本申請提供了一種WAPI系統的認證方法、裝置和計算機設備,WAPI包括AP、AS和STA,AS獲取AP發送的證書鑒別請求,證書鑒別請求攜帶認證報文,認證報文包括STA證書、AP證書各自對應的基MAC和校驗字節。AS根據STA基MAC、AP基MAC和校驗字節,驗證認證報文是否正確。如果認證報文正確,則判定證書鑒別請求對應的STA和AP均為合法設備。由于對認證報文的檢驗是基于基MAC和校驗字節,首先,校驗字節的加入能夠避免空口報文(即不包括加密條件的報文信息)被監聽、破解,從而提高了證書校驗的安全性;其次,AP的基MAC不會隨著AP設備的重啟而改變,從而保證AP設備在重啟后,證書的原綁定關系不會概率性失效,且不需要分配多個證書,有效降低成本。
聲明:
“WAPI系統的認證方法、裝置和計算機設備” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)