KR20140066231A - 링크 셋업 및 인증을 수행하는 시스템들 및 방법 - Google Patents
링크 셋업 및 인증을 수행하는 시스템들 및 방법 Download PDFInfo
- Publication number
- KR20140066231A KR20140066231A KR1020147009890A KR20147009890A KR20140066231A KR 20140066231 A KR20140066231 A KR 20140066231A KR 1020147009890 A KR1020147009890 A KR 1020147009890A KR 20147009890 A KR20147009890 A KR 20147009890A KR 20140066231 A KR20140066231 A KR 20140066231A
- Authority
- KR
- South Korea
- Prior art keywords
- anonce
- access point
- mobile device
- link setup
- ptk
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 1은, 무선 네트워크의 일례를 도시하는 개념도이다.
도 2는, 예시적인 사용자 디바이스를 도시하는 블록도이다.
도 3은, 종래의 접속 셋업에서 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 4는, 본 개시의 하나 또는 그 초과의 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 5는, 링크 셋업 및 인증을 수행할 때 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 6은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 7은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 8은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 9는, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 10은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 11은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 12는, 재인증 프로토콜 동안 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 13은, 재인증 프로토콜에 대해 이용될 수 있는 키 계층구조를 도시한다.
도 14는, 재인증 요청 및 발견 요청을 생성하여 연관 요청에 번들링(bundle)하는 예시적인 프로세스를 도시하는 흐름도이다.
도 15는, 스테이션/단말에 의해 전송된 연관 요청으로부터 재인증 요청 및 상위 계층 메시지를 수신 및 추출하기 위해 기지국에서 동작하는 예시적인 프로세스를 도시하는 흐름도이다.
도 16은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 17은, 링크 셋업 및 인증을 수행하기 위해, 도 16의 스테이션에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
도 18은, 링크 셋업 및 인증을 수행하기 위해, 도 16의 액세스 포인트에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
도 19는, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 20은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 흐름도이다.
도 21은, 링크 셋업 및 인증을 수행하기 위해, 도 19 내지 도 20의 스테이션에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
도 22는, 링크 셋업 및 인증을 수행하기 위해, 도 19 내지 도 20의 액세스 포인트에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
도 23은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 도면이다.
도 24는, 도 23에 도시된 바와 같은 링크 셋업 및 인증을 수행하기 위해 스테이션에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
도 25는, 도 23에 도시된 바와 같은 링크 셋업 및 인증을 수행하기 위해 액세스 포인트에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
도 26은, 링크 셋업 및 인증의 다른 양상들에 따라 수행될 수 있는 메시징을 도시하는 도면이다.
도 27은, 도 26에 도시된 바와 같은 링크 셋업 및 인증을 수행하기 위해 스테이션에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
도 28은, 도 26에 도시된 바와 같은 링크 셋업 및 인증을 수행하기 위해 액세스 포인트에서 동작가능한 예시적인 프로세스를 도시하는 흐름도이다.
Claims (55)
- 방법으로서,
모바일 디바이스로부터의 보호되지 않은 연관 요청을 액세스 포인트에 전송하는 단계;
상기 액세스 포인트로부터 연관 응답을 수신하는 단계 ―상기 연관 응답은 액세스 포인트 논스(ANonce)를 포함함―; 및
상기 모바일 디바이스에서, 상기 ANonce를 이용하여 PTK(pairwise transient key)를 생성하는 단계를 포함하는,
방법. - 제 1 항에 있어서,
상기 모바일 디바이스에서, 상기 보호되지 않은 연관 요청을 상기 액세스 포인트에 전송하기 전에, rMSK(re-authentication master session key) 및 스테이션 논스(SNonce)를 생성하는 단계를 더 포함하고,
상기 PTK는 상기 rMSK 및 상기 SNonce를 이용하여 생성되는, 방법. - 제 1 항에 있어서,
상기 모바일 디바이스의 메모리로부터 상기 액세스 포인트의 BSSID(basic service set identifier)를 리트리브하는 단계를 더 포함하고,
상기 보호되지 않은 연관 요청은 상기 BSSID에 기초하여 상기 액세스 포인트에 전송되는, 방법. - 제 1 항에 있어서,
상기 보호되지 않은 연관 요청은, 상기 모바일 디바이스에서 결정되는 위치 정보에 대한 응답으로 전송되는, 방법. - 제 1 항에 있어서,
상기 연관 요청에서 상기 ANonce 이외의 정보 엘리먼트들은 상기 ANonce를 이용하여 보호되고,
상기 PTK를 이용하여 상기 연관 응답의 무결성을 유효화하는 단계를 더 포함하는, 방법. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
보호되지 않은 연관 요청을 액세스 포인트에 전송하고;
상기 액세스 포인트로부터 연관 응답을 수신하고 ―상기 연관 응답은 액세스 포인트 논스(ANonce)를 포함함―; 그리고
상기 ANonce를 이용하여 PTK(pairwise transient key)를 생성하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하는,
장치. - 제 6 항에 있어서,
상기 명령들은,
상기 보호되지 않은 연관 요청을 상기 액세스 포인트에 전송하기 전에, rMSK(re-authentication master session key) 및 스테이션 논스(SNonce)를 생성하도록 상기 프로세서에 의해 추가로 실행가능하고,
상기 PTK는 상기 rMSK 및 상기 SNonce를 이용하여 생성되는, 장치. - 제 6 항에 있어서,
상기 메모리는, 상기 액세스 포인트의 BSSID(basic service set identifier)를 추가로 저장하고,
상기 명령들은,
상기 메모리로부터 상기 액세스 포인트의 BSSID를 리트리브하도록 상기 프로세서에 의해 추가로 실행가능하고,
상기 보호되지 않은 연관 요청은 상기 BSSID에 기초하여 상기 액세스 포인트에 전송되는, 장치. - 장치로서,
모바일 디바이스로부터의 보호되지 않은 연관 요청을 액세스 포인트에 전송하기 위한 수단;
상기 액세스 포인트로부터 연관 응답을 수신하기 위한 수단 ―상기 연관 응답은 액세스 포인트 논스(ANonce)를 포함함―; 및
상기 모바일 디바이스에서, 상기 ANonce를 이용하여 PTK(pairwise transient key)를 생성하기 위한 수단을 포함하는,
장치. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
모바일 디바이스에 의해 액세스 포인트에 전송될 보호되지 않은 연관 요청을 생성하게 하고; 그리고
상기 액세스 포인트로부터의 연관 응답으로부터 리트리브되는 액세스 포인트 논스(ANonce)를 이용하여 PTK(pairwise transient key)를 생성하게 하는,
비일시적 프로세서 판독가능 매체. - 방법으로서,
액세스 포인트에서, 모바일 디바이스로부터의 보호되지 않은 연관 요청을 수신하는 단계;
상기 보호되지 않은 연관 요청으로부터 개시 메시지를 추출하는 단계;
상기 개시 메시지를 인증 서버에 전송하는 단계;
상기 인증 서버로부터 답신 메시지를 수신하는 단계 ―상기 답신 메시지는 rMSK(re-authentication master session key)를 포함함―;
액세스 포인트 논스(ANonce)를 생성하는 단계; 및
상기 모바일 디바이스에 연관 응답을 전송하는 단계를 포함하고,
상기 연관 응답은 상기 ANonce를 포함하는,
방법. - 제 11 항에 있어서,
상기 액세스 포인트에서, 상기 rMSK, 상기 ANonce 및 상기 보호되지 않은 연관 요청에 포함된 스테이션 논스(SNonce)를 이용하여 PTK(pairwise transient key)를 생성하는 단계를 더 포함하고,
상기 연관 응답은 상기 PTK를 이용하여 보호되는, 방법. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
모바일 디바이스로부터의 보호되지 않은 연관 요청을 수신하고;
상기 보호되지 않은 연관 요청으로부터 개시 메시지를 추출하고;
상기 개시 메시지를 인증 서버에 전송하고;
상기 인증 서버로부터 답신 메시지를 수신하고 ―상기 답신 메시지는 rMSK(re-authentication master session key)를 포함함―;
액세스 포인트 논스(ANonce)를 생성하고; 그리고
상기 모바일 디바이스에 연관 응답을 전송하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하고,
상기 연관 응답은 상기 ANonce를 포함하는,
장치. - 제 13 항에 있어서,
상기 명령들은,
상기 rMSK, 상기 ANonce 및 상기 보호되지 않은 연관 요청에 포함된 스테이션 논스(SNonce)를 이용하여 PTK(pairwise transient key)를 생성하도록 상기 프로세서에 의해 추가로 실행가능하고,
상기 연관 응답은 상기 PTK를 이용하여 보호되는, 장치. - 장치로서,
모바일 디바이스로부터의 보호되지 않은 연관 요청을 액세스 포인트에서 수신하기 위한 수단;
상기 보호되지 않은 연관 요청으로부터 개시 메시지를 추출하기 위한 수단;
상기 개시 메시지를 인증 서버에 전송하기 위한 수단;
상기 인증 서버로부터 답신 메시지를 수신하기 위한 수단 ―상기 답신 메시지는 rMSK(re-authentication master session key)를 포함함―;
액세스 포인트 논스(ANonce)를 생성하기 위한 수단; 및
상기 액세스 포인트로부터 상기 모바일 디바이스에 연관 응답을 전송하기 위한 수단을 포함하고,
상기 연관 응답은 상기 ANonce를 포함하는,
장치. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
모바일 디바이스로부터 수신되는 보호되지 않은 연관 요청으로부터 개시 메시지를 추출하게 하고;
상기 개시 메시지에 대한 응답으로 인증 서버로부터 수신되는 답신 메시지로부터 rMSK(re-authentication master session key)를 추출하게 하고;
액세스 포인트 논스(ANonce)를 생성하게 하고; 그리고
상기 모바일 디바이스에 전송될 연관 응답을 생성하게 하고,
상기 연관 응답은 상기 ANonce를 포함하는,
비일시적 프로세서 판독가능 매체. - 방법으로서,
모바일 디바이스에서, 제 1 액세스 포인트 논스(ANonce)를 이용하여 액세스 포인트와의 제 1 링크 셋업을 개시하는 단계; 및
상기 액세스 포인트와의 상기 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 상기 액세스 포인트와의 제 2 링크 셋업에서 이용하기 위한 제 2 ANonce를 수신하는 단계를 포함하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
방법. - 제 17 항에 있어서,
상기 제 1 ANonce는 상기 모바일 디바이스의 메모리로부터 리트리브되거나, 비콘 또는 프로브 응답을 통해 상기 액세스 포인트로부터 수신되거나, 또는 이들의 임의의 조합인, 방법. - 제 17 항에 있어서,
상기 제 2 ANonce는, 연관 응답, EAPOL(extensible authentication protocol (EAP) over local area network (LAN)) 메시지, 또는 이들의 임의의 조합에서 수신되는, 방법. - 제 17 항에 있어서,
상기 제 2 ANonce는 유효성 수명을 갖는, 방법. - 제 20 항에 있어서,
후속하는 링크 셋업의 개시 이전에, 상기 제 2 ANonce의 유효성 수명이 경과하는 경우:
비콘 또는 프로브 응답을 통해 제 3 ANonce를 수신하는 단계;
상기 제 3 ANonce를 이용하여 상기 제 2 링크 셋업을 개시하는 단계; 및
상기 제 2 링크 셋업 동안, 상기 액세스 포인트와의 제 3 링크 셋업에서 이용하기 위한 제 4 ANonce를 수신하는 단계를 더 포함하는, 방법. - 제 17 항에 있어서,
상기 모바일 디바이스에서, 상기 제 2 ANonce를 이용하여 상기 액세스 포인트와의 제 2 링크 셋업을 개시하는 단계; 및
상기 액세스 포인트와의 상기 제 2 링크 셋업 동안, 상기 액세스 포인트와의 후속하는 제 3 링크 셋업에서 이용하기 위한 제 3 ANonce를 수신하는 단계를 더 포함하는, 방법. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
제 1 액세스 포인트 논스(ANonce)를 이용하여 액세스 포인트와의 제 1 링크 셋업을 개시하고; 그리고
상기 액세스 포인트와의 상기 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 상기 액세스 포인트와의 제 2 링크 셋업에서 이용하기 위한 제 2 ANonce를 수신하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
장치. - 제 23 항에 있어서,
상기 제 1 ANonce는 상기 메모리로부터 리트리브되거나, 비콘 또는 프로브 응답을 통해 상기 액세스 포인트로부터 수신되거나, 또는 이들의 임의의 조합이고; 그리고
상기 제 2 ANonce는, 연관 응답, EAPOL(extensible authentication protocol (EAP) over local area network (LAN)) 메시지, 또는 이들의 임의의 조합에서 수신되는, 장치. - 제 23 항에 있어서,
상기 제 2 ANonce는 유효성 수명을 갖는, 장치. - 제 25 항에 있어서,
상기 명령들은,
후속하는 링크 셋업의 개시 이전에, 상기 제 2 ANonce의 유효성 수명이 경과하는 경우:
비콘 또는 프로브 응답을 통해 제 3 ANonce를 수신하고;
상기 제 3 ANonce를 이용하여 상기 제 2 링크 셋업을 개시하고; 그리고
상기 제 2 링크 셋업 동안, 상기 액세스 포인트와의 제 3 링크 셋업에서 이용하기 위한 제 4 ANonce를 수신하도록
상기 프로세서에 의해 추가로 실행가능한, 장치. - 제 23 항에 있어서,
상기 명령들은,
상기 제 2 ANonce를 이용하여 상기 액세스 포인트와의 제 2 링크 셋업을 개시하고; 그리고
상기 액세스 포인트와의 상기 제 2 링크 셋업 동안, 상기 액세스 포인트와의 후속하는 제 3 링크 셋업에서 이용하기 위한 제 3 ANonce를 수신하도록
상기 프로세서에 의해 추가로 실행가능한, 장치. - 장치로서,
모바일 디바이스에서, 제 1 액세스 포인트 논스(ANonce)를 이용하여 액세스 포인트와의 제 1 링크 셋업을 개시하기 위한 수단; 및
상기 액세스 포인트와의 상기 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 상기 액세스 포인트와의 제 2 링크 셋업에서 이용하기 위한 제 2 ANonce를 수신하기 위한 수단을 포함하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
장치. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
모바일 디바이스에서, 제 1 액세스 포인트 논스(ANonce)를 이용하여 액세스 포인트와의 제 1 링크 셋업을 개시하게 하고; 그리고
상기 액세스 포인트와의 상기 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 상기 액세스 포인트와의 제 2 링크 셋업에서 이용하기 위한 제 2 ANonce를 수신하게 하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
비일시적 프로세서 판독가능 매체. - 방법으로서,
제 1 액세스 포인트 논스(ANonce)를 이용하는 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 모바일 디바이스와의 제 2 링크 셋업에 이용하기 위한 제 2 ANonce를, 액세스 포인트로부터 상기 모바일 디바이스에 전송하는 단계를 포함하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
방법. - 제 30 항에 있어서,
상기 제 1 링크 셋업의 개시 이전에 비콘 또는 프로브 응답을 통해 상기 제 1 ANonce를 상기 모바일 디바이스에 전송하는 단계를 더 포함하는, 방법. - 제 30 항에 있어서,
상기 제 2 ANonce는, 연관 응답, EAPOL(extensible authentication protocol (EAP) over local area network (LAN)) 메시지, 또는 이들의 임의의 조합을 통해 상기 모바일 디바이스에 전송되는, 방법. - 제 30 항에 있어서,
상기 제 2 ANonce는 유효성 수명과 연관되는, 방법. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
제 1 액세스 포인트 논스(ANonce)를 이용하는 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 모바일 디바이스와의 제 2 링크 셋업에 이용하기 위한 제 2 ANonce를 상기 모바일 디바이스에 전송하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
장치. - 제 34 항에 있어서,
상기 명령들은, 상기 제 1 링크 셋업의 개시 이전에 비콘 또는 프로브 응답을 통해 상기 제 1 ANonce를 상기 모바일 디바이스에 전송하도록 상기 프로세서에 의해 추가로 실행가능한, 장치. - 제 34 항에 있어서,
상기 제 2 ANonce는, 연관 응답, EAPOL(extensible authentication protocol (EAP) over local area network (LAN)) 메시지, 또는 이들의 임의의 조합을 통해 상기 모바일 디바이스에 전송되는, 장치. - 제 34 항에 있어서,
상기 제 2 ANonce는 유효성 수명과 연관되는, 장치. - 장치로서,
제 1 액세스 포인트 논스(ANonce)를 이용하는 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 모바일 디바이스와의 제 2 링크 셋업에서 이용하기 위한 제 2 ANonce를, 액세스 포인트로부터 상기 모바일 디바이스에 전송하기 위한 수단; 및
상기 제 1 링크 셋업의 개시 이전에 비콘 또는 프로브 응답을 통해 상기 제 1 ANonce를 상기 모바일 디바이스에 전송하기 위한 수단을 포함하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
장치. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
제 1 액세스 포인트 논스(ANonce)를 이용하는 제 1 링크 셋업 동안, 상기 제 1 링크 셋업에 후속하는 모바일 디바이스와의 제 2 링크 셋업에 이용하기 위한 제 2 ANonce를, 액세스 포인트로부터 상기 모바일 디바이스에 전송하게 하고,
상기 제 2 ANonce는 상기 제 1 ANonce와 별개인,
비일시적 프로세서 판독가능 매체. - 방법으로서,
액세스 포인트로부터의 제 1 액세스 포인트 논스(ANonce)를 모바일 디바이스에서 수신하는 단계;
상기 제 1 ANonce를 이용하여 제 1 PTK(pairwise transient key)를 생성하는 단계;
상기 액세스 포인트에 연관 요청을 전송하는 단계 ―상기 연관 요청은 스테이션 논스(SNonce)를 포함하고, 상기 연관 요청은 상기 제 1 PTK를 이용하여 보호됨―;
상기 액세스 포인트로부터의 연관 응답을 상기 모바일 디바이스에서 수신하는 단계 ―상기 연관 응답은 제 2 ANonce를 포함하고 제 2 PTK를 이용하여 보호됨―;
상기 모바일 디바이스에서, 상기 제 2 ANonce 및 상기 SNonce를 이용하여 제 2 PTK를 생성하는 단계; 및
상기 모바일 디바이스로부터 상기 액세스 포인트에 전송될 적어도 하나의 후속 메시지를 보호하기 위해 상기 제 2 PTK를 이용하는 단계를 포함하는,
방법. - 방법으로서,
제 1 액세스 포인트 논스(ANonce)를 액세스 포인트로부터 모바일 디바이스에 전송하는 단계;
상기 모바일 디바이스로부터 연관 요청을 수신하는 단계 ―상기 연관 요청은 스테이션 논스(SNonce)를 포함하고 제 1 PTK(pairwise transient key)를 이용하여 보호됨―;
상기 액세스 포인트에서, 상기 제 1 ANonce 및 상기 SNonce에 기초하여 상기 제 1 PTK를 생성하는 단계;
제 2 ANonce를 생성하는 단계;
상기 제 2 ANonce 및 상기 SNonce에 기초하여 제 2 PTK를 생성하는 단계; 및
상기 모바일 디바이스에 연관 응답을 전송하는 단계를 포함하고,
상기 연관 응답은 상기 제 2 ANonce를 포함하고 상기 제 2 PTK를 이용하여 보호되는,
방법. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
모바일 디바이스에서, 액세스 포인트로부터 수신된 제 1 액세스 포인트 논스(ANonce)를 이용하여 제 1 PTK(pairwise transient key)를 생성하고,
상기 모바일 디바이스로부터 상기 액세스 포인트에 전송될 연관 요청을 생성하고 ―상기 연관 요청은 스테이션 논스(SNonce)를 포함하고, 상기 연관 요청은 상기 제 1 PTK를 이용하여 보호됨―;
상기 액세스 포인트로부터의 연관 응답을 통해 수신되는 제 2 ANonce 및 상기 SNonce를 이용하여 제 2 PTK를 생성하고 ―상기 연관 응답은 상기 제 2 PTK를 이용하여 보호됨―; 그리고
상기 액세스 포인트에 전송될 적어도 하나의 후속 메시지를 보호하기 위해 상기 제 2 PTK를 이용하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하는,
장치. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
액세스 포인트에서, 모바일 디바이스에 전송될 제 1 액세스 포인트 논스(ANonce)를 생성하고,
상기 모바일 디바이스로부터의 연관 요청을 통해 수신되는 스테이션 논스(SNonce) 및 상기 제 1 ANonce에 기초하여 제 1 PTK(pairwise transient key)를 생성하고 ―상기 연관 요청은 상기 제 1 PTK를 이용하여 보호됨―;
제 2 ANonce를 생성하고;
상기 제 2 ANonce 및 상기 SNonce에 기초하여 제 2 PTK를 생성하고; 그리고
상기 모바일 디바이스에 전송될 연관 응답을 생성하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하고,
상기 연관 응답은 상기 제 2 ANonce를 포함하고 상기 제 2 PTK를 이용하여 보호되는,
장치. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
모바일 디바이스에서, 액세스 포인트로부터 수신된 제 1 액세스 포인트 논스(ANonce)를 이용하여 제 1 PTK(pairwise transient key)를 생성하게 하고,
상기 모바일 디바이스로부터 상기 액세스 포인트에 전송될 연관 요청을 생성하게 하고 ―상기 연관 요청은 스테이션 논스(SNonce)를 포함하고, 상기 연관 요청은 상기 제 1 PTK를 이용하여 보호됨―;
상기 액세스 포인트로부터의 연관 응답을 통해 수신되는 제 2 ANonce 및 상기 SNonce를 이용하여 제 2 PTK를 생성하게 하고 ―상기 연관 응답은 상기 제 2 PTK를 이용하여 보호됨―; 그리고
상기 액세스 포인트에 전송될 적어도 하나의 후속 메시지를 보호하기 위해 상기 제 2 PTK를 이용하게 하는,
비일시적 프로세서 판독가능 매체. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
액세스 포인트에서, 모바일 디바이스에 전송될 제 1 액세스 포인트 논스(ANonce)를 생성하게 하고,
상기 모바일 디바이스로부터의 연관 요청을 통해 수신되는 스테이션 논스(SNonce) 및 상기 제 1 ANonce에 기초하여 제 1 PTK(pairwise transient key)를 생성하게 하고 ―상기 연관 요청은 상기 제 1 PTK를 이용하여 보호됨―;
제 2 ANonce를 생성하게 하고;
상기 제 2 ANonce 및 상기 SNonce에 기초하여 제 2 PTK를 생성하게 하고; 그리고
상기 모바일 디바이스에 전송될 연관 응답을 생성하게 하고,
상기 연관 응답은 상기 제 2 ANonce를 포함하고 상기 제 2 PTK를 이용하여 보호되는,
비일시적 프로세서 판독가능 매체. - 장치로서,
액세스 포인트로부터의 제 1 액세스 포인트 논스(ANonce)를 모바일 디바이스에서 수신하기 위한 수단;
상기 제 1 ANonce를 이용하여 제 1 PTK(pairwise transient key)를 생성하기 위한 수단;
상기 액세스 포인트에 연관 요청을 전송하기 위한 수단 ―상기 연관 요청은 스테이션 논스(SNonce)를 포함하고, 상기 연관 요청은 상기 제 1 PTK를 이용하여 보호됨―;
상기 액세스 포인트로부터의 연관 응답을 상기 모바일 디바이스에서 수신하기 위한 수단 ―상기 연관 응답은 제 2 ANonce를 포함하고 제 2 PTK를 이용하여 보호됨―;
상기 모바일 디바이스에서, 상기 제 2 ANonce 및 상기 SNonce를 이용하여 제 2 PTK를 생성하기 위한 수단; 및
상기 모바일 디바이스로부터 상기 액세스 포인트에 전송될 적어도 하나의 후속 메시지를 보호하기 위해 상기 제 2 PTK를 이용하기 위한 수단을 포함하는,
장치. - 장치로서,
제 1 액세스 포인트 논스(ANonce)를 액세스 포인트로부터 모바일 디바이스에 전송하기 위한 수단;
상기 모바일 디바이스로부터 연관 요청을 수신하기 위한 수단 ―상기 연관 요청은 스테이션 논스(SNonce)를 포함하고 제 1 PTK(pairwise transient key)를 이용하여 보호됨―;
상기 액세스 포인트에서, 상기 제 1 ANonce 및 상기 SNonce에 기초하여 상기 제 1 PTK를 생성하기 위한 수단;
제 2 ANonce를 생성하기 위한 수단;
상기 제 2 ANonce 및 상기 SNonce에 기초하여 제 2 PTK를 생성하기 위한 수단; 및
상기 모바일 디바이스에 연관 응답을 전송하기 위한 수단을 포함하고,
상기 연관 응답은 상기 제 2 ANonce를 포함하고 상기 제 2 PTK를 이용하여 보호되는,
장치. - 방법으로서,
모바일 디바이스에서, 액세스 포인트로부터의 액세스 포인트 논스(ANonce) 시드(ANonce-시드)를 수신하는 단계;
상기 모바일 디바이스에서, 상기 모바일 디바이스의 매체 액세스 제어(MAC) 어드레스 및 상기 ANonce-시드에 기초하여 ANonce를 생성하는 단계; 및
생성된 ANonce에 기초하여 상기 액세스 포인트와의 링크 셋업을 수행하는 단계를 포함하는,
방법. - 방법으로서,
액세스 포인트로부터 액세스 포인트 논스(ANonce) 시드(ANonce-시드)를 모바일 디바이스에 전송하는 단계;
상기 모바일 디바이스의 매체 액세스 제어(MAC) 어드레스를 수신하는 단계;
상기 모바일 디바이스의 MAC 어드레스 및 상기 ANonce-시드에 기초하여 ANonce를 생성하는 단계; 및
생성된 ANonce에 기초하여 상기 모바일 디바이스와의 링크 셋업을 수행하는 단계를 포함하는,
방법. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
모바일 디바이스에서, 상기 모바일 디바이스의 매체 액세스 제어(MAC) 어드레스, 및 액세스 포인트로부터 수신된 액세스 포인트 논스 시드(ANonce-시드)에 기초하여, 액세스 포인트 논스(ANonce)를 생성하고; 그리고
생성된 ANonce에 기초하여 상기 액세스 포인트와의 링크 셋업을 수행하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하는,
장치. - 장치로서,
프로세서; 및
메모리를 포함하고,
상기 메모리는,
액세스 포인트에서, 모바일 디바이스에 전송될 액세스 포인트 논스(ANonce) 시드(ANonce-시드)를 생성하고;
상기 모바일 디바이스로부터 수신되는 상기 모바일 디바이스의 MAC 어드레스 및 상기 ANonce-시드에 기초하여 ANonce를 생성하고; 그리고
생성된 ANonce에 기초하여 상기 모바일 디바이스와의 링크 셋업을 수행하도록
상기 프로세서에 의해 실행가능한 명령들을 저장하는,
장치. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
모바일 디바이스에서, 상기 모바일 디바이스의 매체 액세스 제어(MAC) 어드레스, 및 액세스 포인트로부터 수신된 액세스 포인트 논스 시드(ANonce-시드)에 기초하여, 액세스 포인트 논스(ANonce)를 생성하게 하고; 그리고
생성된 ANonce에 기초하여 상기 액세스 포인트와의 링크 셋업을 수행하게 하는,
비일시적 프로세서 판독가능 매체. - 명령들을 포함하는 비일시적 프로세서 판독가능 매체로서,
상기 명령들은, 프로세서에 의해 실행되는 경우, 상기 프로세서로 하여금,
액세스 포인트에서, 모바일 디바이스에 전송될 액세스 포인트 논스(ANonce) 시드(ANonce-시드)를 생성하게 하고;
상기 모바일 디바이스로부터 수신되는 상기 모바일 디바이스의 매체 액세스 제어(MAC) 어드레스 및 상기 ANonce-시드에 기초하여 ANonce를 생성하게 하고; 그리고
생성된 ANonce에 기초하여 상기 모바일 디바이스와의 링크 셋업을 수행하게 하는,
비일시적 프로세서 판독가능 매체. - 장치로서,
모바일 디바이스에서, 액세스 포인트로부터의 액세스 포인트 논스(ANonce) 시드(ANonce-시드)를 수신하기 위한 수단;
상기 모바일 디바이스에서, 상기 모바일 디바이스의 매체 액세스 제어(MAC) 어드레스 및 상기 ANonce-시드에 기초하여 ANonce를 생성하기 위한 수단; 및
생성된 ANonce에 기초하여 상기 액세스 포인트와의 링크 셋업을 수행하기 위한 수단을 포함하는,
장치. - 장치로서,
액세스 포인트로부터 액세스 포인트 논스(ANonce) 시드(ANonce-시드)를 모바일 디바이스에 전송하기 위한 수단;
상기 모바일 디바이스의 매체 액세스 제어(MAC) 어드레스를 수신하기 위한 수단;
상기 모바일 디바이스의 MAC 어드레스 및 상기 ANonce-시드에 기초하여 ANonce를 생성하기 위한 수단; 및
생성된 ANonce에 기초하여 상기 모바일 디바이스와의 링크 셋업을 수행하기 위한 수단을 포함하는,
장치.
Applications Claiming Priority (15)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US201161533627P | 2011-09-12 | 2011-09-12 | |
| US61/533,627 | 2011-09-12 | ||
| US201161535234P | 2011-09-15 | 2011-09-15 | |
| US61/535,234 | 2011-09-15 | ||
| US201261583052P | 2012-01-04 | 2012-01-04 | |
| US61/583,052 | 2012-01-04 | ||
| US201261606794P | 2012-03-05 | 2012-03-05 | |
| US61/606,794 | 2012-03-05 | ||
| US201261611553P | 2012-03-15 | 2012-03-15 | |
| US61/611,553 | 2012-03-15 | ||
| US201261645987P | 2012-05-11 | 2012-05-11 | |
| US61/645,987 | 2012-05-11 | ||
| US13/610,730 US9439067B2 (en) | 2011-09-12 | 2012-09-11 | Systems and methods of performing link setup and authentication |
| US13/610,730 | 2012-09-11 | ||
| PCT/US2012/054874 WO2013040042A1 (en) | 2011-09-12 | 2012-09-12 | Systems and methods of performing link setup and authentication |
Related Child Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020167001111A Division KR101780290B1 (ko) | 2011-09-12 | 2012-09-12 | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 |
| KR1020167001104A Division KR101780252B1 (ko) | 2011-09-12 | 2012-09-12 | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20140066231A true KR20140066231A (ko) | 2014-05-30 |
| KR101631269B1 KR101631269B1 (ko) | 2016-06-17 |
Family
ID=47116284
Family Applications (3)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020147009890A Active KR101631269B1 (ko) | 2011-09-12 | 2012-09-12 | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 |
| KR1020167001111A Active KR101780290B1 (ko) | 2011-09-12 | 2012-09-12 | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 |
| KR1020167001104A Active KR101780252B1 (ko) | 2011-09-12 | 2012-09-12 | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 |
Family Applications After (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020167001111A Active KR101780290B1 (ko) | 2011-09-12 | 2012-09-12 | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 |
| KR1020167001104A Active KR101780252B1 (ko) | 2011-09-12 | 2012-09-12 | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 |
Country Status (10)
| Country | Link |
|---|---|
| US (3) | US9439067B2 (ko) |
| EP (3) | EP2827527A1 (ko) |
| JP (4) | JP2014531812A (ko) |
| KR (3) | KR101631269B1 (ko) |
| CN (3) | CN103797831B (ko) |
| BR (3) | BR122015024135A2 (ko) |
| ES (1) | ES2643290T3 (ko) |
| HU (1) | HUE035780T2 (ko) |
| IN (1) | IN2014CN01532A (ko) |
| WO (1) | WO2013040042A1 (ko) |
Families Citing this family (45)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CA2696037A1 (en) | 2010-03-15 | 2011-09-15 | Research In Motion Limited | Advertisement and dynamic configuration of wlan prioritization states |
| US9439067B2 (en) | 2011-09-12 | 2016-09-06 | George Cherian | Systems and methods of performing link setup and authentication |
| US9143937B2 (en) | 2011-09-12 | 2015-09-22 | Qualcomm Incorporated | Wireless communication using concurrent re-authentication and connection setup |
| US8837741B2 (en) | 2011-09-12 | 2014-09-16 | Qualcomm Incorporated | Systems and methods for encoding exchanges with a set of shared ephemeral key data |
| US8750180B2 (en) | 2011-09-16 | 2014-06-10 | Blackberry Limited | Discovering network information available via wireless networks |
| US9008062B2 (en) * | 2012-01-09 | 2015-04-14 | Futurewei Technologies, Inc. | Systems and methods for AP discovery with FILS beacon |
| US9451460B2 (en) * | 2012-02-07 | 2016-09-20 | Lg Electronics Inc. | Method and apparatus for associating station (STA) with access point (AP) |
| US9226149B2 (en) * | 2012-04-18 | 2015-12-29 | Huawei Technologies Co., Ltd. | System and method for rapid authentication in wireless communications |
| US9204299B2 (en) * | 2012-05-11 | 2015-12-01 | Blackberry Limited | Extended service set transitions in wireless networks |
| US9544928B2 (en) * | 2012-06-08 | 2017-01-10 | Yulong Computer Telecommunication Scientific (Shenzhen) Co., Ltd. | Fast initial link setup communication device and method |
| US9894599B2 (en) | 2012-06-13 | 2018-02-13 | Qualcomm, Incorporated | Method and apparatus for WLAN initial link setup |
| US10812964B2 (en) | 2012-07-12 | 2020-10-20 | Blackberry Limited | Address assignment for initial authentication |
| US9137621B2 (en) | 2012-07-13 | 2015-09-15 | Blackberry Limited | Wireless network service transaction protocol |
| US9301127B2 (en) | 2013-02-06 | 2016-03-29 | Blackberry Limited | Persistent network negotiation for peer to peer devices |
| US8982860B2 (en) * | 2013-03-11 | 2015-03-17 | Intel Corporation | Techniques for an access point to obtain an internet protocol address for a wireless device |
| US10028179B2 (en) * | 2013-05-31 | 2018-07-17 | Qualcomm Incorporated | Reducing signaling during AP to AP handoff in dense networks |
| JP6555258B2 (ja) * | 2013-10-30 | 2019-08-07 | 日本電気株式会社 | 移動通信システム、ProSe Function、UE及び方法 |
| US20150237003A1 (en) * | 2014-02-18 | 2015-08-20 | Benu Networks, Inc. | Computerized techniques for network address assignment |
| US9961545B2 (en) * | 2014-06-03 | 2018-05-01 | Qualcomm Incorporated | Systems, methods, and apparatus for authentication during fast initial link setup |
| US10094907B2 (en) | 2014-08-15 | 2018-10-09 | Facebook, Inc. | Bluetooth crowd-sourced triangualtion |
| US9426657B2 (en) | 2014-08-15 | 2016-08-23 | Facebook, Inc. | Bluetooth transmission security pattern |
| US9603013B2 (en) * | 2014-08-15 | 2017-03-21 | Facebook, Inc. | Bluetooth beacon protocol |
| US10057766B2 (en) * | 2014-10-21 | 2018-08-21 | Qualcomm Incorporated | Methods and systems for authentication interoperability |
| US20160127903A1 (en) * | 2014-11-05 | 2016-05-05 | Qualcomm Incorporated | Methods and systems for authentication interoperability |
| US9667352B2 (en) * | 2015-01-09 | 2017-05-30 | Facebook, Inc. | Ultrasonic communications for wireless beacons |
| US9730252B2 (en) * | 2015-03-11 | 2017-08-08 | Qualcomm Incorporated | Quick connection between customized softap and STA |
| EP3174326B1 (en) * | 2015-11-26 | 2019-11-06 | ALSTOM Transport Technologies | Method for providing a wireless user station for access to a telecommunication network through a network wireless access point, associated network wireless access point and wireless user station |
| US10791093B2 (en) * | 2016-04-29 | 2020-09-29 | Avago Technologies International Sales Pte. Limited | Home network traffic isolation |
| CN105744524B (zh) * | 2016-05-06 | 2019-03-22 | 重庆邮电大学 | 一种wia-pa工业无线网络中移动设备入网认证方法 |
| US10367792B2 (en) * | 2016-08-25 | 2019-07-30 | Orion Labs | End-to end encryption for personal communication nodes |
| WO2018077607A1 (en) * | 2016-10-31 | 2018-05-03 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods supporting authentication in wireless communication networks and related network nodes and wireless terminals |
| JP6288219B1 (ja) * | 2016-11-18 | 2018-03-07 | Kddi株式会社 | 通信システム |
| TWI631869B (zh) * | 2017-03-21 | 2018-08-01 | 國立臺灣大學 | 無線通訊方法與無線通訊系統 |
| AU2017423732B2 (en) | 2017-07-20 | 2021-07-15 | Huawei International Pte Ltd | Network security management method, and apparatus |
| US11696129B2 (en) * | 2019-09-13 | 2023-07-04 | Samsung Electronics Co., Ltd. | Systems, methods, and devices for association and authentication for multi access point coordination |
| US12335721B2 (en) * | 2019-11-11 | 2025-06-17 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods providing bootstrapping |
| WO2021165934A1 (en) * | 2020-02-20 | 2021-08-26 | Lenovo (Singapore) Pte. Ltd. | Re-authentication key generation |
| US11641374B2 (en) * | 2020-05-26 | 2023-05-02 | Dell Products L.P. | Determine a trusted dynamic host configuration protocol (DHCP) server in a DHCP snooping environment |
| EP4201090A4 (en) * | 2020-08-24 | 2024-07-10 | Eleven Software Inc. | KEY MATCHING FOR EAPOL HANDSHAKE USING DISTRIBUTED COMPUTING |
| KR20220124939A (ko) | 2021-03-04 | 2022-09-14 | 삼성전자주식회사 | 공유 암호 키 갱신을 수행하는 방법 및 이를 지원하는 전자 장치 |
| US11805571B2 (en) | 2021-04-29 | 2023-10-31 | Hewlett Packard Enterprise Development Lp | Mesh network management |
| US12452660B2 (en) * | 2021-06-25 | 2025-10-21 | Intel Corporation | 4-way handshake optimization |
| CN115915244B (zh) * | 2022-11-23 | 2025-12-02 | 上海东土致远智能科技发展有限公司 | 接入客户端的监控方法、装置、存储介质以及电子设备 |
| WO2025038615A2 (en) * | 2023-08-14 | 2025-02-20 | Zebra Technologies Corporation | Base station state detection for client computing devices |
| WO2025049050A1 (en) * | 2023-08-28 | 2025-03-06 | Qualcomm Incorporated | Expedited key exchange in a wireless network |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20060121883A1 (en) * | 2004-08-11 | 2006-06-08 | Stefano Faccin | Apparatus, and associated methods, for facilitating secure, make-before-break hand-off in a radio communication system |
| US20060143693A1 (en) * | 2004-12-28 | 2006-06-29 | Intel Corporation | System, method and device for secure wireless communication |
| US7275157B2 (en) * | 2003-05-27 | 2007-09-25 | Cisco Technology, Inc. | Facilitating 802.11 roaming by pre-establishing session keys |
| KR20080041277A (ko) * | 2005-09-26 | 2008-05-09 | 노키아 코포레이션 | 부트스트래핑 아키텍처 내에서 키를 갱신하기 위한 방법 및장치 |
Family Cites Families (63)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2948294B2 (ja) | 1990-09-20 | 1999-09-13 | 松下電器産業株式会社 | 認証機能付き鍵配送システムにおける端末 |
| AU1317201A (en) | 1999-10-29 | 2001-05-08 | Telefonaktiebolaget Lm Ericsson (Publ) | Mobile terminal handover from a second generation network to a third generation ip-based network |
| US7068669B2 (en) | 2001-04-20 | 2006-06-27 | Qualcomm, Incorporated | Method and apparatus for maintaining IP connectivity with a radio network |
| JP2002342271A (ja) * | 2001-05-16 | 2002-11-29 | Hitachi Software Eng Co Ltd | ウェブアクセスにおける重複ログイン監視方法およびシステム |
| US7684798B2 (en) | 2001-11-09 | 2010-03-23 | Nokia Corporation | Method of pre-authorizing handovers among access routers in communication networks |
| US7565537B2 (en) | 2002-06-10 | 2009-07-21 | Microsoft Corporation | Secure key exchange with mutual authentication |
| US7370350B1 (en) * | 2002-06-27 | 2008-05-06 | Cisco Technology, Inc. | Method and apparatus for re-authenticating computing devices |
| US7574599B1 (en) | 2002-10-11 | 2009-08-11 | Verizon Laboratories Inc. | Robust authentication and key agreement protocol for next-generation wireless networks |
| JP3647433B2 (ja) * | 2002-10-25 | 2005-05-11 | 松下電器産業株式会社 | 無線通信管理方法及び無線通信管理サーバ |
| US7395427B2 (en) | 2003-01-10 | 2008-07-01 | Walker Jesse R | Authenticated key exchange based on pairwise master key |
| GB0315278D0 (en) | 2003-06-30 | 2003-08-06 | Nokia Corp | A method for optimising handover between communication networks |
| US7409545B2 (en) | 2003-09-18 | 2008-08-05 | Sun Microsystems, Inc. | Ephemeral decryption utilizing binding functions |
| US7646872B2 (en) | 2004-04-02 | 2010-01-12 | Research In Motion Limited | Systems and methods to securely generate shared keys |
| WO2005104500A1 (en) | 2004-04-23 | 2005-11-03 | Telefonaktiebolaget Lm Ericsson (Publ) | Aaa support for dhcp |
| JP2005354249A (ja) | 2004-06-09 | 2005-12-22 | Matsushita Electric Ind Co Ltd | ネットワーク通信端末 |
| KR101101060B1 (ko) | 2004-09-15 | 2011-12-29 | 노키아 인크 | 이동국 전이 방법 및 컴퓨터 판독가능 매체 |
| US7236477B2 (en) | 2004-10-15 | 2007-06-26 | Motorola, Inc. | Method for performing authenticated handover in a wireless local area network |
| US7558866B2 (en) | 2004-12-08 | 2009-07-07 | Microsoft Corporation | Method and system for securely provisioning a client device |
| KR100762644B1 (ko) | 2004-12-14 | 2007-10-01 | 삼성전자주식회사 | Wlan-umts 연동망 시스템과 이를 위한 인증 방법 |
| US7555783B2 (en) | 2005-01-21 | 2009-06-30 | Cisco Technology, Inc. | Wireless network credential provisioning |
| US7747865B2 (en) | 2005-02-10 | 2010-06-29 | International Business Machines Corporation | Method and structure for challenge-response signatures and high-performance secure Diffie-Hellman protocols |
| WO2006093161A1 (ja) * | 2005-03-04 | 2006-09-08 | Matsushita Electric Industrial Co., Ltd. | 鍵配信制御装置、無線基地局装置および通信システム |
| US7624271B2 (en) | 2005-03-24 | 2009-11-24 | Intel Corporation | Communications security |
| FR2885753A1 (fr) | 2005-05-13 | 2006-11-17 | France Telecom | Procede de communication pour reseaux sans fil par trames de gestion comportant une signature electronique |
| KR101248906B1 (ko) * | 2005-05-27 | 2013-03-28 | 삼성전자주식회사 | 무선 랜에서의 키 교환 방법 |
| US7908482B2 (en) | 2005-08-18 | 2011-03-15 | Microsoft Corporation | Key confirmed authenticated key exchange with derived ephemeral keys |
| US7483409B2 (en) | 2005-12-30 | 2009-01-27 | Motorola, Inc. | Wireless router assisted security handoff (WRASH) in a multi-hop wireless network |
| US7890745B2 (en) * | 2006-01-11 | 2011-02-15 | Intel Corporation | Apparatus and method for protection of management frames |
| JP2009522828A (ja) | 2006-04-04 | 2009-06-11 | ノキア コーポレイション | ブートストラッピングアーキテクチャ内でキーをリフレッシュするための方法および装置 |
| JP4989117B2 (ja) * | 2006-06-12 | 2012-08-01 | キヤノン株式会社 | 通信装置およびその方法 |
| US8578159B2 (en) * | 2006-09-07 | 2013-11-05 | Motorola Solutions, Inc. | Method and apparatus for establishing security association between nodes of an AD HOC wireless network |
| JP2008077217A (ja) * | 2006-09-19 | 2008-04-03 | Toshiba Corp | 通信システムとその通信方法 |
| US8204502B2 (en) | 2006-09-22 | 2012-06-19 | Kineto Wireless, Inc. | Method and apparatus for user equipment registration |
| US9053063B2 (en) | 2007-02-21 | 2015-06-09 | At&T Intellectual Property I, Lp | Method and apparatus for authenticating a communication device |
| JP2008236094A (ja) * | 2007-03-16 | 2008-10-02 | Ricoh Co Ltd | 画像形成装置 |
| US10091648B2 (en) * | 2007-04-26 | 2018-10-02 | Qualcomm Incorporated | Method and apparatus for new key derivation upon handoff in wireless networks |
| CN101296081A (zh) | 2007-04-29 | 2008-10-29 | 华为技术有限公司 | 认证、认证后分配ip地址的方法、系统、接入实体和装置 |
| US8769611B2 (en) | 2007-05-31 | 2014-07-01 | Qualcomm Incorporated | Methods and apparatus for providing PMIP key hierarchy in wireless communication networks |
| WO2008155508A1 (fr) | 2007-06-14 | 2008-12-24 | France Telecom | Procede de distribution de cle d'authentification, terminal, serveur de mobilite et programmes d'ordinateurs correspondants |
| CN101442516B (zh) | 2007-11-20 | 2012-04-25 | 华为技术有限公司 | 一种dhcp认证的方法、系统和装置 |
| CN101588345A (zh) * | 2008-05-23 | 2009-11-25 | 深圳华为通信技术有限公司 | 站与站之间信息发送、转发和接收方法、装置和通信系统 |
| CN101599878A (zh) * | 2008-06-06 | 2009-12-09 | 华为技术有限公司 | 重认证方法、系统及鉴权装置 |
| WO2010023506A1 (en) | 2008-08-26 | 2010-03-04 | Nokia Corporation | Methods, apparatuses, computer program products, and systems for providing secure pairing and association for wireless devices |
| CN100581171C (zh) * | 2008-09-28 | 2010-01-13 | 西安西电捷通无线网络通信有限公司 | 一种适合超宽带网络的握手协议方法 |
| WO2010069962A1 (en) | 2008-12-15 | 2010-06-24 | Koninklijke Kpn N.V. | Service-based authentication to a network |
| CN102282889B (zh) | 2009-01-15 | 2014-08-20 | 思科技术公司 | 通信网络中的网关重定位 |
| US8966265B2 (en) * | 2009-01-30 | 2015-02-24 | Texas Instruments Incorporated | Pairwise temporal key creation for secure networks |
| JP5293303B2 (ja) | 2009-03-17 | 2013-09-18 | セイコーエプソン株式会社 | ネットワークシステム、無線通信装置、および無線通信方法 |
| US8812833B2 (en) * | 2009-06-24 | 2014-08-19 | Marvell World Trade Ltd. | Wireless multiband security |
| US8881305B2 (en) | 2009-07-13 | 2014-11-04 | Blackberry Limited | Methods and apparatus for maintaining secure connections in a wireless communication network |
| CN101616412A (zh) * | 2009-08-07 | 2009-12-30 | 杭州华三通信技术有限公司 | 无线局域网中管理帧的校验方法和设备 |
| CN101695165A (zh) * | 2009-09-01 | 2010-04-14 | 深圳华为通信技术有限公司 | 切换方法、装置和系统 |
| CN102014361B (zh) | 2009-09-07 | 2014-02-19 | 华为技术有限公司 | 一种认证授权计费会话更新方法、装置和系统 |
| US20110113252A1 (en) | 2009-11-06 | 2011-05-12 | Mark Krischer | Concierge registry authentication service |
| CN102082665B (zh) * | 2009-11-30 | 2013-10-23 | 中国移动通信集团公司 | 一种eap认证中的标识认证方法、系统和设备 |
| US8839372B2 (en) | 2009-12-23 | 2014-09-16 | Marvell World Trade Ltd. | Station-to-station security associations in personal basic service sets |
| US8467532B2 (en) * | 2010-01-04 | 2013-06-18 | Tata Consultancy Services Limited | System and method for secure transaction of data between a wireless communication device and a server |
| US20130125226A1 (en) | 2011-04-28 | 2013-05-16 | Interdigital Patent Holdings, Inc. | Sso framework for multiple sso technologies |
| US9439067B2 (en) | 2011-09-12 | 2016-09-06 | George Cherian | Systems and methods of performing link setup and authentication |
| US8837741B2 (en) | 2011-09-12 | 2014-09-16 | Qualcomm Incorporated | Systems and methods for encoding exchanges with a set of shared ephemeral key data |
| US9143937B2 (en) | 2011-09-12 | 2015-09-22 | Qualcomm Incorporated | Wireless communication using concurrent re-authentication and connection setup |
| US8594632B1 (en) * | 2012-12-11 | 2013-11-26 | Intel Corporation | Device to-device (D2D) discovery without authenticating through cloud |
| JP2016182971A (ja) * | 2015-03-26 | 2016-10-20 | 東洋製罐株式会社 | 底部に減圧吸収性能を有するポリエステル容器及びその製造方法 |
-
2012
- 2012-09-11 US US13/610,730 patent/US9439067B2/en active Active
- 2012-09-12 JP JP2014530755A patent/JP2014531812A/ja not_active Withdrawn
- 2012-09-12 KR KR1020147009890A patent/KR101631269B1/ko active Active
- 2012-09-12 WO PCT/US2012/054874 patent/WO2013040042A1/en not_active Ceased
- 2012-09-12 EP EP14183539.7A patent/EP2827527A1/en not_active Withdrawn
- 2012-09-12 EP EP12780324.5A patent/EP2756700B1/en active Active
- 2012-09-12 CN CN201280044189.3A patent/CN103797831B/zh active Active
- 2012-09-12 KR KR1020167001111A patent/KR101780290B1/ko active Active
- 2012-09-12 BR BR122015024135A patent/BR122015024135A2/pt not_active Application Discontinuation
- 2012-09-12 IN IN1532CHN2014 patent/IN2014CN01532A/en unknown
- 2012-09-12 CN CN201710261864.2A patent/CN107071771B/zh active Active
- 2012-09-12 ES ES14183535.5T patent/ES2643290T3/es active Active
- 2012-09-12 BR BR122015024143A patent/BR122015024143A2/pt not_active Application Discontinuation
- 2012-09-12 HU HUE14183535A patent/HUE035780T2/en unknown
- 2012-09-12 EP EP14183535.5A patent/EP2827630B1/en active Active
- 2012-09-12 KR KR1020167001104A patent/KR101780252B1/ko active Active
- 2012-09-12 CN CN201710262326.5A patent/CN107425961B/zh active Active
- 2012-09-12 BR BR112014005631A patent/BR112014005631A2/pt not_active Application Discontinuation
-
2014
- 2014-02-14 US US14/180,741 patent/US9426648B2/en active Active
- 2014-02-14 US US14/180,904 patent/US9226144B2/en active Active
-
2016
- 2016-01-20 JP JP2016008944A patent/JP6293800B2/ja active Active
- 2016-01-20 JP JP2016008945A patent/JP6382241B2/ja active Active
- 2016-09-20 JP JP2016182971A patent/JP6262308B2/ja active Active
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7275157B2 (en) * | 2003-05-27 | 2007-09-25 | Cisco Technology, Inc. | Facilitating 802.11 roaming by pre-establishing session keys |
| US20060121883A1 (en) * | 2004-08-11 | 2006-06-08 | Stefano Faccin | Apparatus, and associated methods, for facilitating secure, make-before-break hand-off in a radio communication system |
| US20060143693A1 (en) * | 2004-12-28 | 2006-06-29 | Intel Corporation | System, method and device for secure wireless communication |
| KR20080041277A (ko) * | 2005-09-26 | 2008-05-09 | 노키아 코포레이션 | 부트스트래핑 아키텍처 내에서 키를 갱신하기 위한 방법 및장치 |
Also Published As
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR101780290B1 (ko) | 링크 셋업 및 인증을 수행하는 시스템들 및 방법 | |
| KR101648158B1 (ko) | 동시적 재인증 및 접속 셋업을 이용하는 무선 통신 | |
| KR101490214B1 (ko) | 공유된 일시적 키 데이터의 세트를 갖는 교환들을 인코딩하기 위한 시스템들 및 방법들 | |
| HK1195839A (en) | Wireless communication using concurrent re-authentication and connection setup | |
| HK1195839B (zh) | 使用並發重認證和連接建立的無線通信 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0105 | International application |
St.27 status event code: A-0-1-A10-A15-nap-PA0105 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| A107 | Divisional application of patent | ||
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| PA0104 | Divisional application for international application |
St.27 status event code: A-0-1-A10-A18-div-PA0104 St.27 status event code: A-0-1-A10-A16-div-PA0104 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U12-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| FPAY | Annual fee payment |
Payment date: 20190327 Year of fee payment: 4 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 6 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 7 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 8 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 9 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 10 |
|
| U11 | Full renewal or maintenance fee paid |
Free format text: ST27 STATUS EVENT CODE: A-4-4-U10-U11-OTH-PR1001 (AS PROVIDED BY THE NATIONAL OFFICE) Year of fee payment: 10 |