-
公开(公告)号:CN101834863B
公开(公告)日:2012-03-28
申请号:CN201010159937.5
申请日:2010-04-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04
Abstract: 本发明为一种局域网节点间安全连接建立方法,该方法包括以下步骤:1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;2)交换设备SWFirst发送临时密钥协商请求分组给交换设备SWLast;3)交换设备SWLast发送密钥通告分组给目的节点NDestination;4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送临时密钥协商响应分组给交换设备SWFirst;6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;7)发送源节点NSource接收密钥响应分组。本发明提供了一种局域网节点间安全连接建立方法及系统,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥。
-
公开(公告)号:CN101394412B
公开(公告)日:2012-03-07
申请号:CN200810231653.5
申请日:2008-09-28
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种防止安全协议第一条消息被伪造的方法,该方法包括:1)发起者和响应者预共享一个私有信息成对主密钥PMK且都拥有相同的主密钥标识MKID;2)发起者利用消息完整性码MIC或消息鉴别码MAC计算函数对成对主密钥PMK和第一条消息将要发送的变量参数进行计算,然后向响应者发送第一条消息;3)响应者收到第一条消息后,验证第一条消息中的非变量参数的合法性。本发明提供了一种有效地防止了安全协议中第一条消息的伪造攻击,并减少了发起者和响应者的计算规模,从而节省了计算资源的防止安全协议第一条消息被伪造的方法。
-
公开(公告)号:CN101640593B
公开(公告)日:2011-11-02
申请号:CN200910023734.0
申请日:2009-08-28
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3213 , H04L9/3263
Abstract: 本发明涉及一种引入在线第三方的实体双向鉴别方法。该方法包括以下步骤:1)实体B发送消息1到实体A;2)实体A收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,检查实体A和实体B的合法性;4)可信第三方TP检查完实体A和实体B的合法性后,向实体A返回消息3;5)实体A收到消息3后,向实体B发送消息4;6)实体B收到消息4后,进行验证,完成对实体A的鉴别;7)实体B向实体A发送消息5;8)实体A收到消息5后,进行验证,完成对实体B的鉴别。本发明定义了公开密钥的在线检索和鉴别机制,简化了协议的运行条件,在实际应用中通过本发明的双向鉴别方法,可实现用户和网络之间的双向合法性认证。
-
公开(公告)号:CN102202065A
公开(公告)日:2011-09-28
申请号:CN201110170982.5
申请日:2011-06-23
Applicant: 天维讯达无线电设备检测(北京)有限责任公司 , 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/0884 , H04L9/321
Abstract: 一种访问控制方法及系统,该方法包括:1)访问者REQ向访问控制器AC发送访问请求消息M1;2)访问控制器AC接入鉴别请求消息M2发送给访问者REQ;3)访问者REQ构造身份鉴别请求消息M3发送给鉴别服务器AS;4)鉴别服务器AS构造身份鉴别响应消息M4发送给访问者REQ;5)访问者REQ构造接入鉴别响应消息M5发送给目的网络的访问控制器AC;6)访问控制器AC构造一访问响应消息M6发送给访问者REQ。本发明提供了一种能够满足对访问者进行访问控制的应用需求的访问控制方法及系统。
-
公开(公告)号:CN101662366B
公开(公告)日:2011-09-21
申请号:CN200910168758.5
申请日:2009-09-02
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L9/3236
Abstract: 本发明涉及一种基于哈希函数的双向认证方法及系统,该方法包括:1)由读写器READER发送认证激活分组给电子标签TAG;2)TAG构造并发送认证请求分组给READER;3)构造并发送密钥请求分组给电子标签应用系统数据库DB;4)向认证服务器AS发送证书鉴别请求分组;5)向DB发送证书鉴别响应分组;6)向READER发送密钥响应分组;7)向TAG发送认证响应分组;8)向READER发送认证确认分组。本发明提供了一种可实现数据库和读写器之间无需安全链接、并能进行双向认证、以及合理利用设备性能的基于哈希函数的双向认证方法及系统。
-
公开(公告)号:CN101282211B
公开(公告)日:2011-07-06
申请号:CN200810018167.5
申请日:2008-05-09
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0891 , H04L9/083 , H04L9/30 , H04L9/321 , H04L2209/80
Abstract: 本发明涉及一种密钥分配方法,该方法包括以下步骤:1)需要进行通信的第一实体和第二实体各自分别产生一对临时公私钥对;2)通过第一实体和第二实体各自产生的临时公私钥对,向密钥分配中心申请,得到通信会话密钥。本发明基于三元对等鉴别(TePA)原理,采用公钥密码技术,通过密钥分配中心KDC为需要通信的实体分发密钥,实现了通信密钥的安全分发、动态更新,并具有完善前向保密性PFS,解决了传统方法密钥分配中心需要管理大量密钥、用户需要存储长期秘密密钥且通信密钥不具备前向保密性等问题。本发明可应用于移动通信网络系统,也可应用于其他通信系统。
-
公开(公告)号:CN101635624B
公开(公告)日:2011-06-01
申请号:CN200910023774.5
申请日:2009-09-02
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/321
Abstract: 本发明涉及一种引入在线可信第三方的实体鉴别方法。该方法包括以下步骤:1)实体A向实体B发送消息1;2)实体B收到消息1后,向实体A返回消息2;3)实体A收到消息2后,向可信第三方TP发送消息3;4)可信第三方TP收到消息3后,检查实体A和实体B的合法性;5)可信第三方TP检查完实体A和实体B的合法性后,向实体A返回消息4;6)实体A收到消息4后,进行验证,完成对实体B的鉴别;7)实体A向实体B发送消息5;8)实体B收到消息5后,进行验证,完成对实体A的鉴别。本发明定义了公开密钥的在线检索和鉴别机制,简化了协议的运行条件,在实际应用中通过本发明的鉴别方法,可实现用户和网络之间的合法性认证。
-
公开(公告)号:CN101557592B
公开(公告)日:2011-06-01
申请号:CN200910022527.3
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04 , H04W36/0083 , H04W84/02
Abstract: 本发明涉及一种会聚式WLAN中由访问控制器AC完成WPI时的站点STA漫游切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与目的访问控制器AC进行重新关联连接;2)目的访问控制器AC向已关联访问控制器AC请求基密钥或单播会话密钥;3)已关联访问控制器AC通知已关联无线终端点WTP删除站点STA;4)目的访问控制器AC通知目的无线终端点WTP加入站点STA;5)站点STA与目的访问控制器AC基于所请求的单播会话密钥或基密钥协商会话密钥;6)目的AC告知目的WTP打开受控端口。本发明能够实现在基于WAPI协议的会聚式WLAN中站点STA在不同控制器下不同无线终端点WTP之间快速安全的漫游切换。
-
公开(公告)号:CN101431518B
公开(公告)日:2011-06-01
申请号:CN200810184136.7
申请日:2008-12-09
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种适合超宽带网络的认证关联套件发现与协商的方法。该方法包括:1)发起者和响应者的信息元素IE列表中增加成对临时密钥PTK建立IE和组临时密钥GTK分发IE,设定相应的元素标识ID;2)是否支持成对临时密钥PTK建立机制的发现与协商的标识和是否支持组临时密钥GTK分发机制的发现与协商标识;3)是否支持认证关联套件发现与协商过程的标识;4)基于认证关联套件发现与协商方法的认证关联过程。本发明提供的一种适合超宽带网络的认证关联套件的发现与协商方法,当存在多种成对临时密钥PTK建立方案或多种组临时密钥GTK分发方案时,可为网络提供安全方案的发现与协商功能,更好地满足各种应用需求。
-
公开(公告)号:CN101350060B
公开(公告)日:2011-06-01
申请号:CN200810150433.X
申请日:2008-07-23
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0869 , H04L9/083 , H04L9/3073 , H04L9/321 , H04L9/3271 , H04L2209/805
Abstract: 本发明涉及一种适合于电子标签的数据安全存取方法。该方法包括以下步骤:1)数据写入过程:由第一读写器将消息MSG加密后写入电子标签;2)数据读取过程:2.1)第二读写器发送数据请求分组给电子标签;2.2)电子标签根据数据请求分组向第二读写器发送数据响应分组;2.3)第二读写器向可信第三方发送密钥请求分组;2.4)可信第三方根据密钥请求分组向第二读写器发送密钥响应分组;3)第二读写器根据密钥响应分组得到电子标签消息MSG的明文。本发明可实现低性能电子标签的数据的安全存取。
-
-
-
-
-
-
-
-
-