CN113709745B - 一种配置基本服务集着色、识别非法ap的方法和ap - Google Patents

一种配置基本服务集着色、识别非法ap的方法和ap Download PDF

Info

Publication number
CN113709745B
CN113709745B CN202110877414.2A CN202110877414A CN113709745B CN 113709745 B CN113709745 B CN 113709745B CN 202110877414 A CN202110877414 A CN 202110877414A CN 113709745 B CN113709745 B CN 113709745B
Authority
CN
China
Prior art keywords
random number
bssid
coloring
basic service
service set
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110877414.2A
Other languages
English (en)
Other versions
CN113709745A (zh
Inventor
施文丰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd Chengdu Branch
Original Assignee
New H3C Technologies Co Ltd Chengdu Branch
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Technologies Co Ltd Chengdu Branch filed Critical New H3C Technologies Co Ltd Chengdu Branch
Priority to CN202110877414.2A priority Critical patent/CN113709745B/zh
Publication of CN113709745A publication Critical patent/CN113709745A/zh
Application granted granted Critical
Publication of CN113709745B publication Critical patent/CN113709745B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/121Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
    • H04W12/122Counter-measures against attacks; Protection against rogue devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本说明书提供一种配置基本服务集着色、识别非法AP的方法和AP,其中配置基本服务集着色的方法包括:获取所述AP的第一BSSID,以及AC下发的第一随机数,利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果,将所述第一运算结果作为所述AP的基本服务集着色加载到待发送的报文中。通过该方法可以实现AP自动生成基本服务集着色,以及实现AP间相互识别是否为非法AP。

Description

一种配置基本服务集着色、识别非法AP的方法和AP
技术领域
本公开涉及通信技术领域,尤其涉及一种配置基本服务集着色、识别非法AP的方法和AP。
背景技术
随着WLAN技术的不断发展演进,从最初的Wi-Fi1(802.11a)到目前最新的Wi-Fi6(802.11ax),能够提供的用户体验越来越好。BSS Coloring(Basic Service SetColoring,基本服务集着色)最初是在802.11ah中引入的一种机制,该技术最初的目的是增加在密集环境中无线网络的系统容量,增加BSS之间的频率重用。在802.11ax中,BSSColoring是一种用于解决由于重叠基本服务集提升空间重用率的方法,减少因为重叠BSS导致的MAC层竞争开销。BSS Coloring的目标是提升空间复用,同时不会因为BSS间的干扰而导致节点间物理层传输速率的降低。
BSS Coloring信息是同时被添加在物理层和MAC层中的。在802.11ax物理层头部的前导码中包含有6个bit的BSS Coloring信息字段,该字段信息可以识别多达63个BSS。同样,在802.11管理帧中的HE Element中也包含BSS Coloring字段信息,其也是包含6个bit的可以标识63个BSS的信息字段。
在实际网络部署时,网络中会部署多个AP,由一台AC统一管理。AC上开启安全功能后,AP上开启扫描功能,接收周围环境中的所有报文,并把报文全部上报至AC。AC上接收各个AP发过来的报文,通过进行报文分析来判断非法AP的存在,然后指定网络下的某个AP对非法AP进行反制。
发展到Wifi6之后,Wifi网络的无线传输速率有了很大的提升,达到数Gbps,相应的有线侧流量也成倍增加。在比较大型的网络中,一台AC需要管理几百上千个AP,负担很重。对非法AP的判断和反制都需要由AC来进行处理,进一步加重了AC的工作量,这就对AC的处理能力和网络搭建都提出了更高的要求。
同时,新一代的AP随着CPU的增强和相关硬件的补充,处理能力相对于早期AP有了飞跃性的提升,但基于当前的网络框架下,许多工作依然要交给AC去实现,AP的强大处理能力被浪费。
发明内容
本公开提供了一种配置基本服务集着色、识别非法AP的方法和AP,通过该方法,可以实现AP自动生成基本服务集着色,以及实现AP间相互识别是否为非法AP。
本公开提供了一种配置基本服务集着色的方法,所述方法应用于AP中,所述方法包括:
获取所述AP的第一BSSID,以及AC下发的第一随机数;
利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果;
将所述第一运算结果作为所述AP的基本服务集着色加载到待发送的报文中。
可选的,当接收到AC下发的第二随机数时,利用所述第二随机数和第一BSSID的各字节中的数进行数学运算,并获得第二运算结果;
将所述第二运算结果作为所述AP的基本服务集着色加载到待发送的报文中。
可选的,所述利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果,包括:
将所述第一随机数和第一BSSID的各字节中的数进行求和运算,将求和运算的结果作为第一运算结果。
通过上述方法可以看出,利用本公开提供的方法可以自动生成BSS Coloring。
本公开实施例还提供了一种识别非法AP的方法,该方法应用于目标AP,所述方法包括:
接收第一AP发送的报文,所述报文中携带第一AP的BSSID和第一基本服务集着色;
利用AC下发的第一随机数和第一AP的BSSID各字节中的数进行数学运算,并获得运算结果;
判断所述运算结果与第一基本服务集着色是否匹配;
若匹配则确定所述第一AP为合法AP,否则确定所述第一AP为非法AP。
可选的,当确定所述第一AP为非法AP后,所述方法还包括:
将所述第一AP的BSSID通知AC,以使所述AC识别所述第一AP为非法AP。
可选的,当接收到AC下发的第二随机数时,利用所述第二随机数和第一AP的BSSID各字节中的数进行数学运算,并获得运算结果。
通过上述方法可以看出,利用本公开中提供的方法,可以实现AP间相互识别是否为非法AP。
本公开实施例还提供了一种AP,该AP包括:
获取模块,用于获取所述AP的第一BSSID,以及AC下发的第一随机数;
运算模块,用于利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果;
处理模块,用于将所述第一运算结果作为所述AP的基本服务集着色加载到待发送的报文中。
本公开实施例还提供了一种AP,该AP包括:
接收模块,用于接收第一AP发送的报文,所述报文中携带第一AP的BSSID和第一基本服务集着色;
运算模块,用于利用AC下发的第一随机数和第一AP的BSSID各字节中的数进行数学运算,并获得运算结果;
判断模块,用于判断所述运算结果与第一基本服务集着色是否匹配,若匹配则确定所述第一AP为合法AP,否则确定所述第一AP为非法AP。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本说明书的实施例,并与说明书一起用于解释本说明书的原理。
图1为本公开实施例提供的一种配置基本服务集着色的方法的流程示意图。
图2为本公开实施例提供的一种识别非法AP的方法的流程示意图。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本说明书相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本说明书的一些方面相一致的装置和方法的例子。
在本说明书使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书。在本说明书和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
应当理解,尽管在本说明书可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本说明书范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
本公开实施例提供了一种配置基本服务集着色(即BSS Coloring)的方法,该方法应用于AP中,如图1所示,该方法包括:
S101获取所述AP的第一BSSID,以及AC下发的第一随机数;
S102利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果;
S103将所述第一运算结果作为所述AP的基本服务集着色加载到待发送的报文中。
在步骤S101中,AP可以获得自身的BSSID(为便于区分称为第一BSSID),同时,AP可以获得AC为AP分配的随机数,例如该随机数可以为0-60中的任意一个数。
在步骤S102中,AP可以利用第一随机数和第一BSSID的各字节中的数进行求和运算,将求和运算的结果作为第一运算结果。
在本实施例中,为了避免AC为AP分配的随机数被泄露,AC可周期性的向AP发送不同的随机数,是的AP周期性的更新BSS Coloring,例如,当AP获得第一运算结果后,若接收到AC下发的第二随机数时,则可利用所述第二随机数和第一BSSID的各字节中的数进行数学运算,获得第二运算结果,并将第二运算结果作为新的BSS Coloring。
通过上述实施例可以看出,通过上述方法可以让各AP按照预设规则(即步骤S102中的规则)生成BSS Coloring,因各AP的BSSID不同,所以可以保证各AP生成的BSSColoring不同,避免了现有技术中随机为AP分配BSS Coloring而导致出现不同AP选取的BSS Coloring相同的技术问题,同时,因为生成BSS Coloring规则相同,后续也可利用BSSColoring来识别是否为非法AP。
本公开实施例还提供了一种识别非法AP的方法,所述方法应用于目标AP,如图2所示,该方法包括:
S201接收第一AP发送的报文,所述报文中携带第一AP的BSSID和第一基本服务集着色;
S202利用AC下发的第一随机数和第一AP的BSSID各字节中的数进行数学运算,并获得运算结果;
S203判断所述运算结果与第一基本服务集着色是否匹配;
S204若匹配则确定所述第一AP为合法AP,否则确定所述第一AP为非法AP。
需要说明的是,在本实施例中属于同一AC的各AP计算BSS Coloring的方法相同,具体生成BSS Coloring的方法如上述步骤S101-S104。
在步骤S201中,目标AP接收其它AP(即第一AP)发送的报文,该其它AP与目标AP属于同一AC管理。目标AP在接收到其它AP发送的报文后,可以从报文中获取该其它AP的BSSID(通常情况下,AP在发送报文时,可将自身的BSSID加载到报文中并进行发送),同时,目标AP可从AC中获取第一随机数,在一种实施例中,该随机数可从0-60数中任意选取,并且目标AP可以主动向AC申请获取该第一随机数,或者被动的接收AC发送的第一随机数。
在步骤S202中,利用第一随机数和第一AP的BSSID,将第一随机数和第一AP的BSSID的各字节中的数进行累加运算,并获得运算结果,目标结果存储该运算结果,并利用存储的运算结果对报文中携带的BSS Coloring进行匹配。
因该AC管理的各AP收到AC发送的第一随机数相同,因此各AP在将根据步骤S102生成的BSS Coloring加载在报文中后,接收该报文的AP可以通过相同算法计算出发送该报文的AP的合法BSS Coloring,由此在步骤S103和S104中,当目标AP利用步骤S202获得的运算结果对报文中携带的BSS Coloring进行匹配时,会出现匹配结果相同或不同的匹配结果。
当匹配结果相同,说明第一AP生成BSS Coloring时使用的是AC发送的随机数,即第一AP接受AC的管理,为合法的AP。反之,当匹配结果不同时,说明第一AP生成BSSColoring的方法可能不是步骤S102中的方法,或者第一AP接收的随机数与目标AP所属的AC发送的随机数不同,此时,可认为该第一AP为非法AP。
当目标AP确定第一AP为非法AP时,目标AP可以对非法AP进行反制,例如,将非法AP的BSSID告知AC,以使AC识别该第一AP为非法AP,同时,AC还可将该第一AP的BSSID广播给管理范围内的各AP,以使各AP提前防御该第一AP的接入。
在本实施例中,目标AP可根据步骤S101至步骤S103获得自身的BSS Coloring,并将该BSS Coloring加载到欲发送的报文中。
具体的,目标AP可获取自身的BSSID和AC发送的随机数,并对BSSID各字节的数和随机数进行求和运算,并将运算结果作为目标AP的BSS Coloring,加载到目标AP欲发送的报文中,以使接收目标AP发送的报文的AP能够根据步骤S201-S204对目标AP发送的报文中携带的BSS Coloring进行验证,从而确定目标AP是否为合法AP。
在本实施例中,AC可周期性更新随机数,当目标AP接收到AC发送的更新随机数时(例如第二随机数)可根据第二随机数通过步骤S202-S204对接收的报文进行验证,此时,由于存在第一AP发送的报文中携带的BSS Coloring是第一AP根据更新前的随机数(第一随机数)计算的,所以目标AP可在AC发送第二随机数后,对AC发送的第一随机数设定计时器,在计时器超时前,若目标AP利用第二随机数和第一AP的BSSID对报文中的BSS Coloring验证不匹配时,可利用第一随机数和第一AP的BSSID再次对报文中的BSS Coloring验证,若依然不匹配时则确认第一AP为非法AP。
通过上述方法可以看出,由于通过本公开中对AP生成BSS Coloring的规则进行了规定,是的各AP可以自主的对其他AP进行合法性检测,不仅提高了对非法AP的检测效率,同时节省了AC对AP合法性检测的资源。
上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
本领域技术人员在考虑说明书及实践这里申请的发明后,将容易想到本说明书的其它实施方案。本说明书旨在涵盖本说明书的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本说明书的一般性原理并包括本说明书未申请的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本说明书的真正范围和精神由下面的权利要求指出。
应当理解的是,本说明书并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本说明书的范围仅由所附的权利要求来限制。
以上所述仅为本说明书的较佳实施例而已,并不用以限制本说明书,凡在本说明书的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本说明书保护的范围之内。

Claims (8)

1.一种配置基本服务集着色的方法,其特征在于,所述方法应用于AP中,所述方法包括:
获取所述AP的第一BSSID,以及AC下发的第一随机数;
利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果;
将所述第一运算结果作为所述AP的基本服务集着色加载到待发送的报文中。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当接收到AC下发的第二随机数时,利用所述第二随机数和第一BSSID的各字节中的数进行数学运算,并获得第二运算结果;
将所述第二运算结果作为所述AP的基本服务集着色加载到待发送的报文中。
3.根据权利要求1所述的方法,其特征在于,所述利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果,包括:
将所述第一随机数和第一BSSID的各字节中的数进行求和运算,将求和运算的结果作为第一运算结果。
4.一种识别非法AP的方法,其特征在于,所述方法应用于目标AP,所述方法包括:
接收第一AP发送的报文,所述报文中携带第一AP的BSSID和第一基本服务集着色;
利用AC下发的第一随机数和第一AP的BSSID各字节中的数进行数学运算,并获得运算结果;
判断所述运算结果与第一基本服务集着色是否匹配;
若匹配则确定所述第一AP为合法AP,否则确定所述第一AP为非法AP。
5.根据权利要求4所述的方法,其特征在于,当确定所述第一AP为非法AP后,所述方法还包括:
将所述第一AP的BSSID通知AC,以使所述AC识别所述第一AP为非法AP。
6.根据权利要求4所述的方法,其特征在于,所述方法还包括:
当接收到AC下发的第二随机数时,利用所述第二随机数和第一AP的BSSID各字节中的数进行数学运算,并获得运算结果。
7.一种AP,其特征在于,所述AP包括:
获取模块,用于获取所述AP的第一BSSID,以及AC下发的第一随机数;
运算模块,用于利用所述第一随机数和第一BSSID的各字节中的数进行数学运算,并获得第一运算结果;
处理模块,用于将所述第一运算结果作为所述AP的基本服务集着色加载到待发送的报文中。
8.一种AP,其特征在于,所述AP包括:
接收模块,用于接收第一AP发送的报文,所述报文中携带第一AP的BSSID和第一基本服务集着色;
运算模块,用于利用AC下发的第一随机数和第一AP的BSSID各字节中的数进行数学运算,并获得运算结果;
判断模块,用于判断所述运算结果与第一基本服务集着色是否匹配,若匹配则确定所述第一AP为合法AP,否则确定所述第一AP为非法AP。
CN202110877414.2A 2021-07-31 2021-07-31 一种配置基本服务集着色、识别非法ap的方法和ap Active CN113709745B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110877414.2A CN113709745B (zh) 2021-07-31 2021-07-31 一种配置基本服务集着色、识别非法ap的方法和ap

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110877414.2A CN113709745B (zh) 2021-07-31 2021-07-31 一种配置基本服务集着色、识别非法ap的方法和ap

Publications (2)

Publication Number Publication Date
CN113709745A CN113709745A (zh) 2021-11-26
CN113709745B true CN113709745B (zh) 2023-11-07

Family

ID=78651128

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110877414.2A Active CN113709745B (zh) 2021-07-31 2021-07-31 一种配置基本服务集着色、识别非法ap的方法和ap

Country Status (1)

Country Link
CN (1) CN113709745B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106954273A (zh) * 2016-01-06 2017-07-14 中兴通讯股份有限公司 数据传输的方法及装置
CN108419238A (zh) * 2018-02-02 2018-08-17 浙江大华技术股份有限公司 一种检测非法ap的方法及装置
CN109314911A (zh) * 2016-06-13 2019-02-05 高通股份有限公司 用于基本服务集属性检测和解决的技术
CN110098879A (zh) * 2018-01-31 2019-08-06 慧与发展有限责任合伙企业 选择基本服务集颜色值
CN110868729A (zh) * 2019-11-13 2020-03-06 普联技术有限公司 确定基本服务集颜色BSS Color值的方法及装置

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10136349B2 (en) * 2016-06-20 2018-11-20 Futurewei Technologies, Inc. System and method for changing an identifier of a basic service set
US11218890B2 (en) * 2019-11-13 2022-01-04 Cisco Technology, Inc. Basic service set color selection

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106954273A (zh) * 2016-01-06 2017-07-14 中兴通讯股份有限公司 数据传输的方法及装置
CN109314911A (zh) * 2016-06-13 2019-02-05 高通股份有限公司 用于基本服务集属性检测和解决的技术
CN110098879A (zh) * 2018-01-31 2019-08-06 慧与发展有限责任合伙企业 选择基本服务集颜色值
CN108419238A (zh) * 2018-02-02 2018-08-17 浙江大华技术股份有限公司 一种检测非法ap的方法及装置
CN110868729A (zh) * 2019-11-13 2020-03-06 普联技术有限公司 确定基本服务集颜色BSS Color值的方法及装置

Also Published As

Publication number Publication date
CN113709745A (zh) 2021-11-26

Similar Documents

Publication Publication Date Title
US20220287111A1 (en) Association establishment method and apparatus
EP3403180B1 (en) User equipment selection for mobile edge computing
JP6810063B2 (ja) ユーザ装置、基地局、チャネル識別方法、及び識別子送信方法
US20160088660A1 (en) Random Access Method and System
US20200059791A1 (en) Method and device for radio frame transmission
CN111083718A (zh) 一种会话管理方法、网络功能及网络系统
KR100733511B1 (ko) 무선 휴대 인터넷 시스템에서의 운용 fa 할당 방법, 운용 fa 할당 장치
CN102017534A (zh) 用于对等通信的确定性退避方法和装置
CN105323231A (zh) 安全算法选择方法、装置及系统
EP2728915A1 (en) Identifier allocation method and system
CN110868729A (zh) 确定基本服务集颜色BSS Color值的方法及装置
JP2019525582A (ja) ランダムアクセスの負荷分散
CN113595709A (zh) 传输时间提前量的设置方法及装置
CN112631753B (zh) 一种任务卸载方法、设备及存储介质
CN113709745B (zh) 一种配置基本服务集着色、识别非法ap的方法和ap
KR101533091B1 (ko) 광대역 무선접속 통신시스템에서 레인징을 위한 방법 및 장치
CN113328876B (zh) 一种配置ap属性、调整底噪的方法和ap
KR200426657Y1 (ko) 무선 휴대 인터넷 시스템에서의 운용 fa 할당 모듈 장치및 정책 서버 장치
US20220086661A1 (en) Basic service set color selection
CN101321371A (zh) 随机接入响应的方法、系统和设备
CN106162816B (zh) 网络发现方法、站点及接入点
CN112956253B (zh) 用于将用户设备附着到网络切片的方法和装置
CN111107661B (zh) 随机接入资源获取方法及装置
CN110621035A (zh) 波束失败恢复方法、基站及用户设备
US20220361193A1 (en) Priority service access using edca channel access technology in a wireless network

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant