• 我的订阅
  • 科技

OKC和802.11R的知识小科普

类别:科技 发布时间:2023-01-25 13:00:00 来源:东用科技

欢迎来到东用知识小课堂!

1.什么是漫游

简单来说,就是设备从一个AP,连接到另一个AP。IP地址不需要重新申请。整个过程需要尽可能快的进行,否则对于用户而言,就会发现网络出现卡顿。而为了安全,网络的认证过程已经变得十分耗时(例如802.1X认证)。所以为了避免漫游时出现重新认证,开发出了OKC,以及802.11R协议进行补充。避免漫游时进行完整的认证过程。

使用OKC,802.11R等协议,可以省去认证过程的漫游,称为快速漫游。

OKC和802.11R的知识小科普

2.PMK caching

PMK caching是由802.11i协议定义的,一种用在单个AP与设备之间的认证中的有效技术。使用在当一个工作站已经认证在某个AP上,然后漫游到其他AP,之后又漫游回该AP。不用进行完整的认证,只需进行802.11i中定义的四次握手交换共享密钥过程即可。

所以PMK caching只适用802.1X认证。它的工作原理:

在漫游发生之后,会在关联请求帧中将PMKID上报,AP根据PMKID在PMK caching中进行查找对应的PMK,如果找到,就不需要再进行802.1X过程获取PMK了。

3.OKC

OKC(Opportunistic Key Caching)也叫OPC(Opportunistic PMK Caching),是微软定义的一套标准,并不在802.11标准中。不过多数厂商都支持这种方式,也成为了一种事实标准。是在PMK caching基础上进行设计的。它是与PMK caching类似的技术,也是为了避免复杂的802.1X认证过程。

OKC适用在同一网络下,同一AC下的多个AP之间进行的漫游。

OKC和802.11R的知识小科普

与PMK caching不同,OKC会将PMK在AP之间进行交换。它的工作原理:

当STA跟AP1经过完整的EAP/802.1X建立连接后,产生一条PMKSA,里面包含一个PMKID1,然后AP1把这个PMKSA传给它的邻居,其中一个就是AP2。

漫游发生前,STA要根据AA,SPA和PMKID1计算出一个PMKID2,把这个PMKID2放在RSN IE里,送给AP2。

AP2在收到这个PMKID2后,就像平时一样,会在自己的PMKSA Cache里找,当然,这是找不到的。因为Cache没有一个的PMKID是PMKID2。然后,AP2就要对Cache中的每一个Entry计算一次新的PMKID,其必要的几个元素,AA,SPA和PMKID1都是有的。每计算一个就跟PMKID2匹配一次,匹配成功就可以直接进行4次握手。

由于OKC是在PMK caching上进行开发,且并不是Wi-Fi联盟推出的协议,所以并不是每个设备厂商都支持。

4.802.11R

IEEE802.11R(Fast BSS Transition)定义了STA在同一移动域(MD)中的不同AP之间漫游时的交互细则,提供了实现BSS快速切换的标准。

802.11R快速漫游实现方法为:STA首次关联MD内的AP时,利用802.1x认证获得的主会话密钥(MSK,由于该密钥为认证者和申请者共享,也称为成对主密钥PMK)和MD内各个AP的R1KH_ID计算出不同的PMK_R1分发给MD内的其它AP;STA切换AP时,STA直接利用之前发送到目标AP上的PMK_R1协商出成对临时密钥(PTK)和组临时密钥(GTK),以此缩短漫游切换时间,避免再重复进行耗时的802.1x认证。

802.11R协议主要描述了四个部分的内容:密钥管理、FT初始化关联、快速切换和新增的信息元素。

OKC和802.11R的知识小科普

5.802.11R与OKC的不同

1).802.11R不仅可以用在802.1X认证中,也可以用在PSK认证中。

2).802.11R协议延伸出新的共享密钥生成过程。

3).802.11R将密钥交换过程放到关联认证过程。

4).802.11R不仅可以省去802.1X认证过程,也可以省去四次握手过程。

好了!今天的东用知识小课堂到这里就结束了,大家如果还有疑问的话,可以在下方留言或者私信给我们,我们下期再见!返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-25 13:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

CA证书是什么?CA证书小科普
欢迎来到东用知识小课堂!CA证书,也是根证书,是最顶级的证书,也是CA认证中心与用户建立信任关系的基础,用户的数字证书必须有一个受信任的根证书,用户的数字证书才是有效的。1.CA
2023-01-22 08:00:00
对接游戏代理平台需要注意哪些?
...参数说明,开发相应的对接代码。这通常需要一定的编程知识和技能,如果开发者没有相关经验,可以寻求其他开发者的帮助或者使用第三方开发工具。5.测试和调试:完成对接代码的开发后,需
2023-12-05 11:59:00
消息认证码与非对称加密
...在本文中,我们所提到的MACs(MessageAuthenticationCodes,消息认证码)与MAC地址(MediaAccessControlAddress
2022-12-27 13:38:00
在生活中,我们每一天都逃脱不了被认证身份的宿命,每日出行需要扫健康码认证,进入公司园区需要刷卡认证;登录手机银行App需要刷脸认证;登录社交网络平台需要账号密码认证……身份认证作
2023-01-15 22:14:00
后量子密码:能够抵御量子计算破译吗
...C等。 公钥密码主要用于加解密、密钥分发、数字签名和认证等,它们对于保障数字安全十分重要。“例如数字签名和认证可为办公终端、物联网终端等建立身份、行为的信任保证;加解密可为
2023-08-07 02:25:00
TikTok宣布支持iOS设备密钥登录 比密码登陆更安全
...与iCloud钥匙串同步,登录信息会通过面部ID或指纹ID进行认证。这可以防止您在丢失设备时被锁定在帐户之外,并使您更轻松地从一台设备切换到另一台设备
2023-07-20 00:00:00
更新 | iOS 16.3 正式版发布,实际体验怎么样?(含升级建议)
...强的安全保护能力,但是也要小心避免密钥丢失哦!顺便科普一下,FIDO密钥是一种在线验证用户身份的技术规范,在使用时需要搭配一个随身携带的安全密钥硬件设备,外观上类似于 U盘或
2023-01-24 17:00:00
“科普列车川渝行”发车 37家科普基地可实景漫游还有有奖问答参与
...。重庆科技馆供图华龙网讯(记者 伊永军)在第20个全国科普日来临之际,一场川渝科普盛宴正式启动。重庆科技馆与四川科技馆携手,联合川渝两地37家科普基地,于今(17)日共同开启
2023-09-17 14:08:00
苹果即将推出 iMessage 联系人密钥认证功能
...网友在更新之后,在设置应用中发现了iMessage联系人密钥认证(ContactKeyVerification)的相关选项
2023-05-20 06:37:00
更多关于科技的资讯: