7.2 鑒別套件
7.2 鑒別套件
7.2.1 基于共享密鑰的WPAN鑒別協議SPAP
測試目的:驗證LR-WPAN設備在執行基于預共享密鑰方式SPAP協議時的一致性。
測試預置條件:
a) LR-WPAN網絡系統各設備運行正常;
b) WSAI接入系統各設備運行正常;
c) 存在一個LR-WPAN設備,且支持鑒別;
d) LR-WPAN設備采用SPAP鑒別套件鑒別接入LR-WPAN網絡。
測試流程:
a) LR-WPAN協調器發送消息1(參考GB/T 15629.15-2010中附錄A.1.1.1)給LR-WPAN設備;
b) LR-WPAN協調器接收LR-WPAN設備對消息1的響應;
c) LR-WPAN協調器發送消息3(參考GB/T 15629.15-2010中附錄A.1.1.3)給LR-WPAN設備。
d) 預期結果:
LR-WPAN設備對消息1的響應中:
a) LR-WPAN設備詢問字段長度為16個八位位組;
b) LR-WPAN協調器詢問字段長度為16個八位位組;
c) LR-WPAN協調器詢問字段與消息1中的LR-WPAN協調器詢問字段相同;
d) 消息鑒別碼字段長度為20個八位位組;
e) 消息鑒別碼中的類型字段為1個八位位組;
f) 消息鑒別碼中的長度字段為2個八位位組;
g) 消息鑒別碼中的消息鑒別碼算法字段為1個八位位組;取值是否與標準GB/T 15629.15-2010中規定的相符;
h) 消息鑒別碼中的消息鑒別碼字段與標準GB/T 15629.15-2010中規定的相符。
7.2.2 基于ID的WPAN鑒別協議IPAP
測試目的:驗證LR-WPAN設備執行基于ID的WPAN鑒別協議IPAP的流程。
測試預置條件:
a) WPAN網絡系統各設備運行正常;
b) WSAI接入系統各設備運行正常;
c) 存在一個LR-WPAN設備,且支持鑒別;
d) LR-WPAN設備采用IPAP鑒別套件鑒別接入LR-WPAN網絡。
測試流程:
a) LR-WPAN協調器發送消息1(參考GB/T 15629.15-2010中附錄A.2.1.1)給LR-WPAN設備;
b) LR-WPAN設備發送消息2(參考GB/T 15629.15-2010中附錄A.2.1.2)給LR-WPAN協調器;
c) LR-WPAN協調器發送消息3(參考GB/T 15629.15-2010中附錄A.2.1.3)給可信第三方;
d) 可信第三方發送消息4(參考GB/T 15629.15-2010中附錄A.2.1.4)給LR-WPAN協調器;
e) LR-WPAN協調器發送消息5(參考GB/T 15629.15-2010中附錄A.2.1.5)給LR-WPAN設備。
預期結果:
LR-WPAN設備對消息1的響應中:
a) 標識FLAG字段長度為1個八位位組;
b) LR-WPAN協調器詢問字段長度為16個八位位組;
c) LR-WPAN協調器詢問字段與消息1中的LR-WPAN協調器詢問字段相同;
d) LR-WPAN設備詢問字段長度為16個八位位組;
e) LR-WPAN設備密鑰數據字段中的長度字段為1個八位位組;
f) LR-WPAN設備密鑰數據字段中的內容字段的長度與LR-WPAN設備密鑰數據字段中的長度字段規定的長度相同;
g) LR-WPAN協調器的身份標識字段長度為2個八位位組;
h) LR-WPAN設備公鑰的后兩個字段的長度為6個八位位組;
i) LR-WPAN設備公鑰的后兩個字段中的基于ID公私鑰對的頒發者的身份標識字段的長度為2個八位位組;
j) LR-WPAN設備公鑰的后兩個字段中的WPAN標識字段的長度為1個八位位組;
k) LR-WPAN設備公鑰的后兩個字段中的LR-WPAN設備身份標識字段的長度為2個八位位組;
l) LR-WPAN設備公鑰的后兩個字段中的公鑰有效期限字段的長度為1個八位位組;
m) LR-WPAN設備的簽名中的類型字段為1個八位位組;
n) LR-WPAN設備的簽名中的長度字段為2個八位位組;
o) LR-WPAN設備的簽名中的簽名算法字段為1個八位位組,取值與標準GB/T 15629.15-2010中規定的相符;
p) LR-WPAN設備的簽名中的簽名值字段與標準GB/T 15629.15-2010中規定的相符。
q) 測試平臺解析得到非對稱密碼算法測試相關的數據字段,并利用這些字段開展簽名算法實現的正確性和一致性測試,其中對SM2數字簽名算法的測試見GM/T 0003、GM/T 0009。
7.2.3 基于傳輸加密數據的WPAN鑒別協議PAPTED
測試目的:驗證LR-WPAN設備執行基于傳輸加密數據的WPAN鑒別協議PAPTED的流程。
測試預置條件:
a) LR-WPAN網絡系統各設備運行正常;
b) WSAI接入系統各設備運行正常;
c) 存在一個LR-WPAN設備,且支持鑒別;
d) LR-WPAN設備采用PAPTED鑒別套件鑒別接入LR-WPAN網絡。
測試流程:
a) LR-WPAN協調器發送消息1(參考GB/T 15629.15-2010中附錄A.3.2)給LR-WPAN設備;
b) LR-WPAN設備發送消息2(參考GB/T 15629.15-2010中附錄A.3.3)給LR-WPAN協調器;
預期結果:
設備A對消息1的響應中:
a) LR-WPAN設備詢問字段長度為16個八位位組;
b) LR-WPAN協調器詢問字段長度為16個八位位組;
c) LR-WPAN協調器詢問字段與消息1中的LR-WPAN協調器詢問字段相同;
d) LR-WPAN協調器加密LR-WPAN協調器詢問長度為16個八位位組;
e) LR-WPAN設備加密LR-WPAN協調器詢問長度16個八位位組;
f) 消息鑒別碼字段長度為20個八位位組;
g) 消息鑒別碼中的類型字段為1個八位位組;
h) 消息鑒別碼中的長度字段為2個八位位組;
i) 消息鑒別碼中的消息鑒別碼算法字段為1個八位位組;取值是否與標準GB/T 15629.15-2010中規定的相符;
j) 消息鑒別碼中的消息鑒別碼字段與標準GB/T 15629.15-2010中規定的相符。
GB/T 35286-2017 信息安全技術 低速無線個域網空口安全測試規范
推薦文章: