在WLAN中为不同终端提供特定接入流程的方法

    公开(公告)号:CN101547444A

    公开(公告)日:2009-09-30

    申请号:CN200910021606.2

    申请日:2009-03-11

    CPC classification number: H04W12/06

    Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。

    一种增强安全性的可信网络连接系统

    公开(公告)号:CN100512313C

    公开(公告)日:2009-07-08

    申请号:CN200710018437.8

    申请日:2007-08-08

    Abstract: 一种增强安全性的可信网络连接系统,其访问请求者与策略执行点以认证协议方式网络连通,访问请求者与访问授权者通过网络授权传输协议接口、完整性评估接口及完整性度量接口网络连通,策略执行点与访问授权者通过策略实施接口网络连通,访问授权者与策略管理器通过用户鉴别授权接口、平台评估授权接口及完整性度量接口网络连通,访问请求者与策略管理器通过完整性度量接口网络连通。本发明解决了背景技术中安全性相对较低、访问请求者可能无法验证AIK证书有效性和平台完整性评估不对等的技术问题。本发明在网络访问层和完整性评估层都采用了三元对等鉴别协议,提高了整个可信网络连接架构的安全性,且扩展了可信网络连接的适用范围。

    一种WAPI证书鉴别方法
    96.
    发明授权

    公开(公告)号:CN100512112C

    公开(公告)日:2009-07-08

    申请号:CN200710018885.8

    申请日:2007-10-16

    Abstract: 一种WAPI证书鉴别方法,包括当鉴别请求者实体关联或重新关联至鉴别器实体时,鉴别器实体向鉴别请求者实体发送鉴别激活分组;当鉴别请求者实体收到鉴别激活分组后,向鉴别器实体发送接入鉴别请求分组;当鉴别器实体收到接入鉴别请求分组后,进行验证,验证接入鉴别请求分组中的鉴别标识是否正确,若不正确,则丢弃该分组;当鉴别服务实体收到证书鉴别请求分组后,验证鉴别器实体和鉴别请求者实体的身份是否合法,然后向鉴别器实体返回证书鉴别响应分组;当鉴别器实体收到证书鉴别响应分组后,进行验证;当鉴别请求者实体收到接入鉴别响应分组后,进行验证。本发明使WAPI协议的运行效率明显改善,系统容量得到提高。

    一种基于三元对等鉴别的可信网络连接实现方法

    公开(公告)号:CN101447992A

    公开(公告)日:2009-06-03

    申请号:CN200810184119.3

    申请日:2008-12-08

    Abstract: 本发明涉及一种基于三元对等鉴别的可信网络连接实现方法。该方法包括以下步骤:1)配置与初始化;2)请求网络连接:访问请求者向访问控制器发送网络连接请求,访问控制器接收该网络连接请求;3)用户身份鉴别;4)平台鉴别。本发明增强了可信网络连接实现方法的安全性;提高了基于三元对等鉴别的可信网络连接实现方法的应用范围;满足不同网络设备的需求,同时提高了基于三元对等鉴别的可信网络连接实现方法的效率,本发明既可以适用于实体的可信网络连接、又可以适用于对等实体间的可信通信,还可以适用于对实体的可信管理,提高基于三元对等鉴别的可信网络连接实现方法的适用性。

    一种网络密钥管理及会话密钥更新方法

    公开(公告)号:CN100463391C

    公开(公告)日:2009-02-18

    申请号:CN200610104679.4

    申请日:2006-09-23

    CPC classification number: H04L9/0891 H04L2209/80 H04W12/04 H04W12/10

    Abstract: 一种网络密钥管理及会话密钥更新方法,其密钥管理方法的实现步骤包括:构造密钥协商请求分组,构造密钥协商响应分组,构造密钥协商确认分组。组播密钥管理方法的实现步骤包括组播主密钥协商协议和组播会话密钥分发协议。组播主密钥协商协议即密钥更新通告分组、构造密钥协商请求分组、构造密钥协商响应分组及构造密钥协商确认分组,组播会话密钥分发协议即组播会话密钥请求、组播会话密钥分发。本发明解决了背景技术组播会话密钥的协商、更新效率低,系统状态管理复杂的问题。本发明可为不同业务实现不同等级的会话密钥,充分利用广播信道进行组播会话密钥协商,组播会话密钥的更新更灵活。

    一种适合无线个域网的接入方法

    公开(公告)号:CN101340344A

    公开(公告)日:2009-01-07

    申请号:CN200810150571.8

    申请日:2008-08-08

    CPC classification number: H04W12/06 H04W48/10

    Abstract: 本发明涉及一种适合无线个域网接入方法。协调器广播信标帧后,设备根据信标帧识别协调器对设备的认证需求和认证方式。若协调器对设备无认证需求,则设备与协调器直接进行关联过程;否则,设备基于选定的一种认证方式及相应的认证机制协商信息向协调器发送认证接入请求,然后协调器基于设备选定的认证方式与设备进行认证及会话密钥协商过程,最后协调器向设备发送认证接入响应,当认证接入响应中的认证状态为成功时,设备与协调器进行关联过程。认证及会话密钥协商过程可以基于原语控制,也可以基于端口控制。若设备与协调器成功关联,则协调器给设备分配网络地址,从而设备和协调器可进行正常通信。其解决了现有无线个域网接入方法存在安全性较低和效率较低的技术问题。

Patent Agency Ranking