一种具有链路层加解密能力的终端设备及其数据处理方法

    公开(公告)号:CN102130768A

    公开(公告)日:2011-07-20

    申请号:CN201010596663.6

    申请日:2010-12-20

    Inventor: 李琴 曹军 铁满霞

    CPC classification number: H04L63/0428 H04L9/08 H04L63/162

    Abstract: 一种具有链路层加解密能力的终端设备及其数据处理方法,该具终端设备包括链路层处理模块,链路层处理模块包括控制模块、数据帧加密处理模块、数据帧解密处理模块、密钥管理模块、算法模块、发端口和收端口;控制模块通过数据帧加密处理模块接入发端口;收端口通过数据帧解密处理模块接入控制模块;控制模块和密钥管理模块相连;数据帧加密处理模块通过密钥管理模块和数据帧解密处理模块相连;数据帧加密处理模块通过算法模块和数据帧解密处理模块相连。本发明可有效降低离终端设备最近的接入交换设备的计算负担,降低数据传输延迟。

    节点间会话密钥的建立系统及方法

    公开(公告)号:CN101964803A

    公开(公告)日:2011-02-02

    申请号:CN201010518563.1

    申请日:2010-10-25

    CPC classification number: H04L9/0838 H04L9/0891 H04L63/061

    Abstract: 节点间会话密钥的建立系统,该系统包括终端设备和连接设备,终端设备包括发起端终端设备以及接收端终端设备,连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备。本发明解决了局域网节点间分配和更新过程极为复杂的技术问题,本发明建立过程灵活,无需用户参与配置即可实现节点间会话密钥的建立,保证了后续节点间的通信的机密性。

    一种节点间会话密钥的建立系统及方法

    公开(公告)号:CN101964708A

    公开(公告)日:2011-02-02

    申请号:CN201010518626.3

    申请日:2010-10-25

    CPC classification number: H04L9/0891 H04L9/0838 H04L63/061

    Abstract: 本发明提供了一种用于节点间会话密钥的建立系统及方法,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接,该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备。本发明建立过程灵活,无需用户参与配置即可实现节点间会话密钥的建立,保证了后续节点间的通信的机密性。

    一种交换路由探寻方法及系统

    公开(公告)号:CN101854306A

    公开(公告)日:2010-10-06

    申请号:CN201010195725.2

    申请日:2010-06-07

    CPC classification number: H04L63/1475 H04L45/26

    Abstract: 本发明涉及一种交换路由探寻方法及系统。本发明包括以下步骤:1)发送源节点NSource构造交换路由探寻请求分组发送给目的节点NDestination;该交换路由探寻请求分组包括发送源节点NSource已知的从发送源节点NSource到目的节点NDestination的节点间交换路由信息;2)目的节点NDestination构造交换路由探寻响应分组发送给发送源节点NSource。本发明可以在后续的保密通信上,利用得到的交换路由信息,灵活选择适用的保密通信机制。

    一种端到端安全连接的建立方法及系统

    公开(公告)号:CN101841413A

    公开(公告)日:2010-09-22

    申请号:CN201010178216.9

    申请日:2010-05-20

    CPC classification number: H04L63/06

    Abstract: 一种端到端安全连接的建立方法,包括以下步骤:1)发送源节点NSource发送密钥请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到密钥请求分组后,构造密钥通告分组发送给目的节点NDestination;3)目的节点NDestination收到密钥通告分组后,构造密钥通告响应分组发送给核心交换设备SWCenter;4)核心交换设备SWCenter收到密钥通告响应分组后,构造密钥响应分组发送给发送源节点NSource;5)发送源节点NSource接收密钥响应分组,建立端到端的安全连接。本发明提供了一种网络安全性更高的端到端安全连接的建立方法及系统。

    一种加密设备和非加密设备混合组网的通信方法

    公开(公告)号:CN101834722A

    公开(公告)日:2010-09-15

    申请号:CN201010155326.3

    申请日:2010-04-23

    Abstract: 一种加密设备和非加密设备混合组网的通信方法,该通信方法中,所有的非加密交换设备对于网络中所有的协议数据包以及用户数据包均直接透传转发,所有的加密交换设备对于协议数据包的处理均采用以下三步骤进行处理:父加密交换设备探寻过程、鉴别与单播密钥建立过程、节点间密钥建立。本发明解决了背景技术通信方法安全隐患大、升级代价大、传输效率低的技术问题,实现了加密交换设备与非加密交换设备的兼容,同时保证了局域网数据链路层的保密传输,既可实现传统节点之间的非加密通信,又可实现加密设备之间的保密通信。

    一种身份鉴别方法和装置
    99.
    发明公开

    公开(公告)号:CN114760042A

    公开(公告)日:2022-07-15

    申请号:CN202011569229.9

    申请日:2020-12-26

    Abstract: 本申请实施例公开了一种身份鉴别方法,在请求设备和鉴别接入控制器之间传输身份信息时,即在验证方和被验证方之间传输被验证方的身份信息时,对被验证方的身份信息进行保密处理,防止被验证方的身份信息在传输过程中暴露;由此在请求设备与鉴别接入控制器的身份鉴别的过程中,保证攻击者无法获得私密、敏感信息,避免攻击者将私密、敏感信息用于非法用途,在保障实体身份相关信息机密性的同时,实现了鉴别接入控制器和请求设备之间双向或单向身份鉴别,从而确保访问网络的用户是合法的,和/或,用户访问的网络是合法的。

    一种身份鉴别方法和装置
    100.
    发明公开

    公开(公告)号:CN114760040A

    公开(公告)日:2022-07-15

    申请号:CN202011569222.7

    申请日:2020-12-26

    Abstract: 本申请公开一种身份鉴别方法,包括:鉴别接入控制器AAC接收请求设备REQ发送的包括REQ身份标识密文和身份鉴别码的身份密文消息,利用消息加密密钥对身份标识密文解密得到REQ的身份标识,向其信任的第一鉴别服务器发送第一鉴别请求消息,接收第一鉴别服务器发送的包括第一鉴别结果信息、第二鉴别服务器的第一消息鉴别码、第二鉴别结果信息和第一鉴别服务器的第一数字签名的第一鉴别响应消息,AAC根据该消息获取REQ的身份鉴别结果,向REQ发送包括自身的鉴别结果信息的第三鉴别响应消息,REQ根据该消息获取AAC的身份鉴别结果,从而实现双向身份鉴别。

Patent Agency Ranking