0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OKC和802.11R的知识小科普

北京东用科技有限公司 2023-01-29 09:45 次阅读

欢迎来到东用知识小课堂!
1.什么是漫游
简单来说,就是设备从一个AP,连接到另一个AP。IP地址不需要重新申请。整个过程需要尽可能快的进行,否则对于用户而言,就会发现网络出现卡顿。而为了安全,网络的认证过程已经变得十分耗时(例如802.1X认证)。所以为了避免漫游时出现重新认证,开发出了OKC,以及802.11R协议进行补充。避免漫游时进行完整的认证过程。
使用OKC,802.11R等协议,可以省去认证过程的漫游,称为快速漫游。

poYBAGPAz_eAZ47VAADt_0z2CZk078.png


2.PMK caching
PMK caching是由802.11i协议定义的,一种用在单个AP与设备之间的认证中的有效技术。使用在当一个工作站已经认证在某个AP上,然后漫游到其他AP,之后又漫游回该AP。不用进行完整的认证,只需进行802.11i中定义的四次握手交换共享密钥过程即可。
所以PMK caching只适用802.1X认证。它的工作原理
在漫游发生之后,会在关联请求帧中将PMKID上报,AP根据PMKID在PMK caching中进行查找对应的PMK,如果找到,就不需要再进行802.1X过程获取PMK了。
3.OKC
OKC(Opportunistic Key Caching)也叫OPC(Opportunistic PMK Caching),是微软定义的一套标准,并不在802.11标准中。不过多数厂商都支持这种方式,也成为了一种事实标准。是在PMK caching基础上进行设计的。它是与PMK caching类似的技术,也是为了避免复杂的802.1X认证过程。
OKC适用在同一网络下,同一AC下的多个AP之间进行的漫游。


与PMK caching不同,OKC会将PMK在AP之间进行交换。它的工作原理:
当STA跟AP1经过完整的EAP/802.1X建立连接后,产生一条PMKSA,里面包含一个PMKID1,然后AP1把这个PMKSA传给它的邻居,其中一个就是AP2。
漫游发生前,STA要根据AA,SPA和PMKID1计算出一个PMKID2,把这个PMKID2放在RSN IE里,送给AP2。
AP2在收到这个PMKID2后,就像平时一样,会在自己的PMKSA Cache里找,当然,这是找不到的。因为Cache没有一个的PMKID是PMKID2。然后,AP2就要对Cache中的每一个Entry计算一次新的PMKID,其必要的几个元素,AA,SPA和PMKID1都是有的。每计算一个就跟PMKID2匹配一次,匹配成功就可以直接进行4次握手。
由于OKC是在PMK caching上进行开发,且并不是Wi-Fi联盟推出的协议,所以并不是每个设备厂商都支持。
4.802.11R
IEEE802.11R(Fast BSS Transition)定义了STA在同一移动域(MD)中的不同AP之间漫游时的交互细则,提供了实现BSS快速切换的标准。
802.11R快速漫游实现方法为:STA首次关联MD内的AP时,利用802.1x认证获得的主会话密钥(MSK,由于该密钥为认证者和申请者共享,也称为成对主密钥PMK)和MD内各个AP的R1KH_ID计算出不同的PMK_R1分发给MD内的其它AP;STA切换AP时,STA直接利用之前发送到目标AP上的PMK_R1协商出成对临时密钥(PTK)和组临时密钥(GTK),以此缩短漫游切换时间,避免再重复进行耗时的802.1x认证。
802.11R协议主要描述了四个部分的内容:密钥管理、FT初始化关联、快速切换和新增的信息元素。


5.802.11R与OKC的不同
1).802.11R不仅可以用在802.1X认证中,也可以用在PSK认证中。
2).802.11R协议延伸出新的共享密钥生成过程。
3).802.11R将密钥交换过程放到关联认证过程。
4).802.11R不仅可以省去802.1X认证过程,也可以省去四次握手过程。
好了!今天的东用知识小课堂到这里就结束了,大家如果还有疑问的话,可以在下方留言或者私信给我们,我们下期再见!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41650

    浏览量

    358419
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87447
收藏 人收藏

    评论

    相关推荐

    有奖征文!第二届电力电子科普作品创作大赛(中国电源学会和英飞凌联合主办)

    ,这位幕后英雄——电力电子技术,往往并不为大众所熟知。 你,作为电力电子行业的辛勤耕耘者,是否曾想过,将你的知识以通俗的语言分享给更多的人?中国电源学会举办的电力电子科普作品创作大赛,为你搭建了一个展
    发表于 04-11 11:38

    Wi-Fi 7与Wi-Fi 6的相关知识科普

    科普:Wi-Fi 7 vs. Wi-Fi 6,青出于蓝
    的头像 发表于 03-12 10:59 219次阅读
    Wi-Fi 7与Wi-Fi 6的相关<b class='flag-5'>知识</b><b class='flag-5'>科普</b>

    科普小贴士】什么是光耦?

    科普小贴士】什么是光耦?
    的头像 发表于 12-08 17:06 322次阅读
    【<b class='flag-5'>科普</b>小贴士】什么是光耦?

    科普】什么是晶圆级封装

    科普】什么是晶圆级封装
    的头像 发表于 12-07 11:34 814次阅读
    【<b class='flag-5'>科普</b>】什么是晶圆级封装

    网络视频监控系统相关知识科普

    今天发一篇基本的知识,一些网络视频监控基础知识,非常适合新手学习,也可做公司培训资料。
    的头像 发表于 11-20 10:29 602次阅读
    网络视频监控系统相关<b class='flag-5'>知识</b><b class='flag-5'>科普</b>

    CPU、GPU和内存知识科普

    本文内容包括CPU、内存和GPU知识,本期重点更新GPU和CPU部分知识。比如:GPU更新包括架构演进,最新产品A100、选型策略、架构分析、散热和规格分类等。
    的头像 发表于 11-13 11:47 894次阅读
    CPU、GPU和内存<b class='flag-5'>知识</b><b class='flag-5'>科普</b>

    科普有点意Si | 西井科技亮相“思南汇科厅科普集市”

    10月20日至22日,由上海市科学技术协会、永业集团、上海科技发展基金会联合主办的“科学有点意Si  思南汇科厅科普集市”在思南公馆举行。 西井科技受邀在“科普+青少年”板块设展台,以“大块头
    的头像 发表于 10-24 19:35 259次阅读
    <b class='flag-5'>科普</b>有点意Si | 西井科技亮相“思南汇科厅<b class='flag-5'>科普</b>集市”

    科普|电源管理知识

    科普|电源管理知识
    的头像 发表于 10-17 16:31 345次阅读
    <b class='flag-5'>科普</b>|电源管理<b class='flag-5'>知识</b>

    pcb高速信号知识科普

    PCB高速信号在当今的一个pcb设计中显然已成为主流,一名优秀的PCB工程师,除了在实战项目慢慢积累设计PCB高速信号的经验外,还需通过不断学习来提升自己的知识储存和专业技能。本文捷多邦小编就给大家科普一下PCB高速信号的一些相关布线
    的头像 发表于 09-15 10:19 805次阅读

    电气基本知识科普

    电气基本知识科普
    的头像 发表于 09-09 10:23 4635次阅读
    电气基本<b class='flag-5'>知识</b><b class='flag-5'>科普</b>

    FPGA设计中BRAM的知识科普

    FPGA设计中,BRAM是一项非常关键的内置存储资源,FPGA开发需要熟练使用BRAM,今天再复习一下BRAM的知识,包括BRAM的定义、组成、应用等等。
    发表于 08-15 15:44 2355次阅读
    FPGA设计中BRAM的<b class='flag-5'>知识</b><b class='flag-5'>科普</b>

    知识科普】C语言的static究竟限制了谁

    知识科普】C语言的static究竟限制了谁? 这是一个有趣的话题,虽然说教科书给了你一些说法,但你真正能把static说清楚吗?本文将通过一个案例,给大家做一个深度的拆解分析。  注:在本文的讨论
    的头像 发表于 08-02 20:05 453次阅读
    【<b class='flag-5'>知识</b><b class='flag-5'>科普</b>】C语言的static究竟限制了谁

    注射针针管与针座连接牢固度测试仪知识科普

    根据《GB 15811—2016 一次性使用无菌注射针》的标准要求,注射针针管与针座的连接牢固度是评估注射针质量的重要指标之一。检验针管与针座的连接是否牢固,可借助专业的检测设备进行检验,即注射针针管与针座连接牢固度测试仪。今天威夏科技就为您科普注射针针管与针座连接牢固度测试仪的基础
    的头像 发表于 07-21 15:28 1021次阅读
    注射针针管与针座连接牢固度测试仪<b class='flag-5'>知识</b><b class='flag-5'>科普</b>

    德索科普LVDS连接器知识

    德索五金电子工程师主要为大家分享一些LVDS连接器的相关知识,涉及的品类有等等。作为知名的LVDS连接器生产厂家,德索肩负普及LVDS连接器知识学习的使命,推动制造业的全面发展。
    的头像 发表于 05-31 10:31 412次阅读
    德索<b class='flag-5'>科普</b>LVDS连接器<b class='flag-5'>知识</b>

    科普一下CAN总线的基础知识

    CAN总线是一种常用的总线,对于刚开始接触CAN总线的,面对着各式各样的资料,可能不知道从何看起,今天科普一下CAN总线的基础知识。CAN2.0协议分为A版本和B版本,A版本协议为11位标识符(标准帧),B版本在兼容11位ID标识符的同时,向上扩展到29位ID标识符。
    发表于 05-16 09:49 2604次阅读
    <b class='flag-5'>科普</b>一下CAN总线的基础<b class='flag-5'>知识</b>