WO2010096995A1 - 一种以分离mac模式实现会聚式wapi网络架构的方法 - Google Patents

一种以分离mac模式实现会聚式wapi网络架构的方法 Download PDF

Info

Publication number
WO2010096995A1
WO2010096995A1 PCT/CN2009/075536 CN2009075536W WO2010096995A1 WO 2010096995 A1 WO2010096995 A1 WO 2010096995A1 CN 2009075536 W CN2009075536 W CN 2009075536W WO 2010096995 A1 WO2010096995 A1 WO 2010096995A1
Authority
WO
WIPO (PCT)
Prior art keywords
access controller
wireless terminal
site
wai
wapi
Prior art date
Application number
PCT/CN2009/075536
Other languages
English (en)
French (fr)
Inventor
杜志强
曹军
铁满霞
赖晓龙
黄振海
Original Assignee
西安西电捷通无线网络通信股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 西安西电捷通无线网络通信股份有限公司 filed Critical 西安西电捷通无线网络通信股份有限公司
Priority to US13/203,645 priority Critical patent/US8813199B2/en
Priority to JP2011551392A priority patent/JP5208285B2/ja
Publication of WO2010096995A1 publication Critical patent/WO2010096995A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Definitions

  • the present invention relates to a method of implementing a converged WAPI network architecture in a split MAC mode. Background technique
  • Wireless LAN in the autonomous architecture WLAN (Wireless Local Area Networks)
  • the wireless access point AP Access Point
  • the autonomous architecture is based on the WLAN authentication and security infrastructure.
  • the network working mode of this autonomous architecture has gradually become an obstacle to the development of wireless technology due to its inherent defects.
  • the AP acts as an Internet Protocol (IP) addressable device and needs to be managed independently, including monitoring, configuration, and control.
  • IP Internet Protocol
  • the wireless transmission medium is used as a shared resource.
  • each AP In order to improve the performance of the network, each AP must be monitored in real time and dynamically updated according to the current usage of the shared medium, and manually configured and wirelessly transmitted. Media-related AP parameters will consume a lot of manpower and material resources.
  • the WLAN of the autonomous architecture especially in the case of large-scale deployment, monitoring, configuring, and controlling the AP will impose a heavy management burden on the network. Moreover, maintaining the consistency of the AP configuration is also very difficult.
  • the sharing and dynamic characteristics of the wireless transmission medium require that the APs in the network cooperate to achieve maximum network performance and minimum wireless interference, which puts higher requirements on AP configuration management.
  • Security is one of the important factors to consider when designing a wireless network. Large-scale deployment will also pose a huge challenge to the security of WLAN. It can be seen that the working mode of the autonomous architecture WLAN is no longer suitable for the deployment of large-scale networks. It is urgent to design a WAPI-based converged WLAN network architecture, namely the WAPI thin AP architecture.
  • the purpose of the present invention is to overcome the shortcomings of the above-mentioned autonomous WLAN network architecture, and to provide a separate media access control MAC (Medium Access Control) for implementing a wireless local area network security infrastructure WPI (WLAN Privacy Infrastructure) by an access controller AC (Access Controller).
  • MAC Medium Access Control
  • WPI wireless local area network security infrastructure
  • AC Access Controller
  • the technical solution of the present invention is:
  • the present invention is a method for implementing a converged WAPI network architecture in a split MAC mode, which is special in that: the method includes the following steps:
  • MAC mode separating the MAC function and the WAPI function of the wireless access point to the wireless terminal point and the access controller respectively;
  • step 2.1) The specific steps of step 2.1) above are as follows: 2.1.1)
  • the station passively listens to the beacon frame of the wireless terminal point to obtain the parameter of the wireless terminal point including the WAPI information element; or the station actively sends the inquiry request frame to the wireless terminal point, and the wireless terminal point receives the inquiry request frame of the station.
  • Sending a query response frame to the site, and the site receives the query response frame to obtain a parameter of the wireless terminal point including the WAPI information element;
  • the WAPI information element includes an authentication and key management suite and a cipher suite supported by the wireless terminal point;
  • the station sends a link verification request frame to the access controller to request link verification with the access controller;
  • the access controller sends a link verification response frame to the station according to the link verification request frame of the station;
  • the station sends an association request frame to the access controller, and the request is associated with the access controller.
  • the site includes the WAPI information element in the association request frame to determine the authentication and key management suite and password selected by the site. Kit
  • step 2.2) The access controller resolves the association request frame of the site and sends an association response frame to the site.
  • the access controller sends a WAI to the wireless terminal to start the execution notification, and informs the wireless terminal to include the MAC address, the WLAN ID number, and the authentication start identifier information of the station, where the authentication start identifier is used to notify the wireless terminal to close the controlled port. , only forwarding WAI protocol data from the corresponding site;
  • the wireless terminal sends a WAI to the access controller to start the notification response message.
  • step 2.3) The specific steps of step 2.3) above are as follows:
  • step 2.4 The specific steps of step 2.4) above are as follows:
  • the access controller sends a WAI end execution notification to the wireless terminal, informing the wireless terminal of information including the station's MAC address, WLAN ID, and authentication end identifier, wherein the authentication end identifier is used to inform the wireless terminal to open the controlled port. Forward all data from the corresponding site, including WAI protocol data and non-WAI protocol data;
  • step 2.5) The wireless terminal point sends a WAI End Execution Notification Response message to the access controller.
  • the specific steps of step 2.5) above are as follows:
  • the access controller encrypts and sends data to the site
  • the access controller decrypts data from the site.
  • the present invention provides a communication flow between entities in a split WLAN network architecture in a MAC mode, and separates the MAC function and the WAPI function of the AP into a wireless terminal point (WTP) and an AC, implemented by WTP.
  • WTP wireless terminal point
  • the present invention has the following advantages: it proposes a method for implementing a converged WAPI network architecture in a split MAC mode, and overcomes the limitation that the current autonomous network architecture based on the WAPI protocol cannot be applied to large-scale WLAN deployment requirements. Sex. It adopts a split MAC mode to achieve unified monitoring, configuration and control of the WTP by the AC, so as to achieve centralized management of WTP in the WLAN.
  • the WAPI protocol is implemented by the AC, and the WAPI protocol and the convergence WLAN architecture are not available.
  • the seam is fused to ensure the security of the WLAN.
  • the present invention not only satisfies the large-scale deployment requirements of WLAN, but also ensures the security of the WLAN under the converged architecture.
  • FIG. 1 is a flow chart of a convergence WAPI network architecture message of a split MAC mode implemented by AC in the AC;
  • MAC mode Separate the MAC function and WAPI function of the AP into WTP and AC respectively;
  • STA passively listens to WTP beacon frames to obtain WTP related parameters, including WAPI information elements, such as WTP-supported authentication and key management suites and cipher suites; or STAs actively send interrogation request frames to WTP.
  • WAPI information elements such as WTP-supported authentication and key management suites and cipher suites
  • STAs actively send interrogation request frames to WTP.
  • the WTP After receiving the inquiry request frame of the STA, the WTP sends the STA to the STA.
  • the STA receives the WTP's inquiry response frame to obtain WTP related parameters, including WAPI information elements, for example, WTP-supported authentication and key management suites and cipher suites;
  • the STA After obtaining the WTP probe response, the STA sends a link verification request frame to the AC to request link verification with the AC;
  • the AC sends a link verification response frame to the STA according to the link verification request frame of the STA;
  • the STA sends an association request frame to the AC, and the request is associated with the AC.
  • the STA includes the WAPI information element in the association request to determine the authentication and key management suite and the cipher suite selected by the STA;
  • the AC resolves the association request frame of the STA, and sends an association response frame to the STA.
  • the AC sends a WAI to the WTP to start the execution notification, and informs the WTP of the information including the MAC address, the WLAN ID number, the authentication start identifier, and the like of the STA, where the authentication start identifier is used to notify the WTP to close the controlled port, and only forwards the corresponding STA from the corresponding STA.
  • WAI protocol data
  • WTP sends a WAI to the AC to start the notification response message.
  • the AC sends a WAI Ending Execution Notice to the WTP, informing the WTP of the STA including the MAC address, the WLAN ID, and the authentication end identifier of the STA.
  • the authentication end identifier is used to inform the WTP to open the controlled port and forward all data from the corresponding STA. , including WAI protocol data and non-WAI protocol data;
  • WTP sends a WAI Ending Execution Notification Response message to the AC.
  • a secure channel can be preset between the AC and the WTP, and the secure channel can establish a private network between the AC and the WTP or utilize a security protocol (such as a datagram transport layer security DTLS). (Datagram Transport Layer Security) protocol to build,
  • a security protocol such as a datagram transport layer security DTLS. (Datagram Transport Layer Security) protocol to build,

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Description

一种以分离 MAC模式实现会聚式 WAPI网络架构的方法 本申请要求于 2009 年 2 月 27 日提交中国专利局、 申请号为 200910021423.0、发明名称为"一种以分离 MAC模式实现会聚式 WAPI网络架 构的方法 "的中国专利申请的优先权, 其全部内容通过 )用结合在本申请中。 技术领域
本发明涉及一种以分离 MAC模式实现会聚式 WAPI网络架构的方法。 背景技术
自治式体系架构的无线局域网 WLAN ( Wireless Local Area Networks ) 中 无线接入点 AP ( Access Point ) 完全部署和端接 GB15629.il功能, 作为网络 上一个单独的实体, 需进行独立管理。 目前基于无线局域网鉴别与保密基础结 用自治式体系架构, 但随着 WLAN部署规模的扩大, 这种自治式架构的网络 工作模式因其固有的缺陷已逐渐成为制约无线技术发展的障碍。
首先,自治式架构的 WLAN中, AP作为网际互联协议 IP( Internet Protocol ) 可寻址设备, 需要进行独立管理, 包括监测、 配置和控制等。 在进行大规模网 络部署时, 大量的 AP将产生巨大的管理开销, 给网络造成沉重负担。 尤其是 网内 AP的配置管理方式互不相同时, 这种现象更为明显, 势必阻碍无线技术 的发展。
其次, 自治式架构的 WLAN中, 保证所有 AP配置参数的一致性存在一 定困难。 因为 AP的配置中除静态参数外, 更多的是需要动态配置的参数。 在 大规模 WLAN中, 及时更新全网 AP的动态配置的工作量非常繁重, 甚至无 法实现。
第三, WLAN中, 无线传输介质作为一种共享资源, 为提高网络的性能, 必须实时监测每一个 AP并根据当前共享介质的使用情况对这些 AP的配置进 行动态更新, 而手工配置与无线传输介质相关的 AP参数将耗费大量的人力、 物力。
第四, 自治式架构的 WLAN中, 安全接入网络和阻止非法 AP的加入也 较为困难。 因为在通常情况下, AP的部署位置使得难以对其加以保护, 一旦 AP被窃将造成所加载的密钥等安全信息的泄漏, 利用这些安全信息, 攻击者 将给网络安全造成威胁。
综上所述, 自治式架构的 WLAN 中, 尤其在大规模部署的情况下, 对 AP进行监测、 配置和控制将给网络造成沉重的管理负担。 而且, 维护 AP配 置的一致性也十分困难。 此外, 无线传输介质的共享和动态特性要求网络中 AP协作一致以争取最大的网络性能和最小的无线干扰, 这对 AP的配置管理 提出了更高的要求。安全是设计无线网络需要考虑的重要因素之一, 大规模的 部署也将给 WLAN的安全带来巨大挑战。 由此可见, 自治式体系架构 WLAN 的工作模式已无法适用大规模网络的部署需求,亟需设计基于 WAPI的会聚式 WLAN网络体系架构, 即 WAPI瘦 AP架构。
发明内容
本发明的目的在于克服上述自治式 WLAN网络体系架构的缺陷, 提供一 种由访问控制器 AC ( Access Controller ) 实现无线局域网保密基础结构 WPI ( WLAN Privacy Infrastructure ) 的分离媒体访问控制 MAC ( Medium Access Control )模式的会聚式 WAPI 网络架构方法, 通过将 AP的 MAC功能以及 WAPI功能进行划分,实现对全网 AP的集中控制和管理,以满足大规模 WLAN 的部署需求。
本发明的技术解决方案是: 本发明为一种以分离 MAC模式实现会聚式 WAPI网络架构的方法, 其特殊之处在于: 该方法包括以下步骤:
1 )构建由访问控制器实现 WPI的分离 MAC模式:将无线接入点的 MAC 功能和 WAPI功能分别分离到无线终端点和访问控制器上;
2 )在由访问控制器实现 WPI的分离 MAC模式下, 实现 WLAN实体之 间的信息交互;
2.1 )站点与无线终端点以及访问控制器之间的关联连接过程;
2.2 )访问控制器与无线终端点之间无线局域网鉴别基础结构 WAI( WLAN Authentication Infrastructure )十办议开: ½执行的通告过程;
2.3 )站点与访问控制器之间 WAI协议的执行过程;
2.4 )访问控制器与无线终端点之间 WAI协议执行结束的通告过程;
2.5 )访问控制器与站点之间利用 WPI进行保密通信的过程。
上述步骤 2.1 ) 的具体步骤如下: 2.1.1 )站点被动侦听无线终端点的信标帧获得包括 WAPI信息元素的无线 终端点的参数; 或者站点主动向无线终端点发送探询请求帧, 无线终端点收到 站点的探询请求帧后, 向站点发送探询响应帧, 站点收到探询响应帧即获得包 括 WAPI信息元素的无线终端点的参数;该 WAPI信息元素包括无线终端点支 持的鉴别及密钥管理套件和密码套件;
2.1.2 )站点向访问控制器发送链路验证请求帧, 请求与访问控制器之间 的链路验证;
2.1.3 )访问控制器根据站点的链路验证请求帧, 向站点发送链路验证响 应帧;
2.1.4 )链路验证成功后, 站点向访问控制器发送关联请求帧, 请求与访 问控制器进行关联,站点在关联请求帧中包含 WAPI信息元素确定站点选择的 鉴别及密钥管理套件和密码套件;
2.1.5 )访问控制器解析站点的关联请求帧, 向站点发送关联响应帧。 上述步骤 2.2 ) 的具体步骤如下:
2.2.1 )访问控制器向无线终端点发送 WAI开始执行通告, 告知无线终端 点包括站点的 MAC地址、 WLAN ID号、 鉴别开始标识信息, 其中鉴别开始 标识用于告知无线终端点关闭受控端口, 仅转发来自相应站点的 WAI协议数 据;
2.2.2 )无线终端点向访问控制器发送 WAI开始执行通告响应消息。
上述步骤 2.3 ) 的具体步骤如下:
2.3.1 )访问控制器与站点之间的 WAI鉴别过程;
2.3.2 )访问控制器与站点之间的 WAI单播密钥协商过程;
2.3.3 )访问控制器与站点之间的 WAI组播密钥通告过程。
上述步骤 2.4 ) 的具体步骤如下:
2.4.1 )访问控制器向无线终端点发送 WAI结束执行通告, 告知无线终端 点包括站点的 MAC地址、 WLAN ID以及鉴别结束标识等信息, 其中鉴别结 束标识用于告知无线终端点打开受控端口,转发来自相应站点的所有数据, 包 括 WAI协议数据和非 WAI协议数据;
2.4.2 )无线终端点向访问控制器发送 WAI结束执行通告响应消息。 上述步骤 2.5 ) 的具体步骤如下:
2.5.1 )访问控制器加密并发送去往站点的数据;
2.5.2 )访问控制器解密来自站点的数据。
本发明提供了一种分离 MAC模式的会聚式 WLAN网络体系架构下实体 之间通信交互流程,将 AP的 MAC功能和 WAPI功能分离到无线终端点 WTP ( Wireless Terminal Point )和 AC上, 由 WTP实现与站点 STA ( Station )之间 的 GB15629.il标准要求的实时性信息的交互, 包括信标帧、 对探询请求帧的 响应等, 由 AC实现与 STA之间的非实时性交互, 包括关联、 WAPI协议等, 将这种 AP功能的划分模式称为由 AC实现 WPI的分离 MAC模式。 本发明与 现有技术相比具有如下优点:它提出了一种以分离 MAC模式实现会聚式 WAPI 网络架构的方法,克服了目前基于 WAPI协议的自治式网络架构无法适用大规 模 WLAN部署需求的局限性。 它采用分离 MAC的模式, 实现 AC对 WTP的 统一监测、 配置和控制, 从而达到对 WLAN中 WTP进行集中管理的目的; 采 用由 AC实现 WAPI协议的方式, 将 WAPI协议与会聚式 WLAN体系架构无 缝融合, 能够保障 WLAN的安全。 综上, 本发明不仅能够满足 WLAN的大规 模部署需求, 而且能够保证会聚式体系架构下 WLAN的安全性。
附图说明
图 1为由 AC实现 WPI的分离 MAC模式的会聚式 WAPI网络体系架构消 息流程图;
具体实施方式
参见图 1 , 根据本发明的优选实施例, 其具体方法如下:
1 )构建由 AC实现 WPI的分离 MAC模式: 将 AP的 MAC功能和 WAPI 功能分别分离到 WTP和 AC上;
2 )在由 AC实现 WPI的分离 MAC模式下, 实现 WAPI与会聚式 WLAN 网络体系架构的融合;
2.1 ) STA与 WTP以及 AC之间的关联连接过程;
2.1.1 ) STA被动侦听 WTP的信标帧获得 WTP的相关参数, 包括 WAPI 信息元素, 例如, WTP支持的鉴别及密钥管理套件和密码套件等; 或者 STA 主动向 WTP发送探询请求帧, WTP收到 STA的探询请求帧后, 向 STA发送 探询响应帧, STA收到 WTP的探询响应帧获得 WTP的相关参数, 包括 WAPI 信息元素, 例如, WTP支持的鉴别及密钥管理套件和密码套件等;
2.1.2 ) STA获得 WTP的探询响应后, 向 AC发送链路验证请求帧, 请求 与 AC之间的链路验证;
2.1.3 ) AC根据 STA的链路验证请求帧, 向 STA发送链路验证响应帧;
2.1.4 )链路验证成功后, STA向 AC发送关联请求帧, 请求与 AC进行关 联, STA在关联请求中包含 WAPI信息元素确定 STA选择的鉴别及密钥管理 套件和密码套件等;
2.1.5 ) AC解析 STA的关联请求帧, 向 STA发送关联响应帧。
2.2 ) AC与 WTP之间 WAI开始执行的通告过程;
2.2.1 ) AC向 WTP发送 WAI开始执行通告,告知 WTP包括 STA的 MAC 地址、 WLAN ID号、 鉴别开始标识等信息, 其中鉴别开始标识用于告知 WTP 关闭受控端口, 仅转发来自相应 STA的 WAI协议数据;
2.2.2 ) WTP向 AC发送 WAI开始执行通告响应消息。
2.3 ) AC与 STA之间 WAI协议的执行过程;
2.3.1 ) AC与 STA之间的 WAI鉴别过程;
2.3.2 ) AC与 STA之间的 WAI单播密钥协商过程;
2.3.3 ) AC与 STA之间的 WAI组播密钥通告过程。
2.4 ) AC与 WTP之间 WAI执行结束的通告过程;
2.4.1 ) AC向 WTP发送 WAI结束执行通告,告知 WTP包括 STA的 MAC 地址、 WLAN ID以及鉴别结束标识等信息, 其中鉴别结束标识用于告知 WTP 打开受控端口, 转发来自相应 STA的所有数据, 包括 WAI协议数据和非 WAI 协议数据;
2.4.2 ) WTP向 AC发送 WAI结束执行通告响应消息。
2.5 ) AC与 STA之间利用 WPI进行保密通信的流程。
2.5.1 ) AC加密并发送去往 STA的数据。
2.5.2 ) AC解密来自 STA的数据。
上述实施例中, AC 和 WTP之间可以预设安全通道, 该安全通道可利用 AC 和 WTP 之间建立专网或利用安全协议 (如数据报传输层安全 DTLS ( Datagram Transport Layer Security )协议 )来建立 ,

Claims

权 利 要 求
1、 一种以分离 MAC模式实现会聚式无线局域网鉴别与保密基础结构 WAPI网络架构的方法, 其特征在于: 该方法包括以下步骤:
1 )将无线接入点的 MAC功能和 WAPI功能分别分离到无线终端点和访 问控制器上, 构建由访问控制器实现无线局域网保密基础结构 WPI 的分离 MAC模式;
2 )在由访问控制器实现 WPI的分离 MAC模式下, 实现 WAPI与会聚式 无线局域网 WLAN网络体系架构的融合, 所述步骤 2 ) 包括:
2.1 )执行站点与无线终端点以及访问控制器之间的关联连接过程; 2.2 )执行访问控制器与无线终端点之间无线局域网鉴别基础结构 WAI协 议开始执行的通告过程; 站点与访问控制器之间 WAI协议的执行过程;
2.3 )执行站点与访问控制器之间 WAI协议的执行过程;
2.4 )执行访问控制器与无线终端点之间 WAI协议执行结束的通告过程;
2.5 )执行访问控制器与站点之间利用 WPI进行保密通信的过程。
2、 根据权利要求 1所述的一种以分离 MAC模式实现会聚式 WAPI网络 架构的方法, 其特征在于: 所述步骤 2.1 ) 包括:
2.1.1 )站点被动侦听无线终端点的信标帧获得包括 WAPI信息元素的无线 终端点的参数; 或者站点主动向无线终端点发送探询请求帧, 无线终端点收到 站点的探询请求帧后, 向站点发送探询响应帧, 站点收到无线终端点的探询响 应帧即获得包括 WAPI信息元素的无线终端点的参数;该 WAPI信息元素包括 无线终端点支持的鉴别及密钥管理套件和密码套件;
2.1.2 )站点访问控制器发送链路验证请求帧, 请求与访问控制器之间的 链路验证;
2.1.3 )访问控制器根据站点的链路验证请求帧, 向站点发送链路验证响 应帧;
2.1.4 )链路验证成功后, 站点向访问控制器发送关联请求帧, 请求与访 问控制器进行关联,站点在关联请求帧中包含 WAPI信息元素确定站点选择的 鉴别及密钥管理套件和密码套件;
2.1.5 )访问控制器解析站点的关联请求帧, 向站点发送关联响应帧。 3、 根据权利要求 1或 2所述的一种以分离 MAC模式实现会聚式 WAPI 网络架构的方法, 其特征在于: 所述步骤 2.2 ) 包括:
2.2.1 )访问控制器向无线终端点发送 WAI开始执行通告, 告知无线终端 点包括站点的 MAC地址、 WLAN ID号和鉴别开始标识等信息, 其中所述鉴 别开始标识用于告知无线终端点关闭受控端口, 仅转发来自相应站点的 WAI 协议数据;
2.2.2 )无线终端点向访问控制器发送 WAI开始执行通告响应消息。
4、 根据权利要求 1至 3中任意一项所述的一种以分离 MAC模式实现会 聚式 WAPI网络架构的方法, 其特征在于: 所述步骤 2.3 ) 包括:
2.3.1 )执行访问控制器与站点之间的 WAI鉴别过程;
2.3.2 )执行访问控制器与站点之间的 WAI单播密钥协商过程;
2.3.3 )执行访问控制器与站点之间的 WAI组播密钥通告过程。
5、 根据权利要求 1至 4中任意一项所述的一种以分离 MAC模式实现会 聚式 WAPI网络架构的方法, 其特征在于: 所述步骤 2.4 ) 包括:
2.4.1 )访问控制器向无线终端点发送 WAI结束执行通告, 告知无线终端 点包括站点的 MAC地址、 WLAN ID以及鉴别结束标识, 其中所述鉴别结束 标识用于告知无线终端点打开受控端口, 转发来自相应站点的所有数据;
2.4.2 )无线终端点向访问控制器发送 WAI结束执行通告响应消息。
6、 根据权利要求 1至 5中任意一项所述的一种以分离 MAC模式实现会 聚式 WAPI网络架构的方法, 其特征在于: 所述步骤 2.5 ) 包括:
2.5.1 )访问控制器加密并发送去往站点的数据;
2.5.2 )访问控制器解密来自站点的数据。
PCT/CN2009/075536 2009-02-27 2009-12-14 一种以分离mac模式实现会聚式wapi网络架构的方法 WO2010096995A1 (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US13/203,645 US8813199B2 (en) 2009-02-27 2009-12-14 Method for realizing convergent WAPI network architecture with separate MAC mode
JP2011551392A JP5208285B2 (ja) 2009-02-27 2009-12-14 スプリットmacモードによる集中型wapiネットワークアーキテクチャの実現方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN2009100214230A CN101577905B (zh) 2009-02-27 2009-02-27 一种以分离mac模式实现会聚式wapi网络架构的方法
CN200910021423.0 2009-02-27

Publications (1)

Publication Number Publication Date
WO2010096995A1 true WO2010096995A1 (zh) 2010-09-02

Family

ID=41272653

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2009/075536 WO2010096995A1 (zh) 2009-02-27 2009-12-14 一种以分离mac模式实现会聚式wapi网络架构的方法

Country Status (4)

Country Link
US (1) US8813199B2 (zh)
JP (1) JP5208285B2 (zh)
CN (1) CN101577905B (zh)
WO (1) WO2010096995A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101646171B (zh) * 2009-02-27 2011-08-17 西安西电捷通无线网络通信股份有限公司 以分离mac模式实现wapi与capwap融合的方法
CN101577904B (zh) 2009-02-27 2011-04-06 西安西电捷通无线网络通信股份有限公司 以分离mac模式实现会聚式wapi网络架构的方法
CN101577905B (zh) 2009-02-27 2011-06-01 西安西电捷通无线网络通信股份有限公司 一种以分离mac模式实现会聚式wapi网络架构的方法
CN101577978B (zh) 2009-02-27 2011-02-16 西安西电捷通无线网络通信股份有限公司 一种以本地mac模式实现会聚式wapi网络架构的方法
CN102006590A (zh) * 2009-09-03 2011-04-06 中兴通讯股份有限公司 一种在wapi终端间实现直接通信的系统及方法
EP3006548B1 (en) 2014-10-08 2017-05-10 The Procter and Gamble Company Fabric enhancer composition

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1996840A (zh) * 2006-12-29 2007-07-11 西安西电捷通无线网络通信有限公司 一种基于wapi的无线局域网运营方法
CN101155396A (zh) * 2006-09-25 2008-04-02 联想(北京)有限公司 一种终端结点切换方法
CN101577905A (zh) * 2009-02-27 2009-11-11 西安西电捷通无线网络通信有限公司 一种以分离mac模式实现会聚式wapi网络架构的方法

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI111208B (fi) 2000-06-30 2003-06-13 Nokia Corp Datan salauksen järjestäminen langattomassa tietoliikennejärjestelmässä
US6996714B1 (en) 2001-12-14 2006-02-07 Cisco Technology, Inc. Wireless authentication protocol
US7325246B1 (en) 2002-01-07 2008-01-29 Cisco Technology, Inc. Enhanced trust relationship in an IEEE 802.1x network
US6788658B1 (en) * 2002-01-11 2004-09-07 Airflow Networks Wireless communication system architecture having split MAC layer
US7525984B2 (en) * 2003-07-23 2009-04-28 Mediatek Inc. Method and apparatus for unifying MAC protocols
US8713626B2 (en) 2003-10-16 2014-04-29 Cisco Technology, Inc. Network client validation of network management frames
US7461248B2 (en) 2004-01-23 2008-12-02 Nokia Corporation Authentication and authorization in heterogeneous networks
US7426550B2 (en) 2004-02-13 2008-09-16 Microsoft Corporation Extensible wireless framework
CN1681239B (zh) 2004-04-08 2012-01-04 华为技术有限公司 在无线局域网系统中支持多种安全机制的方法
CN100527668C (zh) 2004-04-24 2009-08-12 华为技术有限公司 实现wapi协议与802.1x协议兼容的方法
US7483996B2 (en) * 2004-11-29 2009-01-27 Cisco Technology, Inc. Techniques for migrating a point to point protocol to a protocol for an access network
US7907734B2 (en) 2005-03-04 2011-03-15 Panasonic Corporation Key distribution control apparatus, radio base station apparatus, and communication system
CN100369434C (zh) 2006-07-31 2008-02-13 西安西电捷通无线网络通信有限公司 无线局域网中实现基于wapi体制的虚拟局域网的方法
US20080072047A1 (en) * 2006-09-20 2008-03-20 Futurewei Technologies, Inc. Method and system for capwap intra-domain authentication using 802.11r
JP2008131445A (ja) 2006-11-22 2008-06-05 Canon Inc ファクシミリ装置、及びその制御方法、プログラム、記憶媒体
CN100583752C (zh) 2006-11-30 2010-01-20 北京中电华大电子设计有限责任公司 802.11芯片中wapi、ccmp共存的方法和装置
WO2008069520A1 (en) 2006-12-07 2008-06-12 Electronics And Telecommunications Research Institute Ip converged mobile access gateway for 3g mobile service and service method using the same
US7991152B2 (en) * 2007-03-28 2011-08-02 Intel Corporation Speeding up Galois Counter Mode (GCM) computations
US8335490B2 (en) * 2007-08-24 2012-12-18 Futurewei Technologies, Inc. Roaming Wi-Fi access in fixed network architectures
US8713329B2 (en) * 2009-02-26 2014-04-29 Red Hat, Inc. Authenticated secret sharing
CN101577978B (zh) 2009-02-27 2011-02-16 西安西电捷通无线网络通信股份有限公司 一种以本地mac模式实现会聚式wapi网络架构的方法
CN101577904B (zh) 2009-02-27 2011-04-06 西安西电捷通无线网络通信股份有限公司 以分离mac模式实现会聚式wapi网络架构的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101155396A (zh) * 2006-09-25 2008-04-02 联想(北京)有限公司 一种终端结点切换方法
CN1996840A (zh) * 2006-12-29 2007-07-11 西安西电捷通无线网络通信有限公司 一种基于wapi的无线局域网运营方法
CN101577905A (zh) * 2009-02-27 2009-11-11 西安西电捷通无线网络通信有限公司 一种以分离mac模式实现会聚式wapi网络架构的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
XIANG WANG: "Communication Protocol of Centralized WLAN Architecture", COMPUTER ENGINEERING, vol. 34, no. 22, November 2008 (2008-11-01), pages 115 - 117 *

Also Published As

Publication number Publication date
US8813199B2 (en) 2014-08-19
JP5208285B2 (ja) 2013-06-12
CN101577905B (zh) 2011-06-01
US20110307943A1 (en) 2011-12-15
JP2012519398A (ja) 2012-08-23
CN101577905A (zh) 2009-11-11

Similar Documents

Publication Publication Date Title
WO2010096997A1 (zh) 一种以本地mac模式实现会聚式wapi网络架构的方法
AU2004244634B2 (en) Facilitating 802.11 roaming by pre-establishing session keys
EP3082354B1 (en) Location privacy protection methods and devices
CN101557592B (zh) 一种会聚式wlan中由ac完成wpi时的sta漫游切换方法及其系统
WO2011144174A1 (zh) 配置接入设备的方法、装置及系统
WO2012075863A1 (zh) 无线局域网集中式802.1x认证方法及装置和系统
WO2010096995A1 (zh) 一种以分离mac模式实现会聚式wapi网络架构的方法
WO2013174267A1 (zh) 无线局域网络的安全建立方法及系统、设备
WO2022147803A1 (zh) 安全通信方法及设备
WO2010096998A1 (zh) 以分离mac模式实现会聚式wapi网络架构的方法
WO2010096996A1 (zh) 以本地mac模式实现wapi与capwap融合方法
WO2010130132A1 (zh) 一种会聚式wlan中由无线终端点完成wpi时的站点切换方法及系统
WO2010130129A1 (zh) 会聚式wlan中由访问控制器完成wpi时的站点切换方法及其系统
WO2010097003A1 (zh) 以分离mac模式实现wapi与capwap融合方法
CN102883265B (zh) 接入用户的位置信息发送和接收方法、设备及系统
WO2010097004A1 (zh) 一种以分离mac模式实现wapi与capwap融合的方法
WO2012116599A1 (zh) 安全隧道建立方法和基站
WO2022067827A1 (zh) 一种密钥推衍方法及其装置、系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09840663

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 13203645

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2011551392

Country of ref document: JP

122 Ep: pct application non-entry in european phase

Ref document number: 09840663

Country of ref document: EP

Kind code of ref document: A1