WO2016101494A1 - 一种无线智能接入方法 - Google Patents

一种无线智能接入方法 Download PDF

Info

Publication number
WO2016101494A1
WO2016101494A1 PCT/CN2015/078713 CN2015078713W WO2016101494A1 WO 2016101494 A1 WO2016101494 A1 WO 2016101494A1 CN 2015078713 W CN2015078713 W CN 2015078713W WO 2016101494 A1 WO2016101494 A1 WO 2016101494A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
wireless network
wireless
frame
access method
Prior art date
Application number
PCT/CN2015/078713
Other languages
English (en)
French (fr)
Inventor
宋杰
Original Assignee
北京极科极客科技有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 北京极科极客科技有限公司 filed Critical 北京极科极客科技有限公司
Publication of WO2016101494A1 publication Critical patent/WO2016101494A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • H04W48/14Access restriction or access information delivery, e.g. discovery data delivery using user query or user detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Definitions

  • the present invention relates to the field of wireless communications, and in particular, to a wireless intelligent access method.
  • SSID wireless configuration of the access network
  • the wireless device is allowed to access the network.
  • This interaction process is a very time consuming and cumbersome process for the user, and some even need to be connected to the wireless device for configuration by other devices. In this case, the operation is more troublesome, and the user must also ensure The configuration information filled out by yourself is correct, which seriously affects the user experience.
  • the user in order for a wireless device to access the network, the user must obtain configuration information for the network.
  • the two parties can transmit the wireless configuration information through the WPS protocol, thereby allowing the wireless device to connect to the wireless network.
  • both sides of the connection need to enable the WPS function, so the user needs to trigger the WPS function to be activated by pressing a button similarly.
  • Some settings also need to fill in the PIN code to ensure security.
  • this function encrypts the configuration of the wireless network by means of a mobile phone, so that the wireless device obtains the configuration and connects.
  • the Smart Config function connection process is not as troublesome as WPS, but the method uses the length of the data packet to store the wireless configuration.
  • a data packet can only carry one byte of data, which is inefficient and has no data length. Degree verification step.
  • the problem to be solved by the present invention is to simplify the steps for a user to access a wireless device to a wireless network, that is, to encrypt the corresponding wireless configuration and broadcast the data by means of other devices (routers, mobile phones, etc.), and the wireless device receives these The data is decrypted, and the corresponding configuration information is automatically obtained and connected to improve the user experience.
  • the invention can provide a brand-new wireless network access method, the wireless device only needs to be powered on to connect to the wireless network, greatly reducing the operation cost of the user, and achieving easy and efficient access to the network, so that the user can feel at ease and comfortable.
  • the present invention provides a wireless intelligent access method, where the wireless intelligent access method includes:
  • the encryption device receives the decryption device address, and encrypts and/or verifies the data to be encrypted including at least the wireless network name (SSID) and the wireless network password according to the static key or the dynamic key to form a data frame, and An encrypted data packet including at least a data frame is carried in a multicast packet composed of a MAC address;
  • SSID wireless network name
  • MAC media access control
  • the decryption device receives the encrypted data packet, and decrypts it according to a static key or a dynamic key to obtain access information including at least a wireless network name (SSID) and a wireless network password;
  • SSID wireless network name
  • a wireless network password a wireless network password
  • step S4 The decryption device accesses the wireless network by using the access information obtained in step S3.
  • the encrypted data packet specifically includes:
  • Peer frame used to indicate data peer information
  • Secret key frame used to store secret key information
  • Type frame used to store the encryption type and the data frame length
  • Data frame Used to store encrypted wireless network access parameter information.
  • the data frame in the step S2 specifically includes: a wireless network name (SSID), a wireless network password, a network address to be accessed, and an encryption type.
  • SSID wireless network name
  • a wireless network password a wireless network password
  • a network address to be accessed a network address to be accessed
  • an encryption type a wireless network type
  • the peer frame Preferably, in the data frame, respectively, a wireless network name (SSID), a wireless network password, Add the respective data code and length data before the network address and encryption type to be accessed.
  • SSID wireless network name
  • the peer frame length is 2 bytes
  • the key frame length is 4 bytes
  • the type frame length is 2 bytes.
  • the first byte of the type frame indicates the type of the key, and the last byte indicates the length of the data frame.
  • the decryption device address is a MAC address of the decryption device.
  • the to-be-accessed network address is a MAC address of the network to be accessed.
  • the encryption mode in the step S2 is AES encryption
  • the verification mode is CRC verification.
  • the last two bytes of the MAC address in the step S2 carry the data of the encrypted data packet, and the third byte of the last digit carries the frame number.
  • SSID Service Set Identifier, which is often referred to as the wireless network name to distinguish different networks. It can have up to 32 characters.
  • the wireless network card can set different SSIDs to enter different networks.
  • the SSID usually consists of The AP broadcasts out and can view the SSID in the current area through the scanning function of the wireless device.
  • WPS Wi-Fi Alliance
  • the identifier used to represent each site on the Internet expressed in hexadecimal notation, for a total of six bytes.
  • the first three bytes are the adapter interfaces that are assigned by the IEEE registrar RA to the different manufacturers, and the three bytes are assigned by the respective manufacturers to the production adapter interface, which is called the extended identifier.
  • Rijndael encryption is a block encryption standard adopted by the US federal government. This standard is used to replace the original DES, has been analyzed by many parties and is widely used around the world. Advanced encryption standards have become one of the most popular algorithms for symmetric key encryption.
  • CRC Cyclic Redundancy Check
  • Cyclic Redundancy Check is a data transmission error detection function. The polynomial calculation is performed on the data, and the obtained result is attached to the frame. The receiving device also performs a similar algorithm to ensure the correctness and integrity of the data transmission.
  • FIG. 1 is a flowchart of a wireless intelligent access method in a preferred embodiment of the present invention
  • FIG. 2 is a structural diagram of an encrypted data packet in a preferred embodiment of the present invention.
  • FIG. 3 is a structural diagram of data to be encrypted for forming a data frame in a preferred embodiment of the present invention
  • FIG. 4 is a structural diagram of a multicast packet in a preferred embodiment of the present invention
  • FIG. 5 is a single MAC address of a multicast packet for carrying data in a preferred embodiment of the present invention
  • an embodiment of the present invention provides a wireless intelligent access method, where the wireless intelligent access method includes:
  • the decryption device to be accessed by the wireless network broadcasts the decryption device address; the decryption device is the only device to be accessed by the wireless network, and the decryption device address can be a MAC address, for example EE: 07:02:02:02 ( D4EE07020202 ) ;
  • the encryption device receives the decryption device address, and encrypts and/or verifies the data to be encrypted including at least the wireless network name (SSID) and the wireless network password according to the static key or the dynamic key to form a data frame, and An encrypted data packet including at least a data frame is carried in a multicast packet composed of a MAC address;
  • the wireless network name (SSID) can be hello (ASCII: 68656C6C6F)
  • the wireless network password can be 12345678 (ASCII: 3132333435363738)
  • the data to be encrypted can also include the network address to be accessed, such as MAC address EE: 07:01 :01 :01 (D4EE07010101 ), and encryption type encryption (ASCII: 656E6372797074696F6E).
  • the data to be encrypted can also be added to the above wireless network name (SSID), line network password, to-be-accessed network address, and encryption type plus respective data codes and length data, which will be described in detail later.
  • the encrypted data can be encrypted and/or verified to form a data frame, such as AES encryption and CRC.
  • the encrypted data packet is then formed together with the peer frame, the secret key frame, and the type frame.
  • the decryption device receives the encrypted data packet, and decrypts it according to a static key or a dynamic key to obtain access information including at least a wireless network name (SSID) and a wireless network password; after the decryption device receives the data, it determines Whether the same frame is detected, if the same frame is received, the subsequent data is further received, and the data integrity is determined according to the data length information in the type frame, and then decrypted according to the static key or the dynamic key type carried in the type frame.
  • SSID wireless network name
  • the dynamic key is generally 16 bytes, wherein the first 6 bytes are fixed, and the encryption device and the decryption device both grasp the 6 fixed bytes, and the middle 4 bytes are randomly generated random keys generated by the encryption device, and are carried in
  • the secret key frame is sent to the decryption device, and the last 6 bytes are the MAC address of the decryption device itself.
  • the encryption device performs the encryption process according to the MAC address of the decryption device, and only the decryption device with the correct MAC address can access the wireless network.
  • the static key is not limited to a decryption device with a specific MAC address, which is generally 16 bytes in total, 12 fixed byte information and 4 bytes of randomly generated information, and a randomly generated 4-byte random key will be used. Similar to the dynamic key, it is carried in the key frame of the encrypted data packet.
  • the decryption device only needs to grasp the fixed byte information of 12 bytes, and can listen to the randomly generated 4-byte random key in the parsed key frame. The data can be decrypted.
  • the order of the fixed bytes, randomly generated bytes, and MAC address bytes described above may not be fixed, and they may be combined at will.
  • step S4 The decryption device accesses the wireless network by using the access information obtained in step S3.
  • the encrypted data packet is composed of a peer frame, a key frame, a type frame, and a data frame.
  • the peer frame occupies 2 bytes, which may be, for example, 1C-1C.
  • the secret key frame occupies 4 bytes, which includes, for example, a random key of 4 bytes in the dynamic key, for example, the form of the dynamic key is 010203040506 (fixed key) 0A0B0C0D (random key) D4EE07020202 (decryption device MAC Address), the key frame is in the form of 0A0B0C0D; the static key form is similar to the dynamic key, except that the last 6 bytes of the key are also fixed keys, regardless of the MAC address of the decryption device.
  • the type frame occupies 2 bytes and includes two parts.
  • the previous byte is a key type, for example, 0x01
  • the last byte indicates the length of the subsequent data frame, for example, 0x18.
  • the length of the data frame can be calculated, for example.
  • the multicast packet is carried by the MAC address.
  • Each MAC address can carry 2 bytes of data.
  • the MAC address is carried, in hexadecimal notation 0x18.
  • the encrypted data packet can be in the form of 1C1C0A0B0C0D0118XXX...XXX, where
  • XXX... XXX is the data frame.
  • the data format after adding the relevant explanation is: 1C1C (same frame) 0A0B0C0D (secret key frame) 0118 (type + length: type frame) xxx...xxx
  • the data frame is formed by encryption and/or verification of the data to be encrypted in step S2, which will be described in detail later.
  • the wireless network name, the wireless network password, the access network address, and the encryption type may be included in the data to be encrypted used to generate the data frame by encryption and/or verification.
  • the wireless network name is hello (ASCII: 68656C6C6F)
  • the wireless network password is 12345678 (ASCII: 3132333435363738)
  • the network address to be accessed such as MAC address EE:07:01:01:01 (D4EE07010101)
  • encryption Type is encryption ( ASCII : 656E6372797074696F6E )
  • SSID wireless network name
  • 02 wireless network password data code
  • 03 data code to be accessed network address
  • Encrypted type of data code 04.
  • the data frame is formed by encrypting the above-mentioned data to be encrypted in the form of AES or the like, and/or after verification.
  • the last three bytes of each MAC address carry data, and the third of them is located in the middle of the MAC address.
  • the bytes indicate the frame number, which is 1C, 1D, 1E, IF, and so on.
  • the last two bytes carry the data content in the encrypted data packet.
  • Each MAC address can carry 2 bytes of information. For example,
  • the destination MAC is the multicast frame of 01-00-5E-1C-1C-1C. After receiving the packet, the decryption program is activated and starts receiving subsequent data.
  • the destination MAC is a multicast frame of 01-00-5E-lD-XX-XX, 01-00-5E-1E-XX-XX.
  • the key has a total of 16 bytes, of which 4 bytes are Randomly generated and attached to the key frame.
  • Type frame Destination MAC is a multicast frame of 01-00-5E-1F-XX-XX. The previous byte identifies the key type, static key or dynamic key. The next byte identifies the number of data frames.
  • the destination MAC address is the multicast frame of 01-00-5E-lF-XX-XX ⁇ 01-00-5E-FF-XX-XX.
  • the wireless configuration is encrypted in AES mode to the encrypted ciphertext. After adding the CRC check, it is stored in the data frame.
  • the encryption method and verification are not limited to AES and CRC. Other methods are also available.
  • the present invention provides a wireless intelligent access method, in which encryption can form information such as wireless configuration parameters by encrypting, verifying, etc., and carrying the encrypted data packet through the MAC address in the form of a multicast packet. After being sent out, the decryption device is decrypted and automatically connected to the wireless network, which simplifies the user's access to the wireless network and improves the user experience.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明涉及无线通信领域,公开了一种无线智能接入方法。该方法包括:S1:待接入无线网络的解密设备将解密设备地址进行广播;S2:加密设备接收解密设备地址,并对至少包括无线网络名称(SSID)和无线网络密码的待加密数据进行加密和/或校验形成数据帧,并将至少包含数据帧的加密数据包携带在MAC地址组成的组播包中发送出去;S3:解密设备接收到加密数据包,并对其进行解密,获得无线网络配置参数信息;S4:解密设备利用步骤S3获得的接入信息接入无线网络。通过本发明,可以简化用户接入无线网络的步骤,提升了用户上网体验。

Description

一种无线智能接入方法
技术领域 本发明涉及无线通信领域, 特别涉及一种无线智能接入方法。
说 背景技术 在当今的生活中, 无线网络的普及为公众带来了很大的便利性。 然而, 无线设备连接无线网络的过程中, 需要先书指定需要连接的无线网络名称
(SSID) , 并正确填写密钥等待接入网络的无线配置, 然后发起连接请求, 这 些信息验证通过后, 无线设备才允许接入网络。 这个交互过程对于用户来说 是个非常耗时、 麻烦的过程, 有些甚至需要借助其他设备连接上该无线设备 来进行配置, 在这种情况下, 操作起来就会更加麻烦, 而且用户还必须得确 保自己填写的配置信息是正确的, 严重影响了用户的使用体验。 总之, 用户 为了让无线设备接入网络, 就必须让获取到该网络的配置信息。
现有技术中, 存在 WPS技术和 TI的 Smart Config技术用于提升接入无线 网络时的用户体验。 虽然以上两种现有技术可以让用户免配置即可连接无线 网络, 但是这两种现有方法均存在缺点。
WPS技术中, 无线设备与所要接入的网络设备都开启了 WPS功能之后, 双方可以通过 WPS协议来传输无线配置信息, 从而让无线设备连接上无线网 络。 但连接双方均需要开启 WPS功能, 因此用户需要通过按按钮类似的操作 来触发 WPS功能的开启, 有的设置还需要填写 PIN码来确保安全。
Ή的 Smart Config技术中, 该功能是借助于手机将无线网络的配置加密 后广播出来, 从而让无线设备获取该配置进行连接。 Ή的 Smart Config功能 连接过程虽然没有 WPS那么麻烦, 但是该方法是使用数据包的长度来存储无 线配置, 一个数据包只能携带一个字节的数据, 效率很低, 且不存在数据长 度校验歩骤。
发明内容 本发明要解决的问题是, 简化用户将无线设备接入无线网络的歩骤, 即 借助于其他设备 (路由器、 手机等) 将对应的无线配置加密并将数据广播出 去, 无线设备接收这些数据并进行解密, 自动获取相应的配置信息并连接, 以提升用户体验。
本发明能提供一个全新的无线网络接入方法, 无线设备只需要上电就可 以连接无线网络, 大幅度减轻用户的操作成本, 做到轻松、 高效的接入网络, 使用户可以安心, 惬意的享受无线技术带来的便利。 为解决上述问题, 本发明提供了一种无线智能接入方法, 所述无线智能 接入方法包括:
S1 : 待接入无线网络的解密设备将解密设备地址进行广播;
S2: 加密设备接收解密设备地址, 并按照静态秘钥或动态秘钥形式, 对 至少包括无线网络名称 (SSID) 和无线网络密码的待加密数据进行加密和 /或 校验形成数据帧,并将至少包含数据帧的加密数据包携带在 MAC地址组成的 组播包中发送出去;
S3: 解密设备接收到加密数据包, 并按照静态秘钥或动态秘钥形式对其 进行解密, 获得至少包括无线网络名称(SSID)和无线网络密码的接入信息;
S4: 解密设备利用歩骤 S3获得的接入信息接入无线网络。
优选地, 所述歩骤 S2中, 所述加密数据包具体包括:
同歩帧: 用于标示数据同歩信息;
秘钥帧: 用于存储秘钥信息;
类型帧: 用于存储加密类型以及数据帧长度;
数据帧: 用于存储加密后的无线网络接入参数信息。
优选地, 所述歩骤 S2中的数据帧具体包括: 无线网络名称 (SSID)、 无 线网络密码、 待接入网络地址、 加密类型。
优选地, 所述数据帧中, 分别在无线网络名称 (SSID)、 无线网络密码、 待接入网络地址、 加密类型之前加上各自的数据代码和长度数据。 优选地, 所述同歩帧长度为 2字节, 所述密钥帧长度为 4字节, 所述类 型帧长度为 2字节。
优选地, 所述类型帧前一字节标示秘钥类型, 后一字节标示数据帧长度。 优选地, 所述解密设备地址为解密设备的 MAC地址。
优选地, 所述待接入网络地址为待接入网络的 MAC地址。
优选地, 所述歩骤 S2中加密方式为 AES加密, 校验方式为 CRC校验。 优选地,所述歩骤 S2中 MAC地址的后两个字节携带加密数据包的数据, 倒数第三个字节携带帧序号。
本发明中相关技术术语解释如下:
( 1 ) SSID: Service Set Identifier, 服务集标识, 也常称为无线网络名称 用来区分不同的网络, 最多可以有 32 个字符, 无线网卡设置了不同的 SSID就可以进入不同网络, SSID通常由 AP广播出来, 通过无线设备的扫描 功能可以査看当前区域内的 SSID。
(2) WPS: Wi-Fi Protected Setup, Wi-Fi保护设置
是由 Wi-Fi联盟组织实施的认证项目,主要致力于简化无线局域网的安装 及安全性能配置工作。 WPS可以帮助客户端用户自动配置网络名 (SSID) 及 无线加密密钥。
(3 ) MAC: Media Access Control, 硬件地址
用来表示互联网上每一个站点的标识符, 采用十六进制数表示, 共六个 字节。 其中, 前三个字节是由 IEEE的注册管理机构 RA负责给不同厂家分配 的代码后三个字节由各厂家自行指派给生产的适配器接口, 称为扩展标识符。
(4) AES : Advanced Encryption Standard, 高级加密标准
在密码学中又称 Rijndael加密法,是美国联邦政府采用的一种区块加密标 准。这个标准用来替代原先的 DES , 已经被多方分析且广为全世界所使用。高 级加密标准已然成为对称密钥加密中最流行的算法之一。
(5 ) CRC: Cyclic Redundancy Check, 循环冗余校验码 是数据通信领域中最常用的一种差错校验码, 其特征是信息字段和校验 字段的长度可以任意选定。 循环冗余检査 (CRC ) 是一种数据传输检错功能, 对数据进行多项式计算, 并将得到的结果附在帧的后面, 接收设备也执行类 似的算法, 以保证数据传输的正确性和完整性。
附图说明 图 1为本发明的一个优选实施例中无线智能接入方法流程图;
图 2为本发明的一个优选实施例中加密数据包结构图;
图 3为本发明的一个优选实施例中用于形成数据帧的待加密数据结构图; 图 4为本发明的一个优选实施例中组播包结构图;
图 5为本发明的一个优选实施例中组播包中用于携带数据的单个 MAC地
Figure imgf000006_0001
具体实施方式 以下实施例仅用于更加清楚地说明本发明的技术方案, 而不能以此来限 制本发明的保护范围。 说明书后续描述为实施本发明的较佳实施方式, 然所 述描述仍以说明本发明的一般原则为目的, 并非用以限定本发明的范围。 本 发明的保护范围当视所附权利要求所界定者为准。 参见图 1, 本发明实施例提供了一种无线智能接入方法, 所述无线智能接 入方法包括了:
S1 : 待接入无线网络的解密设备将解密设备地址进行广播; 该解密设备 即为待接入无线网络的只能设备, 解密设备地址可以为 MAC 地址, 例如 EE:07:02:02:02 ( D4EE07020202 ) ;
S2: 加密设备接收解密设备地址, 并按照静态秘钥或动态秘钥形式, 对 至少包括无线网络名称 (SSID) 和无线网络密码的待加密数据进行加密和 /或 校验形成数据帧,并将至少包含数据帧的加密数据包携带在 MAC地址组成的 组播包中发送出去; 例如, 无线网络名称 ( SSID )可以为 hello ( ASCII: 68656C6C6F) , 无线 网络密码可以为 12345678 (ASCII: 3132333435363738 ) , 此外待加密数据还 可以包括待接入网络地址, 比如 MAC地址 EE:07:01 :01 :01 (D4EE07010101 ), 以及加密类型 encryption (ASCII: 656E6372797074696F6E)。 在此基础上待加密数据还可以在以上无线网络名称(SSID )、线网络密码、 待接入网络地址、 加密类型加上各自的数据代码和长度数据, 后文将详细描 述。 对待加密数据可以进行加密和 /或校验操作后形成数据帧, 例如采用 AES 加密方式和 CRC校验方式。 然后结合同歩帧、 秘钥帧、 类型帧一起形成加密 数据包。
S3: 解密设备接收到加密数据包, 并按照静态秘钥或动态秘钥形式对其 进行解密, 获得至少包括无线网络名称(SSID )和无线网络密码的接入信息; 解密设备接收数据后, 判断是否检测到同歩帧, 如果接收到同歩帧则进一歩 接收后续数据, 并根据类型帧中数据长度信息判定数据完整度, 随后根据类 型帧中携带的静态秘钥或动态秘钥类型进行解密, 动态秘钥一般为 16字节, 其中前 6个字节固定, 加密设备和解密设备均掌握该 6个固定字节, 中间 4 个字节为加密设备随机生成的随机秘钥, 会携带在秘钥帧中发送给解密设备, 最后 6个字节为解密设备自身的 MAC地址, 加密设备根据解密设备的 MAC地 址进行加密过程, 只有具有正确 MAC地址的解密设备才能接入无线网络。 静 态秘钥并不局限于具有特定 MAC地址的解密设备,其一般同样为 16字节,其中 12个固定字节信息以及 4字节随机生成的信息, 随机生成的 4字节随机秘钥 会采用类似于动态秘钥的方式携带于加密数据包的密钥帧中, 解密设备只要 掌握 12字节的固定字节信息, 并且可以监听解析密钥帧中随机生成的 4字节 随机密钥, 即可对数据进行解密。 当然, 以上所述的固定字节、 随机生成字 节以及 MAC地址字节的顺序可以不固定, 其可以随意组合。
S4: 解密设备利用歩骤 S3获得的接入信息接入无线网络
进一歩地, 参见图 2, 无线智能接入方法歩骤 S2中, 加密数据包由同歩 帧、 密钥帧、 类型帧和数据帧组成。
其中同歩帧占据 2个字节, 其可以例如为 1C-1C。 秘钥帧占据 4个字节, 其包括了例如动态秘钥中 4个字节的随机秘钥, 例如动态秘钥的形式为 010203040506 (固定秘钥) 0A0B0C0D (随机秘钥) D4EE07020202 (解密设备 MAC地址) , 则秘钥帧的形式为 0A0B0C0D; 静 态秘钥形式与动态秘钥类似, 只不过最后 6个字节的秘钥同样为固定秘钥, 而与解密设备的 MAC地址无关。
类型帧占据 2个字节,且包括两个部分,前一字节为秘钥类型,例如 0x01, 后一字节表示后续数据帧的长度, 例如 0x18, 该数据帧的长度计算方式可以 例如为,组播包由 MAC地址携带,每个 MAC地址可以携带 2字节数据, AES 加密的密文长度为 16的倍数, 因此数据帧的长度为 48个字节, 其由 48/2=24 个 MAC地址来携带, 采用 16进制表示为 0x18。
因此, 加密数据包的形式可以为 1C1C0A0B0C0D0118XXX...XXX , 其中
XXX... XXX 为数据帧。 为更为清晰的显示数据结构, 加入相关解释后的数据形 式为, 1C1C (同歩帧) 0A0B0C0D (秘钥帧) 0118 (类型 +长度:类型帧)xxx...xxx
(数据帧) 。
数据帧由歩骤 S2中待加密数据经过加密和 /或校验形成,其将在后文中详 细说明。
进一歩地, 参见图 3, 通过加密和 /或校验用于生成数据帧的待加密数据 中可以包括无线网络名称、 无线网络密码、 接入网络地址以及加密类型。
例如, 无线网络名称 (SSID)为 hello (ASCII: 68656C6C6F) , 无线网络 密码为 12345678 (ASCII: 3132333435363738 ), 待接入网络地址, 比如 MAC 地址 EE:07:01:01:01 ( D4EE07010101 ) , 加密类型为 encryption ( ASCII : 656E6372797074696F6E )
进一歩的可以为以上各类数据之前分别加入数据类型和数据长度, 例如 无线网络名称 (SSID) 的数据代码: 01、 无线网络密码的数据代码: 02, 待 接入网络地址的数据代码: 03, 加密类型的数据代码: 04。
因此, 待加密数据的形式为:
72797074696F6E;
为了更为清楚的表示该待加密数据, 加入相关解释后的数据形式为:
01 (数据类型) 05 (数据长度) 68656C6C6F (无线网络名称) 02 (数据 类型) 08 (数据长度) 3132333435363738 (无线网络密码) 03 (数据类型) 06 (数据长度) D4EE07010101 (待接入网络地址) 04 (数据类型) OA (数据 长度) 656E6372797074696F6E (加密类型) 。
通过将上述待加密数据进行 AES等形式的加密,和 /或经过校验后就形成 了用于数据帧。
进一歩地, 参见图 4 、 图 5, 无线智能接入方法歩骤 S2中 MAC地址组 成的组播包中, 每个 MAC地址中后三个字节携带数据, 其中位于 MAC地址 中间的第三个字节标示了帧序号, 其为 1C、 1D、 1E、 IF等。 后两个字节携 带了加密数据包中的数据内容, 每个 MAC地址可以携带 2字节的信息, 具体 的可以例如:
同歩帧: 目的 MAC为 01-00-5E-1C-1C-1C的组播帧, 解密程序接收到该 数据包后便被激活, 开始接收后续的数据。
密钥帧: 目的 MAC为 01-00-5E-lD-XX-XX、 01-00-5E-1E-XX-XX的组 播帧, 密钥总共有 16字节, 其中有 4个字节是随机生成, 并附带于密钥帧中。
类型帧: 目的 MAC为 01-00-5E-1F-XX-XX的组播帧, 前一个字节标识 密钥类型, 静态密钥或动态密钥。 后一个字节标识数据帧的个数。
数据帧: 目的 MAC为 01-00-5E-lF-XX-XX~01-00-5E-FF-XX-XX的组播 帧,无线配置会以 AES的方式进行加密,给加密后的密文添加 CRC校验后就 存储于数据帧中, 加密方式、 校验不仅限于 AES与 CRC, 其他方式亦可。 与现有技术相比, 本发明提供了一种无线智能接入方法, 加密可以将无 线配置参数等信息通过加密、校验等形式组成加密数据包, 并通过 MAC地址 携带以组播包的形式发送出去, 解密设备接收后进行解密自动连接无线网络, 其简化了用户接入无线网络的歩骤, 提升了用户体验。
虽然以上结合优选实施例对本发明进行了描述, 但本领域的技术人员应 该理解, 本发明所述的方法和系统并不限于具体实施方式中所述的实施例, 在不背离由所附权利要求书限定的本发明精神和范围的情况下, 可对本发明 作出各种修改、 增加、 以及替换。

Claims

权 利 要 求 书
1、 一种无线智能接入方法, 其特征在于, 所述方法包括:
S1 : 待接入无线网络的解密设备将解密设备地址进行广播;
S2: 加密设备接收解密设备地址, 并按照静态秘钥或动态秘钥形式, 对 至少包括无线网络名称 (SSID) 和无线网络密码的待加密数据进行加密和 /或 校验形成数据帧,并将至少包含数据帧的加密数据包携带在 MAC地址组成的 组播包中发送出去;
S3: 解密设备接收到加密数据包, 并按照静态秘钥或动态秘钥形式对其 进行解密, 获得至少包括无线网络名称(SSID)和无线网络密码的接入信息;
S4: 解密设备利用歩骤 S3获得的接入信息接入无线网络。
2、 如权利要求 1 所述的无线智能接入方法, 其特征在于, 所述歩骤 S2 中, 所述加密数据包具体包括:
同歩帧: 用于标示数据同歩信息;
秘钥帧: 用于存储秘钥信息;
类型帧: 用于存储加密类型以及数据帧长度;
数据帧: 用于存储加密后的无线网络接入参数信息。
3、 如权利要求 1或 2所述的无线智能接入方法, 其特征在于, 所述歩骤 S2 中的数据帧具体包括: 无线网络名称 (SSID)、 无线网络密码、 待接入网 络地址、 加密类型。
4、如权利要求 3所述的无线智能接入方法, 其特征在于,所述数据帧中, 分别在无线网络名称(SSID)、 无线网络密码、 待接入网络地址、 加密类型之 前加上各自的数据代码和长度数据。
5、 权利要求 2所述的无线智能接入方法, 其特征在于, 所述同歩帧长度 为 2字节, 所述密钥帧长度为 4字节, 所述类型帧长度为 2字节。
6、 权利要求 5所述的无线智能接入方法, 其特征在于, 所述类型帧前一 字节标示秘钥类型, 后一字节标示数据帧长度。
7、 权利要求 1或 2所述的无线智能接入方法, 其特征在于, 所述解密设 备地址为解密设备的 MAC地址。
8、 权利要求 3所述的无线智能接入方法, 其特征在于, 所述待接入网络 地址为待接入网络的 MAC地址。
9、 权利要求 1或 2所述的无线智能接入方法, 其特征在于, 所述步骤 S2 中加密方式为 AES加密, 校验方式为 CRC校验。
10、 权利要求 1或 2所述的无线智能接入方法, 其特征在于, 所述歩骤 S2中 MAC地址的后两个字节携带加密数据包的数据, 倒数第三个字节携带
PCT/CN2015/078713 2014-12-23 2015-05-12 一种无线智能接入方法 WO2016101494A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201410814476.9 2014-12-23
CN201410814476.9A CN104410970A (zh) 2014-12-23 2014-12-23 一种无线智能接入方法

Publications (1)

Publication Number Publication Date
WO2016101494A1 true WO2016101494A1 (zh) 2016-06-30

Family

ID=52648552

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2015/078713 WO2016101494A1 (zh) 2014-12-23 2015-05-12 一种无线智能接入方法

Country Status (2)

Country Link
CN (1) CN104410970A (zh)
WO (1) WO2016101494A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107645416A (zh) * 2017-09-28 2018-01-30 联想(北京)有限公司 一种网络配置方法和电子设备

Families Citing this family (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104410970A (zh) * 2014-12-23 2015-03-11 北京极科极客科技有限公司 一种无线智能接入方法
CN104837178A (zh) 2015-01-29 2015-08-12 小米科技有限责任公司 接入网络的方法及装置
CN104754496A (zh) * 2015-03-18 2015-07-01 联想(北京)有限公司 一种智能家居设备的连接方法及智能终端
CN104703176B (zh) * 2015-03-18 2023-11-10 北京联盛德微电子有限责任公司 无线网络的配置方法、智能终端和无线网络设备
CN104780587A (zh) * 2015-03-27 2015-07-15 深圳市江波龙电子有限公司 物联网WiFi设备接入AP的方法和系统
CN104993981B (zh) * 2015-05-14 2018-12-11 小米科技有限责任公司 控制设备接入的方法及装置
CN105120456A (zh) * 2015-09-08 2015-12-02 南京创维信息技术研究院有限公司 一种智能设备快速接入无线网络的方法及其系统
CN105517102A (zh) * 2015-11-20 2016-04-20 青岛海信移动通信技术股份有限公司 一种无线网络设备连接热点的方法、装置及设备
CN105704679B (zh) * 2016-05-04 2019-04-16 深圳市蜂联科技有限公司 一种在无关联的wifi环境下ap和有确认功能的sd快速连接的方法
CN106254147B (zh) * 2016-09-08 2019-06-28 珠海全志科技股份有限公司 一种用于Wi-Fi网络的配置方法、物联网终端和控制端
CN106412882B (zh) * 2016-10-19 2020-01-24 深圳市晟碟半导体有限公司 一种智能设备接入无线网络的方法和系统
CN106714092A (zh) * 2017-02-13 2017-05-24 惠州Tcl移动通信有限公司 一种基于移动终端的wifi数据处理方法及系统
CN107277808B (zh) * 2017-07-27 2023-01-03 浩鲸云计算科技股份有限公司 一种无线终端使用独立动态密钥接入无线网络的方法
CN108012265A (zh) * 2017-12-15 2018-05-08 北京坤腾畅联科技有限公司 基于wifi的自动连接方法和系统
CN108599927A (zh) * 2018-03-23 2018-09-28 北京智芯微电子科技有限公司 集成国密算法安全模块的继电保护装置
CN108616521B (zh) * 2018-04-12 2021-07-16 青岛海尔科技有限公司 网络接入方法、装置、设备及可读存储介质
CN110636588A (zh) * 2018-06-25 2019-12-31 阿里巴巴集团控股有限公司 数据通信方法及装置
CN113286294B (zh) * 2020-02-18 2022-12-27 华为技术有限公司 设备无线网络信息配置方法及装置
CN115225417A (zh) * 2021-03-29 2022-10-21 南宁富联富桂精密工业有限公司 智能家居设备连网方法、电子装置及存储介质
CN116528225B (zh) * 2023-07-03 2023-09-08 广东电网有限责任公司珠海供电局 一种wapi终端接入网络的数据安全管理方法、系统及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140065964A1 (en) * 2012-09-06 2014-03-06 Nokia Corporation Method, apparatus, and computer program product for the exchanging of information between wireless devices for joining
CN103825788A (zh) * 2014-01-29 2014-05-28 北京睿通慧联科技有限公司 一种wifi网络配置方法及系统
CN104202796A (zh) * 2014-09-16 2014-12-10 杭州古北电子科技有限公司 一种通过路由器快速通知其他设备无线网络配置的方法
CN104410970A (zh) * 2014-12-23 2015-03-11 北京极科极客科技有限公司 一种无线智能接入方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9338130B2 (en) * 2013-02-11 2016-05-10 Broadcom Corporation Apparatus and method to register Wi-Fi clients on a Wi-Fi network

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140065964A1 (en) * 2012-09-06 2014-03-06 Nokia Corporation Method, apparatus, and computer program product for the exchanging of information between wireless devices for joining
CN103825788A (zh) * 2014-01-29 2014-05-28 北京睿通慧联科技有限公司 一种wifi网络配置方法及系统
CN104202796A (zh) * 2014-09-16 2014-12-10 杭州古北电子科技有限公司 一种通过路由器快速通知其他设备无线网络配置的方法
CN104410970A (zh) * 2014-12-23 2015-03-11 北京极科极客科技有限公司 一种无线智能接入方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107645416A (zh) * 2017-09-28 2018-01-30 联想(北京)有限公司 一种网络配置方法和电子设备

Also Published As

Publication number Publication date
CN104410970A (zh) 2015-03-11

Similar Documents

Publication Publication Date Title
WO2016101494A1 (zh) 一种无线智能接入方法
US8126145B1 (en) Enhanced association for access points
US8959601B2 (en) Client configuration during timing window
US8036183B2 (en) Method and system for transporting configuration protocol messages across a distribution system (DS) in a wireless local area network (WLAN)
US10305684B2 (en) Secure connection method for network device, related apparatus, and system
WO2017041675A1 (zh) 一种发送和获取wifi联网信息的方法和对应装置
EP2214430B1 (en) An access authentication method applying to ibss network
CN101583083B (zh) 一种实时数据业务的实现方法和实时数据业务系统
WO2010130140A1 (zh) 实时数据业务的实现方法、实时数据业务系统和移动终端
KR101582502B1 (ko) 인증을 위한 시스템 및 방법
WO2014110704A1 (zh) 一种通过检查 wifi 数据包的长度实现 wifi 设备的上网配置方法
US7653036B2 (en) Method and system for automatic registration security
KR20060049882A (ko) 무선 근거리 네트워크 관계용 디바이스 및 방법과, 이에대응하는 제품
US8788821B2 (en) Method and apparatus for securing communication between a mobile node and a network
WO2015100974A1 (zh) 一种终端认证的方法、装置及系统
US11558361B2 (en) Communication method between mesh network and cloud server, mesh network system and node device thereof
CN108601093B (zh) 一种无线通信方法及系统
WO2012075825A1 (zh) 无线局域网中端站的安全配置方法、ap、sta、as及系统
WO2011127774A1 (zh) 一种用户终端接入互联网方式的控制方法及装置
WO2014090130A1 (zh) 报文处理方法及装置、系统
US20060039305A1 (en) Method and system for EAP encapsulation exchange for a setup configuration protocol in a WLAN
WO2014117524A1 (zh) Wlan接入网络中传递成对主密钥的方法和系统
CN115037504A (zh) 通信方法及装置
WO2023155520A1 (zh) 网络连接方法、装置、设备、存储介质和程序产品
van Oorschot et al. Wireless lan security: 802.11 and wi-fi

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 15871570

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 15871570

Country of ref document: EP

Kind code of ref document: A1