一种节点间密钥的建立方法及系统

    公开(公告)号:CN101814987B

    公开(公告)日:2012-06-13

    申请号:CN201010159674.8

    申请日:2010-04-29

    Abstract: 一种节点间密钥的建立方法,该方法包括以下步骤:1)发送源节点NSource发送第一密钥协商请求分组给交换设备SWFirst;2)交换设备SWFirst发送第二密钥协商请求分组给交换设备SWLast;3)交换设备SWLast发送第三密钥协商请求分组给目的节点NDestination;4)目的节点NDestination发送第三密钥协商响应分组给交换设备SWLast;5)交换设备SWLast发送第二密钥协商响应分组给交换设备SWFirst;6)交换设备SWFirst发送第一密钥协商响应分组给发送源节点NSource;7)发送源节点NSource接收第一密钥协商响应分组。局域网合法节点之间可以灵活建立及更新它们之间的密钥,无需管理员为全网节点两两之间部署共享的静态密钥对。

    一种端到端安全连接的建立方法及系统

    公开(公告)号:CN101841413B

    公开(公告)日:2012-03-07

    申请号:CN201010178216.9

    申请日:2010-05-20

    CPC classification number: H04L63/06

    Abstract: 一种端到端安全连接的建立方法,包括以下步骤:1)发送源节点NSource发送密钥请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到密钥请求分组后,构造密钥通告分组发送给目的节点NDestination;3)目的节点NDestination收到密钥通告分组后,构造密钥通告响应分组发送给核心交换设备SWCenter;4)核心交换设备SWCenter收到密钥通告响应分组后,构造密钥响应分组发送给发送源节点NSource;5)发送源节点NSource接收密钥响应分组,建立端到端的安全连接。本发明提供了一种网络安全性更高的端到端安全连接的建立方法及系统。

    一种以分离MAC模式实现会聚式WAPI网络架构的方法

    公开(公告)号:CN101577905B

    公开(公告)日:2011-06-01

    申请号:CN200910021423.0

    申请日:2009-02-27

    CPC classification number: H04W12/06 H04L63/08 H04L63/10 H04W84/12

    Abstract: 本发明涉及一种以分离MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建由访问控制器实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在由访问控制器实现WPI的分离MAC模式下,实现WAPI与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;站点与访问控制器之间WAI协议的执行过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)访问控制器与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。

Patent Agency Ranking