ES2625481T3 - Método, dispositivo y sistema para procesamiento de paquetes a través de una retransmisión - Google Patents
Método, dispositivo y sistema para procesamiento de paquetes a través de una retransmisión Download PDFInfo
- Publication number
- ES2625481T3 ES2625481T3 ES13863218.7T ES13863218T ES2625481T3 ES 2625481 T3 ES2625481 T3 ES 2625481T3 ES 13863218 T ES13863218 T ES 13863218T ES 2625481 T3 ES2625481 T3 ES 2625481T3
- Authority
- ES
- Spain
- Prior art keywords
- packet
- node
- authentication data
- additional authentication
- sequence
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012545 processing Methods 0.000 title claims abstract description 79
- 238000000034 method Methods 0.000 title claims abstract description 47
- 238000012795 verification Methods 0.000 claims description 25
- 238000010586 diagram Methods 0.000 description 21
- 238000004891 communication Methods 0.000 description 18
- 230000006870 function Effects 0.000 description 12
- 238000013507 mapping Methods 0.000 description 10
- 238000003672 processing method Methods 0.000 description 8
- 238000004364 calculation method Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 2
- 230000001174 ascending effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000001052 transient effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0464—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload using hop-by-hop encryption, i.e. wherein an intermediate entity decrypts the information and re-encrypts it before forwarding it
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/033—Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/162—Implementing security features at a particular protocol layer at the data link layer
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Un método de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmisión (11) reenvía un paquete entre un primer nodo (12) y un segundo nodo (13), que comprende: recibir (301), por el primer nodo (12), un primer paquete enviado por el dispositivo de retransmisión (11), en donde el primer paquete comprende datos en un segundo paquete enviado por el segundo nodo (13) al dispositivo de retransmisión (11), los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticación adicional y una clave de sesión entre el primer nodo (12) y el segundo nodo (13), el segundo dato de autenticación adicional se genera por el segundo nodo (13) según al menos la información de dirección en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la información de dirección en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmisión (11), una parte emisora es el segundo nodo (13) y una siguiente parte receptora es el primer nodo (12); generar (302), por el primer nodo (12), el primer dato de autenticación adicional según al menos la información de dirección en un encabezado de paquete del primer paquete mediante el uso de una primera regla, en donde la información de dirección comprendida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo (12), una parte emisora es el dispositivo de retransmisión (11) y una parte emisora previa es el segundo nodo (13) y el primer dato de autenticación adicional es igual al segundo dato de autenticación adicional; y descifrar (303), por el primer nodo (12), los datos en el primer paquete usando el primer dato de autenticación adicional y la clave de sesión entre el primer nodo (12) y el segundo nodo (13); en donde la primera regla es que una secuencia de direcciones en el primer dato de autenticación adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticación adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticación adicional es igual a la secuencia de las direcciones en el primer dato de autenticación adicional; o la primera regla es que una secuencia de direcciones en el primer dato de autenticación adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticación adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticación adicional es igual a la secuencia de las direcciones en el primer dato de autenticación adicional.
Description
5
10
15
20
25
30
35
40
45
50
DESCRIPCION
Metodo, dispositivo y sistema para procesamiento de paquetes a traves de una retransmision.
Campo tecnico
Las realizaciones de la presente invencion se refieren al campo de las tecnologfas de la comunicacion y, en particular, a un metodo, aparato y sistema de procesamiento de paquetes.
Antecedentes
En el estandar 802.11ah del Instituto de Ingeniena Electrica y Electronica (IEEE, por sus siglas en ingles), para extender un area de cobertura de un Punto de Acceso (PA), un dispositivo de retransmision (Retransmision) se anade, normalmente, entre una Estacion (STA, por sus siglas en ingles) y el PA y un paquete encriptado se reenvfa entre la STA y el PA mediante el uso de la Retransmision. Segun una implementacion estandar, una clave de sesion PTKrd se negocia entre la Retransmision y la STA, donde la Clave Transitoria por Pares (PTK, por sus siglas en ingles) es una clave transitoria entre nodos, r representa la Retransmision y d representa un enlace descendente de la Retransmision. Una clave de sesion PTKra se negocia tambien entre la Retransmision y el PA, donde r representa la Retransmision y a representa un enlace ascendente de la Retransmision. En general, cuando la Retransmision reenvfa un paquete de enlace ascendente encriptado enviado al PA por la STA, la Retransmision primero descifra el
paquete de enlace ascendente encriptado mediante el uso de la PTKrd y luego encripta el paquete de enlace
ascendente encriptado mediante el uso de la PTKra; cuando la Retransmision reenvfa un paquete de enlace
descendente encriptado enviado a la STA por el PA, la Retransmision primero descifra el paquete de enlace
descendente encriptado mediante el uso de la PTKra y luego encripta el paquete de enlace descendente encriptado mediante el uso de la PTKrd.
El proceso de procesamiento anterior en el que la Retransmision necesita llevar a cabo el descifrado y luego llevar a cabo la encriptacion cuando reenvfa un paquete encriptado entre la STA y el PA necesita ocupar algun tiempo de procesamiento, lo cual reduce la utilizacion del canal y aumenta el consumo de potencia adicional de la Retransmision.
El documento US 2011/026505 A1 describe un dispositivo de comunicacion inalambrica, un sistema y un metodo de reenvfo de tramas entre estaciones de un sistema de comunicacion inalambrica. El sistema de comunicacion inalambrica allf descrito incluye una estacion de envfo, una estacion de reenvfo y una estacion de recepcion.
La estacion de envfo allf descrita puede enviar una trama que incluye un campo de reenvfo, un campo de direccion de estacion de recepcion, un campo de direccion de estacion de envfo y un campo de direccion de estacion de reenvfo. La estacion de reenvfo allf descrita puede recibir dicha trama y reenviar la trama en el estado en el que se encuentre a la estacion de recepcion.
Compendio
La presente invencion provee un metodo (reivindicaciones 1 y 4), aparato (reivindicaciones 7 y 10) y sistema (reivindicacion 13) de procesamiento de paquetes, los cuales se usan para resolver el problema existente de que un proceso de procesamiento en el que un dispositivo de retransmision necesita llevar a cabo el descifrado y luego llevar a cabo la encriptacion cuando reenvfa un paquete entre una estacion y un punto de acceso resulta en una utilizacion reducida del canal.
Segun un primer aspecto, la presente invencion provee un metodo de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo, que incluye:
recibir, por el primer nodo, un primer paquete enviado por el dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por el segundo nodo al dispositivo de retransmision, los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo, el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla, y la informacion de direccion en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo;
generar, por el primer nodo, el primer dato de autenticacion adicional segun al menos la informacion de direccion en un encabezado de paquete del primer paquete mediante el uso de una primera regla, donde la informacion de direccion incluida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo y el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional; y
5
10
15
20
25
30
35
40
45
50
descifrar, por el primer nodo, datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo.
Segun el primer aspecto, en una primera manera de implementacion, la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el primer aspecto o la primera manera de implementacion del primer aspecto, en una segunda manera de implementacion, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el primer aspecto, o la primera o segunda manera de implementacion del primer aspecto, en una tercera manera de implementacion, el segundo paquete incluye ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
Segun el primer aspecto, o la primera, segunda o tercera manera de implementacion del primer aspecto, en una cuarta manera de implementacion, el primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
Segun un segundo aspecto, la presente invencion provee un metodo de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo, que incluye:
generar, por el segundo nodo, un segundo paquete, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo;
generar, por el segundo nodo, el segundo dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y encriptar datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; y
enviar, por el segundo nodo, el segundo paquete encriptado al dispositivo de retransmision, de modo que despues de recibir el segundo paquete, el dispositivo de retransmision envfa un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo; despues de recibir el primer paquete, el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
Segun el segundo aspecto, en una primera manera de implementacion, la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en
5
10
15
20
25
30
35
40
45
50
Segun el segundo aspecto o la primera manera de implementacion del segundo aspecto, en una segunda manera de implementacion, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el segundo aspecto, o la primera o segunda manera de implementacion del segundo aspecto, en una tercera manera de implementacion, el segundo paquete incluye ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
Segun el segundo aspecto, o la primera, segunda o tercera manera de implementacion del segundo aspecto, en una cuarta manera de implementacion, el primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
Segun un tercer aspecto, la presente invencion provee un metodo de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo, que incluye:
recibir, por el dispositivo de retransmision, un segundo paquete enviado por el segundo nodo, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo; los datos en el segundo paquete se encriptan mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla; y
enviar, por el dispositivo de retransmision, un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo, de modo que el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
Segun el tercer aspecto, en una primera manera de implementacion, la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el tercer aspecto o la primera manera de implementacion del tercer aspecto, en una segunda manera de implementacion, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el tercer aspecto, o la primera o segunda manera de implementacion del tercer aspecto, en una tercera manera de implementacion, el segundo paquete incluye ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
5
10
15
20
25
30
35
40
45
50
Segun el tercer aspecto, o la primera, segunda o tercera manera de implementacion del tercer aspecto, en una cuarta manera de implementacion, el primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
Segun un cuarto aspecto, la presente invencion provee un aparato de procesamiento de paquetes, ubicado en un lado de un primer nodo, aplicado a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre el primer nodo y un segundo nodo, que incluye:
un modulo de recepcion, configurado para recibir un primer paquete enviado por el dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por el segundo nodo al dispositivo de retransmision; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la informacion de direccion en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo; y
un modulo de descifrado, configurado para generar un primer dato de autenticacion adicional segun al menos la informacion de direccion en un encabezado de paquete del primer paquete mediante el uso de una primera regla, donde la informacion de direccion incluida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo y los datos de autenticacion adicionales generados mediante el uso de la primera regla son iguales a los datos de autenticacion adicionales generados mediante el uso de la segunda regla; y descifrar datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
Segun el cuarto aspecto, en una primera manera de implementacion, la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el cuarto aspecto o la primera manera de implementacion del cuarto aspecto, en una segunda manera de implementacion, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el cuarto aspecto, o la primera o segunda manera de implementacion del cuarto aspecto, en una tercera manera de implementacion, el segundo paquete incluye ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
Segun el cuarto aspecto, o la primera, segunda o tercera manera de implementacion del cuarto aspecto, en una cuarta manera de implementacion, el primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
Segun un quinto aspecto, la presente invencion provee un aparato de procesamiento de paquetes, ubicado en un lado de un segundo nodo, aplicado a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre el segundo nodo y un primer nodo, que incluye:
un modulo de generacion de paquetes, configurado para generar un segundo paquete, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo;
5
10
15
20
25
30
35
40
45
50
55
un modulo de encriptacion, configurado para generar un segundo dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y encriptar datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; y
un modulo de envfo, configurado para enviar el segundo paquete encriptado al dispositivo de retransmision, de modo que despues de recibir el segundo paquete, el dispositivo de retransmision envfa un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo; despues de recibir el primer paquete, el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
Segun el quinto aspecto, en una primera manera de implementacion, la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el quinto aspecto o la primera manera de implementacion del quinto aspecto, en una segunda manera de implementacion, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el quinto aspecto, o la primera o segunda manera de implementacion del quinto aspecto, en una tercera manera de implementacion, el segundo paquete incluye ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
Segun el quinto aspecto, o la primera, segunda o tercera manera de implementacion del quinto aspecto, en una cuarta manera de implementacion, el segundo nodo es una estacion y el primer nodo es un punto de acceso; o el segundo nodo es un punto de acceso y el primer nodo es una estacion.
Segun un sexto aspecto, la presente invencion provee un aparato de procesamiento de paquetes, ubicado en un lado de un dispositivo de retransmision, aplicado a un escenario en el cual el dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo, que incluye:
un modulo de recepcion, configurado para recibir un segundo paquete enviado por el segundo nodo, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo; los datos en el segundo paquete se encriptan mediante el uso de segundos datos de autenticacion adicionales y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla; y
un modulo de envfo, configurado para enviar un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo, de modo que el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
Segun el sexto aspecto, en una primera manera de implementacion, la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo 5 paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en 10 el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Segun el sexto aspecto o la primera manera de implementacion del sexto aspecto, en una segunda manera de implementacion, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
15 Segun el sexto aspecto, o la primera o segunda manera de implementacion del sexto aspecto, en una tercera manera de implementacion, el segundo paquete incluye ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de 20 mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
Segun el sexto aspecto, o la primera, segunda o tercera manera de implementacion del sexto aspecto, en una cuarta manera de implementacion, el primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
25 Segun un septimo aspecto, la presente invencion provee un sistema de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo, que incluye: el primer nodo, el segundo nodo y el dispositivo de retransmision, donde
el primer nodo incluye el aparato de procesamiento de paquetes segun el cuarto aspecto;
el segundo nodo incluye el aparato de procesamiento de paquetes segun el quinto aspecto; y
30 el dispositivo de retransmision incluye el aparato de procesamiento de paquetes segun el sexto aspecto.
En la presente invencion, un primer nodo recibe un primer paquete enviado por un dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por un segundo nodo al dispositivo de retransmision; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional 35 se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla; el primer nodo genera un primer dato de autenticacion adicional segun al menos la informacion de direccion en el primer paquete mediante el uso de una primera regla, donde una secuencia de direcciones en el primer dato de autenticacion adicional generado por el primer nodo segun la primera regla es igual a una secuencia de direcciones en el segundo dato de autenticacion adicional generado por 40 el segundo nodo segun la segunda regla; el primer nodo descifra ademas datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, cuando recibe el segundo paquete enviado por el segundo nodo, el dispositivo de retransmision no necesita enviar, despues de llevar a cabo, en primer lugar, el descifrado y luego llevar a cabo la encriptacion en el segundo paquete, el primer paquete al primer nodo, ahorrando, por consiguiente, tiempo de procesamiento de paquetes del 45 dispositivo de retransmision, mejorando la utilizacion del canal y reduciendo el consumo de potencia adicional del dispositivo de retransmision.
Breve descripcion de los dibujos
Con el fin de describir las soluciones tecnicas en las realizaciones de la presente invencion o en la tecnica anterior de forma mas clara, a continuacion se introducen brevemente los dibujos anexos requeridos para describir las 50 realizaciones o la tecnica anterior. De manera aparente, los dibujos anexos en la siguiente descripcion muestran algunas realizaciones de la presente invencion y las personas con experiencia ordinaria en la tecnica pueden derivar otros dibujos a partir de dichos dibujos anexos sin esfuerzos creativos.
La Figura 1 es un diagrama esquematico de un formato de trama, de un paquete encriptado mediante el uso de un CCMP, aplicado a una realizacion de la presente invencion;
5
10
15
20
25
30
35
40
45
50
la Figura 2 es un diagrama esquematico de un formato de un encabezado MAC aplicado a una realizacion de la presente invencion;
la Figura 3 es un diagrama de flujo esquematico de un metodo de procesamiento de paquetes segun una realizacion de la presente invencion;
la Figura 4 es un diagrama de arquitectura esquematico de un sistema de procesamiento de paquetes aplicado a una realizacion de la presente invencion;
la Figura 5 es un diagrama de flujo esquematico de un metodo de procesamiento de paquetes segun otra realizacion de la presente invencion;
la Figura 6 es un diagrama de flujo esquematico de un metodo de procesamiento de paquetes segun otra realizacion de la presente invencion;
la Figura 7 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun una realizacion de la presente invencion;
la Figura 8 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion;
la Figura 9 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion;
la Figura 10 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion;
la Figura 11 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion;
la Figura 12 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion; y
la Figura 13 es un diagrama estructural esquematico de un sistema de procesamiento de paquetes segun una realizacion de la presente invencion.
Descripcion de las realizaciones
Con el proposito de esclarecer los objetivos, soluciones tecnicas y ventajas de las realizaciones de la presente invencion, a continuacion se describen, de forma clara y completa, las soluciones tecnicas en las realizaciones de la presente invencion con referencia a los dibujos anexos en las realizaciones de la presente invencion. De manera aparente, las realizaciones descritas son algunas de, pero no todas, las realizaciones de la presente invencion. Todas las otras realizaciones que las personas con experiencia ordinaria en la tecnica obtengan segun las realizaciones de la presente invencion sin esfuerzos creativos caeran dentro del alcance de proteccion de la presente invencion.
En el estandar 802.11, una STA se refiere a un dispositivo que admite el protocolo 802.11 e incluye un PA. Se hace referencia a un PA como un PA STA en el estandar y se hace referencia a una STA que no es un PA como una STA que no es un PA en el estandar. Una estacion STA descrita en la presente invencion se refiere a un terminal de aplicacion, es decir, una STA que no es un PA; un punto de acceso PA descrito en la presente invencion puede ser un PA STA en el estandar; un dispositivo de retransmision descrito en la presente invencion puede ser una STA de Retransmision en el estandar.
En el estandar IEEE802.11ah, los datos en un paquete se encriptan, normalmente, mediante el uso de un Modo Conteo con el Protocolo del Codigo de Autenticacion de Mensajes en Cadena para el Bloqueo de Cifrado (CCMP, por sus siglas en ingles). La Figura 1 es un diagrama esquematico de un formato de trama, de un paquete encriptado mediante el uso del CCMP, aplicado a una realizacion de la presente invencion. En general, se hace referencia a un encabezado de paquete como un encabezado de Control de Acceso al Medio (encabezado MAC, por sus siglas en ingles). Como se muestra en la Figura 1, un encabezado MAC y un Encabezado CCMP participan en un calculo de encriptacion, pero no se encriptan ellos mismos; los datos (Datos) y el codigo de integridad de mensajes (MIC, por sus siglas en ingles) que se encuentran en un paquete a enviarse se encriptan; una secuencia de verificacion de trama (FCS, por sus siglas en ingles) se usa para verificar si ocurre un error en una trama en un proceso de transmision. Un formato de trama, de un paquete encriptado mediante el uso del CCMP, aplicable a la presente realizacion de la presente invencion, no se limita al formato de trama que se muestra en la Figura 1.
En una aplicacion real, antes de la encriptacion, mediante el uso de un algoritmo CCMP, los Datos y un codigo de integridad de mensajes MIC que se encuentran en un paquete a enviarse, un PA o una STA necesitan generar datos
5
10
15
20
25
30
35
40
45
50
55
de autenticacion adicionales (AAD, por sus siglas en ingles) mediante el uso de la informacion de direccion en un encabezado MAC del paquete a enviarse. La Figura 2 es un diagrama esquematico de un formato de un encabezado MAC aplicado a una realizacion de la presente invencion. Como se muestra en la Figura 2, el encabezado MAC incluye multiples datos de direccion, donde una secuencia de direcciones incluida en la informacion de direccion es una direccion D1, una direccion D2, una direccion D3 y una direccion D4, donde D1 es una direccion de recepcion, es decir, una direccion de un nodo que recibe, actualmente, un paquete; D2 es una direccion de envfo, es decir, una direccion de un nodo que envfa, actualmente, un paquete. Cuando una direccion de destino es la direccion de recepcion, la direccion de destino no necesita escribirse en el encabezado MAC; o cuando una direccion de destino no es la direccion de recepcion, D3 es la direccion de destino; la direccion de destino es, en general, una direccion de un nodo que luego recibe un paquete. Cuando una direccion de origen es la direccion de envfo, la direccion de origen no necesita escribirse en el encabezado MAC; o cuando una direccion de origen no es la direccion de envfo, la direccion de origen necesita escribirse en D3 o D4; la direccion de origen es, en general, una direccion de un nodo que previamente envfa un paquete. El formato, de un encabezado MAC, aplicable a la presente realizacion de la presente invencion, no se limita al formato que se muestra en la Figura 2.
Se puede saber, a partir de la estructura del encabezado MAC que se muestra en la Figura 2, que cada vez que se reenvfa un paquete por una Retransmision, la secuencia de las direcciones en el encabezado MAC seguramente cambia. Dado que la secuencia de las direcciones en el encabezado MAC cambia en un proceso de reenvfo de paquetes, los datos de autenticacion adicionales AAD generados segun la secuencia de las direcciones en el encabezado MAC tambien cambian; por lo tanto, despues de recibir el paquete, la Retransmision necesita descifrar los datos encriptados en el paquete recibido, reescribir la informacion de direccion reenviada en el encabezado MAC, luego generar datos de autenticacion adicionales segun la informacion de direccion reescrita y encriptar los datos descifrados mediante el uso de los datos de autenticacion adicionales regenerados. De esta manera, el tiempo de procesamiento de paquetes de la Retransmision aumenta, se reduce la utilizacion del canal y aumenta el consumo de potencia adicional de la Retransmision.
Considerando el problema existente anterior, las realizaciones de la presente invencion proveen un metodo de procesamiento de paquetes, el cual se aplica a un escenario en el que un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo y puede resolver el problema existente de que un proceso de procesamiento en el que un dispositivo de retransmision necesita llevar a cabo el descifrado y luego llevar a cabo la encriptacion cuando reenvfa un paquete entre una estacion y un punto de acceso resulta en la utilizacion reducida del canal.
Se debe notar que en las siguientes realizaciones, si el primer nodo es un punto de acceso PA, el segundo nodo es una estacion STA; o si el primer nodo es una estacion sTa, el segundo nodo es un punto de acceso PA.
La Figura 3 es un diagrama de flujo esquematico de un metodo de procesamiento de paquetes segun una realizacion de la presente invencion, donde el metodo se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo. Como se muestra en la Figura 3, el metodo de procesamiento de paquetes espedficamente incluye:
301: un primer nodo recibe un primer paquete enviado por un dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por un segundo nodo al dispositivo de retransmision; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo, el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la informacion de direccion en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo.
En una implementacion espedfica, la Figura 4 es un diagrama de arquitectura esquematico de un sistema de procesamiento de paquetes aplicado a una realizacion de la presente invencion. Como se muestra en la Figura 4, suponiendo que un punto de acceso PA es un primer nodo y una estacion STA es un segundo nodo, la STA genera un segundo paquete, donde una secuencia de direcciones en la informacion de direccion en un encabezado de paquete (el encabezado MAC que se muestra en la Figura 2) del segundo paquete es que: D1 es una direccion de una Retransmision, una direccion de envfo D2 que tambien es una direccion de origen es una direccion de la STA y una direccion D3 de una siguiente parte receptora es una direccion del PA. La STA genera un segundo dato de autenticacion adicional AAD segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la STA luego encripta datos en el segundo paquete mediante el uso del segundo AAD y una clave de sesion entre la STA y el PA y envfa el segundo paquete encriptado a la Retransmision.
Despues de recibir el segundo paquete enviado por la STA, la Retransmision puede llevar a cabo el reensamblado para obtener un primer paquete, lo cual puede ser, espedficamente, que: se completa la informacion de direccion en un encabezado de paquete (encabezado MAC) del primer paquete, es decir, una direccion de recepcion D1 que
5
10
15
20
25
30
35
40
45
50
55
tambien es una direccion de destino es la direccion del PA, una direccion de envfo D2 es la direccion de la Retransmision y una direccion de origen D3 es la direccion de la STA; los datos encriptados en el segundo paquete se completan en una parte de Datos en el primer paquete. El primer paquete se puede obtener tambien despues de actualizar simplemente la informacion de direccion en el segundo paquete. En la presente realizacion, la Retransmision puede directamente completar los datos encriptados en el segundo paquete en la parte de Datos en el primer paquete sin llevar a cabo el procesamiento de descifrado en el segundo paquete enviado por la STA y la Retransmision luego envfa el primer paquete al PA.
De manera opcional, el segundo paquete enviado por la STA a la Retransmision puede incluir ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se puede generar por la STA mediante el uso de una clave de autenticacion de mensajes entre la STA y la Retransmision; despues de recibir el segundo paquete, la Retransmision verifica la informacion de autenticacion de mensajes de retransmision, mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al PA si la verificacion es exitosa.
302: el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en un encabezado de paquete del primer paquete mediante el uso de una primera regla, donde la informacion de direccion incluida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo y el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
Se debe notar que la presente realizacion de la presente invencion se aplica a un escenario en el que un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo; por lo tanto, despues de recibir el primer paquete, el PA necesita determinar, segun la informacion de direccion en el encabezado de paquete del primer paquete, si el primer paquete se reenvfa por la Retransmision. Suponiendo que la direccion de envfo D2 es la direccion de la Retransmision, se puede determinar que el primer paquete se reenvfa por la Retransmision; o despues de que el PA recibe el primer paquete, se supone que el encabezado de paquete del primer paquete lleva un bit indicador enviado por la Retransmision, por ejemplo, cuando el bit indicador es 1, indica que el primer paquete se envfa por la Retransmision y cuando el bit indicador es 0, indica que el primer paquete no se envfa por la Retransmision. En una implementacion espedfica, el bit indicador enviado por la Retransmision se puede identificar mediante el uso de un bit reservado en el control de trama (FC) del encabezado MAC.
Dado que seguramente que cada vez que un paquete se reenvfa por la Retransmision, una secuencia de direcciones en un encabezado de paquete cambie, la secuencia de las direcciones en el primer paquete recibido por el PA y enviado por la Retransmision es diferente de la secuencia de las direcciones en el segundo paquete enviado por la STA a la Retransmision. Con el fin de implementar ello, la Retransmision no necesita llevar a cabo el procesamiento de descifrado en los datos encriptados en el segundo paquete enviado por la STA y el PA puede descifrar los datos encriptados que se incluyen en el primer paquete enviado por la Retransmision y se encuentra en el segundo paquete desde la STA, el primer dato de autenticacion adicional generado por el PA segun la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de la primera regla necesita ser igual al segundo dato de autenticacion adicional generado por la STA segun la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de la segunda regla. En una implementacion espedfica:
si la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a la secuencia de las direcciones en el encabezado de paquete del primer paquete, la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de la secuencia de las direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional generado segun la segunda regla es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional generado segun la primera regla; o
si la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de la secuencia de las direcciones en el encabezado de paquete del primer paquete, la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional generado segun la segunda regla es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional generado segun la primera regla.
Como se muestra en la Figura 4, suponiendo que el segundo nodo, a saber, la STA, genera el segundo dato de autenticacion adicional segun la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de la segunda regla, donde la segunda regla es que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el encabezado de paquete del segundo paquete, el primer nodo, a saber, el PA, genera el primer dato de autenticacion adicional segun la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de la primera regla, donde la primera regla es que la secuencia de las direcciones en el primer dato de autenticacion adicional es diferente de la secuencia de las direcciones en el encabezado de paquete del primer paquete, de modo que la secuencia de las direcciones
5
10
15
20
25
30
35
40
45
en el segundo dato de autenticacion adicional generado por el segundo nodo, a saber, la STA, segun la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de la segunda regla es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional generado por el primer nodo, a saber, el PA, segun la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de la primera regla.
En una implementacion espedfica, por ejemplo, una tabla de mapeo de direcciones se puede preestablecer en el primer nodo, a saber, el PA, donde una relacion de mapeo, de cada direccion en el encabezado de paquete del primer paquete enviado por la Retransmision, en un lugar de cada campo de direccion en el AAD generado por el PA se establece en la tabla de mapeo de direcciones.
La Tabla 1 es una tabla de mapeo de direcciones preestablecida en la presente realizacion de la presente invencion. Como se muestra en la Figura 1, el enlace descendente representa que el PA envfa un paquete a la STA mediante el uso de la Retransmision y el enlace ascendente representa que la STA envfa un paquete al PA mediante el uso de la Retransmision. Con el fin de implementar ello, el PA descifra, de manera correcta, el dato encriptado que se incluye en el primer paquete enviado por la Retransmision y se encuentra en el segundo paquete desde la STA, la secuencia de las direcciones en el AAD generado por el PA necesita ser coherente con la secuencia de las direcciones en el AAD generado por la STA.
Tabla 1
- "'"Sic ■ ; Direccion " n ,
- Primer campo de direccion en AAD del PA Segundo campo de direccion en AAD del PA Tercer campo de direccion en AAD del PA Cuarto campo de direccion en AAD del PA
- j Enlace | descendente
- D3 en paquete enviado por el PA a la Retransmision D1 en paquete enviado por el PA a la Retransmision D2 en paquete enviado por el PA a la Retransmision
- Enlace ascendente
- D2 en paquete enviado por la Retransmision al PA D3 en paquete enviado por la Retransmision al PA D1 en paquete enviado por la Retransmision al PA
Se debe notar que, de manera opcional, el AAD del PA puede tener un cuarto campo de direccion y el contenido que existe cuando el cuarto campo de direccion existe no se muestra espedficamente en la Tabla 1.
Segun el hecho anterior de que el primer nodo, a saber, el PA, ha determinado que el primer paquete se envfa por la Retransmision, el PA adquiere la informacion de direccion en el encabezado de paquete del primer paquete, donde la informacion de direccion es, espedficamente, que: la direccion de recepcion D1 que tambien es la direccion de destino es la direccion del PA, la direccion de envfo D2 es la direccion de la Retransmision y la direccion de origen D3 es la direccion de la STA; y consulta la tabla de mapeo de direcciones que se muestra en la Tabla 1 para obtener una secuencia de direcciones mapeadas que corresponde a la secuencia adquirida de las direcciones en el encabezado de paquete del primer paquete, es decir, la direccion de recepcion D1 (la direccion del PA) en el encabezado de paquete del primer paquete corresponde a D3 en las direcciones mapeadas, la direccion de envfo D2 (la direccion de la Retransmision) en el encabezado de paquete del primer paquete corresponde a D1 en las direcciones mapeadas y la direccion de origen D3 (la direccion de la STA) en el encabezado de paquete del primer paquete corresponde a D2 en las direcciones mapeadas.
Luego, la generacion, mediante el PA, de los datos de autenticacion adicionales correspondientes segun la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de la primera regla puede ser, espedficamente: completar, por el PA segun la secuencia de las direcciones mapeadas que corresponde a la secuencia de las direcciones en el encabezado de paquete del primer paquete, las direcciones mapeadas de forma separada en los lugares correspondientes de D1, D2 y D3 en un encabezado MAC de los datos de autenticacion adicionales generados, es decir, completar la direccion de la Retransmision en el lugar de D1, completar la direccion de la STA en el lugar de D2 y completar la direccion del PA en el lugar de D3, para generar el primer dato de autenticacion adicional, donde la secuencia de las direcciones en el primer dato de autenticacion adicional es la direccion de la Retransmision, la direccion de la STA y la direccion del PA. En el presente caso, el primer nodo, a saber, el PA, genera el primer dato de autenticacion adicional correspondiente segun la informacion de direccion en el encabezado del primer paquete mediante el uso de la primera regla, donde la primera regla es que la secuencia de las direcciones en el primer dato de autenticacion adicional es diferente de la secuencia de las direcciones en el encabezado del primer paquete y luego la segunda regla es que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el encabezado del segundo paquete. Dado que la secuencia de las direcciones en la informacion de direccion en el encabezado del segundo paquete es que:
5
10
15
20
25
30
35
40
45
50
55
60
D1 es la direccion de la Retransmision, la direccion de envfo D2 que tambien es la direccion de origen es la direccion de la STA y la direccion D3 del siguiente nodo de recepcion es la direccion del PA, la secuencia de las direcciones en el segundo dato de autenticacion adicional correspondiente generado por el segundo nodo, a saber, la STA, segun la informacion de direccion en el encabezado del segundo paquete mediante el uso de la segunda regla es la direccion de la Retransmision, la direccion de la STA y la direccion del PA. De esta manera, la secuencia de las direcciones en el primer AAD generado por el PA es igual a la secuencia de las direcciones en el segundo AAD generado por la sTA; por lo tanto, el PA puede descifrar, de forma correcta, los datos encriptados que se incluyen en el primer paquete enviado por la Retransmision y se encuentran en el segundo paquete desde la sTa.
Se debe notar que, como se muestra en la Figura 4, suponiendo que el segundo nodo, a saber, la STA, genera el segundo dato de autenticacion adicional segun la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de la segunda regla, donde la segunda regla es que la secuencia de las direcciones en el segundo dato de autenticacion adicional es diferente de la secuencia de las direcciones en el encabezado de paquete del segundo paquete, el primer nodo, a saber, el PA, genera el primer dato de autenticacion adicional segun la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de la primera regla, donde la primera regla es que la secuencia de las direcciones en el primer dato de autenticacion adicional es igual a la secuencia de las direcciones en el encabezado de paquete del primer paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional generado por el segundo nodo, a saber, la STA, segun la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de la segunda regla es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional generado por el primer nodo, a saber, el PA, segun la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de la primera regla. En una implementacion espedfica, por ejemplo, una tabla de mapeo de direcciones se puede preestablecer en el segundo nodo, a saber, la STA, donde una relacion de mapeo, de cada direccion en el encabezado de paquete del primer paquete enviado por la Retransmision, en un lugar de cada campo de direccion en el AAD generado por el segundo nodo, a saber, la STA, se puede establecer en la tabla de mapeo de direcciones y un principio de mapeo no se describe nuevamente.
303: el primer nodo descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional generado segun la primera regla y la clave de sesion entre el primer nodo y el segundo nodo.
En una implementacion espedfica, el primer nodo puede llevar a cabo una serie de funciones segun un algoritmo CCMP mediante el uso del primer dato de autenticacion adicional, la informacion de numero de secuencia de paquete en un encabezado CCMP en el primer paquete, la clave de sesion entre el primer nodo y el segundo nodo y similares para generar un primer valor de clave de una cadena de claves, luego llevar a cabo un calculo en el primer valor de clave con una formula fija para generar un segundo valor de clave y luego llevar a cabo un calculo en el segundo valor de clave con la formula fija para generar un tercer valor de clave y el resto se puede deducir por analogfa, donde la serie de valores de claves se llaman cadena de claves. Cada valor de clave en la cadena de claves puede tener 128 bits y una funcion OR exclusiva se lleva a cabo, de forma secuencial, en cada valor de clave y 128 bits en los datos a descifrarse para obtener los datos de texto sin formato correspondientes. Las personas con experiencia en la tecnica pueden comprender que el algoritmo CCMP puede ser una tecnologfa existente, la cual no se encuentra limitada en la presente invencion.
Se debe notar ademas que los datos de autenticacion adicionales pueden incluir solamente informacion de direccion y pueden usar tambien otra informacion, excepto la informacion de direccion en un encabezado de paquete, por ejemplo, un campo de control de trama (FC), un campo de calidad de control de servicio (control QoS) y un campo de control de secuencia (SC). Dichos campos incluyen muchos bits de informacion de indicacion; algunos de dichos bits de informacion mantienen, en los datos de autenticacion adicionales, los mismos valores que en el encabezado de paquete y algunos se establecen en valores fijos en los datos de autenticacion adicionales. Para asegurar que el primer nodo y el segundo nodo generen los mismos datos de autenticacion adicionales para los mismos datos transmitidos entre el primer nodo y el segundo nodo, los bits de informacion que cambian despues de que la Retransmision lleva a cabo el reenvfo se pueden establecer en valores fijos en los datos de autenticacion adicionales generados. Por ejemplo, el campo FC tiene dos bits de informacion que son toDS y fromDS, los cuales representan, respectivamente, si el paquete se envfa a un lado de red o proviene de un lado de red; cuando la Retransmision recibe un paquete enviado por la STA, los valores de los dos bits de informacion pueden ser "10" y cuando la Retransmision envfa el paquete al PA, los valores de los dos bits de informacion pueden ser "11"; por lo tanto, cuando se generan datos de autenticacion adicionales, la STA o el PA establecen los dos bits de informacion en los datos de autenticacion adicionales en un valor fijo, por ejemplo, "11". El establecimiento de los bits de informacion en los datos de autenticacion adicionales en el valor fijo no representa un significado espedfico y solo pretende permitir a la STA y al PA obtener los mismos datos de autenticacion adicionales.
Asimismo, se debe notar ademas que un nonce se puede generar tambien en el algoritmo CCMP segun una direccion D2 en un encabezado de paquete y el nonce participa en un proceso de calculo de encriptacion; por lo tanto, antes de llevar a cabo el descifrado de forma correcta, el primer nodo necesita generar un mismo nonce despues de recibir el primer paquete. Como se muestra en la Figura 4, D2 en el primer paquete enviado por la Retransmision al PA es diferente de D2 en el segundo paquete recibido por la Retransmision desde la STA. Para
5
10
15
20
25
30
35
40
45
50
55
permitir que el PA y la STA usen un mismo nonce, por ejemplo, en un caso de enlace ascendente, el PA necesita determinar, segun la relacion de mapeo de direccion que se muestra en la Tabla 1, que la direccion D3 en el encabezado de paquete del primer paquete enviado por la Retransmision al PA es igual a D2 en el segundo paquete enviado por la StA a la Retransmision; por lo tanto, el PA puede generar un nonce segun la direccion D3 en el encabezado del primer paquete. De esta manera, el nonce generado por el PA es igual a un nonce generado por la STA.
En la presente realizacion de la presente invencion, un primer nodo recibe un primer paquete enviado por un dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por un segundo nodo al dispositivo de retransmision; los datos en el segundo paquete se encriptan usando un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete usando una segunda regla; el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el primer paquete usando una primera regla, donde una secuencia de direcciones en el primer dato de autenticacion adicional generado por el primer nodo segun la primera regla es igual a una secuencia de direcciones en el segundo dato de autenticacion adicional generado por el segundo nodo segun la segunda regla; el primer nodo ademas descifra los datos en el primer paquete usando el primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, cuando recibe el segundo paquete enviado por el segundo nodo, el dispositivo de retransmision no necesita enviar, despues de llevar a cabo, en primer lugar, el descifrado y luego llevar a cabo la encriptacion en el segundo paquete, el primer paquete al primer nodo, ahorrando, por consiguiente, tiempo de procesamiento de paquetes del dispositivo de retransmision, mejorando la utilizacion del canal y reduciendo el consumo de potencia adicional del dispositivo de retransmision.
La Figura 5 es un diagrama de flujo esquematico de un metodo de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el metodo se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo. Como se muestra en la Figura 5, el metodo de procesamiento de paquetes espedficamente incluye:
501: un segundo nodo genera un segundo paquete, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es un dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es un primer nodo.
En una implementacion espedfica, como se muestra en la Figura 4, suponiendo que el segundo nodo es un PA y el primer nodo es una STA, cuando el PA necesita enviar un dato encriptado a la STA, el PA puede generar un segundo paquete y completar la informacion de direccion en un encabezado de paquete del segundo paquete, donde una direccion de recepcion D1 es una direccion de una Retransmision, una direccion de envfo d2 que tambien es una direccion de origen es una direccion del PA y una direccion de destino D3 es una direccion de la STA; y completar los datos a enviarse en una parte de Datos del segundo paquete.
502: el segundo nodo genera el segundo dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y encripta datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo.
En una implementacion espedfica, antes de que el PA envfe el segundo paquete, el PA necesita generar el segundo dato de autenticacion adicional; en la presente realizacion, el PA genera el segundo dato de autenticacion adicional segun al menos la informacion de direccion en el segundo paquete mediante el uso de la segunda regla, donde la segunda regla puede ser que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, o la segunda regla puede ser tambien que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete.
Luego, el PA encripta los datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. En una implementacion espedfica, el PA puede llevar a cabo una serie de funciones segun un algoritmo CCMP mediante el uso del segundo dato de autenticacion adicional, la informacion de numero de secuencia de paquete en un encabezado CCMP en el segundo paquete, la clave de sesion entre el PA y la STA y similares para generar un primer valor de clave de una cadena de claves, luego llevar a cabo un calculo en el primer valor de clave con una formula fija para generar un segundo valor de clave y luego llevar a cabo un calculo en el segundo valor de clave con la formula fija para generar un tercer valor de clave y el resto se puede deducir por analogfa, donde la serie de valores de clave se llama cadena de claves. Cada valor de clave en la cadena de claves puede tener 128 bits y los datos de texto cifrado correspondientes se pueden obtener llevando a cabo, de forma secuencial, una funcion OR exclusiva en cada valor de clave y 128 bits en los datos a encriptarse.
5
10
15
20
25
30
35
40
45
50
55
503: el segundo nodo env^a el segundo paquete encriptado al dispositivo de retransmision, de modo que despues de recibir el segundo paquete, el dispositivo de retransmision envfa un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo; despues de recibir el primer paquete, el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla, y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
En la presente realizacion, como se muestra en la Figura 4, despues de recibir el segundo paquete enviado por el PA, la Retransmision no necesita descifrar los datos encriptados en el segundo paquete y la Retransmision puede llevar a cabo el reensamblado para obtener el primer paquete, el cual puede ser espedficamente que: los datos encriptados en el segundo paquete se completan en una parte de Datos en el primer paquete y la informacion de direccion en el encabezado de paquete del primer paquete se completa como se describe a continuacion: una direccion de recepcion D1 que es tambien una direccion de destino es la direccion de la STA, una direccion de envfo D2 es la direccion de la Retransmision y una direccion de origen D3 es la direccion del PA. El primer paquete se puede obtener tambien despues de actualizar simplemente la informacion de direccion en el segundo paquete. Luego, la Retransmision envfa el primer paquete a la STA.
Para permitir que la STA descifre, en forma correcta, los datos encriptados que se incluyen en el primer paquete y se encuentran en el segundo paquete desde el PA, el primer dato de autenticacion adicional generado por la STA segun la informacion de direccion en el primer paquete usando la primera regla necesita ser igual al segundo dato de autenticacion adicional generado por el PA segun la informacion de direccion en el encabezado de paquete del segundo paquete usando la segunda regla, lo cual puede incluir que una secuencia de direcciones en el primer dato de autenticacion adicional generado por la STA usando la primera regla necesite ser igual a la secuencia de las direcciones en el segundo dato de autenticacion adicional generado por el PA usando la segunda regla, lo cual puede ser como se describe a continuacion en una implementacion espedfica:
si la segunda regla usada por el PA es que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el encabezado de paquete del segundo paquete, la primera regla usada por la STA es que la secuencia de las direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete, de modo que la secuencia de las direcciones en el primer dato de autenticacion adicional generado por la STA usando la primera regla es igual a la secuencia de las direcciones en el segundo dato de autenticacion adicional generado por el PA mediante el uso de la segunda regla, o
si la segunda regla usada por el PA es que la secuencia de las direcciones en el segundo dato de autenticacion adicional es diferente de la secuencia de las direcciones en el encabezado de paquete del segundo paquete, la primera regla usada por la STA es que la secuencia de las direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete, de modo que la secuencia de las direcciones en el primer dato de autenticacion adicional generado por la STA usando la primera regla es igual a la secuencia de las direcciones en el segundo dato de autenticacion adicional generado por el PA usando la segunda regla.
Asimismo, en una manera de implementacion opcional de la presente invencion, el segundo paquete generado por el PA puede incluir ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el PA mediante el uso de una clave de autenticacion de mensajes entre la Retransmision y el PA, de modo que despues de recibir el segundo paquete enviado por el PA, la Retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete a la STA si la verificacion es exitosa. La informacion de autenticacion de mensajes de retransmision se puede obtener por el PA llevando a cabo una funcion de encriptacion o una funcion de troceo en un campo FCS del segundo paquete usando la clave de autenticacion de mensajes, lo cual puede ser como se describe a continuacion en una implementacion espedfica:
por ejemplo, como se muestra en la Figura 4, antes de enviar el segundo paquete a la Retransmision, el PA puede negociar una clave de autenticacion de mensajes de retransmision con la Retransmision, donde la clave de autenticacion de mensajes de retransmision se usa para llevar a cabo la autenticacion simple de mensajes en el segundo paquete enviado por el PA a la Retransmision. Normalmente, el PA puede llevar a cabo una funcion de encriptacion o una funcion de troceo en el campo FCS en el segundo paquete a enviarse usando la clave de autenticacion de mensajes de retransmision negociada entre el PA y la Retransmision y usar un campo FCS obtenido despues de la funcion de encriptacion o troceo como informacion de autenticacion de mensajes de retransmision para reemplazar el campo FCS original. En la presente realizacion, para una mejor descripcion, se puede hacer referencia al FCS obtenido despues del troceo como un campo de autenticacion de retransmision R- Auth. Despues de recibir el segundo paquete enviado por el PA, la Retransmision verifica la informacion de
5
10
15
20
25
30
35
40
45
50
55
autenticacion de mensajes de retransmision usando la clave de autenticacion de mensajes de retransmision, es decir, se verifica el campo de autenticacion de retransmision R-Auth llevado en el segundo paquete. Un metodo de verificacion espedfico puede ser que: R-Auth' se genera usando un proceso que es igual al proceso en el cual el PA genera R-Auth; entonces R-Auth' y R-Auth en el paquete se comparan y si R-Auth' y R-Auth son iguales, la verificacion es exitosa; de lo contrario, la verificacion falla. Basada en el hecho de que la verificacion en R-Auth es exitosa, la Retransmision ensambla los datos encriptados en el segundo paquete en el primer paquete y envfa el primer paquete a la STA. De manera opcional, si la verificacion llevada a cabo por la Retransmision en R-Auth falla, la Retransmision puede directamente descartar el segundo paquete.
En la presente realizacion de la presente invencion, un segundo nodo genera un segundo dato de autenticacion adicional segun la informacion de direccion en un segundo paquete usando una segunda regla, encripta datos en el segundo paquete usando el segundo dato de autenticacion adicional y una clave de sesion entre un primer nodo y el segundo nodo y luego envfa el segundo paquete a un dispositivo de retransmision, de modo que el dispositivo de retransmision anade directamente los datos encriptados en el segundo paquete a un primer paquete sin descifrar los datos encriptados en el segundo paquete y envfa el primer paquete al primer nodo; por lo tanto, el primer nodo genera el primer dato de autenticacion adicional segun la informacion de direccion en el primer paquete usando una primera regla, donde el primer dato de autenticacion adicional generado mediante el uso de la primera regla es igual al segundo dato de autenticacion adicional generado mediante el uso de la segunda regla; el primer nodo descifra los datos encriptados en el primer paquete usando el primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, el dispositivo de retransmision puede omitir un proceso de llevar a cabo el descifrado en primer lugar y llevar a cabo la encriptacion luego en un proceso de reenvfo del paquete encriptado y asf ahorrar tiempo de procesamiento de paquetes, mejorar la utilizacion del canal y reducir el consumo de potencia adicional del dispositivo de retransmision.
La Figura 6 es un diagrama de flujo esquematico de un metodo de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el metodo se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo. Como se muestra en la Figura 6, el metodo de procesamiento de paquetes espedficamente incluye:
601: un dispositivo de retransmision recibe un segundo paquete enviado por un segundo nodo, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es un primer nodo; los datos en el segundo paquete se encriptan mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla.
602: el dispositivo de retransmision envfa un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo, de modo que el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
En la presente realizacion, despues de recibir el segundo paquete enviado por el segundo nodo, el dispositivo de retransmision puede completar directamente los datos encriptados en una parte de Datos en el primer paquete sin descifrar los datos encriptados en el segundo paquete y completar la informacion de direccion en el encabezado de paquete del primer paquete como se describe a continuacion: una direccion de recepcion D1 que es tambien una direccion de destino es una direccion del primer nodo, una direccion de envfo D2 es una direccion del dispositivo de retransmision y una direccion de origen D3 es una direccion del segundo nodo. Luego, el dispositivo de retransmision envfa el primer paquete al primer nodo.
La primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
5
10
15
20
25
30
35
40
45
50
55
El primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
Ademas, en una manera de implementacion de la presente invencion, el segundo paquete que se recibe por el dispositivo de retransmision y se envfa por el segundo nodo puede ademas incluir informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo, de modo que despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa. La informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo usando una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo. En una implementacion espedfica, la informacion de autenticacion de mensajes de retransmision se puede obtener por el segundo nodo llevando a cabo una funcion de encriptacion o una funcion de troceo en un campo FCS del segundo paquete usando la clave de autenticacion de mensajes. Para mas detalles, se puede hacer referencia a la descripcion de la parte anterior relacionada, la cual no se describe nuevamente en la presente memoria.
Cuando el dispositivo de retransmision en la presente realizacion de la presente invencion recibe un segundo paquete enviado por un segundo nodo, el dispositivo de retransmision puede reensamblar directamente los datos encriptados en el segundo paquete en un primer paquete sin un proceso de llevar a cabo el descifrado primero y luego llevar a cabo la encriptacion en los datos encriptados y asf ahorrar tiempo de procesamiento de paquetes del dispositivo de retransmision, mejorar la utilizacion del canal y reducir el consumo de potencia adicional del dispositivo de retransmision.
La Figura 7 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun una realizacion de la presente invencion, donde el aparato de procesamiento de paquetes se ubica en un lado de un primer nodo y se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre el primer nodo y un segundo nodo. Como se muestra en la Figura 7, el aparato de procesamiento de paquetes incluye:
un modulo de recepcion 71, configurado para recibir un primer paquete enviado por el dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por el segundo nodo al dispositivo de retransmision, los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo, el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la informacion de direccion en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo; y
un modulo de descifrado 72, configurado para generar un primer dato de autenticacion adicional segun al menos la informacion de direccion en un encabezado de paquete del primer paquete mediante el uso de una primera regla, donde la informacion de direccion incluida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo, y los datos de autenticacion adicionales generados mediante el uso de la primera regla son iguales a los datos de autenticacion adicionales generados mediante el uso de la segunda regla; y descifrar datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
La primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Ademas, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
5
10
15
20
25
30
35
40
45
50
55
Asimismo, de manera opcional, el segundo paquete puede incluir ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
El primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
En la presente invencion, un primer nodo recibe un primer paquete enviado por un dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por un segundo nodo al dispositivo de retransmision; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla; el primer nodo genera un primer dato de autenticacion adicional segun al menos la informacion de direccion en el primer paquete mediante el uso de una primera regla, donde una secuencia de direcciones en el primer dato de autenticacion adicional generado por el primer nodo segun la primera regla es igual a una secuencia de direcciones en el segundo dato de autenticacion adicional generado por el segundo nodo segun la segunda regla; el primer nodo descifra ademas datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, cuando recibe el segundo paquete enviado por el segundo nodo, el dispositivo de retransmision no necesita enviar, despues de llevar a cabo, en primer lugar, el descifrado y luego llevar a cabo la encriptacion en el segundo paquete, el primer paquete al primer nodo, ahorrando, por consiguiente, tiempo de procesamiento de paquetes del dispositivo de retransmision, mejorando la utilizacion del canal y reduciendo el consumo de potencia adicional del dispositivo de retransmision.
La Figura 8 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el aparato de procesamiento de paquetes se ubica en un lado de un segundo nodo y se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre el segundo nodo y un primer nodo, e incluye:
un modulo de generacion de paquetes 81, configurado para generar un segundo paquete, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo;
un modulo de encriptacion 82, configurado para generar el segundo dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y encriptar datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; y
un modulo de envfo 83, configurado para enviar el segundo paquete encriptado al dispositivo de retransmision, de modo que despues de recibir el segundo paquete, el dispositivo de retransmision envfa un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo; despues de recibir el primer paquete, el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
La primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
5
10
15
20
25
30
35
40
45
50
55
Asimismo, de manera opcional, el segundo paquete incluye ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
El segundo nodo es una estacion y el primer nodo es un punto de acceso; o el segundo nodo es un punto de acceso y el primer nodo es una estacion.
En la presente realizacion de la presente invencion, un segundo nodo genera un segundo dato de autenticacion adicional segun la informacion de direccion en un segundo paquete usando una segunda regla, encripta datos en el segundo paquete usando el segundo dato de autenticacion adicional y una clave de sesion entre un primer nodo y el segundo nodo y luego envfa el segundo paquete a un dispositivo de retransmision, de modo que el dispositivo de retransmision anade directamente los datos encriptados en el segundo paquete a un primer paquete sin descifrar los datos encriptados en el segundo paquete y envfa el primer paquete al primer nodo; por lo tanto, el primer nodo genera el primer dato de autenticacion adicional segun la informacion de direccion en el primer paquete usando una primera regla, donde el primer dato de autenticacion adicional generado mediante el uso de la primera regla es igual al segundo dato de autenticacion adicional generado mediante el uso de la segunda regla; el primer nodo descifra los datos encriptados en el primer paquete usando el primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, el dispositivo de retransmision puede omitir un proceso de llevar a cabo el descifrado primero y llevar a cabo la encriptacion luego en un proceso de reenvfo del paquete encriptado y asf ahorrar tiempo de procesamiento de paquetes, mejorar la utilizacion del canal y reducir el consumo de potencia adicional del dispositivo de retransmision.
La Figura 9 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el aparato de procesamiento de paquetes se ubica en un lado de un dispositivo de retransmision y se aplica a un escenario en el cual el dispositivo de retransmision reenvfa un paquete entre un segundo nodo y un primer nodo, e incluye:
un modulo de recepcion 91, configurado para recibir un segundo paquete enviado por el segundo nodo, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla; y
un modulo de envfo 92, configurado para enviar un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo, de modo que el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla, y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
La primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Ademas, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
5
10
15
20
25
30
35
40
45
50
55
Asimismo, de manera opcional, el segundo paquete puede incluir ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
El primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
Cuando el dispositivo de retransmision en la presente realizacion de la presente invencion recibe un segundo paquete enviado por un segundo nodo, el dispositivo de retransmision puede reensamblar directamente los datos encriptados en el segundo paquete en un primer paquete sin un proceso de llevar a cabo el descifrado primero y luego llevar a cabo la encriptacion en los datos encriptados y asf ahorrar tiempo de procesamiento de paquetes del dispositivo de retransmision, mejorar la utilizacion del canal y reducir el consumo de potencia adicional del dispositivo de retransmision.
La Figura 10 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el aparato de procesamiento de paquetes se ubica en un lado de un primer nodo y se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre el primer nodo y un segundo nodo. El aparato de procesamiento de paquetes en la presente realizacion puede ser, de forma espedfica, un punto de acceso o una estacion. Como se muestra en la Figura 10, el primer nodo incluye: un procesador, una memoria y un bus de comunicaciones, donde el procesador se conecta a la memoria mediante el uso del bus de comunicaciones y la memoria guarda una orden de implementar un metodo de procesamiento de paquetes aplicado al escenario en el cual el dispositivo de retransmision reenvfa un paquete entre el primer nodo y el segundo nodo. Asimismo, el primer nodo incluye ademas una interfaz de comunicaciones y se comunica con otro dispositivo de elementos de red (por ejemplo, un dispositivo de retransmision) mediante el uso de la interfaz de comunicaciones.
Cuando el procesador invoca la orden en la memoria, las siguientes etapas se pueden llevar a cabo:
recibir un primer paquete enviado por el dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por el segundo nodo al dispositivo de retransmision, los datos en el segundo paquete se encriptan mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo, el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la informacion de direccion en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo; y
generar un primer dato de autenticacion adicional segun al menos la informacion de direccion en un encabezado de paquete del primer paquete mediante el uso de una primera regla, donde la informacion de direccion incluida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo, y los datos de autenticacion adicionales generados mediante el uso de la primera regla son iguales a los datos de autenticacion adicionales generados mediante el uso de la segunda regla; y descifrar los datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
La primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Ademas, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Asimismo, de manera opcional, el segundo paquete puede incluir ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo
5
10
15
20
25
30
35
40
45
50
55
nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
El primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
En la presente realizacion de la presente invencion, un primer nodo recibe un primer paquete enviado por un dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por un segundo nodo al dispositivo de retransmision; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla; el primer nodo genera un primer dato de autenticacion adicional segun al menos la informacion de direccion en el primer paquete mediante el uso de una primera regla, donde una secuencia de direcciones en el primer dato de autenticacion adicional generado por el primer nodo segun la primera regla es igual a una secuencia de direcciones en el segundo dato de autenticacion adicional generado por el segundo nodo segun la segunda regla; el primer nodo descifra ademas datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, cuando recibe el segundo paquete enviado por el segundo nodo, el dispositivo de retransmision no necesita enviar, despues de llevar a cabo, en primer lugar, el descifrado y luego llevar a cabo la encriptacion en el segundo paquete, el primer paquete al primer nodo y asf ahorrar tiempo de procesamiento de paquetes del dispositivo de retransmision, mejorar la utilizacion del canal y reducir el consumo de potencia adicional del dispositivo de retransmision.
La Figura 11 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el aparato de procesamiento de paquetes se ubica en un lado de un segundo nodo y se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y el segundo nodo y puede ser, espedficamente, un punto de acceso PA o una estacion STA. Como se muestra en la Figura 11, el segundo nodo incluye: un procesador, una memoria y un bus de comunicaciones, donde el procesador se conecta a la memoria mediante el uso del bus de comunicaciones y la memoria guarda una orden de implementar un metodo de procesamiento de paquetes aplicado al escenario en el cual el dispositivo de retransmision reenvfa un paquete entre el primer nodo y el segundo nodo. Asimismo, el segundo nodo incluye ademas una interfaz de comunicaciones y se comunica con otro dispositivo de elementos de red (por ejemplo, un dispositivo de retransmision) mediante el uso de la interfaz de comunicaciones.
Cuando el procesador invoca la orden en la memoria, las siguientes etapas se pueden llevar a cabo:
generar un segundo paquete, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo;
generar el segundo dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y encriptar datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; y
enviar el segundo paquete encriptado al dispositivo de retransmision, de modo que despues de recibir el segundo paquete, el dispositivo de retransmision envfa un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo; despues de recibir el primer paquete, el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
La primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en
20
5
10
15
20
25
30
35
40
45
50
55
Ademas, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Asimismo, de manera opcional, el segundo paquete puede incluir ademas informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
El segundo nodo es una estacion y el primer nodo es un punto de acceso; o el segundo nodo es un punto de acceso y el primer nodo es una estacion.
En la presente realizacion de la presente invencion, un segundo nodo genera un segundo dato de autenticacion adicional segun la informacion de direccion en un segundo paquete usando una segunda regla, encripta datos en el segundo paquete usando el segundo dato de autenticacion adicional y una clave de sesion entre un primer nodo y el segundo nodo y luego envfa el segundo paquete a un dispositivo de retransmision, de modo que el dispositivo de retransmision anade directamente los datos encriptados en el segundo paquete a un primer paquete sin descifrar los datos encriptados en el segundo paquete y envfa el primer paquete al primer nodo; por lo tanto, el primer nodo genera el primer dato de autenticacion adicional segun la informacion de direccion en el primer paquete usando una primera regla, donde el primer dato de autenticacion adicional generado mediante el uso de la primera regla es igual al segundo dato de autenticacion adicional generado mediante el uso de la segunda regla; el primer nodo descifra los datos encriptados en el primer paquete usando el primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, el dispositivo de retransmision puede omitir un proceso de llevar a cabo el descifrado primero y llevar a cabo la encriptacion luego en un proceso de reenvfo del paquete encriptado y asf ahorrar tiempo de procesamiento de paquetes, mejorar la utilizacion del canal y reducir el consumo de potencia adicional del dispositivo de retransmision.
La Figura 12 es un diagrama estructural esquematico de un aparato de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el aparato de procesamiento de paquetes se ubica en un lado de un dispositivo de retransmision y se aplica a un escenario en el cual el dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo y puede ser, espedficamente, una Retransmision. Como se muestra en la Figura 12, el dispositivo de retransmision incluye: un procesador, una memoria y un bus de comunicaciones, donde el procesador se conecta a la memoria mediante el uso del bus de comunicaciones y la memoria guarda una orden de implementar un metodo de procesamiento de paquetes aplicado al escenario en el cual el dispositivo de retransmision reenvfa un paquete entre el primer nodo y el segundo nodo. Asimismo, el dispositivo de retransmision incluye ademas una interfaz de comunicaciones y se comunica con otro dispositivo de elementos de red (por ejemplo, un punto de acceso o una estacion) mediante el uso de la interfaz de comunicaciones.
Cuando el procesador invoca la orden en la memoria, las siguientes etapas se pueden llevar a cabo:
recibir un segundo paquete enviado por el segundo nodo, donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision, una parte emisora es el segundo nodo y una siguiente parte receptora es el primer nodo; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla; y
enviar un primer paquete al primer nodo, donde el primer paquete incluye los datos en el segundo paquete y la informacion de direccion incluida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo, una parte emisora es el dispositivo de retransmision y una parte emisora previa es el segundo nodo, de modo que el primer nodo genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo, donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional.
La primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; o
21
5
10
15
20
25
30
35
40
45
50
la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Ademas, la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
Asimismo, de manera opcional, el segundo paquete puede ademas incluir informacion de autenticacion de mensajes de retransmision, donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
El primer nodo es una estacion y el segundo nodo es un punto de acceso; o el primer nodo es un punto de acceso y el segundo nodo es una estacion.
Cuando el dispositivo de retransmision en la presente realizacion de la presente invencion recibe un segundo paquete enviado por un segundo nodo, el dispositivo de retransmision puede reensamblar directamente los datos encriptados en el segundo paquete en un primer paquete sin un proceso de llevar a cabo el descifrado primero y luego llevar a cabo la encriptacion en los datos encriptados y asf ahorrar tiempo de procesamiento de paquetes del dispositivo de retransmision, mejorar la utilizacion del canal y reducir el consumo de potencia adicional del dispositivo de retransmision.
La Figura 13 es un diagrama estructural esquematico de un sistema de procesamiento de paquetes segun otra realizacion de la presente invencion, donde el sistema de procesamiento de paquetes se aplica a un escenario en el cual un dispositivo de retransmision reenvfa un paquete entre un primer nodo y un segundo nodo. Como se muestra en la Figura 13, el sistema espedficamente incluye: un dispositivo de retransmision 11, un primer nodo 12 y un segundo nodo 13.
El primer nodo 12 incluye el aparato de procesamiento de paquetes provisto en la realizacion que se muestra en la Figura 7 o la Figura 10 y, para un contenido detallado, es preciso remitirse a la descripcion relacionada del aparato de procesamiento de paquetes provisto en la realizacion que se muestra en la Figura 7 o la Figura 10.
El segundo nodo 13 incluye el aparato de procesamiento de paquetes provisto en la realizacion que se muestra en la Figura 8 o la Figura 11 y, para un contenido detallado, es preciso remitirse a la descripcion relacionada del aparato de procesamiento de paquetes provisto en la realizacion que se muestra en la Figura 8 o la Figura 11.
El dispositivo de retransmision 11 es el aparato de procesamiento de paquetes provisto en la realizacion que se muestra en la Figura 9 o la Figura 12 y, para un contenido detallado, es preciso remitirse a la descripcion relacionada del aparato de procesamiento de paquetes provisto en la realizacion que se muestra en la Figura 9 o la Figura 12.
En una aplicacion real, si el primer nodo es un punto de acceso PA, el segundo nodo es una estacion STA; o si el primer nodo es una estacion STA, el segundo nodo es un punto de acceso PA.
En la presente realizacion de la presente invencion, un primer nodo recibe un primer paquete enviado por un dispositivo de retransmision, donde el primer paquete incluye datos en un segundo paquete enviado por un segundo nodo al dispositivo de retransmision; los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo y el segundo nodo; el segundo dato de autenticacion adicional se genera por el segundo nodo segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla; el primer nodo genera un primer dato de autenticacion adicional segun al menos la informacion de direccion en el primer paquete mediante el uso de una primera regla, donde una secuencia de direcciones en el primer dato de autenticacion adicional generado por el primer nodo segun la primera regla es igual a una secuencia de direcciones en el segundo dato de autenticacion adicional generado por el segundo nodo segun la segunda regla; el primer nodo descifra ademas datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo y el segundo nodo. De esta manera, cuando recibe el segundo paquete enviado por el segundo nodo, el dispositivo de retransmision no necesita enviar, despues de llevar a cabo, en primer lugar, el descifrado y luego llevar a cabo la encriptacion en el segundo paquete, el primer paquete al primer nodo, ahorrando, por consiguiente, tiempo de procesamiento de paquetes del dispositivo de retransmision, mejorando la utilizacion del canal y reduciendo el consumo de potencia adicional del dispositivo de retransmision.
5
10
15
20
25
30
Una persona con experiencia en la tecnica podra comprender de forma clara que, a los fines de una descripcion conveniente y breve, para un proceso de trabajo detallado del sistema, aparato y unidad anterior, se puede hacer referencia a un proceso correspondiente en las realizaciones anteriores del metodo y los detalles no se describen nuevamente en la presente memoria.
En las diversas realizaciones provistas en la presente solicitud, se debe comprender que el sistema, aparato y metodo descritos pueden implementarse de otras maneras. Por ejemplo, la realizacion del aparato descrita es meramente a modo de ejemplo. Por ejemplo, la division de unidad es meramente una division de funcion logica y en la implementacion real la division puede ser otra. Por ejemplo, se pueden combinar o integrar en otro sistema multiples unidades o componentes, o algunas caractensticas se pueden ignorar o no llevar a cabo. Ademas, los acoplamientos mutuos representados o descritos o los acoplamientos directos o conexiones de comunicaciones se pueden implementar a traves de algunas interfaces. Los acoplamientos indirectos o conexiones de comunicacion entre los aparatos o unidades se pueden implementar de forma electronica, mecanica u otras.
Las unidades descritas como partes separadas pueden o pueden no estar ffsicamente separadas y las partes que se muestran como unidades pueden o pueden no ser unidades ffsicas, pueden estar ubicadas en una posicion, o pueden distribuirse en multiples unidades de red. Algunas o todas las unidades se pueden seleccionar segun las necesidades reales para lograr los objetivos de las soluciones de las realizaciones.
Ademas, las unidades funcionales en las realizaciones de la presente invencion se pueden integrar en una unidad de procesamiento, o cada una de las unidades puede existir sola ffsicamente, o dos o mas unidades se integran en una unidad. La unidad integrada se puede implementar en forma de hardware o se puede implementar en forma de hardware ademas de una unidad funcional de software.
Cuando la unidad integrada anterior se implementa en la forma de una unidad funcional de software, la unidad integrada se puede almacenar en un medio de almacenamiento legible por ordenador. La unidad funcional de software esta almacenada en un medio de almacenamiento e incluye diversas instrucciones para indicar a un dispositivo informatico (que puede ser un ordenador, un servidor o un dispositivo de red) que realice algunas de las etapas de los metodos descritos en las realizaciones de la presente invencion. Los medios de almacenamiento anteriores incluyen: cualquier medio que pueda almacenar un codigo de programa como, por ejemplo, una memoria USB, un disco duro removible, una memoria de solo lectura (ROM, memoria de solo lectura), una memoria de acceso aleatorio (RAM, memoria de acceso aleatorio), un disco magnetico o un disco optico.
Claims (12)
- 510152025303540455055REIVINDICACIONES1. Un metodo de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmision (11) reenv^a un paquete entre un primer nodo (12) y un segundo nodo (13), que comprende:recibir (301), por el primer nodo (12), un primer paquete enviado por el dispositivo de retransmision (11), en donde el primer paquete comprende datos en un segundo paquete enviado por el segundo nodo (13) al dispositivo de retransmision (11), los datos en el segundo paquete se encriptan mediante el uso de un segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo (12) y el segundo nodo (13), el segundo dato de autenticacion adicional se genera por el segundo nodo (13) segun al menos la informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la informacion de direccion en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision (11), una parte emisora es el segundo nodo (13) y una siguiente parte receptora es el primer nodo (12);generar (302), por el primer nodo (12), el primer dato de autenticacion adicional segun al menos la informacion de direccion en un encabezado de paquete del primer paquete mediante el uso de una primera regla, en donde la informacion de direccion comprendida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo (12), una parte emisora es el dispositivo de retransmision (11) y una parte emisora previa es el segundo nodo (13) y el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional; ydescifrar (303), por el primer nodo (12), los datos en el primer paquete usando el primer dato de autenticacion adicional y la clave de sesion entre el primer nodo (12) y el segundo nodo (13); en donde la primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; ola primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
- 2. El metodo segun la reivindicacion 1, en donde la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
- 3. El metodo segun cualquiera de las reivindicaciones 1 a 2, en donde el segundo paquete comprende ademas informacion de autenticacion de mensajes de retransmision, en donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
- 4. Un metodo de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmision (11) reenvfa un paquete entre un primer nodo (12) y un segundo nodo (13), que comprende:generar (501), por el segundo nodo (13), un segundo paquete, en donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision (11), una parte emisora es el segundo nodo (13) y una siguiente parte receptora es el primer nodo (12);generar (502), por el segundo nodo, el segundo dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y encriptar datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo (12) y el segundo nodo (13); yenviar (503), por el segundo nodo (13), el segundo paquete encriptado al dispositivo de retransmision (11), de modo que despues de recibir el segundo paquete, el dispositivo de retransmision (11) envfa un primer paquete al primer nodo (12), en donde el primer paquete comprende los datos en el segundo paquete y la informacion de direccion comprendida en un encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo (12), una parte emisora es el dispositivo de retransmision (11) y una parte emisora previa es el segundo nodo (13); despues de recibir el primer paquete, el primer nodo (12) genera el primer dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del primer paquete mediante el5101520253035404550uso de una primera regla y descifra datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo (12) y el segundo nodo (13), en donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional; en dondela primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional; ola primera regla es que una secuencia de direcciones en el primer dato de autenticacion adicional es diferente de una secuencia de direcciones en el encabezado de paquete del primer paquete y la segunda regla es que una secuencia de direcciones en el segundo dato de autenticacion adicional es igual a una secuencia de direcciones en el encabezado de paquete del segundo paquete, de modo que la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
- 5. El metodo segun la reivindicacion 4, en donde la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
- 6. El metodo segun cualquiera de las reivindicaciones 4 a 5, en donde el segundo paquete comprende ademas informacion de autenticacion de mensajes de retransmision, en donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
- 7. Un aparato de procesamiento de paquetes, ubicado en un lado de un primer nodo (12), aplicado a un escenario en el cual un dispositivo de retransmision (11) reenvfa un paquete entre el primer nodo (12) y un segundo nodo (13), que comprende:un modulo de recepcion (71), configurado para recibir un primer paquete enviado por el dispositivo de retransmision (11), en donde el primer paquete comprende datos en un segundo paquete enviado por el segundo nodo (13) al dispositivo de retransmision (11), los datos en el segundo paquete se encriptan mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo (12) y el segundo nodo (13), el segundo dato de autenticacion adicional se genera por el segundo nodo (13) segun al menos informacion de direccion en un encabezado de paquete del segundo paquete mediante el uso de una segunda regla y la informacion de direccion en el encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision (11), una parte emisora es el segundo nodo (13) y una siguiente parte receptora es el primer nodo (12); yun modulo de descifrado (72), configurado para generar el primer dato de autenticacion adicional segun al menos la informacion de direccion en un encabezado de paquete del primer paquete mediante el uso de una primera regla, en donde la informacion de direccion comprendida en el encabezado de paquete del primer paquete indica que una parte receptora del primer paquete es el primer nodo (12), una parte emisora es el dispositivo de retransmision (11) y una parte emisora previa es el segundo nodo (13) y los datos de autenticacion adicionales generados mediante el uso de la primera regla son iguales a los datos de autenticacion adicionales generados mediante el uso de la segunda regla; y descifrar los datos en el primer paquete mediante el uso del primer dato de autenticacion adicional y la clave de sesion entre el primer nodo (12) y el segundo nodo (13), en donde el primer dato de autenticacion adicional es igual al segundo dato de autenticacion adicional; en donde el aparato de procesamiento de paquetes se configura para llevar a cabo el metodo segun cualquiera de las reivindicaciones 1 a 3.
- 8. El aparato segun la reivindicacion 7, en donde la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
- 9. El aparato segun cualquiera de las reivindicaciones 7 a 8, en donde el segundo paquete comprende ademas informacion de autenticacion de mensajes de retransmision, en donde la informacion de autenticacion de mensajes de retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.
- 10. Un aparato de procesamiento de paquetes, ubicado en un lado de un segundo nodo (13), aplicado a un escenario en el cual un dispositivo de retransmision (11) reenvfa un paquete entre el segundo nodo (13) y un primer nodo (12), que comprende:un modulo de generacion de paquetes (81), configurado para generar un segundo paquete, en donde la informacion de direccion en un encabezado de paquete del segundo paquete indica que una parte receptora del segundo paquete es el dispositivo de retransmision (11), una parte emisora es el segundo nodo (12) y una siguiente parte receptora es el primer nodo (12);5 un modulo de encriptacion (82), configurado para generar el segundo dato de autenticacion adicional segun al menos la informacion de direccion en el encabezado de paquete del segundo paquete mediante el uso de una segunda regla y encriptar datos en el segundo paquete mediante el uso del segundo dato de autenticacion adicional y una clave de sesion entre el primer nodo (12) y el segundo nodo (13); yun modulo de envfo (83), configurado para enviar el segundo paquete encriptado al dispositivo de retransmision (11), 10 en donde el aparato de procesamiento de paquetes se configura para llevar a cabo el metodo segun cualquiera de las reivindicaciones 4 a 6.
- 11. El aparato segun la reivindicacion 10, en donde la secuencia de las direcciones en el segundo dato de autenticacion adicional es igual a la secuencia de las direcciones en el primer dato de autenticacion adicional.
- 12. El aparato segun cualquiera de las reivindicaciones 10 a 11, en donde el segundo paquete comprende ademas 15 informacion de autenticacion de mensajes de retransmision, en donde la informacion de autenticacion de mensajesde retransmision se genera por el segundo nodo mediante el uso de una clave de autenticacion de mensajes entre el dispositivo de retransmision y el segundo nodo; despues de recibir el segundo paquete, el dispositivo de retransmision verifica la informacion de autenticacion de mensajes de retransmision mediante el uso de la clave de autenticacion de mensajes y envfa el primer paquete al primer nodo si la verificacion es exitosa.20 13. Un sistema de procesamiento de paquetes, aplicado a un escenario en el cual un dispositivo de retransmision(11) reenvfa un paquete entre un primer nodo (12) y un segundo nodo (13), caracterizado por que comprende: el dispositivo de retransmision (11), el primer nodo (12) y el segundo nodo (13), en donde el primer nodo (12) comprende el aparato de procesamiento de paquetes segun cualquiera de las reivindicaciones 7 a 9; y el segundo nodo (13) comprende el aparato de procesamiento de paquetes segun cualquiera de las reivindicaciones 10 a 12.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201210528207 | 2012-12-10 | ||
| CN201210528207.7A CN103874059B (zh) | 2012-12-10 | 2012-12-10 | 报文处理方法及装置、系统 |
| PCT/CN2013/088947 WO2014090130A1 (zh) | 2012-12-10 | 2013-12-10 | 报文处理方法及装置、系统 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2625481T3 true ES2625481T3 (es) | 2017-07-19 |
Family
ID=50912108
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES13863218.7T Active ES2625481T3 (es) | 2012-12-10 | 2013-12-10 | Método, dispositivo y sistema para procesamiento de paquetes a través de una retransmisión |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US9872175B2 (es) |
| EP (1) | EP2919498B1 (es) |
| CN (1) | CN103874059B (es) |
| ES (1) | ES2625481T3 (es) |
| WO (1) | WO2014090130A1 (es) |
Families Citing this family (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN107094080B (zh) * | 2016-02-12 | 2020-07-17 | 东芝存储器株式会社 | 通信装置 |
| CN108347410B (zh) | 2017-01-24 | 2021-08-31 | 华为技术有限公司 | 安全实现方法、设备以及系统 |
| CN107046493B (zh) * | 2017-04-28 | 2019-09-06 | 中国人民解放军国防科学技术大学 | 通信方法及装置 |
| US11012430B1 (en) * | 2019-11-04 | 2021-05-18 | Sprint Communications Company L.P. | User equipment relay mediated network channels with blockchain logging |
| CN111049649A (zh) * | 2019-12-17 | 2020-04-21 | 湖南安方信息技术有限公司 | 一种基于标识密码的零交互密钥协商安全增强协议 |
| SG10202000280YA (en) * | 2020-01-10 | 2021-08-30 | Panasonic Ip Corp America | Communication apparatus and communication method for multi-link secured retransmissions |
| CN111343207B (zh) * | 2020-05-19 | 2020-09-11 | 北京华云安信息技术有限公司 | 多节点联合加密的数据传输方法、设备和存储介质 |
| CN112052171B (zh) * | 2020-09-03 | 2021-05-28 | 上海复深蓝软件股份有限公司 | 测试报文处理方法、装置、计算机设备及存储介质 |
| CN115348046A (zh) * | 2021-05-13 | 2022-11-15 | 华为技术有限公司 | 一种报文传输方法及装置 |
| CN116961932A (zh) * | 2022-04-13 | 2023-10-27 | 华为技术有限公司 | 一种报文验证方法及装置 |
| US20240340638A1 (en) * | 2023-04-07 | 2024-10-10 | Qualcomm Incorporated | Multi-link device (mld) based relay architecture |
| WO2024211006A1 (en) * | 2023-04-07 | 2024-10-10 | Qualcomm Incorporated | Multi-link device (mld) based relay architecture |
Family Cites Families (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001313672A (ja) * | 2000-04-28 | 2001-11-09 | Toshiba Corp | ネットワークシステム、パケット中継装置、無線端末及びパケット処理方法 |
| CA2565360C (en) * | 2004-04-30 | 2012-01-10 | Research In Motion Limited | System and method for securing data |
| JP5094724B2 (ja) * | 2006-08-24 | 2012-12-12 | パナソニック株式会社 | 通信システム、通信方法、無線端末、無線中継装置及び制御装置 |
| US8588417B2 (en) * | 2007-05-04 | 2013-11-19 | Conexant Systems, Inc. | Systems and methods for multicast retransmission over a secure wireless LAN |
| US9313658B2 (en) * | 2007-09-04 | 2016-04-12 | Industrial Technology Research Institute | Methods and devices for establishing security associations and performing handoff authentication in communications systems |
| US8537795B2 (en) * | 2009-07-28 | 2013-09-17 | Intel Corporation | Method, apparatus and system for forwarding frame in wireless communication systems |
| KR101689608B1 (ko) * | 2010-01-20 | 2016-12-27 | 엘지전자 주식회사 | 무선랜에서 능동 스캐닝 방법 및 장치 |
| CN102143164B (zh) * | 2011-01-24 | 2015-04-01 | 中兴通讯股份有限公司 | 报文中继方法、装置及基站 |
| CN102647355B (zh) * | 2012-04-12 | 2014-11-05 | 华为技术有限公司 | Lacp协商处理方法、中继节点及系统 |
-
2012
- 2012-12-10 CN CN201210528207.7A patent/CN103874059B/zh active Active
-
2013
- 2013-12-10 EP EP13863218.7A patent/EP2919498B1/en not_active Not-in-force
- 2013-12-10 ES ES13863218.7T patent/ES2625481T3/es active Active
- 2013-12-10 WO PCT/CN2013/088947 patent/WO2014090130A1/zh not_active Ceased
-
2015
- 2015-06-09 US US14/734,812 patent/US9872175B2/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| EP2919498A1 (en) | 2015-09-16 |
| CN103874059B (zh) | 2018-06-05 |
| CN103874059A (zh) | 2014-06-18 |
| WO2014090130A1 (zh) | 2014-06-19 |
| EP2919498B1 (en) | 2017-04-05 |
| US9872175B2 (en) | 2018-01-16 |
| US20150271672A1 (en) | 2015-09-24 |
| EP2919498A4 (en) | 2015-12-02 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP2919498B1 (en) | Method, device and system for packet processing through a relay | |
| CN101197674B (zh) | 加密通信方法、服务器及加密通信系统 | |
| JP4823359B2 (ja) | マルチホップメッシュネットワークを介する管理トラフィックの送信 | |
| JP5575914B2 (ja) | マルチ・バンド/マルチ・リンクの安全キー生成及び配信プロトコル | |
| CN102036230B (zh) | 本地路由业务的实现方法、基站及系统 | |
| US7899056B2 (en) | Device and method for reducing overhead in a wireless network | |
| US8588417B2 (en) | Systems and methods for multicast retransmission over a secure wireless LAN | |
| CN103430478B (zh) | 用于在无线通信系统中加密短数据的方法和设备 | |
| JP5785346B1 (ja) | リンク層セキュリティー伝送をサポートする交換設備およびデータ処理方法 | |
| CN101502040A (zh) | 减少通过无线链路的低数据率应用中的安全协议开销 | |
| JPWO2010026637A1 (ja) | 送信装置、受信装置、送信方法および受信方法 | |
| Sharma et al. | Secure data transmission on MANET by hybrid cryptography technique | |
| CN101442403B (zh) | 一种自适应的复合密钥交换和会话密钥管理方法 | |
| TWI736273B (zh) | 網狀網路與雲端伺服器之通訊方法、網狀網路系統及其節點裝置 | |
| TW202030608A (zh) | 解密的封包的即時軟組合、crc驗證和mic驗證 | |
| CN120642379A (zh) | 用于在通信网络中使用混合密钥交换/混合加密进行主认证的方法和系统 | |
| CN120034855A (zh) | 使用预存在的密钥的mac标头保护 | |
| CN105337954A (zh) | 卫星通信中ip报文的加密、解密方法及装置 | |
| CN101588345A (zh) | 站与站之间信息发送、转发和接收方法、装置和通信系统 | |
| US20120216036A1 (en) | Encryption methods and systems | |
| JP5361970B2 (ja) | 通信システム、第一通信装置、第二通信装置、暗号化通信方法及びプログラム | |
| JP5423916B2 (ja) | 通信方法 | |
| CN105471832A (zh) | 卫星通信中ip报文的处理方法及装置 | |
| CN119602996B (zh) | 基于动态加密的安控系统2m通信加密方法及系统 | |
| JP7826256B2 (ja) | 情報処理装置、qkdネットワークシステム、情報処理方法及びプログラム |