本申请提供了一种WAPI系统的认证方法、装置和计算机设备,WAPI包括AP、AS和STA,AS获取AP发送的证书鉴别请求,证书鉴别请求携带认证报文,认证报文包括STA证书、AP证书各自对应的基MAC和校验字节。AS根据STA基MAC、AP基MAC和校验字节,验证认证报文是否正确。如果认证报文正确,则判定证书鉴别请求对应的STA和AP均为合法设备。由于对认证报文的检验是基于基MAC和校验字节,首先,校验字节的加入能够避免空口报文(即不包括加密条件的报文信息)被监听、破解,从而提高了证书校验的安全性;其次,AP的基MAC不会随着AP设备的重启而改变,从而保证AP设备在重启后,证书的原绑定关系不会概率性失效,且不需要分配多个证书,有效降低成本。
声明:
“WAPI系统的认证方法、装置和计算机设备” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)