Transmission Power Control], power saving or power classes
    • H04W52/02Power saving arrangements
    • H04W52/0209Power saving arrangements in terminal devices
    • H04W52/0225Power saving arrangements in terminal devices using monitoring of external events, e.g. the presence of a signal
    • H04W52/0229Power saving arrangements in terminal devices using monitoring of external events, e.g. the presence of a signal where the received signal is a wanted signal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W52/00Power management, e.g. TPC [Transmission Power Control], power saving or power classes
    • H04W52/02Power saving arrangements
    • H04W52/0209Power saving arrangements in terminal devices
    • H04W52/0225Power saving arrangements in terminal devices using monitoring of external events, e.g. the presence of a signal
    • H04W52/0235Power saving arrangements in terminal devices using monitoring of external events, e.g. the presence of a signal where the received signal is a power saving command
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices
    • H04W88/06Terminal devices adapted for operation in multiple networks or having at least two operational modes, e.g. multi-mode terminals
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本公开提供了一种通信装置,包括:密码电路,其使用共享的密码密钥和密码盐来生成在唤醒无线电(Wake Up Radio,WUR)帧的地址字段上计算的密码编码的消息完整性码(MIC);以及发送信号生成单元,其通过用MIC替换WUR帧的地址字段,来生成安全WUR信号;以及发送单元,其发送安全WUR信号。

Description

确保低功率传输的通信装置和方法
技术领域
本公开总体上涉及通信装置和通信方法。
背景技术
IEEE(电气和电子工程师协会)802.11ba任务组目前正在标准化与唤醒无线电(wake-up radio,WUR)装置的操作有关的无线通信技术。WUR装置是主连接无线电(primaryconnectivity radio,PCR)装置的伴随无线电装置,并且可以在与PCR相同的频带中操作或者也可以在不同的频带中操作。PCR可以是任何现有的主流IEEE 802.11修正案(802.11a,802.11g,802.11n或802.11ac),或者甚至可以是其他可适用的未来修正案(例如802.11ax)。WUR装置的目的是在接收到有效的唤醒分组(也称为WUR PHY协议数据单元(PPDU))时触发PCR装置脱离睡眠的过渡,而PCR用作主无线通信无线电。PCR装置仅在主动通信期间开启,而在空闲监听期间,PCR装置关闭,且只有WUR装置正在运行。期望WUR装置的主动接收单元功耗小于1毫瓦,这与PCR装置的主动接收单元功耗相比要小得多。具有WUR装置的设备可以被称为WUR设备,并且WUR模式可以指的是其中仅WUR处于操作中而PCR被关闭的操作模式,而PCR模式可以指的是在开启PCR装置的情况下的操作。
IEEE 802.11ba修正案是针对通信设备通常由电池供电且非常需要在保持合理低延迟时延长电池寿命的应用和物联网(IOT)用例。
引用列表
非专利文献(NPL)
[NPL 1]IEEE Std 802.11-2016
[NPL 2]IEEE 802.11-17/0575r2,Specification Framework for TGba,2017年7月
[NPL 3]IEEE 802.11-16/0722r1,"Proposal for Wake-Up Receiver(WUR)StudyGroup"
[NPL 4]IEEE 802.11-17/0660r0,"WUR Security Proposal"
[NPL 5]Ching-Tsung Hsueh等人的"A Secure Scheme Against PowerExhausting Attacks in Hierarchical Wireless Sensor Networks"
专利文献(PL)
[PL 1]US2017/0099662Al-Pascal Thubert等人的"Dynamically hashed MACaddress for transmission in a network"
发明内容
由于可以预期WUR设备的大部分节电是设备关闭主PCR装置并长时间处于WUR模式的结果,因此不必要地切换到PCR模式对设备的电池寿命有害。由于在WUR模式下可用于通信的数据速率较低,因此与PCR信号相比,WUR信号预期为更简单且更短。结果,WUR信号非常容易被别有用心的恶意设备捕获和再现。这使WUR设备特别容易受到重放攻击,从而攻击者会捕获中央控制单元用来唤醒WUR设备的真正WUR信号,并在将来使用它们虚假地唤醒WUR设备,以引起电池消耗。这样的攻击也可以称为耗电攻击或拒绝睡眠攻击。
本公开的一个非限制性和示例性实施例提供了用于发送和接收安全WUR信号并防止对WUR设备进行上述恶意攻击的装置。
在一个总体方面,这里公开的技术的特征在于:一种通信装置,包括:密码电路,其使用共享的密码密钥和密码盐来生成在唤醒无线电(WUR)帧的地址字段上计算的密码编码的消息完整性码(Message Integrity Code,MIC);发送信号生成单元,其通过用MIC替换WUR帧的地址字段,来生成安全WUR信号;以及发送单元,其发送安全WUR信号。
应当注意,一般或特定实施例可以被实现为系统、方法、集成电路、计算机程序、存储介质、或其任意选择性的组合。
本公开中描述的通信装置和通信方法提供了用于发送和接收安全WUR信号并防止由于对WUR设备的恶意攻击而引起的虚假唤醒的装置。
根据说明书和附图,所公开的实施例的其他益处和优点将变得显而易见。益处和/或优点可以通过说明书和附图的各种实施例和特征来单独获得,而不需要为了获得一个或多个这样的益处和/或优点提供全部实施例和特征。
附图说明
图1显示了示例异构802.11无线网络,其具有真正的WUR能力的设备和恶意的WUR能力的设备的混合。
图2显示了802.11ba任务组中考虑的WUR PPDU的格式。
图3描绘了帧传输序列,该序列图示了恶意攻击的示例。
图4示出了根据第一实施例的用于协商/发起WUR模式的帧传输序列。
图5示出了根据第一实施例的用于WUR模式协商/发起的WUR动作帧的格式。
图6描述了用于获得要在安全传输中使用的密钥的4次握手。
图7是根据第一实施例的对WUR安全元素中的密码套件字段进行编码的表。
图8示出了根据第一实施例的针对安全WUR帧提出的帧格式。
图9A示出了根据第一实施例的针对安全WUR帧提出的替代帧格式。
图9B示出了根据第一实施例的用于通知密码盐值的WUR动作帧的格式。
图10A示出了根据第二实施例的针对安全WUR帧提出的帧格式。
图10B示出了根据第二实施例的用于通知MIC的WUR动作帧的格式。
图11A描绘了根据第三实施例的用于安全WUR传输中的第一帧传输序列。
图11B示出了根据第三实施例的用于安全WUR传输中的第二帧传输序列。
图12示出了根据第四实施例的用于安全WUR传输中的帧传输序列。
图13示出了根据第五实施例的用于通知密码盐范围的WUR动作帧的格式。
图14是根据第五实施例的示例MIC值的表。
图15示出了根据第五实施例的针对安全WUR帧提出的帧格式。
图16示出了根据第五实施例的针对安全多播WUR帧提出的帧格式。
图17示出了根据第六实施例的定时同步功能(TSF)字段的格式。
图18示出了根据第六实施例的针对安全WUR帧提出的帧格式。
图19是当P-TSF被用于时间同步时可以发生的示例时钟漂移问题的表。
图20示出了根据第六实施例的创建用于输入到WUR认证模块的TSF字段的中间过程。
图21示出了根据第六实施例的在发送单元侧创建安全WUR帧的示例过程。
图22示出了根据第六实施例的在接收单元侧验证安全WUR帧的示例过程。
图23示出了根据第六实施例的针对安全多播WUR帧提出的帧格式。
图24示出了根据第六实施例的针对安全多播WUR帧提出的替代帧格式。
图25示出了根据第六实施例的针对不安全WUR帧提出的帧格式。
图26示出了根据第七实施例的分组编号(PN)字段的格式。
图27示出了根据第七实施例的针对安全WUR帧提出的帧格式。
图28示出了根据第七实施例的针对更新PN字段提出的帧格式。
图29示出了根据第八实施例的针对安全WUR帧提出的帧格式。
图30是实现所公开的传输方案的示例AP的简化框图。
图31是实现所公开的传输方案的示例AP的详细框图。
图32是实现所公开的传输方案的示例WUR STA的简化框图。
图33是实现所公开的传输方案的示例WUR STA的详细框图。
具体实施方式
借助于以下附图和实施例可以更好地理解本公开。这里描述的实施例本质上仅是示例性的,并且用于描述本公开的一些可能的应用和用途,并且相对于在本文未明确描述的替代实施例,不应将其视为对本公开的限制。
图1示出了可以在其中应用本公开的无线通信网络100的示例。无线通信可以基于流行的无线标准,例如IEEE 802.11。无线通信网络100可以包括接入点(AP)110和与AP 110相关联的三个站(STA)120、130和140。AP110配备有主连接无线电(PCR)装置(以下简称为“PCR”)112,该装置能够发送和接收802.11波形(例如,正交频分复用(OFDM))中的无线信号,以及能够发送唤醒无线电(WUR)波形(例如开关键控(OOK))中的无线信号。STA 120、130和140是WUR能力的STA,并且分别配备有PCR 122、132和142以及唤醒无线电接收单元(WURx)装置(以下简称为“WURx”)124、134和144。STA 130和140能够发送和接收802.11信号,并且还能够接收WUR信号。PCR 132和142可以仅在主动通信(PCR模式)期间被开启,而在空闲监听期间,PCR可以被关闭并且只有WURx 134和144可以运行(WUR模式)。然而,STA 120可以是定制设备,其具有WUR能力的STA的所有功能,并且此外STA 120的PCR 122还具有发送唤醒无线电(WUR)波形((OOK)中的无线信号的能力。或者STA 120可以简单地是既具有WUR AP功能又具有WUR STA功能的设备。当AP 110需要与以WUR模式中操作的STA进行通信时,它可以首先发送唤醒信号以通过开启对应的PCR并关闭WURx来指示STA过渡为PCR模式。随后,AP和STA可以在PCR上执行通信。一旦通信结束,STA可以通过关闭PCR并开启WURx来切换回到WUR模式。
图2显示了IEEE 802.11ba任务组中正考虑的唤醒信号传输方案。唤醒信号可以被表示为WUR PHY协议数据单元(PPDU)200。WUR PPDU 200由两个不同的部分构成。第一部分由20MHz遗留(legacy)(也称为非高吞吐量(HT))802.11前同步码210和一个称为WUR标记的额外OFDM符号218构成,它们在整个20MHz信道上以802.11OFDM波形发送。第二部分是唤醒分组(WUP)净荷220,其在20MHz信道内的更窄的子信道(例如4MHz子信道)中以WUR OOK波形发送。尽管在图2中仅显示了单个WUP净荷220,但还可以在20MHz信道内的不同、不重叠的子信道上发送多于一个的WUP净荷,例如三个WUP净荷。
遗留802.11前同步码210提供与不了解WUR信号的遗留802.11STA的共存。前同步码210还包括非HT短训练字段(L-STF)212、非HT长训练字段(L-LTF)214和非HT信号字段(L-SIG)216。L-SIG 216携带关于WUP净荷220的长度的信息,从而允许遗留802.11设备将它们的传输推迟达正确的持续时间。在L-SIG 216之后立即发送以二进制相移键控(BPSK)调制的持续时间为4微秒的WUR标记218,以防止802.11n设备错误地将WUR PPDU 200解码为802.11n分组。
WUP净荷220携带实际的唤醒信号,并且包括唤醒前同步码222和WUR帧230。唤醒前同步码222用于自动增益控制(AGC)、定时同步、分组检测等,而WUR帧230携带控制信息。WUR帧230也可以被称为WUR MAC协议数据单元(MPDU),并且可以进一步由各种子字段构成,例如由MAC报头240、帧校验序列(FCS)252以及可选的帧主体250构成。MAC报头240可以进一步包括:指定帧类型、帧长度等的帧控制字段242,可以携带发送单元地址、接收单元地址中的一个或两者的地址字段242。取决于帧类型,可以在TD控制字段246中携带其他控制信息。例如,在WUR信标帧中,TD控制字段246可以携带时间戳字段,而在单播WUR帧中,TD控制字段246可以携带分组编号等。
图3描绘了帧传输序列300,其示出了由图1中的无线网络100中的攻击者发起的示例重放攻击。攻击者可以是图1中的STA 120,而AP和STA可以分别是图1中的AP 110和STA130。STA 130可能已经与AP 110进行了WUR模式协商,并且可能在STA 130的PCR 132关闭时只有STA 130的WURx 134的情况下进行操作。另一方面,攻击者STA 120让它的WURx 124和PCR 122均被开启,并且可能正在监视AP 110和STA 130之间的通信量。当AP 110从高层协议获取目的地为STA 130的数据时,它将数据帧保存在缓冲单元中并发送WUR PPDU 310以唤醒STA 130。在接收到WUR PPDU 310时,STA 130验证了PPDU是向它寻址,并且继续开启它的PCR 132且向AP 110发送PS轮询帧312。同时,攻击者120的WURx 124也接收WUR PPDU310并将其保存在存储单元中以备将来使用。AP 110通过将缓冲的数据帧314发送到STA 130来响应PS轮询帧312。STA 130通过向AP 110发送确认(ACK)帧316来确认数据帧314的接收,并且STA 130可以通过关闭其PCR无线电132而继续进行到WUR模式。在稍后的时间点,攻击者STA 120可以使用捕获的WUR PPDU 310,以通过向STA 130重发WUR PPDU 310来向STA 130发起重放攻击,从而使其过渡到PCR模式。由于WUR PPDU 320是AP 110过去发送的有效WURPPDU的重放,因此它对STA 130而言似乎是有效的WUR PPDU,并且它可以继续发送另一个PS轮询帧322且可以等待AP 110向其发送数据帧。最终,当STA 130未从AP接收任何帧时,它可能会在PCR模式超时并返回到WUR模式,但是不必要地转换为PCR模式已经失去了一些电力。如果没有实施减轻这种攻击的措施,则攻击者STA 120可以重复重放攻击,直到STA 130电池耗尽为止。
在后面的部分中详细描述了几个示例性实施例以详细描述本公开。在以下部分中详细描述了根据本公开的用于减轻恶意的虚假唤醒攻击的各种实施例。
<第一实施例>
图4描绘了由WUR STA用来与它的AP协商在WUR模式期间使用的参数的帧交换序列400。在WUR STA第一次进入WUR模式之前,需要完成帧交换400。这随后还可以用于更改与WUR模式有关的参数,而且用于进入或退出WUR模式。图5中的WUR动作帧500可以用于WUR模式协商。WUR STA通过发送WUR模式请求帧410来发起WUR模式协商,WUR模式请求帧410可以是WUR动作帧500的变体,其中WUR模式元素510中的WUR模式请求/响应字段512被设置为WUR模式请求。或者,也可以在WUR动作字段502内携带WUR模式请求指示。在任何一种情况下,WUR模式请求帧是指携带WUR模式请求的指示的WUR动作帧。尽管图5中未显示,但WUR模式元素也可以携带其他与WUR模式操作相关的参数,诸如占空比参数等。根据第一实施例,WUR模式元素还包含安全字段514,该安全字段可以由WUR STA设置为1,以请求AP为WUR PPDU的将来传输启用安全传输模式。WUR STA可以从一开始就请求安全WUR传输,或者仅在WUR STA检测到它受到攻击时才请求安全WUR传输。尽管WUR STA可能无法仅从一两次虚假唤醒中检测到攻击,但是如果STA一直被唤醒而没有从AP接收到任何后续下行链路帧达到超过某个阈值,例如5次,则STA可以认为自己受到攻击,并请求启用安全性。在接收到WUR模式请求帧410时,AP以WUR模式响应帧420进行响应,这是图5中的WUR动作帧500的另一变体,其中WUR模式元素510中的WUR模式请求/响应字段512被设置为WUR模式响应。或者,也可以在WUR动作字段502内携带WUR模式响应指示。在任何一种情况下,WUR模式响应帧是指携带WUR模式响应的指示的WUR动作帧。除了WUR STA的WUR模式操作所需的参数之外,如果WUR STA已请求为WUR传输启用安全性,则AP还包括在WUR模式响应帧420中图5中的WUR安全元素520,该WUR模式响应帧420携带安全WUR通信所需的参数。一旦已经通知了安全参数,则AP将在需要唤醒WUR STA时使用安全WUR PPDU 430。
图5中的WUR安全元素520携带WUR安全参数530,该WUR安全参数530包含关于将由WUR STA用来接收安全WUR PPDU的密钥的信息。由于WUR STA也是IEEE 802.11设备,因此STA尽可能重用现有的802.11安全框架是有意义的。稳健的安全网络关联(RSNA)是IEEE802.11设备使用的默认安全协议。尽管在RSNA中有几种安全算法(诸如带有密码块链接消息认证码协议(CCMP)的计数单元模式、Galois/计数单元模式(GCM)协议(GCMP)、广播/多播完整性协议(BIP)等),以及几种哈希算法,但是这些算法使用的密钥可大致分为成对密钥或组密钥。成对密钥用于一对设备之间的单播通信,而组密钥用于广播或多播通信。成对密码套件字段540指示要用于单播WUR PPDU的密码套件,并且由组织唯一标识符(OUI)字段542和套件类型字段544进行标识。如果在AP和WUR STA之间已经协商了多于一个成对密钥,则成对密钥ID字段545指示用于WUR PPDU的成对密钥的标识符。组密钥计数548指示包括在元素中的组密钥的数目。如果将相同的组密钥用于所有WUR广播和多播PPDU,则仅需要一个组密钥,但是,如果AP决定对广播和多播WUR PPDU使用不同的组密钥,则可以在元素中包括两个或更多个组密钥。组密钥数据字段550的长度是可变的,并且包括关于组密钥的信息。对于每个包括的组密钥,组密码套件字段550指示用于广播或多播WUR PPDU的密码套件,并由组织唯一标识符(OUI)字段552和套件类型字段554进行标识。组密钥信息字段560标识组密钥及其用途。如果已经在AP和WUR STA之间协商多于一个密钥,则密钥ID字段562指示要用于WUR PPDU的组密钥的标识符;GTK/IGTK字段564指示组密钥是组临时密钥(GTK)还是完整性组临时密钥(IGTK),并且广播/多播字段566指示是要使用组密钥还是广播或多播WURPPDU。组ID字段568可以用于指定与组密钥相关联的特定多播组,并且仅当将广播/多播字段566设置为多播时才设置该字段。密钥长度字段570指示包装密钥(Wrapped Key)字段580的长度,并且如果包装密钥字段580不包括在元素中,则密钥长度字段570可以将其设置为0。当密钥ID字段指示要用于WUR PPDU的组密钥与协商用于PCR中的组密钥相同时,则省略包装密钥字段580,否则包装密钥字段580包含将用于WUR PPDU的加密的GTK或IGTK密钥。
图6描绘了WUR模式协商过程600,其中AP和WUR STA协商排他地用于WUR PPDU的单独的密钥。即使有可能为WUR PPDU重用与用于PCR通信的密钥相同的密钥,但如果WUR STA有能力,则AP也可以与WUR STA发起单独的4次握手过程620,以获取排他地用于WUR PPDU的PTK和GTK/IGTK。由于PCR操作模式和WUR操作模式彼此非常不同,并且STA一次只能以一种模式操作,因此生成排他地用于WUR PPDU的单独的密钥可以是有益的,因为安全风险被隔离到每种操作模式且对于密钥重复的密码盐的风险被最小化。此外,重新协商用于PCR的组密钥不必影响用于WUR PPDU的组密钥。在WUR模式请求过程610中从STA接收到请求为WURPPDU启用安全性的WUR模式请求帧410时,AP可以选择发起4次握手620以导出用于对WURPPDU进行编码/解码的单独密钥。虚线框中所示的4次握手620与STA与AP关联以协商用于安全会话的成对瞬态密钥(PTK)和组密钥(GTK和IGTK)时在RSNA中使用的相同,除了密钥是排他地用于WUR PPDU的,因此可以将密钥称为W-PTK,W-GTK和W-IGTK,以将它们与PCR通信期间使用的密钥区分开。在WUR模式响应过程630中,AP通过发送携带WUR STA进入WUR模式所需的其余参数的WUR模式响应帧420来结束WUR模式协商。在这种情况下,WUR模式响应帧420不包括图5所示的包装密钥字段580。然而,AP可以选择在将来的时间向WUR STA发送图5中的包括包装密钥字段580的主动WUR模式响应帧500,以在WUR STA处于WUR模式时组密钥已经可以改变的情况下更新组密钥。
图7是在WUR安全性元素中编码使用的OUI和套件类型并且用于标识用于安全WURPPDU的安全性算法的表700。AP可以基于诸如STA的能力的因素选择适当的算法来使用。例如,对于资源非常有限的WUR STA,AP可以选择简单的哈希函数,诸如SHA1-128或SHA-256,而对于具有更高处理能力的WUR STA,AP可以选择CCMP-128密码套件。如果AP指示成对密码套件的“使用组密码套件”,则PTK不用于WUR PPDU,而仅使用组密钥。尽管建议对单播WURPPDU使用成对密码套件,但在某些情况下,AP也可以决定对所有WUR PPDU使用组密码套件。
图8示出了携带密码编码的MIC字段816的安全WUR帧800,该MIC字段816帮助预期的接收单元WUR STA分类地认证该帧的发送单元。为了将安全WUR帧与不安全WUR帧进行区分,AP将帧控制字段812中的安全比特814设置为1。安全比特814向接收WUR STA警告在WUR帧内出现MIC字段816。如前所述,由于用于传输WUR PPDU的信号相对简单,攻击者用通过强制STA唤醒而导致WUR STA浪费电池电力的恶意意图来重放较早的WUR PPDU甚至生成伪造的WUR帧,这并不是很困难。如果WUR帧包含某些字段,该些字段只能由信任的发送单元使用共享的密钥来生成并且可以由预期的WUR STA使用相同的密钥进行验证,则可能会挫败此类尝试。此类字段通常称为消息认证码(MAC)或消息完整性码(MIC)。AP可以使用在IEEE802.11设备中也常用的流行的密码哈希函数,诸如SHA-1-128,SHA-256,SHA-384或MD5等,以生成MIC字段816,或者AP也可以选择使用诸如密码块链接消息认证码(CBC-MAC)的块密码算法来生成MIC字段816,该算法继而可以基于诸如AES-128-CMAC或AES-256-CMAC的高级加密标准(AES)。AP对用于生成MIC字段816的密码算法的选择可以基于诸如STA的能力的因素,例如对于资源非常有限的WUR STA,AP可以选择诸如SHA1-128或SHA-256的简单哈希函数,而对于具有更高处理能力的WUR STA,AP可以选择基于AES的CCMP-128。使用MAC或MIC来提供安全性的关键假设是以下事实:不拥有密钥的攻击者无法生成相同的MIC,或者基于MIC反向工程密钥计算开销过大。但是,攻击者仍然有可能嗅探到真正的安全WUR PPDU,并在将来使用它来发起重放攻击。为了防止这种重放攻击,发送单元必须确保每个MIC计算对于特定密钥的每个安全WUR PPDU使用不同的唯一的输入(或随机数)。这种唯一的输入通常称为“盐(salt)”或“nonce”。
在IEEE 802.11ba任务组中正考虑几种类型的WUR帧,并且即使帧的格式可能相似,如图2中的通用WUR帧230所示,帧字段的内容也可能取决于帧类型而会略有不同。寻址到单个WUR STA的WUR帧可以称为单播WUR帧,寻址到一组WUR STA的WUR帧可以称为多播WUR帧,而寻址到与AP相关联的所有WUR STA的WUR帧可以被称为广播WUR帧。单播WUR帧可以包含地址字段244内的接收单元地址(RA)和发送单元地址(TA),并且TD控制字段246可以包含时间戳字段或分组编号,而可以缺少帧主体250字段。类似地,纯粹用于时间同步(即,不用于唤醒WUR STA)的广播WUR帧(诸如WUR信标)可以仅包含地址字段244内的发送单元地址(TA),而TD控制字段246可以包含用于时间同步的时间戳字段,并且可以缺少帧主体250。另一方面,多播WUR帧可以包含地址字段244中的发送单元地址,TD控制字段中的时间戳或分组编号,而帧主体字段250可以包含由多播帧唤醒的目标的WUR STA的列表。
再次参考图8,如果WUR帧包含对于每个WUR帧不同的唯一编号,例如,部分-TSF(P-TSF)字段818,则这可以用作密码功能的盐。P-TSF字段可以代表由AP维护的时间同步功能(Time Synchronization Function,TSF)的一些选定比特。如果WUR帧是单播帧,则AP使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK)部分)、发送单元地址(TA)和接收单元地址(RA)、以及P-TSF字段,作为密码算法的输入以获得MIC。通常,标准密码函数的输出可能太长而无法直接在WUR PPDU中使用,并且可能需要被截断以适合WUR帧的有限大小。例如,如果AP使用SHA-256生成MIC,则AP处的密码过程可以总结为:
MIC=Truncate-L(SHA-256(TK||TA||RA||P-TSF))
TK=成对密钥PTK或W-PTK的临时密钥(TK)部分,并且其长度取决于在4次握手期间选择的密码套件,例如对于CCMP-128为128比特等。
TA=发送单元地址(AP的MAC地址=BSS的基本服务集标识符(BSSID))
RA=分配给目的地STA的接收单元地址或WUR ID(WID)(例如,接收方WUR STA的AID12)
Truncate-L=将SHA-256函数的输出(128比特)截断为L比特的函数。
L=地址字段244的比特数
x||y=x和y的级联
或者,如果AP使用AES-128-CMAC生成MIC,则将TK、TA、RA和P-TSF作为输入馈送入AES引擎,这将返回128比特的编号作为MIC,然后将MIC截断为L比特。
最后,AP用MIC字段816替换图2中的地址字段244,将安全比特814设置为1,并在整个WUR帧800上计算FCS 830,并发送携带WUR帧800的安全WUR PPDU。
至于接收WUR帧800的接收WUR STA,它首先通过检查FCS字段830来验证该帧是无错误的。安全比特814向STA警告WUR帧800是安全帧,并且其地址字段被MIC字段816替换,而帧类型字段813指示该帧是单播WUR帧。STA使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK')部分)、作为发送单元地址(TA')的其BSS的BSSID、和作为接收单元地址(RA')的分配给STA的WUR ID(WID)(例如,STA的AID12)、以及作为对密码算法的输入的P-TSF字段818以获得MIC。例如,如果AP已在WUR模式响应帧中指示SHA-256用作用于成对通信的密码套件,则STA处的密码过程可总结为:
MIC'=Truncate-L(SHA-256(TK'||TA'||RA'||P-TSF))
由于TA和RA的两者用作MIC计算的输入,因此,如果计算出的MIC'与MIC字段816匹配,则WUR STA隐式地将自身识别为WUR帧的接收单元,并得出该帧为由其AP发送的可信的帧的结论。为了进一步保护其自身免受重放攻击,WUR STA可以基于P-TSF字段执行附加的检查,例如,STA可以检查P-TSF值大于过去接收到的WUR帧的值,并且检查在接收到的WUR帧中的P-TSF值和本地保持的P-TSF之间的差在与其本地P-TSF值相距某个可接受的值之内,例如小于最大预期时钟漂移。如果P-TSF检查失败,则WUR STA丢弃该帧,否则STA继续基于WUR帧的内容采取预期的动作,例如,如果WUR帧800是单播WUR帧,则唤醒其PCR。为了防止分配给P-TSF字段的比特数太少并且P-TSF值在达到最大值后可能翻转并导致真正的WUR帧被错误地分类为重放WUR帧的情况,AP必须确保每次P-TSF值翻转时都更改密钥。对于第三方WUR STA,如果对密码函数的任何输入(例如,密钥或RA)不同,则MIC'计算将不与WUR帧中携带的MIC字段匹配,并且WUR STA可以安全地丢弃这样的帧。
上面的示例假定WUR帧的地址字段244中同时出现TA和RA。但是,如果要确保的WUR帧仅携带TA,例如WUR信标帧,则使用组密钥GTK或W-GTK的临时密钥(TK)部分、作为发送单元地址(TA)的其BSS的BSSID以及P-TSF字段,作为密码算法的输入来计算MIC。
MIC=Truncate-L(SHA-256(TK||TA||P-TSF))
具有相同组密钥的任何WUR STA都将能够验证MIC,并将能够正确地接收广播的WUR信标,并基于接收到的帧的P-TSF字段同步其本地P-TSF。
参照图9A,示出了WUR帧900,该WUR帧900不携带可以用作密码计算的盐的唯一编号。即使这样的帧包括MIC字段,如果密码计算不包括对发送单元和接收方两者都知道的任何唯一盐值,则接收单元也仍然容易受到重放攻击。在没有盐值的情况下,则如果给定的WUR帧的内容保持不变,则密码计算将对于该帧输出相同的MIC。为了克服这种情况,在WUR模式协商期间,对于与AP协商安全WUR模式的每个WUR STA,AP可以提供基本随机数用作生成用于不携带可以用作密码计算的盐的唯一编号的WUR帧类型的密码盐的基数。图9B中的WUR动作帧950可以被AP用于该目的。在WUR动作帧的该变体中,可以在WUR动作字段内携带指示,该指示指示了动作帧是来自WUR STA的请求帧还是来自AP的响应帧。当WUR动作帧被用于携带密码盐时,将WUR动作字段设置为WUR模式响应。尽管未示出,但是也可以存在WUR安全性元素520。此外,AP还包括密码盐元素960,以提供用于密码盐的基数。由于可能有多于一个WUR帧类型可以需要单独的密码盐,因此AP可以在密码盐元素960内包括一个或多个密码盐参数字段962。每个密码盐参数字段962包括:帧类型字段964,其指定该密码盐要应用的WUR帧类型;以及密码盐基础字段966,其指定用作指示的WUR帧类型的盐的起始编号。WUR帧类型字段964的编码与图8中的帧类型字段813相同。对于需要这种密码盐的单播或多播WUR帧类型,AP会每WUR STA的每帧类型或已协商的安全WUR传输的每多播组的每帧类型维护一个唯一编号。已协商安全WUR传输的每个WUR STA还针对单播每帧类型维护一个唯一编号,以及针对其所属于的每个多播组每帧类型维护一个唯一编号。默认情况下,密码盐基可以在初始化期间设置为零,或者AP也可以选择不同的随机值作为起始编号。在安全WUR帧的每次成功发送之后,AP将与该WUR帧关联的密码盐的值增加一。类似地,成功接收到这样的安全WUR帧的WUR STA也将与该WUR帧关联的密码盐的值增加一。如果r_STA表示AP为WURSTA的特定帧类型所维护的密码盐的当前值,则AP使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK)部分)、BSSID和接收单元地址(RA)、以及r_STA,作为密码算法的输入以获得MIC。例如,如果AP使用SHA-384生成MIC,则AP处的密码过程可以总结为:
MIC=Truncate-L(SHA-384(TK||BSSID||RA||r_STA))
L=地址字段244的比特数减去RA字段914的比特数
AP用MIC字段916替换图2中地址字段244的TA部分,将帧控制912中的安全比特设置为1,并在整个WUR帧900上计算FCS 930,并发送安全WUR帧900。
在接收WUR STA处,它首先将RA字段914与它自己的WUR ID进行比较,如果存在匹配,则它将继续比较MIC字段916。如果r_STA'表示STA为特定帧类型维护的密码盐的当前值,则它使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK')部分)、其BSS的BSSID、和作为接收单元地址(RA')的分配给STA的WUR ID(WID)、以及r_STA',作为密码算法的输入以获得MIC'。例如,如果AP在WUR模式响应帧中已指示SHA-384用作用于成对通信的密码套件,则STA处的密码过程可总结为:
MIC'=Truncate-L(SHA-384(TK'||BSSID'||RA'||r_STA'))
如果所计算的MIC'与MIC字段916匹配,则WUR STA隐式地将自身识别为WUR帧的接收单元,并且还得出该帧是由其AP发送的可信帧的结论。同时,STA将由STA针对特定帧类型维护的密码盐增加一,并且继续唤醒其PCR。在从WUR STA接收到响应帧时,AP还将AP针对WUR STA的特定帧类型维护的密码盐增加一。在这种情况下,由于每次成功进行WUR传输后,AT和STA都会始终使密码盐值增加,因此任何重放的WUR PPDU将无法通过MIC检查,因而使重放攻击受挫。
为了从AP和STA可能失去同步并且具有不同密码盐的值的情况下恢复过来,可以采用几种选项:
1.AP可以保存r_STA的过去的一个或多个值。如果STA没有使用r_STA的特定值唤醒WUR帧的重复传输,则AP可以重新使用过去的r_STA的保存的值来生成要在WUR帧中发送的MIC。
2.除了密码盐基,AP还向每个WUR STA提供另一个唯一的随机数e_STA,以用于紧急/备份。STA将e_STA保存到存储单元中。如果STA基于r_STA不响应携带MIC的重复的WUR帧,则AP使用e_STA作为密码盐来生成MIC。一经接收到WUR帧,STA将WUR帧中的MIC与使用r_STA和e_STA生成的MIC进行比较。如果任一个值匹配,则认为WUR帧是可信的。一旦已使用了特定的e_STA,就在AP和STA之间协商新的e_STA。
作为一个细微的变化,,MIC'值也可以由WUR STA在STA处于PCR模式时使用密码盐的最新值来预先计算,并保存到PCR和WUR均可访问的公用存储单元中。当STA接收到安全WUR帧时,它仅将接收到的帧中的MIC字段与存储单元中保存的MIC'进行比较,以确定接收到的WUR帧的可信性。当AP选择计算量更密集的密码套件时,此选项可能是更可取的,因为与WUR模式相比,WUR STA在PCR模式期间可能会访问功能更强大的CPU,从而导致节省一些电力。
如前所述,由于预期可用于WUR PPDU传输的数据速率相对较低,因此保持WUR帧的长度尽可能短是有益的。用MIC替换TA字段或同时替换TA和RA字段具有使安全WUR帧的长度增加最小化的附加优点。另外,由于用于密码计算的输入字段的长度不是大问题,因此,不是将诸如12比特的AID12的缩写的地址字段用于RA、或将12比特的BSS颜色(网络标识符)用作TA,而是48比特长的完整MAC地址可用作MIC计算的RA和TA。这进一步降低了例如由于相邻的OBSS使用相同的BSS颜色而导致MIC意外误报的机会。作为示例,假设图2中的地址字段244是16比特长,如果用图8所示的MIC字段816替换地址字段,则安全WUR帧的长度保持与不安全WUR帧相同。
<第二实施例>
参考图10A,提出了针对不携带可用作密码计算的盐的唯一编号的WUR帧的替代解决方案。在WUR模式协商期间,对于与AP协商安全WUR模式的每个WUR STA,对于需要这种密码盐的每个单播或多播WUR帧类型,AP都会每WUR STA的每帧类型或每多播组的每个帧类型维护一个唯一编号作为基数,以生成针对帧类型的密码盐。默认情况下,可以在初始化期间将基数设置为零,或者AP也可以选择其他随机值作为起始编号。使用基数的当前值作为密码盐,AP在STA进入WUR模式之前为每个WUR STA计算MIC,并使用PCR将MIC发送到WUR STA。如果r_STA表示AP为WUR STA的特定帧类型维护的基数的当前值,则AP使用其密钥,例如成对密钥PTK或W-PTK的临时密钥(TK)部分、BSSID和接收单元地址(RA)、以及r_STA,作为密码算法的输入以获得MIC。例如,如果AP使用HMAC-MD5生成MIC,则AP处的密码过程可以总结为:
MIC=HMAC-MD5(TK||BSSID||RA||r_STA)
AP可以使用将模式指示设置为WUR模式响应的图10B中的WUR动作帧1050来将MIC发送到WUR STA。AP可以在MIC元素1060内包括一个或多个MIC参数字段1062。每个MIC参数字段1062包括:帧类型字段1064,其指定该MIC将被应用到的帧类型;以及MIC字段1066,其携带将用于验证所指示的WUR帧类型的MIC。MIC字段1066的长度取决于用于计算MIC的密码套件。WUR帧类型字段1064的编码与图8中的帧类型字段813相同。已协商安全WUR传输的每个WUR STA针对单播每帧类型接收和保存一个唯一MIC,以及针对其所属的每个多播组每帧类型接收和保存一个唯一MIC。随后,当AP需要向处于WUR模式的WUR STA发送需要单独的密码盐的安全WUR帧时,它发送用r_STA 1014、针对WUR STA维护的基数的当前值替换图2中的地址字段244的WUR帧1000。这样,用于基数的比特数受分配给图2中的地址字段244的比特数的限制。
在接收WUR STA处,它使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK')部分)、其BSS的BSSID和作为接收单元地址(RA')的分配给STA的WUR ID(WID)(例如STA的AID12)、以及在WUR帧1000中接收的r_STA,作为密码算法的输入以获得MIC'。例如,如果AP在初始WUR模式协商期间已指示HMAC-MD5用作用于成对通信的密码套件,则STA处的密码过程可总结为:
MIC'=HMAC-MD5(TK'||BSSID'||RA'||r_STA))
如果计算出的MIC'与帧类型的保存的MIC匹配,则WUR STA隐式地将自身识别为WUR帧的接收单元,并得出该帧是其AP发送的可信帧的结论。在每次成功传输安全WUR帧后,AP会将与WUR帧关联的基数的值增加一,使用该基数重新计算MIC,并STA回到WUR模式之前在PCR会话期间将MIC提供给WUR STA。使用此方法的一个优点是不需要截断MIC,并且使用全长度的MIC来验证WUR帧的可信性,但是在每个PCR会话期间都存在MIC的额外传输。当不频繁发送WUR帧但期望更高级别的安全性时,此方法可以是适用的。
<第三实施例>
参考图11A,呈现了不携带可用作密码计算的盐的唯一编号的WUR帧的另一种替代解决方案。除了明确提供随机数以用作密码盐之外,WUR STA还可以从PCR会话期间交换的帧中隐式接收要用作密码盐的编号。对于单播WUR帧,WUR STA成功接收到的来自AP的最新单播数据帧或单播管理帧的MAC报头的序列控制字段中携带的序列编号可以用作密码盐。例如,如果SN表示最近发送的数据帧1110的序列编号的当前值,则AP使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK)部分)、BSSID和接收单元地址(RA)以及SN,作为密码算法的输入以获得MIC。例如,如果AP使用SHA-256生成MIC,则AP处的密码过程可以总结为:
MIC=Truncate-L(SHA-256(TK||BSSID||RA||SN))
L=地址字段244的比特数
AP用生成的MIC替换单播WUR PPDU 1120的地址字段,将安全比特设置为1,并在WUR PPDU内携带的整个WUR帧上计算FCS,并发送安全单播WUR PPDU 1120。
在接收WUR STA处,它使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK')部分)、其BSS的BSSID和作为接收单元地址(RA')的分配给STA的WUR ID(WID)(例如STA的AID12)、以及最近接收的数据帧1110的序列编号SN'作为密码算法的输入,以获得MIC'。例如,如果AP在初始WUR模式协商期间已指示SHA-256用作用于成对通信的密码套件,则STA处的密码过程可以总结为:
MIC'=Truncate-L(SHA-256(TK'||TA'||RA'||SN'))
如果计算出的MIC'与WUR PPDU 1120的MIC字段匹配,则WUR STA隐式地将自身识别为WUR帧的接收单元,并且还得出该帧是由其AP发送的可信帧,并继续唤醒其PCR。
对于多播WUR PPDU,由于需要多于一个的WUR STA才能对WUR PPDU进行认证,因此对于作为多播WUR PPDU的预期接收方的所有STA,隐式密码盐必须相同。最近的802.11信标帧中携带的时间戳字段可用作多播WUR PPDU的隐式密码盐。例如,如果TSF表示最近发送的信标帧1130的时间戳字段的当前值,则AP使用其为多播组协商的秘密组密钥(例如组密钥GTK、IGTK或W-GTK的临时密钥(TK)部分)、BSSID和接收方多播组的组ID(GID)、以及TSF,作为密码算法的输入以获得MIC。例如,如果AP使用AES-128-CMAC生成MIC,则AP处的密码过程可以总结为:
MIC=Truncate-L(AES-128-CMAC(TK||BSSID||GID||TSF))
在这里,AES-128-CMAC(TK||BSSID||GID||TSF)用于表示以TK、BSSID、GID和TSF为输入的AES-128-CMAC算法的输出。
AP用生成的MIC替换多播WUR PPDU 1140的地址字段,将安全比特设置为1,并在WUR PPDU内携带的整个WUR帧上计算FCS,并发送安全多播WUR PPDU 1140。
在接收WUR STA处,每次它从其AP接收到信标帧时,它将最近接收到的信标帧1130中携带的时间戳字段在存储单元中保存为TSF。随后,当STA接收到安全WUR帧,并且如果接收到的WUR帧的帧类型指示多播帧,并且如果STA属于多播组,则它使用其组密钥GTK、IGTK或W-GTK、其BSS的BSSID和STA所属于的多播组的组ID(GID')、以及保存的时间戳TSF',作为密码算法的输入以获得MIC'。例如,如果AP在初始WUR模式协商期间已指示AES-128-CMAC用作用于成对通信的密码套件,则STA处的密码过程可以总结为:
MIC'=Truncate-L(AES-128-CMAC(TK'||BSSID||GID'||TSF'))
如果所计算的MIC'与WUR PPDU 1140的MIC字段匹配,则WUR STA隐式地将自身识别为多播WUR帧的接收单元,并且还得出该帧是其AP发送的可信帧的结论,并继续唤醒其PCR。
WUR STA可能会在WUR模式下运行很长一段时间,并且只需要很少被唤醒。在这种情况下,WUR STA可能不会经常切换到PCR模式。但是,这样的WUR STA仍将定期接收WUR信标帧,以保持与AP的时间同步。对于这样的WUR STA,AP可以改为使用已知WUR STA已接收到的最新WUR信标帧内携带的P-TSF作为寻址到STA的下一个安全WUR帧的密码盐。例如,基于诸如WUR STA的占空比的信息,AP可以知道WUR STA监听的WUR信标帧。在帧交换序列1150中示出了示例。如果AP知道WUR STA将监听WUR信标1160,并且如果P-TSF表示WUR信标帧1160的P-TSF字段的值,则AP将P-TSF值保存在存储单元中。随后,当AP需要唤醒STA时,AP使用其密钥(例如,成对密钥PTK或W-PTK的临时密钥(TK)部分)、BSSID和接收方WUR STA的接收单元地址(RA)、以及保存的P-TSF,作为密码算法的输入以获得MIC。例如,如果AP使用AES-256-CMAC生成MIC,则AP处的密码过程可以总结为:
MIC=Truncate-L(AES-256-CMAC(TK||BSSID||RA||P-TSF))
AP用生成的MIC替换WUR PPDU 1170的地址字段,将安全比特设置为1,并在WURPPDU内携带的整个WUR帧上计算FCS,并发送安全多播WUR PPDU 1170。
在接收WUR STA处,每当它从其AP接收到WUR信标帧(例如WUR信标1160)时,它将WUR信标中携带的P-TSF字段在存储单元中保存为P-TSF'。随后,当STA接收到安全WUR帧时,它使用其密钥、其BSS的BSSID和作为RA'的其WID、以及保存的P-TSF',作为密码算法的输入以获得MIC'。例如,如果AP在初始WUR模式协商期间已指示将AES-256-CMAC用作用于成对通信的密码套件,则STA处的密码过程可以总结为:
MIC'=Truncate-L(AES-256-CMAC(TK'||BSSID||RA'||P-TSF'))
如果所计算的MIC'与由WUR PPDU 1170携带的安全WUR帧的MIC字段匹配,则WURSTA隐式地将自身识别为WUR帧的接收单元,并且还得出该帧是由其AP发送的可信帧的结论,并继续唤醒其PCR。
如果WUR信标帧还携带单调递增的WUR信标编号,则替代地使用P-TSF作为密码盐,AP和WUR STA也可以将WUR信标编号用作MIC计算的密码盐。
如果某些WUR STA的占空比很低,或者占空比与其他WUR STA不一致,则将难以确保此类WUR STA分别接收到最新的PCR信标帧或最新的WUR信标帧的TSF或P-TSF。在这种情况下,AP和WUR STA可以跟踪每个WUR STA的目标WUR信标发送时间(TWBTT)的序列编号。由于所有WUR STA都知道WUR信标间隔(AP发送WUR信标的周期性间隔),即使没有接收到WUR信标,WUR STA仍然能够跟踪最新TWBTT的序列编号。该序列编号然后可以用作用于MIC计算的密码盐。
<第四实施例>
即使诸如HMAC或CMAC的密码函数在无线通信系统中被广泛使用并且被认为比许多其他密码函数简单得多,但是在某些资源非常有限的部署中,当WUR STA在WUR模式下运行时,即使哈希计算也可能占用WUR STA的大量资源。在这种情况下,AP可能必须放宽安全WUR帧的定义,并依靠AP和WUR STA都知道的一些秘密信息的常识来保护WUR帧。作为示例,在每个PCR会话期间,AP在加密的WUR动作帧1210内向WUR STA提供随机生成的秘密数r_STA,该加密的WUR动作帧1210可以除了MIC元素携带随机数r_STA以代替MIC之外类似于图10B中的帧1050。WUR STA将随机数在存储单元中保存为r_STA'。随后,当AP需要唤醒WURSTA时,AP用生成的MIC替换WUR PPDU 1220的地址字段,将安全比特设置为1,并且在WURPPDU内携带的整个WUR帧上计算FCS并发送安全WUR PPDU 1220。接收WUR STA将地址字段244与保存的r_STA'进行比较,并且如果存在匹配,则WUR STA隐式地将自身识别为WUR帧的接收单元,并得出该帧是由其AP发送的可信帧的结论。WUR STA还通过检查地址字段244中携带的随机数在过去从未被使用来检查重放攻击,以及如果为真则唤醒其PCR。AP再次使用加密的WUR动作帧向STA提供之前从未被使用的新随机数,以用于下一个安全WUR帧,依此类推。
<第五实施例>
在第一实施例中,提到了对于与AP协商安全WUR模式的每个WUR STA,AP可以提供随机数以用作生成用于不携带可用作密码计算的盐的唯一编号的WUR帧类型的密码盐的基数。AP和WUR STA都通过递增其各自的基数来隐式生成要用于下一个WUR帧的密码盐。作为替代,为了减少缺乏在AP和WUR STA之间密码盐的同步的风险,AP向WUR STA提供用作密码盐的编号的范围。使用WUR动作帧1350,AP可以提供密码盐基1366和密码盐范围指数1368,以用于如帧类型字段1364所指示的特定WUR帧类型。作为示例,如果S_SN表示密码盐基1366的值,并且NUM_SN表示密码盐范围指数1368的值,则AP可以指示在范围[S_SN,S_SN+2NUM_SN-1]内的数字。一经接收到密码盐范围,使用指定的密码算法,WUR STA可以使用其秘密的成对密钥、其BSS的BSSID和作为RA的其WID。作为输入来预先计算范围内每种密码盐的MIC值并将MIC值保存在存储单元中,以备将来在WUR模式下使用。图14中的表1400显示了由WURSTA在S_SN=100和NUM_SN=8的情况下计算的MIC值的示例表。此处的MIC值已被截断为16比特。当AP需要唤醒WUR STA时,AP使用其秘密的成对密钥(例如成对密钥PTK或W-PTK的临时密钥(TK)部分)、BSSID和接收方WUR STA的接收单元地址(RA),并从系列中的第一个CSN作为密码盐开始,作为密码算法的输入以计算MIC。AP用生成的MIC 1516替换图15中的安全WUR帧1500的TA字段,将安全比特设置为1,并在整个WUR帧1500上计算FCS,并发送携带WUR帧1500的安全WUR PPDU。
随后,当WUR STA接收到安全WUR帧1500时,首先将RA字段1514与其自己的WUR ID进行比较,并且如果存在匹配,则继续比较WUR帧类型,并且如果在其存储单元中存在该帧类型的MIC表,则STA从其最后使用的MIC值开始,按升序将MIC字段1516与存储的MIC值进行比较,并且如果存在匹配,则WUR STA隐式地将自身识别为WUR帧的接收单元,并得出以下结论:该帧是由其AP发送的可信帧,并继续唤醒其PCR。一旦AP用尽了指定范围内的所有密码盐,它将为WUR STA提供新范围的密码盐,以用于验证后续的安全WUR帧。
安全多播WUR帧的过程非常相似。AP向WUR STA提供密码盐的单独的范围,以验证安全多播WUR帧。一经接收到密码盐范围,使用指定的密码算法,WUR STA可以使用其秘密组密钥、其BSS的BSSID和作为RA的它所属于的多播组的组ID,作为输入来预先计算范围内的每个密码盐的MIC值,并将MIC值保存在存储单元中,以备将来在WUR模式期间使用。当AP需要唤醒一组WUR STA时,AP使用其组密钥(例如组密钥GTK、IGTK或W-GTK的临时密钥(TK)部分)、BSSID和接收方多播组的组ID,并以系列中的第一个CSN作为密码盐开始,作为密码算法的输入,来计算MIC。AP用生成的MIC 1616替换图16中的安全多播WUR帧1600的TA字段,将安全比特设置为1,并在整个WUR帧1600上计算FCS,并发送携带多播WUR帧1600的安全WURPPDU。
接收到安全多播WUR帧1600的每个WUR STA都将WUR帧类型进行比较,并且如果在其存储单元中存在针对该帧类型的MIC表,则STA从最后使用的MIC值开始按升序将MIC字段1616与所存储的MIC值进行比较,并且如果存在匹配,则WUR STA隐式地将其自身识别为多播WUR帧1600的接收单元之一,并且还得出以下结论:该帧是由其AP发送的可信帧,并继续唤醒其PCR。一旦AP用尽了指定范围内的所有密码盐,它将为WUR STA组提供新范围的密码盐,以用于验证后续的安全多播WUR帧。
<第六实施例>
最近的IEEE 802.11ba提案、IEEE 802.111-17/1004r01提出了通过向WUR帧添加消息完整性检查(MIC)字段来创建安全WUR帧的类似思想。通常将用作AP的发送单元地址(TA)的BSSID字段以及由AP和STA维护的定时同步功能(TSF)用作MIC计算的输入。使用秘密组密钥(例如,IGTK)在整个WUR帧上计算MIC,并且将FCS字段替换为计算出的MIC字段。传输期间WUR帧中的任何错误都将导致在接收单元处MIC验证失败,从而执行FCS字段的功能。但是该提案具有如下所述的一些缺点:
a)使用TSF作为MIC计算的输入将需要在安全WUR帧的发送单元(AP)和接收单元(WUR STA)处进行一些预处理,如本公开中以下所详述的那样。
b)组密钥旨在用于广播/多播传输,并且对于所有关联的STA都可以是已知的。IGTK/GTK或任何其他组密钥容易受到“内部攻击”,即受到与相同AP关联的设备的攻击,这是由于该设备知道IGTK/GTK。由于“内部攻击者”知道IGTK,因此它可以容易地创建具有有效MIC的伪造的安全WUR PPDU。
图17显示了由在基础结构模式下操作的所有IEEE 802.11设备维护的TSF 1700的格式。TSF 1700是64比特长的计数单元,其时间分辨率为1微秒,并且帮助BSS中的所有802.11设备与AP维持时间同步。AP使用信标帧的时间戳字段周期性地广播其TSF的当前值。从与STA关联的AP接收信标帧的每个STA在调整接收单元处理延迟之后,用接收的时间戳替换其本地TSF。为了便于参考,从比特0开始,TSF 1700可以分为八个八比特组,从TSF-0到TSF-7,如图17所示。
图18示出了根据第六实施例的安全WUR帧1800的帧格式。WUR帧1800的Mac报头1810包括帧控制字段1812、接收单元地址(RA)字段1814和部分TSF(P-TSF)字段1816。帧控制字段遵循与图8中的帧控制字段812相同的格式。为了区分安全WUR帧和不安全WUR帧,AP将帧控制字段812内的安全比特设置为1。安全比特向接收的WUR STA警告WUR帧内出现MIC字段。RA字段1814可以被设置为接收WUR STA的分配的WUR ID(WID),例如其AID12。P-TSF字段1816用于WUR模式期间的时间同步,并且AP可以选择发送图17中的TSF 1700的TSF-1八比特组作为P-TSF。帧主体字段1820是可选的,并且可以仅在某些帧类型中出现。为了创建安全WUR帧,AP使用预先协商的密码函数并以TSF作为密码盐在整个WUR帧上计算MIC。AP的TA(BSSID)也用作MIC计算的附加输入。帧的FCS字段由计算出的MIC字段1830替换,该MIC字段用作认证标签并且同时还用于检测WUR帧中的任何错误。
然而,由于如下所述的同步损耗问题,直接将本地TSF用于MIC计算是不可行的。使用图17中的TSF 1700的TSF-1八比特组作为P-TSF将提供具有256μS的分辨率和65536μS的翻转周期的部分时间戳。要用作P-TSF的TSF比特的选择可以取决于WUR部署场景,并且可能已在初始WUR协商阶段在AP和WUR STA之间进行了协商。如果将TSF-1八比特组用作P-TSF,则不能期望AP和STA的TSF-0字段会同步。因此,小于P-TSF的TSF比特不应在MIC计算中使用。另外,以WUR模式运行的WUR STA可能不会非常有规律地接收802.11信标帧,因此,由WURSTA维护的本地TSF可能不会与AP的TSF紧密同步。即使WUR STA使用广播WUR帧(例如WUR信标)中P-TSF字段中携带的部分时间戳来保持其本地TSF的对应比特同步,但是由于可用于P-TSF字段的比特数有限,部分时间戳还是会定期翻转并且需要递增TSF的更高八比特组。由于硬件限制,预计AP的时钟以及WUR STA的时钟都将具有一定的时钟漂移,该时钟漂移表示为±ppm(百万分之)。通常,与AP相比较,可以使用便宜得多的硬件组件来实现WUR STA,并且预期WUR STA的时钟漂移更大。图19中的表1900说明了当AP选择发送图17中的TSF1700的TSF-1八比特组作为P-TSF时,由于时钟漂移错误而可能发生的定时同步问题的示例。该示例假定AP和WUR STA之间的总时钟漂移为±200ppm,即AP的时钟和WUR STA的时钟每百万单位相差200个单位。表1900的上半部分示出了STA的时钟比AP的时钟运行得更快的情况,而下半部分示出了相反的情况。为简洁起见,仅显示了TSF的TSF-1八比特组(8:15比特)和TSF-2八比特组(16:23比特)。假设在从接收到最后一个WUR信标起的10秒钟时段的末尾处,WUR信标每10秒发送一次,那么在这段时间内,WUR STA的时钟将会向前漂移近2000μS,并且其TSF-1:TSF-2可以翻转到0:201,而AP的TSF-1:TSF-2仍为249:200,如行1910所示。AP的TSF-2和WUR STA的TSF-2只有在附加的七个单位之后在行1919处才重新同步到201。同样,在相反的情况下,WUR STA的时钟在一个WUR信标间隔内将向后漂移接近2000μS,并且其TSF-1:TSF-2可能仍为248:200,而AP的TSF-1:TSF-2已经翻转至0:201,如行1930所示。AP的TSF-2和WUR STA的TSF-2只有在附加的七个单位之后在行1940处才重新同步到201。这表明,如果WUR STA错过了一个WUR信标,则将存在近4000μS的“TSF失准窗口”,在此期间AP的TSF和STA的TSF失准。如果STA错过了更多WUR信标,则“TSF失准窗口”只会更大。通常,可以跳过但仍允许WUR STA恢复TSF同步的WUR信标的最大数目n,由下式确定:
错过n个WUR信标的最大漂移≦(翻转周期)/2
翻转周期由用于P-TSF字段的比特数及其分辨率来确定,并计算为2l*r,其中l是用于P-TSF的比特数,而r是P-TSF的分辨率。由于WUR STA可能需要使用与AP使用的TSF值完全相同的值才能正确验证MIC,因此AP和WUR STA的两者需要预处理各自的本地TSF,以在将TSF用作MIC计算的输入之前考虑时钟漂移的影响。通常,可以采取以下步骤来纠正“TSF失准窗口”期间的TSF失准:
如果接收到的WUR帧中的P-TSF比STA的对应TSF比特多了多于(翻转周期)/2个单位,则STA可以假定STA的时钟更快以及STA处发生了翻转,并且可以通过递减1来调整其较高的TSF八比特组。
类似地,如果接收到的WUR帧中的P-TSF比STA的对应TSF比特少了(翻转周期)/2个单位或更少,则STA可以假设STA的时钟更慢以及在AP处发生了翻转,并且可以通过将其增加一来调整其较高的TSF八比特组。对于我们的示例,使用图17中的TSF 1700的TSF-1八比特组作为P-TSF,可以将翻转周期计算为28*256μS=65536μS。因此,可以将可能错过的WUR信标的最大数目计算为16,这将在256μS的P-TSF分辨率下转换为32000μS=125个单位的最大“TSF失准窗口”。可以采取以下步骤来纠正“TSF失准窗口”期间的TSF失准:
如果接收到的WUR帧中的P-TSF比STA的TSF-1八比特组多了125个单位以上,则STA可以假定STA的时钟更快以及在STA处发生了翻转,并且可以通过递减一来调整其较高的TSF八比特组。
同样,如果接收到的WUR帧中的P-TSF比STA的TSF-1八比特组少了125个单位以上,则STA可以认为STA的时钟更慢以及在AP处发生了翻转,并且可以通过将其递增1来调整其较高的TSF八比特组。
参照图20,示意性地示出了上述TSF的预处理。2010表示由AP(TSF)或WUR STA(TSF')维护的本地TSF。2020表示经过预处理后的本地TSF(TSF*)的副本。当AP将TSF-1用作P-TSF字段时,在AP处,将TSF-0比特全部掩蔽为零来形成TSF*,并将TSF-1八比特组复制到图18中的P-TSF字段1816中。然后将TSF*用作MIC计算的密码盐,并将WUR帧1800的FCS字段替换为计算出的MIC 1830。在接收WUR STA处,由本地TSF'构成副本TSF*,并且将TSF-0八比特组2022全部掩蔽为零。接下来,将TSF-1八比特组2024替换为P-TSF字段1816。
如果图18中的WUR帧1800是单播帧,则AP使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK)部分)、BSSID以及预处理的TSF*,作为密码算法的输入,以在除FCS字段之外的整个WUR帧(即,MAC报头1810以及如果存在的话,可选的帧主体1820)上计算MIC。通常,标准密码函数的输出可能太长而无法直接在WUR PPDU中使用,并且可能需要被截断以适合WUR帧的有限大小。
例如,如果AP使用密码哈希函数SHA-256生成MIC,则AP处的密码过程可以总结为:
MIC=Truncate-L(SHA-256(TK||WUR帧*||BSSID||TSF*))
TK=成对密钥PTK或W-PTK的临时密钥(TK)部分,且其长度取决于在4次握手期间选择的密码套件,例如对于CCMP-128为128比特,等等。
WUR帧*=MAC报头1810以及可选的帧主体1820
BSSID=BSS的基本服务集标识符(BSSID)=AP的MAC地址
Truncate-L=将SHA-256函数的输出(128位)截断至L比特的函数。
L=FCS字段252的比特数
x||y=x和y的级联
AP用生成的MIC 1830替换WUR帧1800的FCS字段,并发送安全WUR帧1800。
在接收WUR STA处,当它接收到安全WUR帧1800时,并且在确定该安全WUR帧是单播WUR帧之后,确认RA字段1814与STA的WID匹配。如果RA匹配,则STA在除FCS字段之外的整个WUR帧(即,MAC报头1810以及如果存在的话,可选的帧主体1820)上使用其STA的密钥(例如成对密钥PTK或W-PTK的临时密钥(TK')部分)、STA的BSSID'以及经过预处理的TSF*,作为密码算法的输入来获得MIC’。例如,如果AP在初始WUR模式协商期间已指示SHA-256用作用于成对通信的密码套件,则STA处的密码过程可以总结为:
MIC'=Truncate-L(SHA-256(TK'||WUR帧*||BSSID'||TSF*))
如果所计算的MIC'与由WUR帧1800携带的安全WUR帧的MIC字段匹配,则WUR STA隐式地将其自身识别为WUR帧的接收单元,并且还得出以下结论:该帧是由其AP发送的可信帧,并继续唤醒其PCR。
参照图21,示出了通过重用802.11CCMP密码封装来生成安全WUR帧的替代方法2100。即使可以使用简单的密码哈希函数来产生用于WUR帧认证的MIC,AP也可以选择重用用于加密PCR传输的IEEE 802.11CCMP密码封装以生成MIC字段1830。尽管在PCR期间使用IEEE 802.11CCMP密码封装来加密数据帧和管理帧,但它还会生成MIC以认证MAC报头的内容。即使不需要对WUR帧进行加密,也可以重用IEEE 802.11CCMP密码封装过程来生成用于认证WUR帧的MIC。AP可以通过在图5中的WUR安全元素520中指定将图7中的表700中的CCMP-128用作密码套件,来指定在WUR模式协商期间将使用CCMP来生成MIC。使用以下步骤来使用CCMP生成安全WUR帧:
a)通过创建副本TSF*并将TSF*的n个最低有效比特(LSB)掩蔽为零,来对TSF 2122进行了如前所述的预处理,其中n是P-TSF的LSB的比特索引。例如,如果将TSF-1用作P-TSF,则n=8,且TSF的8个LSB,即比特0到比特7被掩蔽为零。
b)通过在图8中的帧控制字段812中设置安全比特814,将不安全WUR帧2110标记为安全WUR帧,并使用整个WUR帧(如果存在的话,包括图18中的可选帧主体1820)作为附加认证数据(AAD)2116。
c)从BSSID 2120和TSF*2114构建CCM Nonce块2118。
d)将AAD 2116、Nonce块2118和AP的临时密钥(TK)2124馈送给密码电路2130,密码电路2130在这种情况下是获得MIC 2132的CCM加密模块。
e)然后将生成的MIC 2132截断以适合图2中的FCS字段252。
f)最后,通过将MIC 2132附加到MAC报头和帧主体2112而形成安全WUR帧2150。
图22说明了使用CCMP密码函数在接收WUR STA处认证安全WUR帧的过程。WUR STA使用以下步骤来认证安全WUR帧:
a)对安全WUR帧2210进行解析以将MAC报头和帧主体2212、P-TSF2214和MIC字段2216分离。
b)MAC报头和帧主体2212用作附加认证数据(AAD)2230。
c)本地TSF'2220如前所述通过创建副本TSF*并将TSF*的n个最低有效比特(LSB)掩蔽为零来被预处理,其中n为P-TSF的LSB的比特索引。例如,如果将TSF-1用作P-TSF,则n=8,且TSF的8个LSB,即比特0到比特7被掩蔽为零。用P-TSF 2214替换与P-TSF字段相对应的比特,并针对如先前所述的时钟漂移(TSF失准)调整TSF*的较高比特,以形成预处理的TSF*2232。
d)从BSSID 2222和TSF*2232构建CCM Nonce块2234。
e)AAD 2230、Nonce块2234和STA的临时密钥(TK)2224被馈送到密码电路2250,密码电路2250在这种情况下为获取MIC的CCM加密模块。
f)所生成的MIC被截断至图2中的FCS字段252的长度以形成MIC'2252。将MIC'与来自安全WUR帧2210的MIC 2216进行比较,并且如果两者相同,则MIC验证通过并且WUR帧被认为是可信的。MIC验证还可以确保WUR帧没有错误。
g)由于在MIC的计算中使用了TSF,因此MIC验证也充当隐式重放检查。但是,作为一种附加的重放保护措施,本地TSF'和已处理的TSF*可以进行进一步的重放检查,例如,通过确保TSF'和TSF*之间的差异小于P-TSF翻转周期。如果通过了重放检查2244,则将MAC报头和帧主体2212作为可信的不安全WUR帧2260用于进行进一步处理。此时,在考虑了密码验证过程中可能存在的延迟之后,还可以使用处理后的TSF*更新本地TSF'。
参照图23,示出了用于安全多播帧2300的一个选项。如前所述,多播WUR帧寻址到一组WUR STA,因此必须使用多播组的所有STA已知的组密钥来创建安全多播帧。通常在一个基础结构BSS中,一次只生成一个GTK和一个IGTK,并且已与AP协商安全传输的BSS中的所有STA都会从AP接收到组密钥。但是,使用组密钥会导致易受“内部攻击”,即与相同AP关联的另一设备的攻击,这是由于另一设备知道IGTK/GTK。由于“内部攻击者”知道GTK/IGTK,因此它可以容易地创建具有有效MIC的伪造安全WUR PPDU。为了降低所谓的“内部攻击”的风险,每次形成新的多播组时,AP都会派生一组与该特定多播组和与分配给多播组的组ID关联的新的组密钥(GTK或IGTK)集。WUR安全元素520可以用于将组密钥传送到多播组的每个成员。在这种情况下,组ID字段568被设置为分配给多播组的组ID,并且加密的组密钥被携带在包装密钥字段580内。AP以与创建安全单播WUR帧相同的方式创建安全多播WUR帧2300,除了将RA字段2314设置为多播组的组ID并且使用分配给特定多播组的组密钥而不是使用用于广播帧的公共组密钥来计算MIC字段2330。在接收WUR STA处,如果安全多播WUR帧的RA字段2314与该STA所属的多播组的组ID匹配,则STA使用与该多播组关联的组密钥来将MIC进行比较,并对多播WUR帧进行认证。仅当MIC验证通过时,才处理多播WUR帧,并且STA可以继续唤醒其PCR。对不同的多播组使用不同的组密钥将“内部攻击”的范围限制为特定的多播组,因为属于一个多播组的攻击者不拥有另一个多播组的组密钥,因此将无法启动“内部攻击”。
参照图24,示出了用于安全多播帧2400的替代选项。如果未为多播组分配组ID,而是通过包括组成员STA的RA的寻呼列表(Paged list)来识别多播WUR帧的目标接收方,或者多播帧仅寻址到多播组的少数几个STA,则此选项适用。如果分配的话,则可以将多播帧的RA字段设置为多播组ID。否则,可以将其设置为多播组的成员STA之一的RA。在这种情况下,WUR帧携带帧主体,并且这使用图8中的长度字段815中的非零值来指示。帧主体携带由该帧寻址的其余多播STA的RA的列表。对于这样的多播帧格式,可以使用以下方法在AP处使用两层认证创建安全多播WUR帧:
a)首先,通过使用AP和每个STA之间协商的成对密钥PTK或W-PTK的临时密钥(TK)部分为所寻址的STA的每个RA创建哈希值。例如,如果RA1表示STA的RA,如前所述的TSF*表示处理后的TSF,并且假设SHA-256被用作哈希函数,则在AP处可以创建哈希RA为:
RA=Truncate-L(SHA-256(TK||RA1||BSSID||TSF*))
L=图2中地址字段244的比特数
b)不安全多播WUR帧的RA字段中的每个都替换为对应的计算出的哈希值2414、2422...2424,并将帧控制字段2412中的安全比特设置为1。
c)第二,在除了FCS字段之外的整个WUR帧2400上使用组密钥计算MIC,这类似于前面所述的过程,且FCS字段被替换为生成的MIC 2430。
在接收WUR STA处,如果STA属于多播组,则在除了FCS字段之外的整个WUR帧2400上使用组密钥来计算MIC',这类似于前面所述的过程。如果计算的MIC'与MIC字段2430匹配,则STA通过使用在AP和STA之间协商的成对密钥PTK或W-PTK的临时密钥(TK')部分来创建其WID的哈希值。例如,如果RA1表示STA的WID,如前所述的TSF*表示处理后的TSF,并且假设SHA-256被用作哈希函数,则在STA处可以创建哈希RA为:
RA=Truncate-L(SHA-256(TK'||RA1||BSSID'||TSF*))
L=图2中地址字段244的比特数
STA接下来将多播WUR帧2400中的每个RA字段与哈希RA进行比较,且如果存在匹配,则WUR STA隐式地将自己识别为多播WUR帧的接收单元之一,并继续进行进一步处理帧,例如唤醒其PCR。
参照图25,示出了不安全WUR帧2500的帧格式。尽管在结构上类似于安全WUR帧,但不安全WUR帧无需在TD控制字段2516中携带P-TSF。同样,FCS字段用于携带循环冗余校验(CRC)2530,其在整个WUR帧上计算,以便检测传输期间的错误。由于WUR帧相对较短,因此8到12比特的CRC就足够了,因此,不安全WUR帧的FCS字段可以比携带MIC的安全WUR帧中的FCS字段短。例如,假设12比特的P-TSF字段、12比特长的CRC字段和16比特长的MIC,则不安全WUR帧可以比安全WUR帧短16比特。在安全性不是大问题的闭门应用中,由于不安全WUR帧的长度较短,因此针对安全和不安全WUR帧使用不同的大小可以有助于WUR STA节省更多电力。
<第七实施例>
代替使用时间戳作为重放保护,还可以使用单调递增的序列编号或分组编号来实现重放保护。图26显示了可用于为WUR PPDU提供重放保护的48比特长的分组编号(PN)。为了便于参考,PN可以分为6个八比特组,并称为PN-0、PN-1、PN-2、PN-3、PN-4和PN-5,其中PN-0是最低的八比特组,且PN-5是最高的八比特组。PN具有48比特,足以为WUR PPDU提供唯一编号,而不必担心PN编号空间的翻转。AP为它协商传输安全WUR PPDU的每个密钥维护唯一的PN,并确保对于给定的密钥,在WUR PPDU传输期间PN永远不会重复。如果协商排他地用于WUR PPDU的单独密钥,则为WUR PPDU维护的PN与PCR期间使用的PN不同。由于WUR PPDU可用于携带分组编号的比特数有限,因此WUR PPDU仅携带PN的一部分,而PN的其余比特在本地维护。PN的由WUR PPDU携带的部分可以称为部分PN(P-PN)。例如,在WUR PPDU中仅可以携带PN-0八比特组,而其余的PN八比特组不被发送。已经协商了安全WUR PPDU的每个WUR STA都维护本地PN,并且每次接收到有效的安全WUR PPDU时,WUR STA就会用WUR PPDU中接收到的P-PN替换PN的对应比特。如果协商了排他地用于WUR PPDU的单独密钥,则为WUR PPDU维护的PN与PCR期间使用的PN不同。如果接收到的P-PN的值小于PN的对应比特的值,则将PN的较高比特递增一,以考虑P-PN比特的翻转。
图27示出了根据第七实施例的安全WUR帧2700的帧格式。WUR帧2700的Mac报头2710包括帧控制字段2712、接收单元地址(RA)字段2714和部分PN(P-PN)字段2716。帧控制字段遵循与图8中的帧控制字段812相同的格式。为了区分安全WUR帧和不安全WUR帧,AP将帧控制字段2712内的安全比特设置为1。安全比特向接收WUR STA警告WUR帧内存在MIC字段。RA字段2714可以被设置为接收WUR STA的分配的WUR ID(WID),例如其AID12。P-PN字段1816用作部分分组编号,并且AP可以选择发送图26中的PN 2600的PN-0八比特组作为P-PN。帧主体字段2720是可选的,并且可以仅在某些帧类型中出现。为了创建安全WUR帧,AP使用预先协商的密码函数并以与用于MIC计算的密钥相关联的PN作为密码盐在整个WUR帧上计算MIC。AP的TA(BSSID)也用作MIC计算的附加输入。帧的FCS字段被计算出的MIC字段2730替换,该MIC字段用作认证标签,并且同时还用于检测WUR帧中的任何错误。
如果图27中的WUR帧2700是单播帧,则AP使用其密钥(例如成对密钥PTK或W-PTK的临时密钥(TK)部分)、BSSID以及与成对密钥相关联的PN,作为密码算法的输入,以在除FCS字段以外的整个WUR帧(即,MAC报头2710以及如果存在的话,可选的帧主体2720)上计算MIC。
例如,如果AP使用密码哈希函数SHA-256生成MIC,则AP处的密码过程可以总结为:
MIC=Truncate-L(SHA-256(TK||WUR帧*||BSSID||PN))
TK=成对密钥PTK或W-PTK的临时密钥(TK)部分,且其长度取决于在4次握手期间选择的密码套件,例如对于CCMP-128为128比特,等等。
WUR帧*=MAC报头1810以及可选的帧主体1820
BSSID=BSS的基本服务集标识符(BSSID)=AP的MAC地址
Truncate-L=将SHA-256函数的输出(128比特)截断至L比特的函数。
L=FCS字段252的比特数
x||y=x和y的级联
AP用生成的MIC 2730替换WUR帧2700的FCS字段,并发送安全WUR帧2700。
在接收WUR STA处,当它接收到安全WUR帧2700时,并且在确定它是单播WUR帧之后,确认RA字段2714与STA的WID匹配。如果RA匹配,则STA在除FCS字段之外的整个WUR帧(即,MAC报头2710以及如果存在的话,可选的帧主体2720)上使用STA的密钥(例如成对密钥PTK或W-PTK的临时密钥(TK')部分)、STA的BSSID'以及本地PN'(在用接收到的P-PN 2716更新后),作为密码算法的输入,以获得MIC'。例如,如果AP在初始WUR模式协商期间已指示SHA-256用作用于成对通信的密码套件,则STA处的密码过程可以总结为:
MIC'=Truncate-L(SHA-256(TK'||WUR帧*||BSSID'||PN'))
如果计算出的MIC'与WUR帧2700携带的安全WUR帧的MIC字段匹配,则WUR STA隐式地将自身识别为WUR帧的接收单元,并且还得出以下结论:该帧是由其AP发送的可信帧,并继续唤醒其PCR。
即使WUR STA尝试使其本地PN与AP的PN保持同步,有时两者也可能不同步。这将导致WUR STA处的MIC验证失败,并且在STA处会出现MIC损坏的WUR PPDU。当WUR STA继续接收具有与其WID匹配的RA字段的WUR PPDU但MIC验证仍然失败时,它可能会检测到PN同步问题。为了从这种PN同步问题中恢复,WUR STA可以将图28中的WUR动作帧2800发送到AP以请求PN更新。WUR动作帧2800与图5中的WUR动作帧500加上附加的PN更新元素2810相同。WURSTA将PN更新字段2820中的请求/响应比特2822设置为请求,来请求PN更新。STA还设置单播比特2822、多播比特2824或广播比特2826,以指示其在请求哪个PN更新。在接收到用于PN更新的请求时,AP发送其中PN更新字段2820中的请求/响应比特2822被设置为响应并且PN字段2824携带由AP针对对应的密钥(单播、多播或广播)维护的PN的值的WUR动作帧2800。在接收到PN更新元素时,WUR STA用PN字段2828替换其本地PN。
<第八实施例>
参考图29,提出了一种用于不携带可用作密码计算的盐的唯一编号的WUR帧的安全传输的混合解决方案。可以将安全WUR帧2900创建为两步过程。第一步,将MAC报头2910的RA字段替换为密码哈希值2914。可以通过使用AP和WUR STA都已知但未在WUR帧2900中发送的随机密码盐在RA字段上运行密码函数来计算哈希值。如在第一、第三或第五实施例中所公开的,可以在AP和WUR STA之间共享随机密码盐。第二步,如在第六和第七实施例中所公开的,在除了FCS字段之外的整个WUR帧上计算MIC字段2930。然后将FCS字段替换为MIC字段2930。在接收WUR STA处,首先验证MIC字段2930有效,如果是,则将哈希的RA字段2914与本地计算的哈希值进行比较。如果两个哈希值相同,则STA将自身识别为WUR帧2900的接收方,并且可以继续唤醒其PCR。只要使用唯一的密码盐来计算哈希的RA字段2914,就可以确保MIC字段2930将对于每个WUR帧都是不同的,因此可以挫败重放攻击。
<接入点的配置>
图30是实现本公开中描述的安全传输方案的示例AP的PCR 3000的框图。AP可以是图1中的AP 110。PCR 3000连接到天线3002,并且用于802.11信号的发送和接收以及唤醒信号的发送。PCR 3000由RF/模拟前端3010、PHY处理单元3020和MAC处理单元3030构成,MAC处理单元3030连接到密码电路3040。
RF/模拟前端3010负责向/从天线3002传输模拟信号,并且可以包括诸如自动增益控制(AGC)、低通滤波器(LPF)、模数转换器(ADC)等等的子组件。
PHY处理单元3020负责PHY层信号的处理,并且还包括OFDM调制单元/解调单元3022。OFDM调制单元/解调单元3022负责发送信号的OFDM调制或接收到的OFDM信号的解调。在发送侧,除了将OFDM调制应用于802.11PPDU之外,OFDM调制单元/解调单元3022还用于通过填充选定的OFDM子载波来生成WUR信号(例如OOK)。
MAC处理单元3030负责各种与MAC相关的处理,例如重传、分段、聚合等。另外,MAC处理单元3030还包括WUR净荷生成单元3032,其负责生成在由AP发送的WUR分组中携带的净荷的内容。
密码电路3040用于密码计算以创建安全WUR PPDU。AP使用密码电路3040来生成要在安全WUR PPDU中使用的消息完整性码(MIC)。密码电路3040还可用于在PCR模式期间对受保护的802.11帧进行加密和解密。
图31是能够发送安全WUR PPDU的示例AP 3100的更详细的框图,其可以是图1中的AP 110。AP 3100包括耦合到存储单元3120的中央处理单元(CPU)3130、次级存储装置3140、一个或多个无线通信接口3150以及其他有线通信接口3170。次级存储装置3140可以是用于永久存储相关指令代码、数据等的非易失性计算机可读存储介质。
在启动时,CPU 3130可以将指令代码以及相关数据复制到易失性存储单元3120以用于执行。指令代码可以是AP 3100的操作所需的操作系统、用户应用程序、设备驱动程序、执行代码等。指令代码的大小以及因此次级存储装置3140和存储单元3120两者的存储容量可以实质上大于图33中的STA3300的存储容量。
AP 3100还可以包括电源3110,该电源在大多数情况下可以是输电线,但是在某些情况下也可以是某种高容量电池,例如汽车电池。有线通信接口3170可以是以太网接口、或电力线接口、或电话线接口等。
无线通信接口3150可以包括用于蜂窝通信的接口,或者用于诸如Zigbee的短距离通信协议的接口,或者它可以是WLAN接口。无线接口3150还可以包括MAC模块3152和PHY模块3160。AP的MAC模块3152可以实质上比图33中的STA 3300的MAC模块更复杂,并且可以包括许多子模块。在其他子模块中,MAC模块3152可以包括WUR净荷生成单元3158、PCR净荷生成单元3154和分组调度单元3156。PHY模块3160负责MAC模块数据转换到发送/接收信号或者从发送/接收信号转换MAC模块数据,并且还包括OFDM调制单元/解调单元3162。密码电路3164用于密码计算以创建安全WUR PPDU,并且还可以用于在PCR模式期间对受保护的802.11帧进行加密和解密。无线接口也可以经由PHY模块耦合到一个或多个天线3102,这些天线3102负责在无线介质上实际发送/接收无线通信信号,或从无线介质实际发送/接收无线通信信号。
根据本公开的AP可以包括为清楚起见在图30和图31中未示出的许多其他组件。仅示出与本公开最相关的那些组件。
<STA的配置>
图32示出了WUR STA 3200,其能够接收安全WUR PPDU并且配备有两个单独的无线电:用于发送和接收802.11OFDM信号的PCR 3220以及用于接收WUR信号的WUR 3210。
WUR 3210还包括几个子组件,例如负责从天线3202接收模拟无线电信号的RF/模拟前端3212,负责检测和解码唤醒信号的前同步码部分的WUR前同步码检测模块3214、以及负责解码和处理唤醒信号的净荷部分的WUR分组解码/处理模块3216。
PCR 3220包括RF/模拟前端3222、PHY处理单元3230、和MAC处理单元3240。RF/模拟前端3222负责向/从天线3202传输模拟信号,并且可以包括诸如自动增益控制(AGC)、低通滤波器(LPF)、模数转换器(ADC)等等的子组件。PHY处理单元3230负责PHY层信号的处理,并且还包括OFDM调制单元/解调单元3232,其负责对发送OFDM信号的调制或接收到的OFDM信号的解调。
密码电路3230用于密码计算以验证安全WUR PPDU。STA使用密码电路3230来生成消息完整性码(MIC),以用于与安全WUR PPDU中携带的MIC进行比较。密码电路3230还可用于在PCR模式期间对受保护的802.11帧进行加密和解密。
图33是示例STA 3300的详细框图,该示例STA 3300能够如本公开中所述接收安全WUR PPDU,并且可以是图1中的STA 130或STA 140。STA 3300包括耦合到存储单元3320的中央处理单元(CPU)3330、次级存储装置3340、一个或多个PCR接口3350以及WUR接口3360。PCR接口3350和WUR接口3360的两者连接到同一无线天线3302。次级存储装置3340可以是用于永久存储相关指令代码、数据等的非易失性计算机可读存储介质。
在启动时,CPU 3330可以将指令代码以及相关数据复制到易失性存储单元3320以用于执行。指令代码可以是STA 3300的操作所需的操作系统、用户应用程序、设备驱动程序、执行代码等。STA 3300还可以包括电源3310,例如锂离子电池或纽扣电池等,或者也可以是电源供电。PCR接口3350可以包括用于蜂窝通信的接口,或者用于诸如Zigbee的短距离通信协议的接口,或者它可以是WLAN接口。
PCR接口3350包括MAC模块3352和PHY模块3354,PHY模块3354还包括OFDM调制单元/解调单元3358。
WUR接口3360包括几个子组件,诸如负责从天线3302接收模拟无线电信号的RF/模拟前端3362、负责检测和解码唤醒信号的前同步码部分的WUR前同步码检测模块3364、负责对可能涉及安全WUR帧的验证的WUR帧进行解码和处理的WUR分组解码/处理模块3366。WUR接口3360还可以存储用于验证安全WUR PPDU的密码计算的专用密钥3370。WUR接口3360还可以维护用于检测重放攻击的独立的WUR重放计数单元3372。在任何时间点,预期只有一个无线接口正在运行,PCR接口3350或WUR接口3360。
密码电路3380用于用来验证安全WUR PPDU的密码计算,并且还可以用于在PCR模式期间对受保护的802.11帧进行加密和解密。
根据本公开的STA可以包括为了清楚起见在图32或图33中未示出的许多其他组件。仅示出与本公开最相关的那些组件。
在前述实施例中,本公开通过示例的方式配置有硬件,但是也可以由软件与硬件协作来提供。
另外,在实施例的描述中使用的功能块通常被实现为作为集成电路的LSI设备。功能块可以形成为单独的芯片,或者功能块的一部分或全部可以集成到单个芯片中。这里使用术语“LSI”,但是根据集成程度,也可以使用术语“IC”、“系统LSI”、“超级LSI”、或“超LSI”。
另外,电路集成不限于LSI,并且可以通过LSI以外的专用电路或通用处理单元来实现。在制造LSI之后,可以使用可编程的现场可编程门阵列(FPGA)或允许重新配置LSI中电路单元的连接和设置的可重配置处理单元。
如果由于半导体技术或源自该技术的其他技术的进步而出现了替换LSI的电路集成技术,则可以使用该技术来集成功能块。另一种可能性是生物技术等的应用。
工业适用性
本公开可以被应用于无线装置以从状态失配中恢复,其中在该状态失配中,活动无线电的接收单元的状态不同于发送单元的记录。
附图标记列表
110、2200 AP
120、130、140、3300 WUR STA
112、122、132、142、3000、3150、3220、3350 PCR
124、134、144、3210、3360 WURx
3002、3102、3202、3302 天线
3010、3222、3362 RF/模拟前端
3020、3160、3224、3354 PHY处理电路
3022、3162、3228、3358 OFDM调制单元/解调单元
3040、3164、3230、3380 密码电路
3032、3158 WUR净荷生成单元
3030、3152、3226、3352 MAC处理电路
3154 PCR净荷生成单元
3156 分组调度单元
3110、3310 电源
3120、3320 存储单元
3130、3330 CPU
3140、3340 次级存储装置
3150 无线I/F
3170 有线通信I/F
3214、3364 WUR前同步码检测
3216、3366 WUR分组解码/处理模块
3370 密钥
3372 WUR重放计数单元
缩略语
AP:接入点
CRC:循环冗余码
FCS:帧校验序列
GMK:组主密钥
GTK:组临时密钥
IGTK:完整性组临时密钥
MAC:介质访问控制
MIC:消息完整性码
OOK:开关键控
OBSS:重叠基本服务集
OFDM:正交频分复用
PCR:主连接无线电
PHY:物理层
PMK:成对主密钥
PN:分组编号
PPN:部分分组编号
PTK:成对临时密钥
PTSF:部分定时同步功能(TSF)
RA:接收单元地址
RSNA:稳健的安全网络关联
STA:站
TA:发送单元地址
TSF:定时同步功能
TK:临时密钥
WUP:唤醒分组
WUR:唤醒无线电
WURx:唤醒接收单元

Claims (20)

1.一种通信装置,包括:
密码电路,其使用共享的密码密钥和密码盐来生成在唤醒无线电WUR帧的地址字段上计算的密码编码的消息完整性码MIC;以及
发送信号生成单元,其通过用所述MIC替换所述WUR帧的地址字段,来生成安全WUR信号;以及
发送单元,其发送所述安全WUR信号。
2.根据权利要求1所述的通信装置,其中,
将在所述WUR帧中携带的部分时间戳P-TSF字段用作所述密码盐以生成所述MIC。
3.根据权利要求1所述的通信装置,其中,
用于生成所述MIC的所述密码盐未被携带在所述安全WUR信号中,而是在发送所述安全WUR信号之前使用主连接无线电PCR将所述密码盐发送至预期的接收单元。
4.一种通信装置,包括:
密码电路,其使用共享的密码密钥来生成在整个WUR帧上计算的密码编码的消息完整性码MIC,其中,所述装置的标识符用作所述MIC计算的附加输入,并且由所述装置维护的定时同步功能TSF被用作密码盐以生成所述MIC;以及
发送信号生成单元,其通过用所述MIC替换所述WUR帧的帧校验序列FCS字段来生成安全WUR信号;以及
发送单元,其发送所述安全WUR信号。
5.一种通信装置,包括:
密码电路,其使用共享的密码密钥来生成在整个WUR帧上计算的密码编码的消息完整性码MIC,其中,所述装置的标识符用作所述MIC计算的附加输入,并且与所述密钥关联的分组编号PN被用作密码盐以生成所述MIC,以及
发送信号生成单元,其通过用所述MIC替换所述WUR帧的帧校验序列FCS字段并且包括所述PN的一部分作为所述WUR帧中的部分PN(P-PN)来生成安全WUR信号;以及
发送单元,其发送所述安全WUR信号。
6.一种通信装置,包括:
接收单元接口,其被配置为接收携带第一密码编码的消息完整性码MIC的安全WUR帧;以及
密码电路,其对所述安全WUR帧进行认证,其中对所述安全WUR帧进行认证包括:
使用共享的密码密钥和密码盐,基于分配给所述接收单元接口的标识符以及无线网络的中央控制单元的标识符来生成第二密码编码的消息完整性码MIC,
确定第一MIC和第二MIC是否相同;以及
处理单元,被配置为处理所认证的安全WUR帧。
7.根据权利要求6所述的通信装置,其中,
将所述WUR帧中携带的部分时间戳P-TSF字段用作所述密码盐来生成MIC。
8.根据权利要求6所述的通信装置,其中,
用于生成MIC的所述密码盐没有被携带在所述安全WUR信号中,而是在接收到所述安全WUR信号之前使用主连接无线电PCR从所述发送单元接收。
9.一种通信装置,包括:
接收单元接口,其被配置为接收携带第一密码编码的消息完整性码(MIC)的安全WUR帧;以及
密码电路,其对所述安全WUR帧进行认证,其中,对所述安全WUR帧进行认证包括:
使用共享的密码密钥来生成在整个WUR帧上计算出的第二密码编码的消息完整性码MIC,其中,所述装置的标识符用作MIC计算的附加输入,并且由所述装置维护的定时同步功能TSF被用作密码盐以生成所述MIC,其中,使用所接收到的WUR帧的P-TSF字段来更新所述TSF,以及
确定第一MIC和第二MIC是否相同;以及
处理单元,被配置为处理所认证的安全WUR帧。
10.一种通信装置,包括:
接收单元接口,其被配置为接收携带第一密码编码的消息完整性码MIC的安全WUR帧;以及
密码电路,其对安全WUR帧进行认证,其中,对所述安全WUR帧进行认证包括:
使用共享的密码密钥来生成在整个WUR帧上计算出的第二密码编码的消息完整性码MIC,其中,所述装置的标识符用作MIC计算的附加输入,以及与所述密钥关联的分组编号PN被用作密码盐以生成MIC,其中,通过用所接收到的WUR帧中的部分PN(P-PN)字段替换本地PN的对应的比特,来构造所述分组编号PN,以及
确定第一MIC和第二MIC是否相同;以及
处理单元,被配置为处理所认证的安全WUR帧。
11.一种通信方法,包括:
使用共享的密码密钥和密码盐来生成在唤醒无线电WUR帧的地址字段上计算出的密码编码的消息完整性码MIC;以及
通过用所述MIC替换所述WUR帧的地址字段来生成安全WUR信号;以及
发送所述安全WUR信号。
12.根据权利要求11所述的通信方法,其中,
将所述WUR帧中携带的所述部分时间戳P-TSF字段用作所述密码盐以生成所述MIC。
13.根据权利要求11所述的通信方法,其中,
用于生成所述MIC的密码盐没有被携带在所述安全WUR信号中,而是在发送所述安全WUR信号之前使用主连接无线电PCR将所述密码盐发送至预期的接收单元。
14.一种通信方法,包括:
使用共享的密码密钥来生成在整个WUR帧上计算的密码编码的消息完整性码MIC,其中,所述装置的标识符被用作MIC计算的附加输入,并且由所述装置维护的定时同步功能TSF被用作密码盐以生成所述MIC,以及
通过用所述MIC替换所述WUR帧的帧校验序列FCS字段来生成安全WUR信号;以及
发送所述安全WUR信号。
15.一种通信方法,包括:
使用共享的密码密钥来生成在整个WUR帧上计算的密码编码的消息完整性码MIC,其中,所述装置的标识符被用作MIC计算的附加输入,并且与所述密钥关联的分组编号PN被用作密码盐以生成所述MIC,以及
通过用所述MIC替换所述WUR帧的帧校验序列FCS字段并包括所述PN的一部分作为所述WUR帧中的部分PN(P-PN)来生成安全WUR信号;以及
发送所述安全WUR信号。
16.一种通信方法,包括:
接收携带第一密码编码的消息完整性码MIC的安全WUR帧;以及
对所述安全WUR帧进行认证,其中对所述安全WUR帧进行认证包括:
使用共享的密码密钥和密码盐,基于分配给接收单元接口的标识符和无线网络的中央控制单元的标识符,来生成第二密码编码的消息完整性码MIC,
确定第一MIC和第二MIC是否相同;以及
处理所认证的安全WUR帧。
17.根据权利要求16所述的通信方法,其中,
将所述WUR帧中携带的部分时间戳P-TSF字段用作所述密码盐以生成MIC。
18.根据权利要求16所述的通信方法,其中,
用于生成MIC的所述密码盐没有被携带在所述安全WUR信号中,而是在接收到所述安全WUR信号之前使用主连接无线电PCR从所述发送单元接收。
19.一种通信方法,包括:
接收携带第一密码编码的消息完整性码MIC的安全WUR帧;以及
对所述安全WUR帧进行认证,其中对所述安全WUR帧进行认证包括:
使用共享的密码密钥来生成在整个WUR帧上计算出的第二密码编码的消息完整性码MIC,其中所述装置的标识符被用作MIC计算的附加输入,以及由所述装置维护的定时同步功能TSF被用作密码盐以生成所述MIC,其中使用所接收到的WUR帧的P-TSF字段更新所述TSF,以及
确定第一MIC和第二MIC是否相同;以及
处理所认证的安全WUR帧。
20.一种通信方法,包括:
接收携带第一密码编码的消息完整性码MIC的安全WUR帧;以及
对所述安全WUR帧进行认证,其中对所述安全WUR帧进行认证包括:
使用共享的密码密钥来生成在整个WUR帧上计算出的第二密码编码的消息完整性码MIC,其中所述装置的标识符被用作MIC计算的附加输入,以及与所述密钥关联的分组编号PN被用作密码盐以生成MIC,其中,通过用所接收到的WUR帧中的部分分组编号PN(P-PN)字段替换本地PN的对应比特来构造PN,以及
确定第一MIC和第二MIC是否相同;以及
处理所认证的安全WUR帧。
CN201880037325.3A 2017-06-15 2018-04-19 确保低功率传输的通信装置和方法 Pending CN110741690A (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US201762520452P 2017-06-15 2017-06-15
US62/520,452 2017-06-15
JP2017-212884 2017-11-02
JP2017212884 2017-11-02
PCT/JP2018/016081 WO2018230147A1 (en) 2017-06-15 2018-04-19 Communication apparatus and method for secure low power transmission

Publications (1)

Publication Number Publication Date
CN110741690A true CN110741690A (zh) 2020-01-31

Family

ID=69268065

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201880037325.3A Pending CN110741690A (zh) 2017-06-15 2018-04-19 确保低功率传输的通信装置和方法

Country Status (3)

Country Link
US (1) US11601804B2 (zh)
EP (1) EP3639574B1 (zh)
CN (1) CN110741690A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115136504A (zh) * 2020-02-14 2022-09-30 松下电器(美国)知识产权公司 用于控制信令的通信装置和通信方法

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102017204184A1 (de) * 2017-03-14 2018-09-20 Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. Authentisierte Bestätigungs- und Aktivierungsnachricht
WO2019022507A1 (ko) * 2017-07-28 2019-01-31 엘지전자 주식회사 무선 랜에서 프레임을 송신 또는 수신하는 방법 및 이를 위한 장치
US11647463B2 (en) 2017-09-13 2023-05-09 Intel Corporation Methods and arrangements to enable wake-up receiver for modes of operation
WO2019074558A1 (en) 2017-10-10 2019-04-18 Intel IP Corporation LOW POWER REMOTE CONTROL DISCOVERY PROCEDURE, AND FRAME FORMAT
US11576123B2 (en) 2017-10-11 2023-02-07 Intel Corporation Methods and arrangements to support wake-up radio packet transmission
US11589309B2 (en) 2018-01-12 2023-02-21 Intel Corporation Methods and arrangements to support wake-up radio packet transmission
US20190200278A1 (en) * 2018-03-02 2019-06-27 Ido Ouzieli Enhanced beacon frames in wireless communications
CN110830421B (zh) * 2018-08-10 2022-07-29 华为技术有限公司 数据传输方法和设备
CN110536386B (zh) * 2019-08-09 2023-04-25 中兴通讯股份有限公司 唤醒信号的传输方法、装置和存储介质
US11147014B2 (en) * 2020-02-07 2021-10-12 Hewlett Packard Enterprise Development Lp Wake-up radio group-ID allocation
US11812257B2 (en) * 2020-03-04 2023-11-07 Qualcomm Incorporated Multi-link wireless communication security
DE102020002636A1 (de) * 2020-05-02 2021-11-04 Diehl Metering Systems Gmbh Verfahren zur Synchronisierung von Frame-Counter und Anordnung
US11877181B2 (en) * 2020-07-28 2024-01-16 Qualcomm Incorporated Congestion control for multiple radio access technologies on an unlicensed band
US20220182881A1 (en) 2020-12-09 2022-06-09 Jung Hoon SUH Defining source of bits in trigger frame for disregard bits and releasing redundant beamformed bit
US11990982B2 (en) * 2022-06-02 2024-05-21 Qualcomm Incorporated Signaling model parameters that indicate a time correction and/or a frequency correction for an uplink transmission
WO2024071665A1 (en) * 2022-09-30 2024-04-04 Frontside Llc Device and method for transmitting beacon frame

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120314636A1 (en) * 2011-06-08 2012-12-13 Yong Liu Efficient Transmission for Low Data Rate WLAN
US20140351598A1 (en) * 2013-05-24 2014-11-27 Qualcomm Incorporated Systems and methods for broadcast wlan messages with message authentication
CN104219662A (zh) * 2014-08-19 2014-12-17 杭州华三通信技术有限公司 一种Beacon帧的发送方法和设备
CN105052185A (zh) * 2013-03-15 2015-11-11 高通股份有限公司 受保护控制帧
US20160337783A1 (en) * 2014-01-13 2016-11-17 Lg Electronics Inc. Method and apparatus for transmitting and receiving frame supporting short mac header in wireless lan system

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7613436B2 (en) * 2006-05-15 2009-11-03 Intel Corporation Methods and apparatus for a protected paging indication mechanism within wireless networks including multiple access points
DE102009005187A1 (de) * 2009-01-20 2010-07-22 Siemens Aktiengesellschaft Verfahren zum Aktivieren eines Netzwerkknotens
US8725196B2 (en) * 2010-11-05 2014-05-13 Qualcomm Incorporated Beacon and management information elements with integrity protection
US9094820B2 (en) * 2012-08-29 2015-07-28 Qualcomm Incorporated Systems and methods for securely transmitting and receiving discovery and paging messages
CN104581894A (zh) * 2013-10-11 2015-04-29 中兴通讯股份有限公司 无线电唤醒方法和无线电唤醒电路
US9955333B2 (en) * 2014-08-20 2018-04-24 Qualcomm, Incorporated Secure wireless wake-up companion
US9763063B2 (en) * 2014-10-06 2017-09-12 Derek D. Kumar Secure broadcast beacon communications
US9883382B2 (en) 2015-10-02 2018-01-30 Cisco Technology, Inc. Dynamically hashed MAC address for transmission in a network
US9801060B2 (en) * 2015-11-05 2017-10-24 Intel Corporation Secure wireless low-power wake-up
US10445107B2 (en) * 2016-07-14 2019-10-15 Huawei Technologies Co., Ltd. Security design for a wake up frame
US10492139B2 (en) * 2016-08-31 2019-11-26 Futurewei Technologies, Inc. System and method for secure and quick wake up of a station
US20180234918A1 (en) * 2017-02-14 2018-08-16 Qualcomm Incorporated Wakeup radio synchronization techniques
CN110832912B (zh) * 2017-05-05 2023-06-09 交互数字专利控股公司 与唤醒无线电设备相关联的闭环传输
US10735960B2 (en) * 2017-10-31 2020-08-04 Intel Corporation And Intel Ip Corporation Wake up receiver frame authentication
US11051246B2 (en) * 2018-02-26 2021-06-29 Qualcomm Incorporated Addressing for wake-up radio (WUR) frames in WUR device communications

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120314636A1 (en) * 2011-06-08 2012-12-13 Yong Liu Efficient Transmission for Low Data Rate WLAN
CN105052185A (zh) * 2013-03-15 2015-11-11 高通股份有限公司 受保护控制帧
US20140351598A1 (en) * 2013-05-24 2014-11-27 Qualcomm Incorporated Systems and methods for broadcast wlan messages with message authentication
US20160337783A1 (en) * 2014-01-13 2016-11-17 Lg Electronics Inc. Method and apparatus for transmitting and receiving frame supporting short mac header in wireless lan system
CN104219662A (zh) * 2014-08-19 2014-12-17 杭州华三通信技术有限公司 一种Beacon帧的发送方法和设备

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115136504A (zh) * 2020-02-14 2022-09-30 松下电器(美国)知识产权公司 用于控制信令的通信装置和通信方法

Also Published As

Publication number Publication date
EP3639574A4 (en) 2020-06-17
US20200245137A1 (en) 2020-07-30
EP3639574B1 (en) 2022-08-03
US11601804B2 (en) 2023-03-07
EP3639574A1 (en) 2020-04-22

Similar Documents

Publication Publication Date Title
US11601804B2 (en) Communication apparatus and method for secure low power transmission
JP7304456B2 (ja) 通信装置、通信方法および集積回路
US10735960B2 (en) Wake up receiver frame authentication
US11317348B2 (en) Communication apparatus and communication method for low power event monitoring
EP2891303B1 (en) Obfuscating a mac address
US8627092B2 (en) Asymmetric cryptography for wireless systems
US9130754B2 (en) Systems and methods for securely transmitting and receiving discovery and paging messages
EP2891302B1 (en) Negotiating a change of a mac address
US9094820B2 (en) Systems and methods for securely transmitting and receiving discovery and paging messages
US20110154029A1 (en) Method of encrypting control signaling
US9462005B2 (en) Systems and methods for broadcast WLAN messages with message authentication
US20140351598A1 (en) Systems and methods for broadcast wlan messages with message authentication
US11019037B2 (en) Security improvements in a wireless data exchange protocol
Siddiqui et al. Security analysis of the WiMAX technology in Wireless Mesh networks
Castelluccia-INRIA Securing 802.11 (WiFi) networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination