一种身份鉴别方法和装置
    113.
    发明公开

    公开(公告)号:CN114760037A

    公开(公告)日:2022-07-15

    申请号:CN202011569206.8

    申请日:2020-12-26

    Abstract: 本申请公开一种身份鉴别方法,包括:鉴别接入控制器AAC接收请求设备REQ发送的包括REQ的身份标识和REQ的身份鉴别码的身份消息,并向其信任的第一鉴别服务器发送包括身份消息和AAC的数字证书的第一鉴别请求消息,AAC接收第一鉴别服务器发送的第一鉴别响应消息,第一鉴别响应消息中包括第一鉴别结果信息、第二鉴别服务器的第一消息鉴别码、第二鉴别结果信息和第一鉴别服务器的第一数字签名,AAC在第一数字签名验证通过后,根据第二鉴别结果信息确定REQ的身份鉴别结果,并向REQ发送第三鉴别响应消息,REQ在第二鉴别服务器的第一消息鉴别码验证通过后,根据第一鉴别结果信息确定AAC的身份鉴别结果,从而实现双向鉴别。

    一种身份鉴别方法和装置
    114.
    发明公开

    公开(公告)号:CN114760035A

    公开(公告)日:2022-07-15

    申请号:CN202011569204.9

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,实现了鉴别接入控制器和请求设备之间的双向身份鉴别,从而为确保合法的用户访问合法的网络奠定基础。在上述身份鉴别的过程中,鉴别接入控制器和请求设备通过校验对方发送的消息完整性校验码,确定对方的身份鉴别结果,而鉴别接入控制器和请求设备发送的消息完整性校验码均是利用鉴别服务器下发的身份鉴别密钥生成的,本申请提供的身份鉴别方法通过巧妙的细节设计增强了该鉴别过程的抗字典暴力破解或抗量子攻击计算的能力;并且还支持鉴别接入控制器和/或请求设备的身份保密传输。

    一种身份鉴别方法和装置
    115.
    发明公开

    公开(公告)号:CN114760031A

    公开(公告)日:2022-07-15

    申请号:CN202011569198.7

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,请求设备和鉴别接入控制器采用预共享密钥的鉴别机制进行身份验证时,以密文的形式传输实体的身份信息,防止了实体的身份信息在传输过程中直接暴露,使得攻击者无法获得私密、敏感信息;在保证实体身份相关信息机密性的同时,实现鉴别接入控制器和请求设备之间双向或单向的身份鉴别,从而为确保访问网络的用户是合法的和/或用户访问的网络是合法的奠定基础。同时,结合密钥交换计算并通过巧妙的细节设计,增强了鉴别过程的抗字典暴力破解或者抗量子计算攻击能力。

    一种身份鉴别方法和装置
    116.
    发明公开

    公开(公告)号:CN114760029A

    公开(公告)日:2022-07-15

    申请号:CN202011569190.0

    申请日:2020-12-26

    Abstract: 本申请实施例公开了一种身份鉴别方法,请求设备和鉴别接入控制器采用对称密钥的实体鉴别协议进行双向身份鉴别时,在传输消息的过程中以密文的形式传输请求设备的身份信息,由此保证身份鉴别过程中请求设备的真实身份信息的安全性。另外,鉴别接入控制器在验证请求设备的身份合法后,会相应地向请求设备信任的第一鉴别服务器发送第一存证消息,以利用该第一鉴别服务器记录请求设备请求访问网络的行为,为后续网络接入点计费提供客观证据,有效地防止网络接入点对没有在其服务区内尝试访问网络的用户恶意计费。

    一种数字证书管理方法及设备

    公开(公告)号:CN108667609B

    公开(公告)日:2021-07-20

    申请号:CN201710211816.2

    申请日:2017-04-01

    Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备利用获取的授权码与数字证书颁发设备协商建立安全数据通道,生成安全密钥;其中,所述安全密钥包括数据通信密钥;数字证书申请设备利用所述安全数据通道向所述数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息经所述数据通信密钥加密处理;数字证书申请设备利用所述安全数据通道接收所述数字证书颁发设备发送的数字证书管理响应消息,所述数字证书管理响应消息经所述数据通信密钥加密处理;数字证书申请设备对所述数字证书管理响应消息进行处理,获取处理结果。本发明可以有效提高数字证书管理的安全性。

    一种网络鉴权认证的方法及设备

    公开(公告)号:CN104955040B

    公开(公告)日:2019-12-24

    申请号:CN201410120427.5

    申请日:2014-03-27

    Abstract: 本发明公开了一种LTE网络鉴权认证的方法及设备。其方法包括:第一网元从第二网元获取鉴权向量信息,对相应的消息进行第一次消息完整性计算,并向终端发送鉴权向量信息、消息完整性计算结果;终端对鉴权向量信息的签名进行验证,验证成功后,生成第二临时公私钥对;终端生成包括所述第二临时私钥的鉴权消息,并对鉴权消息进行第一次消息完整性计算,将计算结果与接收到的消息完整性计算结果比对,比对成功后,对鉴权消息进行第二次消息完整性计算,将计算结果携带在鉴权消息中发送给第一网元;第一网元对鉴权消息进行消息完整性计算,使用计算结果验证鉴权消息中携带的计算结果。保证了鉴权向量信息在传递过程中的安全性以及鉴权可靠性。

    一种射频读写器安全测试方法和装置及系统

    公开(公告)号:CN103310240B

    公开(公告)日:2017-02-01

    申请号:CN201210061569.X

    申请日:2012-03-09

    Abstract: 本发明公开了一种射频读写器安全测试方法和装置及系统,该方法包括:触发待测读写器发起与基准标签间的实体鉴别协议过程;采集实体鉴别过程中,待测读写器与基准标签交互的实体鉴别协议消息;根据基准标签发送的实体鉴别协议消息及实体鉴别协议,对采集的待测读写器发送的实体鉴别协议消息进行分析;根据分析结果,确定待测读写器的测试结果。本发明通过对待测读写器进行安全性测试,可以保证与待测读写器的接口安全性,保证数据通信安全。

Patent Agency Ranking