-
公开(公告)号:CN101242267A
公开(公告)日:2008-08-13
申请号:CN200710018396.2
申请日:2007-08-01
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , H04L9/0844 , H04L9/3247 , H04L9/3263 , H04L41/0893 , H04L63/0876 , H04L63/105 , H04L63/20 , H04L2209/127
Abstract: 一种增强安全性的可信网络连接方法,其预先准备平台完整性信息,制定完整性验证要求。网络访问请求者发起访问请求,网络访问授权者启动双向用户鉴别过程,与用户鉴别服务单元之间开始执行三元对等鉴别协议。双向用户鉴别成功后,TNC服务端与TNC客户端执行双向的平台完整性评估。网络访问请求者和网络访问授权者依据各自的推荐控制端口,实现访问请求者和访问授权者的相互访问控制。本发明解决了背景技术中安全性相对较低、访问请求者可能无法验证AIK证书有效性以及平台完整性评估不对等的技术问题。本发明可简化密钥管理及完整性校验机制,扩展可信网络连接的适用范围。
-
公开(公告)号:CN101232419A
公开(公告)日:2008-07-30
申请号:CN200810017344.8
申请日:2008-01-18
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04L29/08576 , H04L63/0428 , H04L63/08 , H04W12/06
Abstract: 本发明涉及一种基于原语的无线个域网接入方法。协调器广播信标帧后,设备根据信标帧识别协调器对设备的认证需求。若协调器对设备无认证需求,则设备与协调器进行关联过程;否则,设备选定一种协调器支持的认证及密钥管理套件向协调器发送接入请求,然后协调器根据设备选定的认证及密钥管理套件与该设备进行认证及会话密钥协商,认证及会话密钥协商过程是基于原语的,最后设备和协调器利用协商的会话密钥进行关联过程。若设备与协调器成功关联,则协调器给设备分配网络地址,从而设备和协调器可以进行正常通信。其解决了现有无线个域网接入方法存在安全性较低和效率较低的技术问题。
-
公开(公告)号:CN101232378A
公开(公告)日:2008-07-30
申请号:CN200810005191.5
申请日:2008-01-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/06 , H04L9/0844 , H04L9/3226 , H04L9/3263 , H04L63/061 , H04L63/0807 , H04L2209/80 , H04W12/04 , H04W88/02
Abstract: 本发明涉及一种无线多跳网络的认证接入方法。其适用于WAPI框架方法(TePA,基于三元对等鉴别的访问控制方法)在包括无线局域网、无线城域网和无线个域网在内的具体网络上应用时的安全应用协议。终端设备和协调器具有端口控制能力,协调器广播信标帧后,终端设备选定认证及密钥管理套件发送连接请求命令协调器,协调器根据终端设备选定的认证及密钥管理套件与该终端设备进行认证,认证结束后,向该终端设备发送连接响应命令;终端设备与协调器根据认证结果对端口进行控制,从而实现了无线多跳网络的认证接入。其解决了现有无线多跳网络的认证方法存在安全隐患的技术问题。
-
公开(公告)号:CN101222328A
公开(公告)日:2008-07-16
申请号:CN200710199241.3
申请日:2007-12-14
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/321 , H04L9/3247
Abstract: 本发明涉及一种实体双向鉴别方法,该方法包括以下步骤:1)实体A发送消息1给实体B;2)实体B收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,检查实体A和实体B是否合法;4)可信第三方TP检查完实体A和实体B的合法性后,向实体B返回消息3;5)实体B收到消息3后,进行验证;6)实体B完成对消息3的验证后,向实体A发送消息4;7)实体A收到消息4后,进行验证,完成鉴别。本发明相比传统鉴别机制,定义了公开密钥的在线检索和鉴别机制,实现了对它的集中管理,简化了协议的运行条件,便于其应用实施。
-
公开(公告)号:CN101217811A
公开(公告)日:2008-07-09
申请号:CN200810017315.1
申请日:2008-01-17
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04L9/0822 , H04L9/0844 , H04L9/0891 , H04L63/062 , H04L2209/80 , H04N7/1675 , H04N21/25816 , H04N21/64784
Abstract: 本发明涉及一种宽带无线多媒体网络广播通信的安全传输方法,该方法包括以下步骤:1)大小基站之间建立信任关系,形成安全信道;2)通过安全信道,大基站将广播通信加密密钥秘密分发给各小基站;3)用户登录至小基站时,通过认证授权后,得到大基站的广播通信加密密钥,本发明解决了工作在大小区制混合覆盖模式下的不具有上行信道的大基站的广播安全通信问题,不仅实现了用户的身份认证,而且实现了基站的身份认证,更确保只有授权用户才能收到广播业务。
-
公开(公告)号:CN100389555C
公开(公告)日:2008-05-21
申请号:CN200510041714.8
申请日:2005-02-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0823 , H04L9/083 , H04L9/0891 , H04L9/3263 , H04L9/3273 , H04L2209/80
Abstract: 一种适合有线和无线网络的接入认证方法,包括在接入节点的认证服务器和用户端的认证服务器之间预先建立安全信道以及在用户端和接入节点进行认证的过程,该认证过程包括:1)接入节点发送认证激活消息;2)用户端向用户端认证服务器发送请求消息;3)用户端认证服务器向用户端发送响应消息;4)认证完成。本发明方法解决了现有网络用户无法采用同一身份接入多种网络的技术问题,可用于各种网络环境,满足网络用户以同一身份访问多个网络的要求,满足某些网络环境不需要密钥进行加密的要求,消除了接入节点和本地认证服务器之间的强安全关联的需求,增强了扩展性,提高了性能和安全性。
-
公开(公告)号:CN101159640A
公开(公告)日:2008-04-09
申请号:CN200710019094.7
申请日:2007-11-16
Applicant: 西安西电捷通无线网络通信有限公司
IPC: H04L12/28
CPC classification number: H04L63/20 , H04L41/0893 , H04L63/0823 , H04L63/0876 , H04L63/102 , H04L63/126
Abstract: 一种基于三元对等鉴别(缩写TePA,Tri-element Peer Authentication)的可信网络接入控制系统,其连通访问请求者AR与访问控制器AC的协议接口包括可信网络传输接口IF-TNT及TNAC客户端与TNAC服务端的接口IF-TNACCS。连通访问控制器AC与策略管理器PM的协议接口包括鉴别策略服务接口IF-APS、评估策略服务接口IF-EPS及可信性度量接口IF-TM。连通访问控制器AR与策略管理器PM的协议接口包括可信性度量接口IF-TM。本发明解决了背景技术中可扩展性差、密钥协商过程复杂、安全性相对较低的技术问题。本发明采用多级端口控制,可提高整个可信网络接入控制TNAC的安全性。
-
公开(公告)号:CN101159639A
公开(公告)日:2008-04-09
申请号:CN200710019023.7
申请日:2007-11-08
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/3242 , H04L9/0847 , H04L9/321 , H04L9/3271 , H04L2209/80
Abstract: 本发明涉及一种单向接入认证方法,该方法包括以下步骤:1)第二实体发送认证请求及密钥分发分组给第一实体,由第一实体验证第二实体发送的消息是否有效,如果有效,进行步骤2);2)由第一实体生成认证及密钥响应分组发送给第二实体,由第二实体验证第一实体发送的消息是否有效,如果有效,由第二实体生成认证及密钥确认分组发给第一实体;3)当第一实体收到认证及密钥确认分组后,认证成功且密钥为协商的主密钥。本发明提供一种实现简单,可进行身份有效性验证的基于身份机制的单向接入认证方法。
-
公开(公告)号:CN101159545A
公开(公告)日:2008-04-09
申请号:CN200710019109.X
申请日:2007-11-19
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/0618
Abstract: 本发明为一种基于分组密码算法的加密处理方法,包括以下步骤:外部密钥寄存、外部数据寄存、密钥扩展、数据加密转换、内部数据寄存、数据迭代处理,解决了现有基于分组密码算法的加密处理方法加密效率低、实现成本高的技术问题,具有在保持现有技术的高效率的前提下,有效降低资源消耗,进而降低设备的实现成本;在转换部件的个数为1时,资源消耗只有现有方法资源消耗的60%,在转换部件个数为2时,资源消耗只有现有方法资源消耗的70%;增加子密钥寄存单元,在集成电路实现时能够减小关键路径,提高加密处理设备的时钟主频,进而提高本发明方法的处理能力。
-
公开(公告)号:CN101159543A
公开(公告)日:2008-04-09
申请号:CN200710019092.8
申请日:2007-11-16
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/06 , H04L9/0844 , H04L9/3236 , H04L9/3273 , H04L63/1458 , H04W12/04 , H04W12/06 , H04W12/12
Abstract: 本发明涉及一种WAPI单播密钥协商方法。该方法步骤如下:1.鉴别器实体在单播密钥协商请求分组上添加消息完整性码,发送给鉴别请求者实体;2.鉴别请求者实体收到单播密钥协商请求分组后进行验证,不正确则直接丢弃该分组;正确则进行其他验证,验证成功,向鉴别器实体回应单播密钥协商响应分组;3.鉴别器实体收到单播密钥协商响应分组后进行验证,验证成功则向鉴别请求者实体回应单播密钥协商确认分组;4.鉴别请求者实体收到单播密钥协商确认分组后进行验证,验证成功协商出一致的单播会话密钥。本发明解决了目前WAPI安全机制中单播密钥管理协议存在的DoS攻击问题。
-
-
-
-
-
-
-
-
-