用于集成网状网认证和关联的系统和方法_2

文档序号:9916997阅读:来源:国知局
;用于解码该关联请求以确定第二消息完好性码(MIC)的装置;用于将第一消息完好性码(MIC)与第二消息完好性码(MIC)进行比较的装置;以及用于基于该比较来确定该非成员设备是否与该成员设备相关联的装置。在一些方面,该装备包括:用于生成该关联响应以包括该网状网网络的群密钥的装置;用于从该网状网网络接收群寻址消息的装置;以及用于基于该群密钥来解码该群寻址消息的装置。在一些方面,该装备包括用于从该关联请求解码用于与该非成员设备进行通信的网际协议地址的装置。在一些方面,该方法包括用于生成该认证响应以指示供由该成员设备用于与该非成员设备在该网状网网络上进行通信的提议网际协议地址的至少一部分的装置。
[0034]所公开的又一方面是一种包括指令的计算机可读存储介质,这些指令在被执行时使处理器执行一种与网状网网络的非成员设备进行关联的方法。该方法包括:经由成员设备接收口令;经由该网状网网络的成员设备接收认证请求;经由该成员设备向该非成员设备传送认证响应,该认证响应基于该口令;经由成员设备从该非成员设备接收关联请求;以及经由该成员设备向该非成员设备传送关联响应,该关联响应基于该口令。在一些方面,该方法包括:从该认证请求解码一次性数;基于该认证请求来生成成对主密钥(PMK);基于该成对主密钥(PMK)和该一次性数来生成成对瞬态密钥(PTK);以及基于该成对瞬态密钥来生成该关联响应。在一些方面,该方法包括:基于该成对瞬态密钥来生成消息完好性码(MIC);以及生成该关联响应以指示该消息完好性码。在一些方面,该方法包括:将关联标识符指派给该非成员设备;以及进一步生成该关联响应以指示该非成员设备的关联标识符。在一些方面,该方法包括:解码该关联请求以确定关联标识符;生成网状网消息以包括该关联标识符;以及向该非成员设备传送该网状网消息。
[0035]在一些方面,该方法包括:基于口令生成第一消息完好性码(MIC);解码该关联请求以确定第二消息完好性码(MIC);将第一消息完好性码(MIC)与第二消息完好性码(MIC)进行比较;以及基于该比较来确定非成员设备是否与成员设备相关联。在一些方面,该方法包括:生成该关联响应以包括该网状网网络的群密钥;从该网状网网络接收消息;以及基于该群密钥来解码该消息。在一些方面,该方法包括从该关联请求解码供用于与该非成员设备进行通信的网际协议地址。在一些方面,该方法包括生成认证响应以指示供由该成员设备用于与该非成员设备在该网状网网络上进行通信的提议网际协议地址的至少一部分。
[0036]所公开的一个方面是一种建立与网状网对等设备的安全连接的方法。该方法包括:从该网状网对等设备接收对等链路打开消息;解码该对等链路打开消息以确定该网状网对等设备的对等提交标量;解码该对等链路打开消息以确定该网状网对等设备的对等提交元素;基于该对等提交标量和该对等提交元素来确定安全密钥标识符;以及基于该安全密钥标识符来与该网状网对等设备进行通信。
[0037]在一些方面,该方法进一步包括:生成提交标量;生成提交元素;以及传送对等链路打开消息,该对等链路打开消息指示该提交标量和该提交元素。在一些方面,确定该安全密钥标识符进一步基于该提交标量和该提交元素来进行。
[0038]在一些方面,该方法包括:接收对等链路确认消息,该对等链路确认消息指示对等确认标识符;基于该对等确认标识符来验证该安全密钥标识符;以及基于该验证来确定是否要与该网状网对等设备进行通信。
[0039]在一些方面,该方法包括:基于该提交标量和该提交元素来生成确认标识符;生成指示该确认标识符的对等链路确认消息;以及将该对等链路确认消息传送给该网状网对等设备。
[0040]在一些方面,该方法包括:解码该对等链路打开消息以确定用于该网状网对等设备的提议网际协议(IP)地址的至少一部分;至少部分地基于用于网状网对等设备的提议网际协议地址的该部分来确定指派给该网状网对等设备的网际协议地址;生成指示指派给该网状网对等设备的网际协议地址的对等链路确认消息;以及将该对等链路确认消息传送给该网状网对等设备。
[0041]在一些方面,该方法进一步包括确定提议网际协议地址是否在被另一设备使用,其中指派给该网状网对等设备的网际协议地址至少部分地基于该确定。在一些方面,该方法进一步包括从该网状网对等设备接收服务发现消息,其中该对等链路打开消息是基于该服务发现消息而被传送给该网状网对等设备的。在一些方面,该方法进一步包括接收该服务发现消息,包括接收服务宣告消息。在一些方面,该方法还包括解码该对等链路打开消息以确定该网状网对等设备与之对等的一个或多个设备。
[0042]该方法的一些方面进一步包括:解码该对等链路打开消息以确定该网状网对等设备的网状网简档;解码该网状网简档以确定以下各项中的一者或多者的值是否在该网状网简档中被指定:扩展所支持速率元素、功率能力元素、所支持信道元素、所支持监管类元素、高吞吐量能力元素、高吞吐量操作元素、20/40基本服务集共存元素、扩展能力元素或网际元素;以及基于该确定将对应的默认值与该网状网简档的一个或多个未指定的元素相关联。
[0043]所公开的又一方面是一种建立与网状网对等设备的安全连接的装置。该装置包括:处理系统,其被配置成:从该网状网对等设备接收对等链路打开消息;解码该对等链路打开消息以确定该网状网对等设备的对等提交标量;解码该对等链路打开消息以确定该网状网对等设备的对等提交元素;基于该对等提交标量和该对等提交元素来确定安全密钥标识符;以及基于该安全密钥标识符来与该网状网对等设备进行通信。
[0044]在该装置的一些方面,处理系统被进一步配置成:生成提交标量;生成提交元素;以及传送对等链路打开消息,该对等链路打开消息指示该提交标量和该提交元素。
[0045]在该装置的一些方面,确定安全密钥标识符进一步基于该提交标量和该提交元素来进行。在一些方面,该处理系统被进一步配置成:接收对等链路确认消息,该对等链路确认消息指示对等确认标识符;基于该对等确认标识符来验证该安全密钥标识符;以及基于该验证来确定是否要与该网状网对等设备进行通信。
[0046]在该装置的一些方面,处理系统被进一步配置成:基于该提交标量和该提交元素来生成确认标识符;生成指示该确认标识符的对等链路确认消息;以及将该对等链路确认消息传送给该网状网对等设备。在一些方面,该处理系统被进一步配置成:解码该对等链路打开消息以确定用于该网状网对等设备的提议网际协议(IP)地址的至少一部分;至少部分地基于用于网状网对等设备的提议网际协议地址的该至少一部分来确定要指派给该网状网对等设备的网际协议地址;生成指示指派给该网状网对等设备的网际协议地址的对等链路确认消息;以及将该对等链路确认消息传送给该网状网对等设备。
[0047]在该装置的一些方面,处理系统被进一步配置成确定提议网际协议地址是否在被另一设备使用,其中指派给该网状网对等设备的网际协议地址至少部分地基于该确定。在该装置的一些方面,处理系统被进一步配置成从该网状网对等设备接收服务发现消息,其中该对等链路打开消息基于该服务发现消息而被传送给网状网对等设备。在一些方面,接收该服务发现消息包括接收服务宣告消息。
[0048]在该装置的一些方面,处理系统被进一步配置成解码该对等链路打开消息以确定该网状网对等设备与之对等的一个或多个设备。在该装置的一些方面,处理系统被进一步配置成:解码该对等链路打开消息以确定该网状网对等设备的网状网简档;解码该网状网简档以确定以下各项中的一者或多者的值是否在该网状网简档中被指定:扩展所支持速率元素、功率能力元素、所支持信道元素、所支持监管类元素、高吞吐量能力元素、高吞吐量操作元素、20/40基本服务集共存元素、扩展能力元素或网际元素;以及基于该确定将对应的默认值与该网状网简档的一个或多个未指定的元素相关联。
[0049]所公开的又一方面是一种用于建立与网状网对等设备的安全连接的装备。该装备包括:用于从该网状网对等设备接收对等链路打开消息的装置;用于解码该对等链路打开消息以确定该网状网对等设备的对等提交标量的装置;用于解码该对等链路打开消息以确定该网状网对等设备的对等提交兀素的装置;用于基于该对等提交标量和该对等提交兀素来确定安全密钥标识符的装置;以及用于基于该安全密钥标识符来与该网状网对等设备进行通信的装置。
[0050]在一些方面,该装备进一步包括:用于生成提交标量的装置;用于生成提交元素的装置;以及用于传送对等链路打开消息的装置,该对等链路打开消息指示该提交标量和该提交元素。
[0051 ]在一些方面,确定安全密钥标识符进一步基于该提交标量和该提交元素来进行。在一些方面,该装备进一步包括:用于接收对等链路确认消息的装置,该对等链路确认消息指示对等确认标识符;用于基于该对等确认标识符来验证该安全密钥标识符的装置;以及用于基于该验证来确定是否要与该网状网对等设备进行通信的装置。
[0052]在一些方面,该装备进一步包括:用于基于该提交标量和该提交元素来生成确认标识符的装置;用于生成指示该确认标识符的对等链路确认消息的装置;以及用于将该对等链路确认消息传送给该网状网对等设备的装置。在一些方面,该装备进一步包括:用于解码该对等链路打开消息以确定用于该网状网对等设备的提议网际协议(IP)地址的至少一部分的装置;用于至少部分地基于用于该网状网对等设备的提议网际协议地址的该至少一部分来确定指派给该网状网对等设备的网际协议地址的装置;用于生成指示指派给该网状网对等设备的网际协议地址的对等链路确认消息的装置;以及用于将该对等链路确认消息传送给该网状网对等设备的装置。
[0053]在一些方面,该装备进一步包括用于确定提议网际协议地址是否在被另一设备使用的装置,其中指派给该网状网对等设备的网际协议地址至少部分地基于该确定。
[0054]在一些方面,该装备进一步包括用于从该网状网对等设备接收服务发现消息的装置,其中该对等链路打开消息是基于服务发现消息而被传送给该网状网对等设备的。在一些方面,接收该服务发现消息包括接收服务宣告消息。在一些方面,该装备进一步包括用于解码该对等链路打开消息以确定该网状网对等设备与之对等的一个或多个设备的装置。
[0055]在一些方面,该装备进一步包括:用于解码该对等链路打开消息以确定该网状网对等设备的网状网简档的装置;用于解码网状网简档以确定以下各项中的一者或多者的值是否在该网状网简档中被指定的装置:扩展所支持速率元素、功率能力元素、所支持信道元素、所支持监管类元素、高吞吐量能力元素、高吞吐量操作元素、20/40基本服务集共存元素、扩展能力元素或网际元素;以及用于基于该确定将对应的默认值与该网状网简档的一个或多个未指定的元素相关联的装置。
[0056]所公开的又一方面是一种包括指令的计算机可读存储介质,这些指令在被执行时使处理系统执行一种建立与网状网对等设备的安全连接的方法。该方法包括:从该网状网对等设备接收对等链路打开消息;解码该对等链路打开消息以确定该网状网对等设备的对等提交标量;解码该对等链路打开消息以确定该网状网对等设备的对等提交元素;基于该对等提交标量和该对等提交元素来确定安全密钥标识符;以及基于该安全密钥标识符来与该网状网对等设备进行通信。
[0057]在一些方面,该方法进一步包括:生成提交标量;生成提交元素;以及传送对等链路打开消息,该对等链路打开消息指示该提交标量和该提交元素。在一些方面,确定安全密钥标识符进一步基于该提交标量和该提交元素来进行。
[0058]在一些方面,该方法包括:接收对等链路确认消息,该对等链路确认消息指示对等确认标识符;基于该对等确认标识符来验证该安全密钥标识符;以及基于该验证来确定是否要与该网状网对等设备进行通信。
[0059]在一些方面,该方法包括:基于该提交标量和该提交元素来生成确认标识符;生成指示该确认标识符的对等链路确认消息;以及将该对等链路确认消息传送给该网状网对等设备。
[0060]在一些方面,该方法包括:解码该对等链路打开消息以确定用于该网状网对等设备的提议网际协议(IP)地址的至少一部分;至少部分地基于用于该网状网对等设备的提议网际协议地址的该部分来确定要指派给该网状网对等设备的网际协议地址;生成指示指派给该网状网对等设备的网际协议地址的对等链路确认消息;以及将该对等链路确认消息传送给该网状网对等设备。
[0061]在一些方面,该方法进一步包括确定提议网际协议地址是否在被另一设备使用,其中指派给该网状网对等设备的网际协议地址至少部分地基于该确定。在一些方面,该方法进一步包括从该网状网对等设备接收服务发现消息,其中该对等链路打开消息是基于该服务发现消息而被传送给该网状网对等设备的。在一些方面,该方法进一步包括接收该服务发现消息,包括接收服务宣告消息。在一些方面,该方法还包括解码该对等链路打开消息以确定该网状网对等设备与之对等的一个或多个设备。
[0062]该方法的一些方面进一步包括:解码该对等链路打开消息以确定该网状网对等设备的网状网简档;解码该网状网简档以确定以下各项中的一者或多者的值是否在该网状网简档中被指定:扩展所支持速率元素、功率能力元素、所支持信道元素、所支持监管类元素、高吞吐量能力元素、高吞吐量操作元素、20/40基本服务集共存元素、扩展能力元素或网际元素;以及基于该确定将对应的默认值与该网状网简档的一个或多个未指定的元素相关联。
[0063]附图简述
[0064]图1解说邻域知悉网络(NAN)的示例。
[0065]图2解说了图1的移动设备中的一者或多者的无线设备的说明性实施例。
[0066]图3是NAN网络上的网状网对等化过程的消息流图。
[0067]图4是管理帧的示例消息格式。
[0068]图5是指示图4的类型字段和子类型字段的值的各种示例组合的表。
[0069 ]图6A示出认证消息的示例消息主体。
[0070]图6B示出IP地址请求信息元素的示例格式。
[0071]图6C示出IP地址数据字段的示例格式。
[0072 ]图6D示出IP地址请求控制字段的示例。
[0073]图6E示出高级协议(HLP)容器元素的示例格式。
[0074]图7A示出关联请求消息的示例消息主体。
[0075]图7B示出FILS密钥确认元素的一个示例格式。
[0076]图8示出示例IP地址指派信息元素。
[0077]图9示出关联响应消息的示例消息主体。
[0078]图10示出用于与图1的邻域知悉网络上的网状网对等设备进行高效网状网对等化的方法的一个示例。
[0079]图11示出用于与图1的邻域知悉网络上的网状网对等设备进行高效网状网对等化的方法的一个示例。
[0080]图12示出用于与图1的邻域知悉网络上的网状网对等设备进行高效网状网对等化的方法的一个示例。
[0081 ] 详细描述
[0082]以下参照附图更全面地描述本新颖系统、装置和方法的各种方面。然而,本公开可用许多不同形式来实施并且不应解释为被限定于本公开通篇给出的任何具体结构或功能。确切而言,提供这些方面是为了使本公开将是透彻和完整的,并且其将向本领域技术人员完全传达本公开的范围。基于本文中的教导,本领域技术人员应领会到,本公开的范围旨在覆盖本文中公开的这些新颖的系统、装置和方法的任何方面,不论其是独立实现的还是与本发明的任何其他方面组合实现的。例如,可以使用本文所阐述的任何数目的方面来实现装置或实践方法。另外,本发明的范围旨在覆盖使用作为本文中所阐述的本发明各种方面的补充或者与之不同的其他结构、功能性、或者结构及功能性来实践的装置或方法。应当理解,本文披露的任何方面可以由权利要求的一个或多个要素来实施。
[0083]尽管本文描述了特定方面,但这些方面的众多变体和置换落在本公开的范围之内。尽管提到了优选方面的一些益处和优点,但本公开的范围并非旨在被限定于特定益处、用途或目标。确切而言,本公开的各方面旨在宽泛地适用于不同的无线技术、系统配置、网络、和传输协议,其中一些藉由示例在附图和以下对优选方面的描述中解说。详细描述和附图仅仅解说本公开而非限定本公开,本公开的范围由所附权利要求及其等效技术方案来定义。
[0084]流行的无线网络技术可包括各种类型的无线局域网(WLAN)ILAN可被用于采用广泛使用的联网协议来将近旁设备互连在一起。本文中所描述的各个方面可应用于任何通信标准,诸如无线协议。
[0085]在一些方面,亚千兆赫频带中的无线信号可根据802.1Iah协议或802.1 Iac协议使用正交频分复用(OFDM)、直接序列扩频(DSSS)通信、OFDM和DSSS通信的组合、或其他方案来传送。802.1Iah协议或802.1Iac协议的实现可被用于传感器、计量、和智能电网。有利地,实现802.1lah协议或802.1lac协议的某些设备的各方面可以比实现其他无线协议的设备消耗更少的功率,和/或可被用于跨相对较长的距离(例如,约I公里或更长)来传送无线信号。
[0086]在一些实现中,WLAN包括作为接入无线网络的组件的各种设备。例如,可以有两种类型的设备:接入点(“AP”)和客户端(亦称为站,或“STA”)。一般而言,AP可用作WLAN的中枢或基站,而STA用作WLAN的用户。例如,STA可以是膝上型计算机、个人数字助理(PDA)、移动电话等。在一示例中,STA经由遵循WiFi (例如,IEEE 802.11协议,诸如802.1 Iah或802.1lac)的无线链路连接到AP以获得至因特网或至其它广域网的一般连通性。在一些实现中,STA也可被用作AP。
[0087]接入点(“AP”)还可包括、被实现为或被称为B节点、无线电网络控制器(“RNC”)、演进型B节点、基站控制器(“BSC” )、基收发机站(“BTS”)、基站(“BS”)、收发机功能(“TF”)、无线电路由器、无线电收发机或其他某个术语。
[0088]站“STA”还可包括、被实现为、或被称为接入终端(“AT”)、订户站、订
当前第2页1 2 3 4 5 6 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1