專利名稱:采用公共協(xié)議實現(xiàn)完整性保護和信源認證的快速漫游方法和移動站的制作方法
技術領域:
0001本發(fā)明的一些實施例涉及無線通信網(wǎng)絡。 一些實施例涉及無線局域 網(wǎng)(WLAN), 一些實施例涉及寬帶無線接入(BWA)網(wǎng)絡。 一些實施例涉 及通過無線通信網(wǎng)絡的語音通信和視頻通信,包括IP語音和IP視頻通信。
背景技術:
當移動站102決定漫游時(即,與一個目標接入點連接),移動站 102可以發(fā)送安全通信站點建立消息,比如依照公共協(xié)議的第一傳輸層封包 中的安全重新關聯(lián)請求消息418??梢韵蛞粋€選定的目標接入點106直接發(fā) 送安全通信站點建立消息,或通過當前關聯(lián)的接入點104間接地向選定的 目標接入點發(fā)送安全通信站點建立消息??梢岳眉用艿南⑼暾源a 210 (圖2)來保障安全重新關聯(lián)請求消息418和安全重新關聯(lián)響應消息420 的安全性。選定的目標接入點可以用重新關聯(lián)響應消息420做出響應。然 后,移動站102和選定的目標接入點就安全地關聯(lián)起來了,并且可以直接 傳送消息422。如果要快速漫游到另一個目標接入點,消息402到420的交 換可以重復。如圖4所示,在一些實施例中,依照公共協(xié)議,安全重新關聯(lián)請求 消息418和安全重新關聯(lián)響應消息420可以包括與移動域IE 224 (圖2)對 應的移動域信息元素(MD正)、與快速轉換正226 (圖2)對應的快速轉換 消息單元(FTIE)、加密的消息完整性代碼210 (圖2)。該FTIE可以包括
密鑰持有者ID,顯示為R0KH-ID和R1KH-ID。
0031參照
圖1到圖4,在一些實施例中,移動站102可以依照公共協(xié)議, 向一個或多個目標接入點106直接發(fā)送請求消息或通過當前關聯(lián)的接入點 104間接地發(fā)送請求消息。在這些實施例中,當移動站102決定進行漫游時, 移動站102可以依照公共協(xié)議,向選定的目標接入點116直接發(fā)送安全通 信會話建立消息,或者,通過當前關聯(lián)的接入點104間接地向選定的目標 接入點116發(fā)送安全通信會話建立消息。該公共協(xié)議的包括完整性校驗的 預定結構202在傳輸層協(xié)議變化時保持不變。
0032依照一些實施例,該請求消息可以是依照公共協(xié)議的預先保留請求 消息、基本機制請求消息或查詢請求消息。在這些實施例中,預先保留請 求消息和基本機制請求消息可以預先保留帶寬,并且與目標接入點106之 一預先確定通信會話參數(shù)。在這些實施例中,査詢請求消息可以檢查目標 接入點106之一的容量,而不預先保留帶寬或確定通信會話參數(shù)。 [0033依照一些實施例,可以在當前的通信會話(比如IP語音或IP視頻 通信會話)期間發(fā)送該請求消息。在這些實施例中,預先確定的通信會話 參數(shù)包括用于獲取至少兩個目標接入點中每一個目標接入點的會話密鑰的 信息,以及依照當前通信會話的服務質量等級參數(shù)。
[00341依照一些實施例,該公共協(xié)議的預定結構202至少包括公共協(xié)議頭 部206和公共協(xié)議載荷208。依照該公共協(xié)議的安全通信會話建立消息包括 用于信源認證以及公共協(xié)議頭部206和載荷208的完整性校驗的加密消息 完整性代碼210。在這些實施例中,可以根據(jù)公共協(xié)議頭部206和公共協(xié)議 載荷208來計算加密的消息完整性代碼210。
[0035依照一些實施例,當向一個或多個目標接入點106直接發(fā)送請求消 息時,可以通過單個傳輸信道中的直接路徑117發(fā)送該請求消息。當通過 當前關聯(lián)的接入點104間接地向目標接入點106中的一個或多個發(fā)送請求 消息時,可以通過一條以上傳輸信道中的間接路徑107發(fā)送該請求消息。 當移動站102直接向選定的目標接入點116發(fā)送安全通信會話建立消息時, 可以通過單個傳輸信道中的直接路徑117發(fā)送該安全通信會話建立消息。 當移動站102通過當前關聯(lián)的接入點104間接地向選定的目標接入點116 發(fā)送安全通信會話消息時,可以通過一條以上傳輸信道中的間接路徑107
發(fā)送該安全通信會話建立消息。
00361依照一些實施例,當向目標接入點106中的一個或多個直接發(fā)送請 求消息時,可以將該請求消息封裝在第一傳輸層封包中。當通過當前關聯(lián) 的接入點104間接地向一個或多個目標接入點106發(fā)送請求消息時,可以 由當前關聯(lián)的接入點104將該請求消息重新封裝在第二傳輸層封包中,以 便通過網(wǎng)絡分發(fā)系統(tǒng)108傳輸?shù)竭x定的目標接入點116。00371依照一些實施例,當向選定的目標接入點116直接發(fā)送安全通信會 話建立消息時,可以將該安全通信會話建立消息封裝在第一傳輸層封包中。 當通過當前關聯(lián)的接入點104間接地向選定的目標接入點116發(fā)送安全通 信會話建立消息時,可以由當前關聯(lián)的接入點104將該安全通信會話建立 消息重新封裝到第二傳輸層封包中,以便通過網(wǎng)絡分發(fā)系統(tǒng)108傳輸?shù)竭x 定的目標接入點116。
0038依照一些實施例,該第一傳輸層封包可以包括WLAN傳輸層封包, 并且網(wǎng)絡分發(fā)系統(tǒng)108可以包括多種網(wǎng)絡的組合,包括TCP/IP網(wǎng)絡、BWA 網(wǎng)絡、WLAN網(wǎng)絡或者蜂窩分組數(shù)據(jù)網(wǎng)絡。在這些實施例中,當該網(wǎng)絡分 發(fā)系統(tǒng)包括TCP/IP網(wǎng)絡時,該第二傳輸層封包可以包括TCP/IP傳輸層封 包。當網(wǎng)絡分發(fā)系統(tǒng)108包括BWA網(wǎng)絡時,可以將該安全通信會話建立消 息重新封裝在BWA網(wǎng)絡傳輸層封包中。當網(wǎng)絡分發(fā)系統(tǒng)108包括蜂窩分組 數(shù)據(jù)網(wǎng)絡時,可以將該安全通信會話建立消息重新封裝在蜂窩分組數(shù)據(jù)網(wǎng) 絡傳輸層封包中。
00391依照一些實施例,發(fā)出安全通信會話建立消息之后,移動站102可 以依照公共協(xié)議在第一傳輸層封包中,直接從目標接入點106之一接收確 認消息,或通過當前關聯(lián)的接入點104從目標接入點106間接地接收確認 消息。該確認消息可以確認預先保留的帶寬以及與目標接入點106之一預 先確定的通信會話參數(shù)。依照一些實施例,該確認消息包括加密的消息完 整性代碼210,用于信源認證以及該確認消息的公共協(xié)議頭部206和公共協(xié) 議載荷208的完整性校驗。在一些實施例中,可以將公共協(xié)議頭部206、公 共協(xié)議載荷208和加密的消息完整性代碼210封裝在第一傳輸層封包中。 [0040圖5示出了依照本發(fā)明的一些實施例的移動站的示意性功能框圖。 移動站500可以對應于移動站102 (圖1)。依照一些實施例,移動站500 可以包括物理層(PHY)電路504,用于生成并處理與其它通信站(比如 接入點)的射頻(RF)通信;媒體訪問控制(MAC)層電路506,用于控 制對物理介質的訪問并且執(zhí)行上面所描述的一些操作;高級層510,可以包 括一個和多個在其上運行的應用。在一些實施例中,高級層510可以包括 IP語音和IP視頻應用,以及其它應用。在一些實施例中,移動站500可以 包括一個或多個與PHY電路504相耦合的天線502,以用于發(fā)射和接收RF 通信消息。
[0041移動站502也可以包括公共協(xié)議處理電路508,用于生成與其它通 信站(包括圖1所示的接入點104和106)通信用的消息。在一些實施例中, 公共協(xié)議處理電路508可以生成如上所述的消息,比如消息402、410和418 (圖4),并且可以處理如上所述的消息,比如404、 412和420 (圖4)。在 一些實施例中,公共協(xié)議處理電路508可以是移動站500的一個層或多個 層的一部分。在一些實施例中,公共協(xié)議處理電路508可以包括安全性處 理器512和通信資源處理器514。在這些實施例中,安全性處理器512可以 執(zhí)行公共協(xié)議的安全性相關的處理操作,包括生成安全的消息和非安全的 消息。在這些實施例中,通信資源處理器514可以執(zhí)行公共協(xié)議的其它處 理操作,比如與服務質量等級相關的處理和相關的消息處理。雖然在圖5 中將安全性處理器512和通信資源處理器514描述為分開的塊,但是安全 性處理器512和通信資源處理器514也可以整合到一個單獨的組件中。0042在一些實施例中,圖5中所示的移動站500的不同功能單元可以實 現(xiàn)成軟件配置單元(比如包括數(shù)字信號處理器(DSP)的處理單元)和/或 其它硬件單元的組合。舉個例子, 一些單元可以包括一個或多個微處理器、 DSP、專用集成電路(ASIC)以及用于至少執(zhí)行這里所描述的功能的各種 硬件和邏輯電路的組合。在一些實施例中,移動站500的功能單元可以指 運行在一個或多個處理單元上的一個或多個進程。
[00431在一些實施例中,移動站500可以通過多載波通信信道傳輸多載波 通信信號,比如正交頻分復用(OFDM)通信信號。在一些實施例中,可以 依照多路訪問技術,比如正交頻分多路訪問(OFDMA),傳輸通信信號。 多載波通信信道可以處于預定的頻譜內,并且可以包括多個正交子載波。 在一些實施例中,該信號可以由間隔很近的子載波來定義。每個子載波可
以在其它子載波的基本中心頻率處為零值,和/或每個子載波可以在一個符 號周期內有整數(shù)個循環(huán),但是本發(fā)明的保護范圍并不局限于此。在一些其
它實施例中,移動站500可以通過擴展頻譜信號進行通信。
0044在一些實施例中,移動站500可以是能在無線局域網(wǎng)中運行的無線
保真(WiFi)通信站,而在其它實施例中,移動站500可以是BWA網(wǎng)絡通
信站,比如能在BWA網(wǎng)絡中運行的全球微波接入互通(WiMax)站,但是
本發(fā)明的保護范圍并不局限于此,因為移動站500幾乎可以是任何無線通
信設備。
[0045在一些實施例中,通信信號的頻譜可以包括5千兆赫(GHz)頻譜 或2.4 GHz頻譜。在這些實施例中,5 GHz頻譜可以包括大約4.9到5.9 GHz 范圍內的頻率,而2.4GHz頻譜可以包括大約2.3到2.5GHz范圍內的頻率, 但是本發(fā)明的保護范圍并不局限于此,因為其它頻譜也是同樣適用的。在 一些BWA網(wǎng)絡實施例中,多載波通信信號的頻譜可以包括2到11 GHz之 間的頻率,但是本發(fā)明的保護范圍并不局限于此。
0046在一些實施例中,移動站500和接入點104、 106 (圖1)可以依照 特定通信標準進行通信,比如美國電氣及電子工程師學會(正EE)標準, 包括IEEE802.11(a)、 802.11(b)、 802.11(g)、 802.11(h)和/或802.11(n)標準, 和/或提出的無線局域網(wǎng)(WLAN)規(guī)范,但是本發(fā)明的保護范圍并不局限 于此,因為它們也適合于依照其它技術和標準進行發(fā)射和/或接收通信消息。 在一些實施例中,移動站500和接入點104、 106 (圖1)可以依照無線城 域網(wǎng)(WMAN)的IEEE 802.16-2004和正EE 802.16(e)標準(包括它們的變 化和演進版本)進行通信,但是本發(fā)明的保護范圍并不局限于此,因為也 適用于依照其它技術和標準進行發(fā)射和/或接收通信消息。關于正EE 802.11 和正EE 802.16標準的更多信息,請參照2005年四月的"IEEE Standards for Information Technology — Telecommunications and Information Exchange between Systems,,-Local Area Networks-Specific Requirements-Part 11 "Wireless LAN Medium Access Con1;fol(MAC) and Physical Layer(PHY), ISO/IEC 8802-11:1999" 禾Q Metropolitan Area Networks-Specific Requirements-Part 16: "Air Interface for Fixed BroadBand Wireless-access Systems"以及相關的修正版本。在一些實施例中,可以依照快速轉換的正EE
設計建議執(zhí)行快速漫游,但是本發(fā)明的保護范圍并不局限于此。在這些實 施例中,公共協(xié)議消息中的完整性校驗可以獨立于消息所選擇的路徑,這 樣就能避免一些傳統(tǒng)方法中的層次等級干擾,比如多重快速漫游方法和上
述正EE 802.11規(guī)范中的設計。
0047在一些實施例中,移動站500可以是便攜式無線通信設備,比如個 人數(shù)字助理(PDA)、有無線通信功能的筆記本電腦或便攜式電腦、網(wǎng)絡平 板電腦、無線電話、無線耳機、尋呼機、即時通訊設備、數(shù)碼相機、接入 點、電視、醫(yī)療設備(比如,心率監(jiān)視器、血壓監(jiān)視器,等等),或者其它 可以無線接收和/或發(fā)射信息的設備。
00481天線502可以包括一個或多個定向的或全方向的天線,舉個例子, 包括偶極天線、單極天線、貼片天線、回路天線、微帶天線或者其它類 型的適于傳輸RF信號的天線。在一些多輸入多輸出(MIMO)實施例中, 可以使用兩個或更多個天線。在這些MIMO實施例的一部分中,也可以用 具有多個孔徑的單個天線來代替兩個或多個天線。在這些實施例中,每個 孔徑可以認為是一個單獨的天線。在一些實施例中,天線502可以有效地 分散開,以便利用空間多樣性和每個天線與接入點104和106 (圖1)之間 所產(chǎn)生的不同信道特性。在一些實施例中,天線502可以按照1/10波長或 更多而分散開,但是本發(fā)明的保護范圍并不局限于此。00491除非特別聲明,否則,像處理、運算、計算、確定、顯示這樣的術 語可以指一個或多個處理或計算系統(tǒng),或類似的可以對處理系統(tǒng)的寄存器 和存儲器中以物理量(比如,電子的)表示的數(shù)據(jù)進行處理,并將其轉換 為由該處理系統(tǒng)的寄存器和存儲器、和其它信息存儲、傳輸或顯示設備中 的物理量類似表示的數(shù)據(jù)的設備的動作行為和/或處理。此外,這里所用的 計算設備包括一個或多個與計算機可讀存儲器關聯(lián)的處理單元,可以是易 失性存儲器或非易失性存儲器,或它們的組合。
[0050本發(fā)明的實施例可以用硬件、固件和軟件或它們的組合來實現(xiàn)。本 發(fā)明的實施例也可以作為存儲在機器可讀介質上的指令來實現(xiàn),至少由一 個處理器讀取并執(zhí)行這些指令以便進行本申請中所描述的操作。機器可讀 介質可以包括可用于以機器(比如,計算機)可讀形式存儲并傳輸消息的 任何機構。舉個例子,機器可讀介質可以包括只讀存儲器(ROM)、隨機訪
問存儲器(RAM)、磁盤存儲介質、光存儲介質、閃存設備、電的、光的、 聲學的或其它傳播信號的形式(比如,載波、紅外線信號、數(shù)字信號等等), 以及其它。
0051提供摘要是為了滿足37 C.F.R.Section 1.72(b)關于提供摘要的要求, 以使讀者能清楚本發(fā)明的技術特性和要點。應該理解的是,本申請不應用 于限定或說明權利要求的保護范圍或含義。
[00521在前面的詳細描述中,為使本發(fā)明脈絡清晰、詳略得當,有時候將 各種特性都組合在一個單獨的實施例中。這種描述方法不應解釋為反映出 以下意圖本發(fā)明的實施例所需要的特征多于每一項權利要求所明確列出 的特征。如下面的權利要求反映的那樣,本發(fā)明也可以表現(xiàn)為少于單個的 所公開實施例的所有特征。因此,權利要求書應和說明書結合起來,每一 項權利要求本身代表一個優(yōu)選實施例。
權利要求
1、一種用于快速漫游的方法,包括依照快速漫游協(xié)議,向一個或多個目標接入點直接發(fā)送請求消息或通過當前關聯(lián)的接入點間接地發(fā)送請求消息;當所述移動站決定進行漫游時,依照所述快速漫游協(xié)議,向所述一個或多個目標接入點中選定的一個目標接入點直接發(fā)送安全通信會話建立消息,或者,通過所述當前關聯(lián)的接入點間接地向所述選定的目標接入點發(fā)送安全通信會話建立消息;其中,所述快速漫游協(xié)議具有包括完整性校驗在內的預定結構,所述預定結構在不同傳輸層協(xié)議內保持不變。
2、 權利要求l所述的方法,其中,所述請求消息是依照所述快速漫游協(xié)議的預先保留請求消息、 基本機制請求消息或者査詢請求消息;其中,所述預先保留請求消息和所述基本機制請求消息預先保留帶寬, 并且與所述一個或多個目標接入點預先確定通信會話參數(shù),其中,所述查詢請求消息檢查所述一個或多個目標接入點的容量,而 不預先保留帶寬或確定通信會話參數(shù)。
3、 權利要求1所述的方法,其中,所述請求消息是在當前通信會話期間發(fā)送的,所述當前通信會 話包括IP語音或IP視頻通信會話,其中,所述預先確定的通信會話參數(shù)包括用于導出至少兩個目標接入 點中每一個目標接入點的會話密鑰的信息以及依照所述當前通信會話的服 務質量等級參數(shù)。
4、 權利要求1所述的方法,其中,所述快速漫游協(xié)議的預定結構至少包括公共協(xié)議頭部和載荷; 其中,依照所述快速漫游協(xié)議的安全通信會話建立消息包括加密消息 完整性代碼,用于信源認證以及驗證所述公共協(xié)議頭部和所述載荷的完整性;其中,所述加密消息完整性代碼是根據(jù)所述公共協(xié)議頭部和所述載荷 計算出來的。
5、 權利要求4所述的方法,其中,所述公共協(xié)議頭部包括-協(xié)議標識符字段,用于指明所述消息是依據(jù)所述快速漫游協(xié)議構造出來的;版本號字段,用于指明構造所述消息所依據(jù)的快速漫游協(xié)議的版本; 實例標識符字段,用于區(qū)分所述快速漫游協(xié)議的多個運行實例; 消息類型字段,用于指明所述消息是預先保留請求消息、預先保留響應消息、安全的預先保留證實消息、安全的預先保留確認消息、安全的重新關聯(lián)請求消息、還是安全的重新關聯(lián)響應消息; 源地址字段,用于指明所述消息的源地址; 最終目的地址字段,用于指明所述消息的最終目的地址。
6、 權利要求4所述的方法,其中,當直接向所述一個或多個目標接入點發(fā)送所述請求消息時,通 過單個傳輸信道中的直接路徑發(fā)送所述請求消息,其中,當通過所述當前關聯(lián)的接入點間接地向所述一個或多個目標接 入點發(fā)送所述請求消息時,通過一個以上傳輸信道中的間接路徑發(fā)送所述 請求消息,其中,當所述移動站向所述選定的目標接入點直接發(fā)送所述安全通信 會話建立消息時,通過所述單個傳輸信道中的所述直接路徑發(fā)送所述安全 通信會話建立消息,其中,當所述移動站通過所述當前關聯(lián)的接入點間接地向所述選定的 目標接入點發(fā)送所述安全通信會話建立消息時,通過所述一個以上傳輸信 道中的所述間接路徑發(fā)送所述安全通信會話建立消息。
7、 權利要求6所述的方法, 其中,當直接向所述一個或多個目標接入點發(fā)送所述請求消息時,將 所述請求消息封裝在第一傳輸層封包中,其中,當通過所述當前關聯(lián)的接入點間接地向所述一個或多個目標接 入點發(fā)送所述請求消息時,由所述當前關聯(lián)的接入點將所述請求消息重新 封裝到第二傳輸層封包中,以便通過網(wǎng)絡分發(fā)系統(tǒng)傳送到所述選定的目標 接入點。
8、 權利要求6所述的方法,其中,當直接向所述選定的目標接入點發(fā)送所述安全通信會話建立消 息時,將所述安全通信會話建立消息封裝到第一傳輸層封包中,其中,當通過所述當前關聯(lián)的接入點間接地向所述選定的目標接入點 發(fā)送所述安全通信會話建立消息時,由所述當前關聯(lián)的接入點將所述安全 通信會話建立消息重新封裝到第二傳輸層封包中,以便通過所述網(wǎng)絡分發(fā) 系統(tǒng)傳送到所述選定的目標接入點。
9、 權利要求8所述的方法,其中,所述第一傳輸層封包包括無線局域網(wǎng)(WLAN)傳輸層封包, 其中,所述網(wǎng)絡分發(fā)系統(tǒng)包括一個或多個傳輸控制協(xié)議/網(wǎng)際協(xié)議 (TCP/IP)網(wǎng)、寬帶無線接入(BWA)網(wǎng)、WLAN網(wǎng)絡或者蜂窩分組數(shù)據(jù) 網(wǎng)的組合,其中,當所述網(wǎng)絡分發(fā)系統(tǒng)包括所述TCP/IP網(wǎng)絡時,所述第二傳輸層 封包包括TCP/IP傳輸層封包。
10、 權利要求7所述的方法,其中,作為對所述安全通信會話建立消 息的響應,所述方法還包括依照所述快速漫游協(xié)議,在所述第一傳輸層封包中,從所述一個或多 個目標接入點直接接收確認消息或通過所述當前關聯(lián)的接入點間接地接收 確認消息,其中,所述確認消息確認預先保留的帶寬以及與所述一個或多個目標 接入點預先確定的通信會話參數(shù), 其中,所述確認消息包括消息完整性代碼,用于信源認證以及驗證所 述確認消息的公共協(xié)議頭部和載荷的完整性,其中,所述頭部、所述載荷和所述消息完整性代碼封裝在所述第一傳 輸層封包中。
11、 一種移動站,包括公共協(xié)議處理電路,用于依照快速漫游協(xié)議生成請求消息; 物理層電路,用于向一個或多個目標接入點直接發(fā)送所述請求消息,或通過當前關聯(lián)的接入點間接地向所述一個或多個目標接入點發(fā)送所述請求消息,其中,當所述移動站決定進行漫游時,所述公共協(xié)議處理電路還依照 所述快速漫游協(xié)議生成安全通信會話建立消息,其中,所述物理層電路向所述一個或多個目標接入點中選定的一個目 標接入點直接發(fā)送所述安全通信會話建立消息,或通過所述當前關聯(lián)的接 入點間接地向所述選定的目標接入點發(fā)送所述安全通信會話建立消息,其中,所述快速漫游協(xié)議具有包括完整性校驗在內的預定結構,所述 預定結構在不同傳輸層協(xié)議中保持不變。
12、 權利要求ll所述的移動站,其中,所述請求消息是依照所述快速漫游協(xié)議的預先保留請求消息、 基本機制請求消息或查詢請求消息,其中,所述預先保留請求消息和所述基本機制請求消息預先保留帶寬, 并且與所述一個或多個目標接入點預先確定通信會話參數(shù),其中,所述查詢請求消息檢査所述一個或多個目標接入點的容量,而 不預先保留帶寬和確定通信會話參數(shù)。
13、 權利要求ll所述的移動站,其中,所述物理層電路在當前通信會話期間發(fā)送所述請求消息,所述 當前通信會話包括IP語音或IP視頻通信會話,其中,所述預先確定的通信會話參數(shù)包括用于導出至少兩個目標接入點中每一個目標接入點的會話密鑰以及依照所述當前通信會話的服務質量 等級參數(shù)。
14、 權利要求ll所述的移動站,其中,所述快速漫游協(xié)議的預定結構至少包括公共協(xié)議頭部和載荷, 其中,所述公共協(xié)議處理電路包括安全性處理器,其依照所述快速漫 游協(xié)議生成所述安全通信會話建立消息,從而包括用于信源認證以及驗證 所述公共協(xié)議頭部和所述載荷的完整性的加密消息完整性代碼,其中,所述安全性處理器根據(jù)所述公共協(xié)議頭部和所述載荷計算所述 加密消息完整性代碼。
15、 權利要求14所述的移動站,其中,所述公共協(xié)議頭部包括協(xié)議標識符字段,用于指明所述消息是依據(jù)所述快速漫游協(xié)議構造出來的;版本號字段,用于指明構造所述消息所依據(jù)的快速漫游協(xié)議的版本; 實例標識符字段,用于區(qū)分所述快速漫游協(xié)議的多個運行實例; 消息類型字段,用于指明所述消息是預先保留請求消息、預先保留響應消息、安全的預先保留證實消息、安全的預先保留確認消息、安全的重新關聯(lián)請求消息、還是安全的重新關聯(lián)響應消息; 源地址字段,用于指明所述消息的源地址; 最終目的地址字段,用于指明所述消息的最終目的地址。
16、 權利要求12所述的移動站,其中,當直接向所述一個或多個目標接入點發(fā)送所述請求消息時,通 過單個傳輸信道中的直接路徑發(fā)送所述請求消息,其中,當通過所述當前關聯(lián)的接入點間接地向所述一個或多個目標接 入點發(fā)送所述請求消息時,通過一個以上傳輸信道中的間接路徑發(fā)送所述 i青求消息,其中,當所述移動站直接向所述選定的目標接入點發(fā)送所述安全通信 會話建立消息時,通過所述單個傳輸信道中的所述直接路徑發(fā)送所述安全 通信會話建立消息,其中,當所述移動站通過所述當前關聯(lián)的接入點間接地向所述選定的 目標接入點發(fā)送所述安全通信會話建立消息時,通過所述一個以上傳輸信 道中的所述間接路徑發(fā)送所述安全通信會話建立消息。
17、 權利要求16所述的移動站,其中,當直接向所述一個或多個目標接入點發(fā)送所述請求消息時,所 述公共協(xié)議處理電路將所述請求消息封裝到第一傳輸層封包中,其中,當通過所述當前關聯(lián)的接入點間接地向所述一個或多個目標接 入點發(fā)送所述請求消息時,由所述當前關聯(lián)的接入點將所述請求消息重新 封裝到第二傳輸層封包中,以便通過網(wǎng)絡分發(fā)系統(tǒng)傳送到所述選定的目標 接入點。
18、 權利要求16所述的移動站,其中,當直接向所述選定的目標接入點發(fā)送所述安全通信會話建立消 息時,所述公共協(xié)議處理電路將所述安全通信會話建立消息封裝到第一傳 輸層封包中,其中,當通過所述當前關聯(lián)的接入點間接地向所述選定的目標接入點 發(fā)送所述安全通信會話建立消息時,由所述當前關聯(lián)的接入點將所述安全 通信會話建立消息重新封裝到第二傳輸層封包中,以便通過所述網(wǎng)絡分發(fā) 系統(tǒng)傳送到所述選定的目標接入點。
19、 權利要求18所述的移動站,其中,所述第一傳輸層封包包括無線局域網(wǎng)(WLAN)傳輸層封包, 其中,所述網(wǎng)絡分發(fā)系統(tǒng)包括一個或多個傳輸控制協(xié)議/網(wǎng)際協(xié)議 (TCP/IP)網(wǎng)絡、寬帶無線接入(BWA)網(wǎng)絡、WLAN網(wǎng)絡或蜂窩分組數(shù) 據(jù)網(wǎng)絡的組合,其中,當所述網(wǎng)絡分發(fā)系統(tǒng)包括所述TCP/IP網(wǎng)絡時,所述第二傳輸層 封包包括TCP/IP傳輸層封包。
20、權利要求17所述的移動站,其中,作為對所述安全通信會話建立消息的響應,所述物理層電路依 照所述快速漫游協(xié)議,在所述第一傳輸層封包中,從所述一個或多個目標 接入點直接接收確認消息或通過所述當前關聯(lián)的接入點間接地接收確認消 息,其中,所述公共協(xié)議處理電路還包括通信資源處理器,用于處理所述 確認消息,以確認預先保留的帶寬以及與所述一個或多個目標接入點預先 確定的通信會話參數(shù),其中,所述確認消息包括消息完整性代碼,其由所述安全性處理器用 于信源認證以及驗證所述確認消息的公共協(xié)議頭部和載荷的完整性,所述頭部、所述載荷和所述消息完整性代碼封裝在所述第一傳輸層封 包中。
全文摘要
本發(fā)明主要描述了在無線網(wǎng)絡中利用快速漫游協(xié)議進行快速漫游的方法和移動站的實施例。還可以描述其它實施例,并就其主張權利。在一些實施例中,快速漫游協(xié)議具有包括完整性校驗在內的預定結構,其獨立于消息所選擇的路徑。
文檔編號H04W76/02GK101379796SQ200780004378
公開日2009年3月4日 申請日期2007年2月22日 優(yōu)先權日2006年3月2日
發(fā)明者J·沃克, K·索德 申請人:英特爾公司