CN113316146B - 提供网络接入服务的方法、接入点、终端 - Google Patents

提供网络接入服务的方法、接入点、终端 Download PDF

Info

Publication number
CN113316146B
CN113316146B CN202110558284.6A CN202110558284A CN113316146B CN 113316146 B CN113316146 B CN 113316146B CN 202110558284 A CN202110558284 A CN 202110558284A CN 113316146 B CN113316146 B CN 113316146B
Authority
CN
China
Prior art keywords
access point
password
terminal
encrypted
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110558284.6A
Other languages
English (en)
Other versions
CN113316146A (zh
Inventor
田新雪
蒙睿
肖征荣
马书惠
杨子文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN202110558284.6A priority Critical patent/CN113316146B/zh
Publication of CN113316146A publication Critical patent/CN113316146A/zh
Application granted granted Critical
Publication of CN113316146B publication Critical patent/CN113316146B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/008Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/037Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/73Access point logical identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种提供网络接入服务的方法、第一接入点、第二接入点、终端,属于通信技术领域,其可至少部分解决现有的提供网络接入服务的方法用户体验较差的问题。本发明实施例的网络接入服务的方法,包括:接收终端发送的网络接入申请信息,网络接入申请信息包括第一加密结果以及终端对应的第二接入点的标识;生成随机数,根据第二接入点的标识通过共享区块链向第二接入点发送认证申请信息,认证申请信息包括第一加密结果以及随机数;接收第二接入点发送的第二加密结果;使用同态加密密钥对随机数进行加密获取第三加密结果,在第一加密结果和第三加密结果的和与第二加密结果相同的情况下,为终端提供网络接入服务。

Description

提供网络接入服务的方法、接入点、终端
技术领域
本发明属于通信技术领域,具体涉及一种提供网络接入服务的方法、第一接入点、第二接入点、终端。
背景技术
随着经济和技术的发展,路由器、交换机等设备已经越来越多被使用,路由器、交换机等作为无线AP(Access Point,接入点),可以为其释放的Wi-Fi(行动热点)信号的覆盖范围内、具有接入该Wi-Fi信号(或者说该接入点)的接入密码(或者说Wi-Fi密码)的终端提供网络接入服务,以使终端可以接入网络。
如安装在每个家庭的家庭路由器(也可以称为家庭Wi-Fi),其可以为家庭内拥有该家庭Wi-Fi的Wi-Fi密码的终端提供网络接入服务。
当终端移动至家庭Wi-Fi释放的Wi-Fi信号无法覆盖的区域后,终端虽然可以搜索到很多其他Wi-Fi信号,但是由于没有接入这些Wi-Fi信号对应的接入密码,终端也无法通过这些Wi-Fi信号接入网络。
同时,由于终端已经处于家庭Wi-Fi无法覆盖的区域,尽管此时家庭Wi-Fi可能处于空闲状态,终端也无法通过家庭Wi-Fi接入网络,造成用户体验较差。
发明内容
本发明至少部分解决现有的提供网络接入服务的方法用户体验较差的问题,提供一种用户体验良好的网络接入服务的方法、第一接入点、第二接入点、终端。
本发明的第一方面提供一种提供网络接入服务的方法,所述方法用于第一接入点,所述第一接入点为共享区块链的节点,所述方法包括:
接收终端发送的网络接入申请信息,所述网络接入申请信息包括第一加密结果以及所述终端对应的第二接入点的标识,所述第一加密结果为所述终端使用同态加密密钥对待加密密码进行同态加密得到,所述待加密密码为所述终端按照与所述第二接入点预先约定的算法从密码本中获取;
生成随机数,根据所述第二接入点的标识通过所述共享区块链向所述第二接入点发送认证申请信息,所述认证申请信息包括所述第一加密结果以及所述随机数;
接收所述第二接入点发送的第二加密结果,所述第二加密结果为所述第二接入点使用与所述同态加密密钥对所述待加密密码和所述随机数进行同态加密得到;
使用所述同态加密密钥对所述随机数进行加密获取第三加密结果,在所述第一加密结果和第三加密结果的和与所述第二加密结果相同的情况下,为所述终端提供网络接入服务。
本发明的第二方面提供一种提供网络接入服务的方法,所述方法用于终端,所述方法包括:
按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对所述待加密密码进行同态加密获取第一加密结果;
向第一接入点发送网络接入申请信息,所述网络接入申请信息包括所述第一加密结果以及所述第二接入点的标识。
可选的,所述按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对所述待加密密码进行同态加密获取第一加密结果包括:根据接入时间点按照与所述第二接入点预先约定的算法从密码本中获取待加密密码,使用所述同态加密密钥对所述待加密密码进行同态加密获取第一加密结果;则所述网络接入申请信息还包括所述接入时间点。
进一步可选的,所述根据接入时间点按照与所述第二接入点预先约定的算法从密码本中获取待加密密码包括:根据所述接入时间点按照预先约定的算法生成一个正整数N;确定所述密码本中第N个密码为待加密密码。
本发明的第三方面提供一种提供网络接入服务的方法,所述方法用于第二接入点,所述第二接入点为共享区块链的节点,所述方法包括:
接收所述第一接入点发送的认证申请信息,所述认证申请信息包括第一加密结果以及随机数;
按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,并根据与同态加密密钥对应的同态解密密钥对所述第一加密结果进行解密获取解密结果;
在所述加密结果与所述待加密密码相同的情况下,使用所述同态加密密钥对所述待加密密码和所述随机数进行加密获取第二加密结果,并通过所述共享区块链向所述第一接入点发送所述第二加密结果。
可选的,所述认证申请信息还包括接入时间点;则所述按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,包括:根据接入时间点按照与所述终端预先约定的算法从密码本中获取待加密密码。
进一步可选的,所述通过所述共享区块链向所述第一接入点发送所述第二加密结果,包括:使用所述第二接入点的私钥对所述第二加密结果进行签名后,将所述第二加密结果广播至所述共享区块链的所有节点。
本发明的第四方面提供一种网络的第一接入点,所述第一接入点为共享区块链的节点,所述第一接入点包括:
终端接收模块,用于接收终端发送的网络接入申请信息,所述网络接入申请信息包括第一加密结果以及所述终端对应的第二接入点的标识,所述第一加密结果为所述终端使用同态加密密钥对待加密密码进行同态加密得到,所述待加密密码为所述终端按照与所述第二接入点预先约定的算法从密码本中获取;
区块链发送模块,用于生成随机数,根据所述第二接入点的标识通过所述共享区块链向所述第二接入点发送认证申请信息,所述认证申请信息包括所述第一加密结果以及所述随机数;
区块链接收模块,用于接收所述第二接入点发送的第二加密结果,所述第二加密结果为所述第二接入点使用与所述同态加密密钥对所述待加密密码和所述随机数进行同态加密得到;
接入模块,用于使用所述同态加密密钥对所述随机数进行加密获取第三加密结果,在所述第一加密结果和第三加密结果的和与所述第二加密结果相同的情况下,为所述终端提供网络接入服务。
本发明的第五方面提供一种终端,所述终端包括:
终端加密模块,用于根按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对所述待加密密码进行同态加密获取第一加密结果;
发送模块,用于向第一接入点发送网络接入申请信息,所述网络接入申请信息包括所述第一加密结果以及所述第二接入点的标识。
本发明的第六方面提供一种第二接入点,所述第二接入点为共享区块链的节点,所述第二接入点包括:
接收模块,用于接收所述第一接入点发送的认证申请信息,所述认证申请信息包括第一加密结果以及随机数;
接入点加密模块,用于按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,并根据与同态加密密钥对应的同态解密密钥对所述第一加密结果进行解密获取解密结果;
通信模块,用于在所述加密结果与所述待加密密码相同的情况下,使用所述同态加密密钥对所述待加密密码和所述随机数进行加密获取第二加密结果,并通过所述共享区块链向所述第一接入点发送所述第二加密结果。
本发明实施例的网络接入服务的方法、第一接入点、第二接入点、终端中,第一接入点和第二接入点为同一个共享区块链的不同节点,第一接入点接收终端发送的第一加密结果,并通过区块链向第二接入点发送第一加密结果,并根据第二接入点返回的第二加密结果判断是否为终端提供网络接入服务。通过本实施例的提供网络接入服务的方法,一方面,可以避免可疑终端接入第一接入点,进而避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,在通过验证之后,第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
附图说明
图1为本发明实施例的一种用于第一接入点的提供网络接入服务的方法的流程示意图;
图2为本发明实施例的一种用于终端的提供网络接入服务的方法的流程示意图;
图3为本发明实施例的一种用于第二接入点的提供网络接入服务的方法的流程示意图;
图4为本发明实施例的一种提供网络接入服务的方法的流程示意图;
图5为本发明实施例的一种提供网络接入服务的方法的部分步骤的流程示意图;
图6为本发明实施例的另一种提供网络接入服务的方法的部分步骤的流程示意图;
图7为本发明实施例的另一种提供网络接入服务的方法的部分步骤的流程示意图;
图8为本发明实施例的一种第一接入点的组成示意框图;
图9为本发明实施例的一种终端的组成示意框图;
图10为本发明实施例的一种第二接入点的组成示意框图。
具体实施方式
为使本领域技术人员更好地理解本发明的技术方案,下面结合附图和具体实施方式对本发明作进一步详细描述。
可以理解的是,此处描述的具体实施例和附图仅仅用于解释本发明,而非对本发明的限定。
可以理解的是,在不冲突的情况下,本发明中的各实施例及实施例中的各特征可相互组合。
可以理解的是,为便于描述,本发明的附图中仅示出了与本发明相关的部分,而与本发明无关的部分未在附图中示出。
可以理解的是,本发明的实施例中所涉及的每个单元、模块可仅对应一个实体结构,也可由多个实体结构组成,或者,多个单元、模块也可集成为一个实体结构。
可以理解的是,在不冲突的情况下,本发明的流程图和框图中所标注的功能、步骤可按照不同于附图中所标注的顺序发生。
可以理解的是,本发明的流程图和框图中,示出了按照本发明各实施例的***、装置、设备、方法的可能实现的体系架构、功能和操作。其中,流程图或框图中的每个方框可代表一个单元、模块、程序段、代码,其包含用于实现规定的功能的可执行指令。而且,框图和流程图中的每个方框或方框的组合,可用实现规定的功能的基于硬件的***实现,也可用硬件与计算机指令的组合来实现。
可以理解的是,本发明实施例中所涉及的单元、模块可通过软件的方式实现,也可通过硬件的方式来实现,例如单元、模块可位于处理器中。
在一些相关技术中,通过在接入点设备设置访客模式,为没有该接入点对应的接入密码的终端提供网络接入服务,终端只需通过身份验证就可以接入该接入点的一次性接入密码,以获取接入点提供的网络接入服务。
但随着暗黑客技术的发展,黑客可以通过监听到接入路由器、交换机等接入点的终端进行的数据通信,窃取终端用户的隐私;甚至可以劫持用户接入钓鱼热点,实现流量劫持、篡改等。
如名为“KRACK(Key Reinstallation Attack,密钥重安装攻击)”的漏洞,就是基于WPA2保密协议,攻击者使用接入点提供给终端的一次性密钥,破解接入点与终端之间交换的信息,以获取终端用户的***、聊天信息、支付密码等重要信息。
尤其是接入点是为公共场合释放Wi-Fi信号的接入点,其接入密码是所有公众都知道的,更加容易导致黑客破解接入点与终端之间交换的信息。
在另一些相关技术中,当终端移动至家庭Wi-Fi释放的Wi-Fi信号无法覆盖的区域后,终端向搜索到其他Wi-Fi信号对应的接入点发送想要发送至家庭Wi-Fi的信息,其他Wi-Fi信号对应的接入点将接收到的信息发送至家庭Wi-Fi。
即所有的信息都需要通过其他接入点转发至家庭Wi-Fi,这种方法虽然可以实现家庭Wi-Fi为终端提供网络接入服务,但由于需要其他接入点的中转,通信效率低,用户体验差。
实施例1:
参照图1,本实施例提供一种提供网络接入服务的方法。
本实施例提供的一种提供网络接入服务的方法用于网络的第一接入点。
其中,网络可以是广域互联网,也可以是局域网(如校园网),当网络为局域网时,网络的覆盖范围内有至少两个可以供终端接入该局域网的接入点(如路由器、交换机等)。
网络的接入点具体可以是路由器、交换机等设备,其释放Wi-Fi信号,在Wi-Fi信号覆盖范围内的终端可以通过连接Wi-Fi信号接入网络。
一个网络可能有多个接入点,如对于广域互联网来说,几乎所有的路由器都是其接入点。
每个接入点都有其对应的接入密码(或者说是Wi-Fi密码),多个接入点可以组成一个共享区块链,每个接入点都是该共享区块链的一个节点,其可以将其自己的标识,具体可以是接入点的SSID,(Service Set Identifier,服务集标识符)以及自己的IP(InternetProtocol,互联网协议)地址存储在区块链中。
接入点在加入共享区块链之后,可以在公开的SSID中提示自己已加入共享区块链,以通知与其对应的终端(或者说与其连接的终端)其已加入共享区块链。
第一接入点具体是指需要接入网络的终端当前所搜索到的Wi-Fi信号对应的接入点,且终端没有该接入点对应的接入密码(或者说是Wi-Fi密码),无法通过该接入点接入网络(或者说该接入点无法为其提供网络接入服务)。
具体的,终端拥有的接入密码对应的接入点未工作,或终端正好处在这些接入点释放的Wi-Fi信号覆盖范围之外的情况下,终端在搜索到其他Wi-Fi信号之后,向搜索到的Wi-Fi信号对应的接入点发送网络接入申请信息,该网络接入申请信息用于申请释放该Wi-Fi信号的接入点(也即第一接入点)为其提供网络接入服务。
终端在搜索到多个Wi-Fi信号之后,可能会向多个Wi-Fi信号对应的接入点都发送申请信息,那这多个Wi-Fi信号对应的接入点都是第一接入点。
对于每一个第一接入点,本实施例提供的一种提供网络接入服务的方法都具体包括:
S101、接收终端发送的网络接入申请信息,网络接入申请信息包括第一加密结果以及终端对应的第二接入点的标识,第一加密结果为终端使用同态加密密钥对待加密密码进行同态加密得到,待加密密码为终端按照与第二接入点预先约定的算法从密码本中获取。
终端在发送网络接入申请信息之后,第一接入点接收到终端的网络接入申请信息。
其中,网络接入申请信息第一加密结果、终端对应的第二接入点的标识。
终端对应的第二接入点是指,终端拥有该接入点的接入密码,当终端移动至该接入点释放的信号覆盖的区域时,终端可直接通过接入密码使该接入点为其提供网络接入服务的接入点。
当终端拥有网络中的多个接入点的接入密码,即网络中有多个接入点都可以成为该终端对应的第二接入点,则终端可以选择一个接入点作为第二接入点,并将该接入点的标识(具体可以是该接入点的SSID)放入网络接入申请信息中。
终端与第二接入点共同协商,预先生成一个密码本,并约定从密码本中获取待加密密码的算法,同时约定对待加密密码进行同态加密的同态加密密钥HK。
具体的,终端在确定接入时间点Tn(具体可以是终端发现第一接入点的时间)后,根据接入时间点Tn使用与第二接入点约定的算法生成一个正整数N,将密码本中第N个密码作为待加密密码RK,并在获取待加密密码RK之后,使用同态加密密钥HK对待加密密码RK进行同态加密,获取第一加密结果E(RK)。
S102、生成随机数,根据第二接入点的标识通过共享区块链向第二接入点发送认证申请信息,认证申请信息包括第一加密结果以及随机数。
第一接入点在接收到网络接入申请信息后,生成一个随机数R,根据网络接入申请信息中第二接入点的标识,使用共享区块链向第二区块链发送认证申请信息。
其中,认证申请信息包括接入申请信息中包括的第一加密结果E(RK)以及第一接入点生成的随机数R。
第二接入点在接收到认证申请信息之后,根据与终端约定的从密码本中获取待加密密码的算法从密码本(与终端共同协商,预先生成的密码本)中,获取待加密密码RK’,同时,第二接入点使用与终端预先约定的同态加密密钥HK对应的同态解密密钥对第一加密结果进行解密,获取解密结果RK,若解密结果RK与待加密结果RK’一致,说明终端与第二接入点是预先约定的,第二接入点使用同态加密密钥HK对待加密密码RK和随机数R进行同态加密,获取第二加密结果E(RK+R)。
第二接入点在获取第二加密结果E(RK+R)之后,通过共享区块链向第一接入点发送第二加密结果E(RK+R),第一接入点接收第二接入点发送的第二加密结果E(RK+R)。
S103、接收第二接入点发送的第二加密结果,第二加密结果为第二接入点使用与同态加密密钥对待加密密码和随机数进行同态加密得到。
S104、使用同态加密密钥对随机数进行加密获取第三加密结果,在第一加密结果和第三加密结果的和与第二加密结果相同的情况下,为终端提供网络接入服务。
第一接入点接收第二接入点发送的第二加密结果E(RK+R),并在得到第二加密结果E(RK+R)之后,使用同态加密密钥HK对随机数R进行机密获取第三加密结果E(R),在第三加密结果E(R)和第一加密结果E(RK)之和与第二加密结果E(RK+R)相同的情况下,即E(R)+E(RK)=E(RK+R),第一接入点为终端提供网络接入服务,在第三加密结果E(R)和第一加密结果E(RK)之和与第二加密结果E(RK+R)不相同的情况下,即E(R)+E(RK)≠E(RK+R),第一接入点则拒绝为终端提供网络接入服务。
本实施例的提供网络接入服务的方法中,第一接入点和第二接入点为同一个共享区块链的不同节点,第一接入点接收终端发送的第一加密结果,并通过区块链向第二接入点发送第一加密结果,并根据第二接入点返回的第二加密结果判断是否为终端提供网络接入服务。通过本实施例的提供网络接入服务的方法,一方面,可以避免可疑终端接入第一接入点,进而避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,在通过验证之后,第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
同时,第一接入点和第二接入点为共享区块链的节点,其传递信息都通过区块链,区块链作为一种去中心化的数据库,安全性高,使用区块链传递信息,可以进一步保障信息的安全性。
实施例2:
参照图2,本实施例提供一种提供网络接入服务的方法,与实施例1不同的是,本实施例的提供网络接入服务的方法用于终端。
本公开实施例提供的提供网络接入服务的方法具体包括:
S201、按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对待加密密码进行同态加密获取第一加密结果。
终端在搜索到多个Wi-Fi信号后,发现没有这些Wi-Fi信号对应的接入密码,则从搜索到的Wi-Fi信号中选取想要接入的Wi-Fi信号(此时该接入点即为第一接入点)。
终端根据与第二接入点预先约定的从密码本中获取待加密密码的算法从与第二接入点预先协商生成的密码本中获取待加密密码RK,并使用与第二接入点约定的同态加密密钥HK对待加密密码RK进行加密获取第一加密结果E(RK)。
S202、向第一接入点发送网络接入申请信息,网络接入申请信息包括第一加密结果以及第二接入点的标识。
终端获取第一加密结果E(RK)后,将第一加密结果E(RK)、第二接入点的标识写入网络接入申请信息中,并将网络接入申请信息发送至第一接入点。
第一接入点接收终端发送的接入申请信息,生成随机数R并根据网络接入申请信息中第二接入点的标识,使用共享区块链向第二区块链发送认证申请信息,认证申请信息包括接入申请信息中包括的第一加密结果E(RK)以及第一接入点生成的随机数R。
第二接入点在接收到认证申请信息之后,根据与终端约定的从密码本中获取待加密密码的算法从密码本(与终端共同协商,预先生成的密码本)中,获取待加密密码RK’,同时,第二接入点使用与终端预先约定的同态加密密钥HK对应的同态解密密钥对第一加密结果进行解密,获取解密结果RK,若解密结果RK与待加密结果RK’一致,说明终端与第二接入点是预先约定的,第二接入点使用同态加密密钥HK对待加密密码RK和随机数R进行同态加密,获取第二加密结果E(RK+R)。
第二接入点在获取第二加密结果E(RK+R)之后,通过共享区块链向第一接入点发送第二加密结果E(RK+R),第一接入点接收第二接入点发送的第二加密结果E(RK+R),使用同态加密密钥HK对随机数R进行机密获取第三加密结果E(R),在第三加密结果E(R)和第一加密结果E(RK)之和与第二加密结果E(RK+R)相同的情况下,即E(R)+E(RK)=E(RK+R),第一接入点为终端提供网络接入服务。
本实施例的提供网络接入服务的方法中,终端和第二接入点根据预先预定的算法获取待加密密码,并根据预先约定的算法对待加密密码进行加密,若终端对待加密密码进行加密获取第一加密结果和第一接入点对生成的随机数加密的第三加密结果的和与第二接入点对待加密密码和第一接入点生成的随机数进行加密的第二加密结果相同,说明终端和第二接入点加密使用的同态加密密钥以及获取的待加密密码都一致,进一步说明终端是与第二接入点预先约定的,即终端的身份是经过第二接入点认证的,第一接入点可以为终端提供网络接入服务。通过本实施例的提供网络接入服务的方法,一方面,通过双重加密(一重是获取待加密密码,一重是对待加密密码进行加密),避免可疑终端接入第一接入点,进而避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,由于第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
实施例3:
参照图3,本实施例提供一种提供网络接入服务的方法,其与实施例1、实施例2不同的是,方法用于网络的第二接入点。
本实施例的提供网络接入服务的方法具体包括:
S301、接收第一接入点发送的认证申请信息,认证申请信息包括第一加密结果以及随机数。
第一接入点在接收到终端发送的网络接入申请信息后,生成随机数,并根据网络接入申请信息中第二接入点的标识,使用共享区块链向第二接入点发送认证申请信息,第二接入点接收第一接入点发送的认证申请信息。
其中,认证申请信息包括接入申请信息中包括的第一加密结果。
S302、按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,并根据与同态加密密钥对应的同态解密密钥对第一加密结果进行解密获取解密结果。
第二接入点在接收到认证申请信息之后,根据与终端约定的从密码本中获取待加密密码的算法从密码本(与终端共同协商,预先生成的密码本)中,获取待加密密码RK’,同时,第二接入点使用与终端预先约定的同态加密密钥HK对应的同态解密密钥对第一加密结果E(RK)进行解密,获取解密结果RK。
S303、在加密结果与待加密密码相同的情况下,使用同态加密密钥对待加密密码和随机数进行加密获取第二加密结果,并通过共享区块链向第一接入点发送第二加密结果。
若解密结果RK与待加密结果RK’一致,说明终端与第二接入点是预先约定的,第二接入点使用同态加密密钥HK对待加密密码RK和随机数R进行同态加密,获取第二加密结果E(RK+R)。
第二接入点通过共享区块链向第一接入点发送第二加密结果E(RK+R),第一接入点在得到第二加密结果E(RK+R)之后,使用同态加密密钥HK对随机数R进行机密获取第三加密结果E(R),在第三加密结果E(R)和第一加密结果E(RK)之和与第二加密结果E(RK+R)相同的情况下,第一接入点为终端提供网络接入服务。
本实施例的提供网络接入服务的方法中,终端和第二接入点根据预先预定的算法获取待加密密码,并根据预先约定的算法对待加密密码进行加密,若终端对待加密密码进行加密获取第一加密结果和第一接入点对生成的随机数加密的第三加密结果的和与第二接入点对待加密密码和第一接入点生成的随机数进行加密的第二加密结果相同,说明终端和第二接入点加密使用的同态加密密钥以及获取的待加密密码都一致,进一步说明终端是与第二接入点预先约定的,即终端的身份是经过第二接入点认证的,第一接入点可以为终端提供网络接入服务。通过本实施例的提供网络接入服务的方法,一方面,通过双重加密(一重是获取待加密密码,一重是对待加密密码进行加密),避免可疑终端接入第一接入点,进而避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,由于第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
实施例4:
参照图4,本实施例提供一种提供网络接入服务的方法。
其中,本实施例中网络具体可以是广域互联网,其包括多个接入点(具体可以是路由器、交换机等释放Wi-Fi信号的设备或装置)。
网络的多个接入点中都有自己对应的接入密码(或者说是Wi-Fi密码),这些接入点可以组成一个共享区块链,每个接入点都是该共享区块链的一个节点,其可以将其自己的标识,具体可以是接入点的SSID,(Service Set Identifier,服务集标识符)以及自己的IP(Internet Protocol,互联网协议)地址存储在区块链中。
接入点在加入共享区块链之后,可以在公开的SSID中提示自己已加入共享区块链,以通知与其对应的终端(或者说与其连接的终端)其已加入共享区块链,那么对拥有该接入点Wi-Fi密码的终端来说,该接入点就是终端的Homewifi,其他将标识以及IP地址发送至共享区块链的接入点就是终端的Visitwifi。
本实施例的提供网络接入服务的方法具体包括:
S401、终端按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对待加密密码进行同态加密获取第一加密结果。
对于一个终端(如手机、平板电脑等)来说,在其拥有一个接入点(如终端用户所在的家庭的家庭Wi-Fi)的接入密码的情况下,该接入点(如终端用户所在的家庭的家庭Wi-Fi)就可以成为其对应的Homewifi。
当终端拥有的接入密码对应的接入点(即终端对应的Homewifi)未工作且该Homewifi已经加入共享区块链(如共享区块链aaa.blockchain,Homewifi为[email protected])中,或终端正好处在其对应的Homewifi释放的Wi-Fi信号覆盖范围之外的情况下,终端搜索共享区块链其他节点释放的其他Wi-Fi信号。
终端在搜索到其他共享区块链的节点(如[email protected])Wi-Fi信号的情况下,终端根据与Homewifi预先约定的从密码本中获取待加密密码的算法从与第二接入点预先协商生成的密码本中获取待加密密码RK,并使用与第二接入点约定的同态加密密钥HK对待加密密码RK进行加密获取第一加密结果E(RK)。
具体的,参照图5,终端按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对待加密密码进行同态加密获取第一加密结果(S401)可以包括:
S501、终端根据接入时间点按照与第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对待加密密码进行同态加密获取第一加密结果。
终端和第二接入点,即Homewifi共同协商生成一个密码本,根据该密码本可以定时同步生成大量的密码,终端和Homewifi可以约定按照一定规则同步修改密码,如每5秒钟修改一次密码。终端在确定Visitwifi之后,可以将发现Visitwifi(或者说确定Visitwifi)的时间定为接入时间点Tn,并将时间为接入时间点Tn时的密码获取待加密密码。
终端使用与Homewifi预先约定的同态加密密钥HK对待加密密码RK进行同态加密,获取第一加密结果E(RK)。
其中,与Homewifi预先约定的共享密钥SK可以是Homewifi的接入密码,也可以其他Homewifi与终端都知道的密码。
更加具体的,参照图6,终端根据接入时间点按照与第二接入点预先约定的算法从密码本中获取待加密密码(S501),还可以包括:
S601、根据接入时间点按照预先约定的算法生成一个正整数N。
S602、确定密码本中第N个密码为待加密密码。
终端和Homewifi共同协商生成一个密码本,根据该密码本可以定时同步生成大量的密码,终端和Homewifi可以约定按照一定规则同步修改密码,如每5秒钟修改一次密码。
终端在确定Visitwifi之后,可以将确定Visitwifi的时间点定为接入时间点Tn,并根据接入时间点Tn从每隔一段时间修改的密码本中获取待加密密码,如根据接入时间点按照预先与Homewifi约定的算法生成一个正整数N,将密码本中的第N个密码作为待加密密码RK。
终端在获取待加密密码RK之后,使用与Homewifi预先约定的同态加密密钥HK对待加密密码RK进行同态加密,获取第一加密结果E(RK)。
S402、终端向第一接入点发送网络接入申请信息,网络接入申请信息包括第一加密结果以及第二接入点的标识。
终端获取第一加密结果E(RK)后,将第一加密结果E(RK)、第二接入点的标识,即Homewifi的标识写入网络接入申请信息中,并将网络接入申请信息发送至第一接入点,即Visitwifi。
在待加密密码RK是终端根据接入时间点Tn获取的情况下,网络接入申请信息还包括接入时间点Tn。
需要强调的是,终端在搜索到多个Wi-Fi信号之后,可能会向多个Wi-Fi信号对应的接入点都发送网络接入申请信息,对于每一个网络接入申请信息对应的提供网络接入服务的过程而言,接收该网络接入申请信息的接入点就是第一接入点。
S403、第一接入点接收终端发送的网络接入申请信息。
S404、第一接入点生成随机数,根据第二接入点的标识通过共享区块链向第二接入点发送认证申请信息,认证申请信息包括第一加密结果以及随机数。
第一接入点,即Visitwifi,接收终端发送的网络接入申请信息,并在接收到网络接入申请信息后,生成一个随机数R,根据网络接入申请信息中第二接入点的标识,使用共享区块链向第二区块链发送认证申请信息。
具体的,Visitwifi可以使用区块链的私钥对认证申请信息进行签名,使用广播的方式将认证申请信息发送至第二接入点,即Homewifi。
其中,认证申请信息包括其中,认证申请信息包括接入申请信息中包括的第一加密结果E(RK)以及第一接入点生成的随机数R。在待加密密码RK是终端根据接入时间点Tn获取,即终端发送的网络接入申请信息包括接入时间点Tn的情况下,认证申请信息还包括接入时间点Tn。
S405、第二接入点接收第一接入点发送的认证申请信息。
S406、第二接入点按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,并根据与同态加密密钥对应的同态解密密钥对第一加密结果进行解密获取解密结果。
S407、第二接入点在加密结果与待加密密码相同的情况下,使用同态加密密钥对待加密密码和随机数进行加密获取第二加密结果,并通过共享区块链向第一接入点发送第二加密结果。
第二接入点(即Homewifi)对第一接入点(即Visitwifi)广播的消息的私钥签名进行验证,在验证通过后,获取认证申请信息。
第二接入点(即Homewifi)在接收到认证申请信息之后,根据与终端约定的从密码本中获取待加密密码的算法从密码本(与终端共同协商,预先生成的密码本)中,获取待加密密码RK’,同时,第二接入点使用与终端预先约定的同态加密密钥HK对应的同态解密密钥对第一加密结果E(RK)进行解密,获取解密结果RK。
若解密结果RK与待加密结果RK’一致,说明终端与第二接入点(即Homewifi)是预先约定的,第二接入点(即Homewifi)使用同态加密密钥HK对待加密密码RK和随机数R进行同态加密,获取第二加密结果E(RK+R)。
具体的,参照图7,第二接入点按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码(S406)可以包括:
S701、第二接入点根据接入时间点按照与终端预先约定的算法从密码本中获取待加密密码。
终端和Homewifi共同协商生成一个密码本,根据该密码本可以定时同步生成大量的密码,终端和Homewifi可以约定按照一定规则同步修改密码,如每5秒钟修改一次密码。
Homewifi在获取接入时间点Tn后,根据接入时间点Tn按照预先与Homewifi约定的算法生成一个正整数N,将密码本中的第N个密码作为待加密密码RK’。
Homewifi使用与终端预先约定的同态加密密钥HK对应的同态解密密钥对第一加密结果E(RK)进行解密,获取解密结果RK。
其中,与Homewifi预先约定的共享密钥SK’可以是Homewifi的接入密码,也可以其他Homewifi与终端都知道的密码。
若解密结果RK与待加密结果RK’一致且第一次出现,说明终端与第二接入点(即Homewifi)是预先约定的,第二接入点(即Homewifi)使用同态加密密钥HK对待加密密码RK和随机数R进行同态加密,获取第二加密结果E(RK+R)。
需要强调的是,由于待加密密码是根据接入时间点从密码本中获取的,因此若Homewifi获取的第二加密结果不是第一次出现,则说明发送网络接入申请信息的终端可能不是正常终端,Homewifi可以向Visitwifi发送拒绝信息。
在获取第二加密结果后,Homewifi对第二加密结果E(RK+R)进行签名,并通过共享区块链将第二加密结果E(RK+R)发送至第一接入点,即Visitwifi。
具体的,通过共享区块链向第一接入点(即Visitwifi)发送第二加密结果,即E(RK+R),包括:使用第二接入点的私钥对第二加密结果进行签名后,将第二加密结果广播至共享区块链的所有节点。
即第二接入点(Homewifi)使用Homewifi的私钥对第二加密结果进行签名,并在区块链中发布,通过广播的方式将第二加密结果广播至共享区块链的所有节点。
S408、第一接入点接收第二接入点发送的第二加密结果。
S409、第一接入点使用同态加密密钥对随机数进行加密获取第三加密结果,在第一加密结果和第三加密结果的和与第二加密结果相同的情况下,为终端提供网络接入服务。
Visitwifi接收Homewifi发送的第二加密结果E(RK+R),并在得到第二加密结果E(RK+R)之后,使用同态加密密钥HK对随机数R进行机密获取第三加密结果E(R),并比较第三加密结果E(R)和第一加密结果E(RK)之和与第二加密结果E(RK+R)是否相同。
在第三加密结果E(R)和第一加密结果E(RK)之和与第二加密结果E(RK+R)相同的情况下,即E(R)+E(RK)=E(RK+R),由于同态加密具有“对经过同态加密的数据进行处理得到一个输出,将这一输出进行解密,其结果与用同一方法处理未加密的原始数据得到的输出结果是一样”的特点,则说明终端和第二接入点使用的是相同的同态加密密钥和相同的待加密密码进行的加密,也就是说,终端确实是和第二接入点预先约定了,其身份是被第二接入点认证过的,不是可疑终端或黑客,可以为该终端提供网络接入服务。
在第三加密结果E(R)和第一加密结果E(RK)之和与第二加密结果E(RK+R)不相同的情况下,即E(R)+E(RK)≠E(RK+R),说明终端和第二接入点使用的可能是不同的同态加密密钥或不同的待加密密码进行的加密,也就是说,终端确实是和第二接入点并没有预先约定,其身份并没有被第二接入点认证,可能是可疑终端或黑客,则不为该终端提供网络接入服务。
其中,同态加密密钥HK可以是第二接入点共享在共享区块链中,第一接入点可直接从共享区块链获取,也可以是随着第二加密结果一起发送给第一接入点,供第一接入点使用。
本实施例的提供网络接入服务的方法中,终端和第二接入点分别根据预先预定的算法获取待加密密码,并根据预先约定的算法对待加密密码进行加密,若终端对待加密密码进行加密获取第一加密结果和第一接入点对生成的随机数加密的第三加密结果的和与第二接入点对待加密密码和第一接入点生成的随机数进行加密的第二加密结果相同,说明终端和第二接入点加密使用的同态加密密钥以及获取的待加密密码都一致,进一步说明终端是与第二接入点预先约定的,即终端的身份是经过第二接入点认证的,第一接入点可以为终端提供网络接入服务。
通过本实施例的提供网络接入服务的方法,一方面,可以避免可疑终端接入第一接入点(因为可疑终端没有与第二接入点预先约定,其需要知道密码本以及预先约定的算法才可以获取正确的加密结果),避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,由于第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
实施例5:
参照图8,本实施例提供一种网络的第一接入点,第一接入点为共享区块链的节点,第一接入点包括:
终端接收模块,用于接收终端发送的网络接入申请信息,网络接入申请信息包括第一加密结果以及终端对应的第二接入点的标识,第一加密结果为终端使用同态加密密钥对待加密密码进行同态加密得到,待加密密码为终端按照与第二接入点预先约定的算法从密码本中获取;
区块链发送模块,用于生成随机数,根据第二接入点的标识通过共享区块链向第二接入点发送认证申请信息,认证申请信息包括第一加密结果以及随机数;
区块链接收模块,用于接收第二接入点发送的第二加密结果,第二加密结果为第二接入点使用与同态加密密钥对待加密密码和随机数进行同态加密得到;
接入模块,用于使用同态加密密钥对随机数进行加密获取第三加密结果,在第一加密结果和第三加密结果的和与第二加密结果相同的情况下,为终端提供网络接入服务。
本实施例的网络的第一接入点中,第一接入点和第二接入点为同一个共享区块链的不同节点,第一接入点接收终端发送的第一加密结果,并通过区块链向第二接入点发送第一加密结果,并根据第二接入点返回的第二加密结果判断是否为终端提供网络接入服务。通过本实施例的提供网络接入服务的方法,一方面,可以避免可疑终端接入第一接入点,进而避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,在通过验证之后,第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
实施例6:
参照图9,本实施例提供一种终端,包括:
终端加密模块,用于根按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对待加密密码进行同态加密获取第一加密结果;
发送模块,用于向第一接入点发送网络接入申请信息,网络接入申请信息包括第一加密结果以及第二接入点的标识。
本实施例的网络的终端中,终端和第二接入点根据预先预定的算法获取待加密密码,并根据预先约定的算法对待加密密码进行加密,若终端对待加密密码进行加密获取第一加密结果和第一接入点对生成的随机数加密的第三加密结果的和与第二接入点对待加密密码和第一接入点生成的随机数进行加密的第二加密结果相同,说明终端和第二接入点加密使用的同态加密密钥以及获取的待加密密码都一致,进一步说明终端是与第二接入点预先约定的,即终端的身份是经过第二接入点认证的,第一接入点可以为终端提供网络接入服务。通过本实施例的提供网络接入服务的方法,一方面,通过双重加密(一重是获取待加密密码,一重是对待加密密码进行加密),避免可疑终端接入第一接入点,进而避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,由于第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
实施例7:
参照图10,本实施例提供一种第二接入点,第二接入点为共享区块链的节点,该第二接入点包括:
接收模块,用于接收第一接入点发送的认证申请信息,认证申请信息包括第一加密结果以及随机数;
接入点加密模块,用于按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,并根据与同态加密密钥对应的同态解密密钥对第一加密结果进行解密获取解密结果;
通信模块,用于在加密结果与待加密密码相同的情况下,使用同态加密密钥对待加密密码和随机数进行加密获取第二加密结果,并通过共享区块链向第一接入点发送第二加密结果。
本实施例的第二接入点中,终端和第二接入点根据预先预定的算法获取待加密密码,并根据预先约定的算法对待加密密码进行加密,若终端对待加密密码进行加密获取第一加密结果和第一接入点对生成的随机数加密的第三加密结果的和与第二接入点对待加密密码和第一接入点生成的随机数进行加密的第二加密结果相同,说明终端和第二接入点加密使用的同态加密密钥以及获取的待加密密码都一致,进一步说明终端是与第二接入点预先约定的,即终端的身份是经过第二接入点认证的,第一接入点可以为终端提供网络接入服务。通过本实施例的提供网络接入服务的方法,一方面,通过双重加密(一重是获取待加密密码,一重是对待加密密码进行加密),避免可疑终端接入第一接入点,进而避免可疑终端对其他终端进行攻击,提升了网络安全性;另一方面,由于第一接入点直接为终端提供网络接入服务,所有的信息不需要再通过其他接入点,通信效率高,用户体验好。
可以理解的是,以上实施方式仅仅是为了说明本发明的原理而采用的示例性实施方式,然而本发明并不局限于此。对于本领域内的普通技术人员而言,在不脱离本发明的精神和实质的情况下,可以做出各种变型和改进,这些变型和改进也视为本发明的保护范围。

Claims (10)

1.一种提供网络接入服务的方法,其特征在于,所述方法用于第一接入点,所述第一接入点为共享区块链的节点,所述方法包括:
接收终端发送的网络接入申请信息,所述网络接入申请信息包括第一加密结果以及所述终端对应的第二接入点的标识,所述第一加密结果为所述终端使用同态加密密钥对待加密密码进行同态加密得到,所述待加密密码为所述终端按照与所述第二接入点预先约定的算法从密码本中获取;
生成随机数,根据所述第二接入点的标识通过所述共享区块链向所述第二接入点发送认证申请信息,所述认证申请信息包括所述第一加密结果以及所述随机数;
接收所述第二接入点发送的第二加密结果,所述第二加密结果为所述第二接入点使用所述同态加密密钥对所述待加密密码和所述随机数的和进行同态加密得到;
使用所述同态加密密钥对所述随机数进行加密获取第三加密结果,在所述第一加密结果和第三加密结果的和与所述第二加密结果相同的情况下,为所述终端提供网络接入服务。
2.一种提供网络接入服务的方法,其特征在于,所述方法用于终端,所述方法包括:
按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对所述待加密密码进行同态加密获取第一加密结果;
向第一接入点发送网络接入申请信息,所述网络接入申请信息包括所述第一加密结果以及所述第二接入点的标识。
3.根据权利要求2所述的方法,其特征在于,
所述按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对所述待加密密码进行同态加密获取第一加密结果包括:
根据接入时间点按照与所述第二接入点预先约定的算法从密码本中获取待加密密码,使用所述同态加密密钥对所述待加密密码进行同态加密获取第一加密结果;
则所述网络接入申请信息还包括所述接入时间点。
4.根据权利要求3所述的方法,其特征在于,
所述根据接入时间点按照与所述第二接入点预先约定的算法从密码本中获取待加密密码包括:
根据所述接入时间点按照预先约定的算法生成一个正整数N;
确定所述密码本中第N个密码为待加密密码。
5.一种提供网络接入服务的方法,其特征在于,所述方法用于第二接入点,所述第二接入点为共享区块链的节点,所述方法包括:
接收第一接入点发送的认证申请信息,所述认证申请信息包括第一加密结果以及随机数;
按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,并根据与同态加密密钥对应的同态解密密钥对所述第一加密结果进行解密获取解密结果;
在所述解密结果与所述待加密密码相同的情况下,使用所述同态加密密钥对所述待加密密码和所述随机数进行加密获取第二加密结果,并通过所述共享区块链向所述第一接入点发送所述第二加密结果。
6.根据权利要求5所述的方法,其特征在于,所述认证申请信息还包括接入时间点;
则所述按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,包括:
根据接入时间点按照与所述终端预先约定的算法从密码本中获取待加密密码。
7.根据权利要求6所述的方法,其特征在于,所述通过所述共享区块链向所述第一接入点发送所述第二加密结果,包括:
使用所述第二接入点的私钥对所述第二加密结果进行签名后,将所述第二加密结果广播至所述共享区块链的所有节点。
8.一种第一接入点,其特征在于,所述第一接入点为共享区块链的节点,所述第一接入点包括:
终端接收模块,用于接收终端发送的网络接入申请信息,所述网络接入申请信息包括第一加密结果以及所述终端对应的第二接入点的标识,所述第一加密结果为所述终端使用同态加密密钥对待加密密码进行同态加密得到,所述待加密密码为所述终端按照与所述第二接入点预先约定的算法从密码本中获取;
区块链发送模块,用于生成随机数,根据所述第二接入点的标识通过所述共享区块链向所述第二接入点发送认证申请信息,所述认证申请信息包括所述第一加密结果以及所述随机数;
区块链接收模块,用于接收所述第二接入点发送的第二加密结果,所述第二加密结果为所述第二接入点使用所述同态加密密钥对所述待加密密码和所述随机数的和进行同态加密得到;
接入模块,用于使用所述同态加密密钥对所述随机数进行加密获取第三加密结果,在所述第一加密结果和第三加密结果的和与所述第二加密结果相同的情况下,为所述终端提供网络接入服务。
9.一种终端,其特征在于,所述终端包括:
终端加密模块,用于根按照与终端对应的第二接入点预先约定的算法从密码本中获取待加密密码,使用同态加密密钥对所述待加密密码进行同态加密获取第一加密结果;
发送模块,用于向第一接入点发送网络接入申请信息,所述网络接入申请信息包括所述第一加密结果以及所述第二接入点的标识。
10.一种第二接入点,其特征在于,所述第二接入点为共享区块链的节点,所述第二接入点包括:
接收模块,用于接收第一接入点发送的认证申请信息,所述认证申请信息包括第一加密结果以及随机数;
接入点加密模块,用于按照与第二接入点对应的终端预先约定的算法从密码本中获取待加密密码,并根据与同态加密密钥对应的同态解密密钥对所述第一加密结果进行解密获取解密结果;
通信模块,用于在所述解密结果与所述待加密密码相同的情况下,使用所述同态加密密钥对所述待加密密码和所述随机数进行加密获取第二加密结果,并通过所述共享区块链向所述第一接入点发送所述第二加密结果。
CN202110558284.6A 2021-05-21 2021-05-21 提供网络接入服务的方法、接入点、终端 Active CN113316146B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110558284.6A CN113316146B (zh) 2021-05-21 2021-05-21 提供网络接入服务的方法、接入点、终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110558284.6A CN113316146B (zh) 2021-05-21 2021-05-21 提供网络接入服务的方法、接入点、终端

Publications (2)

Publication Number Publication Date
CN113316146A CN113316146A (zh) 2021-08-27
CN113316146B true CN113316146B (zh) 2022-07-12

Family

ID=77374078

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110558284.6A Active CN113316146B (zh) 2021-05-21 2021-05-21 提供网络接入服务的方法、接入点、终端

Country Status (1)

Country Link
CN (1) CN113316146B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104244245A (zh) * 2014-09-12 2014-12-24 普联技术有限公司 一种无线接入认证方法、无线路由设备和无线终端
US10075288B1 (en) * 2014-02-28 2018-09-11 The Governing Council Of The University Of Toronto Systems, devices, and processes for homomorphic encryption
EP3503456A1 (en) * 2017-12-19 2019-06-26 Koninklijke Philips N.V. Homomorphic encryption for password authentication
JP2019125883A (ja) * 2018-01-15 2019-07-25 日本電信電話株式会社 電子商取引システム、サービス提供サーバ、第三者機関サーバ、電子商取引方法、およびプログラム
CN111083697A (zh) * 2020-01-10 2020-04-28 中国联合网络通信集团有限公司 接入方法、终端、微基站和接入***
CN111901795A (zh) * 2020-09-02 2020-11-06 中国联合网络通信集团有限公司 接入方法及核心网设备、微基站管理服务器

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10075288B1 (en) * 2014-02-28 2018-09-11 The Governing Council Of The University Of Toronto Systems, devices, and processes for homomorphic encryption
CN104244245A (zh) * 2014-09-12 2014-12-24 普联技术有限公司 一种无线接入认证方法、无线路由设备和无线终端
EP3503456A1 (en) * 2017-12-19 2019-06-26 Koninklijke Philips N.V. Homomorphic encryption for password authentication
JP2019125883A (ja) * 2018-01-15 2019-07-25 日本電信電話株式会社 電子商取引システム、サービス提供サーバ、第三者機関サーバ、電子商取引方法、およびプログラム
CN111083697A (zh) * 2020-01-10 2020-04-28 中国联合网络通信集团有限公司 接入方法、终端、微基站和接入***
CN111901795A (zh) * 2020-09-02 2020-11-06 中国联合网络通信集团有限公司 接入方法及核心网设备、微基站管理服务器

Also Published As

Publication number Publication date
CN113316146A (zh) 2021-08-27

Similar Documents

Publication Publication Date Title
US10742418B2 (en) Authentication method, authentication apparatus, and authentication system
US7734280B2 (en) Method and apparatus for authentication of mobile devices
US8429404B2 (en) Method and system for secure communications on a managed network
Mershad et al. A framework for secure and efficient data acquisition in vehicular ad hoc networks
JP5894304B2 (ja) 基地局を自己構成する方法および装置
US7793103B2 (en) Ad-hoc network key management
CN111212426B (zh) 终端的接入方法及终端、微基站、接入***
KR20140066230A (ko) 공유된 일시적 키 데이터의 세트를 갖는 교환들을 인코딩하기 위한 시스템들 및 방법들
CN113329407A (zh) 用户设备与演进分组核心之间的相互认证
KR20050072789A (ko) 무선 근거리 통신망으로 이동 단자의 보안 접근 방법 및무선 링크를 통한 보안 데이터 통신 방법
CN101512537A (zh) 在自组无线网络中安全处理认证密钥资料的方法和***
US20230344626A1 (en) Network connection management method and apparatus, readable medium, program product, and electronic device
CN111901795B (zh) 接入方法及核心网设备、微基站管理服务器
CN112566119A (zh) 终端认证方法、装置、计算机设备及存储介质
CN111212425A (zh) 一种接入方法和服务器、终端
EP1673917A1 (en) Naming of 802.11 group keys to allow support of multiple broadcast and multicast domains
CN111988777B (zh) 一号双终端业务的处理方法及核心网设备、服务器
KR20080093449A (ko) Cdma 네트워크에서 gsm 인증
CN113316146B (zh) 提供网络接入服务的方法、接入点、终端
CN111885600B (zh) 双卡终端的接入方法、终端及服务器
CN111800791B (zh) 认证方法及核心网设备、终端
CN113347628A (zh) 提供网络接入服务的方法、接入点、终端
CN113316142B (zh) 无线网络接入方法及设备
WO2018032984A1 (zh) 一种接入认证方法、ue和接入设备
CN110234110B (zh) 一种移动网络自动切换方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant