WAPI加密算法

WAPI(Wireless LAN Authentication and Privacy Infrastructure)加密算法是中国自主研发的无线局域网安全标准,它采用了多种加密算法来确保无线局域网的安全性。以下是对WAPI加密算法的详细介绍:

一、算法构成

WAPI加密算法主要由两部分构成:

  1. 基于公钥密码体制的椭圆曲线密码算法:用于无线设备的数字证书、证书鉴别等,确保设备的身份鉴别和链路验证。
  2. 对称密码体制的分组密码算法:用于传输数据的加解密,实现用户信息的加密保护。

二、加密方式

WAPI提供两种身份鉴别方法,并基于这两种方法实现不同的加密方式:

  1. WAPI-CERT方式:基于证书的身份鉴别方法。在此方式下,无线设备通过数字证书进行身份鉴别,确保只有合法的设备才能接入网络。
  2. WAPI-PSK方式:基于预共享密钥的身份鉴别方法。此方式不需要昂贵的证书系统,适用于小型企业网络。鉴别前,STA(无线终端)与AC(无线接入控制器)必须预先配置有相同的密钥,即预共享密钥。鉴别时,直接将预共享密钥转换为BK(基密钥),用于后续的密钥协商和数据加密。

三、密钥协商

WAPI加密算法中的密钥协商过程包括单播密钥协商和组播密钥协商:

  1. 单播密钥协商:用于STA与AC之间交互的单播数据的加密。单播密钥协商采用KD-HMAC-SHA256算法,利用BK生成单播会话密钥USK。该过程包括以下几个步骤:

    • AC向STA发送单播密钥协商请求分组。
    • STA收到请求后,生成随机数质询,并利用基密钥、AC随机数质询、STA随机数质询,采用密钥导出算法KD-HMAC-SHA256生成单播会话密钥和下次单播密钥协商过程的AC质询。
    • STA用消息鉴别密钥通过HMAC-SHA256算法计算本地消息鉴别码,并构造单播密钥协商响应分组发送给AC。
    • AC收到响应后,进行验证并生成单播会话密钥和下次单播会话密钥协商过程的AC质询。如果验证通过,则构造单播密钥协商确认分组发送给STA。
  2. 组播密钥协商:用于STA接收AC发送的广播/组播数据的加密。组播密钥协商建立在单播密钥协商过程基础上,完成AC组播密钥的通告。该过程包括以下几个步骤:

    • AC利用随机数算法生成组播主密钥,并利用前面协商出的单播密钥对组播密钥进行加密。
    • AC发送组播密钥通告分组给STA,通告组播密钥。
    • STA收到通告后,利用单播密钥标识字段标识的消息鉴别密钥计算校验和,并进行验证。如果验证通过,则对密钥数据解密得到通告主密钥,并利用KD-HMAC-SHA256算法进行扩展生成会话密钥(包括加密密钥和完整性校验密钥)。

四、对称密码算法

WAPI使用的对称密码算法是中国自主研发的SM4算法。SM4算法是一种分组密码算法,其分组长度为128比特,密钥长度也为128比特。该算法具有高强度的加密性能和良好的抗攻击能力,确保了传输数据的安全性。

WAPI加密算法通过采用基于公钥密码体制的椭圆曲线密码算法和对称密码体制的分组密码算法相结合的方式,实现了无线局域网设备的身份鉴别、链路验证、访问控制和用户信息的加密保护。同时,通过密钥协商过程确保了传输数据的安全性和完整性。

相关推荐
Jasmine_llq2 小时前
《B3867 [GESP202309 三级] 小杨的储蓄》
算法·循环遍历·数组累加(模拟)·索引定位·顺序输出
啦啦啦_99992 小时前
案例之 逻辑回归_电信用户流失预测
算法·机器学习·逻辑回归
风筝在晴天搁浅3 小时前
快手/字节 CodeTop LeetCode 415.字符串相加
算法·leetcode
DragonnAi3 小时前
猫咪如厕检测与分类识别系统系列【十四】 项目结构重新整理-即将开源完整算法
算法·开源
机器视觉_Explorer3 小时前
【halcon】编程技巧:鼠标擦除
图像处理·人工智能·深度学习·算法·视觉检测
灵智实验室4 小时前
PX4状态估计技术EKF2详解(二):EKF2 误差状态动力学与协方差传播
算法·无人机·px 4
米粒14 小时前
力扣算法刷题 Day 64 Floyd算法 & A* 算法 & 总结篇
算法·leetcode·职场和发展
XX風5 小时前
OpenGL中Face culling 面剔除的具体实现
算法·图形渲染
IT猿手5 小时前
光伏模型参数估计:基于山羊优化算法(GOA )的光伏模型参数辨识问题求解研究,免费提供完整MATLAB代码链接
开发语言·算法·matlab·群智能优化算法·智能优化算法·光伏模型参数估计·光伏模型参数辨识
麻雀飞吧5 小时前
期货量化策略讲解:天勤量化下的跨期价差均值回归策略实战
python·算法·均值算法·回归