基于哈希函数的双向认证方法及系统

    公开(公告)号:CN101662366A

    公开(公告)日:2010-03-03

    申请号:CN200910168758.5

    申请日:2009-09-02

    CPC classification number: H04L9/3273 H04L9/3236

    Abstract: 本发明涉及一种基于哈希函数的双向认证方法及系统,该方法包括:1):由读写器READER发送认证激活分组给电子标签TAG;2)TAG构造并发送认证请求分组给READER;3)构造并发送密钥请求分组给电子标签应用系统数据库DB;4)向认证服务器AS发送证书鉴别请求分组;5)向DB发送证书鉴别响应分组;6)向READER发送密钥响应分组;7)向TAG发送认证响应分组;8)向READER发送认证确认分组。本发明提供了一种可实现数据库和读写器之间无需安全链接、并能进行双向认证、以及合理利用设备性能的基于哈希函数的双向认证方法及系统。

    基于对称加密算法的双向认证方法及系统

    公开(公告)号:CN101645899A

    公开(公告)日:2010-02-10

    申请号:CN200910168977.3

    申请日:2009-09-02

    CPC classification number: H04L9/3271 H04L9/3263

    Abstract: 本发明涉及一种基于对称加密算法的双向认证方法及系统,该方法包括:1)由读写器READER、电子标签TAG和电子标签应用系统数据库DB共同完成碰撞过程;2)由DB构造并发送证书鉴别请求分组给认证服务器AS;3)发送证书鉴别响应分组给DB;4)发送挑战信息分组给READER;5)发送认证请求分组给TAG;6)发送认证响应分组给READER;7)发送身份请求分组给DB;8)发送身份响应分组给READER。本发明可实现数据库和电子标签之间无需安全链接、可进行双向认证及可合理利用设备性能的基于对称加密算法的双向认证方法及系统。

    一种可实现双向平台鉴别的方法

    公开(公告)号:CN101635709A

    公开(公告)日:2010-01-27

    申请号:CN200910023684.6

    申请日:2009-08-25

    CPC classification number: H04L63/08 H04L63/126

    Abstract: 本发明涉及的可实现双向平台鉴别的方法中,服务器S为终端A和终端B提供了所有平台鉴别能力,包括平台身份鉴别和平台组件的评估,终端A和终端B仅需要验证对方的平台签名、验证服务器S的用户签名以及根据平台身份证书验证结果和平台组件评估结果生成访问决策,有效地降低了终端A和终端B的负荷,并且增强了该双向平台鉴别方法的应用性;通过设定网络管理策略,并结合组件分类表,可以有效地保护终端A和终端B中的某些平台组件不被暴露给对方。

    一种以分离MAC模式实现会聚式WAPI网络架构的方法

    公开(公告)号:CN101577905A

    公开(公告)日:2009-11-11

    申请号:CN200910021423.0

    申请日:2009-02-27

    CPC classification number: H04W12/06 H04L63/08 H04L63/10 H04W84/12

    Abstract: 本发明涉及一种以分离MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建由访问控制器实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在由访问控制器实现WPI的分离MAC模式下,实现WAPI与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;站点与访问控制器之间WAI协议的执行过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)访问控制器与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。

Patent Agency Ranking