-
公开(公告)号:CN101631113B
公开(公告)日:2011-04-06
申请号:CN200910023628.2
申请日:2009-08-19
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/20 , H04L63/061 , H04L63/0823 , H04L63/205
Abstract: 本发明涉及一种有线局域网的安全访问控制方法及其系统,该方法包括以下步骤:1)请求者REQ与鉴别访问控制器AAC进行安全策略协商;2)请求者REQ与鉴别访问控制器AAC进行身份鉴别;3)请求者REQ与鉴别访问控制器AAC进行密钥协商。本发明实现用户与网络接入控制设备之间的直接身份鉴别;实现用于链路层数据保护的会话密钥的协商及动态更新;支持企业网、电信网等多种网络架构;具有良好的可扩展性,支持多种鉴别方法;支持不同安全等级的鉴别协议,满足各类用户需求;协议的子模块独立、灵活,便于取舍。
-
公开(公告)号:CN101562811B
公开(公告)日:2011-04-06
申请号:CN200910022521.6
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/08 , G06F21/10 , H04L9/0838 , H04L63/062 , H04L63/205 , H04W12/02 , H04W12/04 , H04W36/0038 , H04W84/12
Abstract: 本发明涉及一种会聚式WLAN中由WTP完成WPI时的STA漫游切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与目的访问控制器AC进行重新关联连接;2)目的访问控制器AC向已关联访问控制器AC请求基密钥;3)已关联访问控制器AC通知已关联无线终端点WTP删除站点STA;4)目的访问控制器AC通知目的无线终端点WTP删除站点STA;5)站点STA与目的访问控制器AC基于所请求的基密钥进行会话密钥的协商;6)目的访问控制器AC与目的无线终端点WTP之间同步会话密钥。本发明能够实现在基于WAPI协议的会聚式WLAN中站点STA在不同控制器下的无线终端点WTP之间快速安全的漫游切换。
-
公开(公告)号:CN101329719B
公开(公告)日:2010-11-10
申请号:CN200810150523.9
申请日:2008-08-01
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L2209/42 , H04L2209/805
Abstract: 本发明涉及一种适合于同类电子标签的匿名认证方法,其特征在于:该方法包括以下步骤:1)读写器向电子标签发送接入认证请求分组;2)当电子标签收到接入认证请求分组后,构造接入认证响应分组,发送给读写器;3)读写器收到接入认证响应分组后,构造接入认证确认分组发送给电子标签;4)电子标签根据接入认证确认分组进行确认。对同类电子标签中的所有电子标签来说,跟认证相关的信息是相同的,因此,根据本发明服务器只需记录一条信息即可,而不需要为每一个具体电子标签都记录一条消息,很大程度地节约了系统存储空间。
-
公开(公告)号:CN101784013A
公开(公告)日:2010-07-21
申请号:CN201010127695.1
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明为一种基于业务的安全组播方法,所述基于业务的安全组播方法包括以下步骤:1)网络中基站BSi利用组播密钥MKi对第一广播消息分组进行加密并将第一广播消息分组向所有基站BS组广播,所述第一广播消息分组包括业务消息、广播序号、消息密文、完整性校验值;2)基站BS组接收到第一广播消息分组后构造第二广播消息分组向用户终端UT组广播,所述第二广播消息分组包括业务消息、广播序号、消息密文、完整性校验值消息;3)用户终端UT组对第二广播消息进行解密。
-
公开(公告)号:CN101783732A
公开(公告)日:2010-07-21
申请号:CN201010123284.5
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273
Abstract: 本发明提供了一种基于预共享密钥可离线的双向认证方法及系统,该方法包括以下步骤:1)由读写器READER向电子标签TAG发送认证请求分组;2)当电子标签TAG收到读写器READER发来的认证请求分组后,构造认证响应分组发送给读写器READER;3)当读写器READER收到电子标签TAG发送的认证响应分组后,构造认证确认分组发送给电子标签TAG。本发明提供了一种可实现电子标签与读写器之间双向认证并建立共享的会话密钥、系统实现代价降低、认证效率更高、安全性更高以及适合在线或离线认证,尤其可以适合离线认证的基于预共享密钥可离线的双向认证方法及系统。
-
公开(公告)号:CN101778374A
公开(公告)日:2010-07-14
申请号:CN201010127692.8
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供了一种适合集群系统的业务订制方法,该适合集群系统的业务订制方法包括以下步骤:1)网络中基站BS直接或者间接的向新接入网的用户终端UT通告基站BS本身消息;2)用户终端UT向基站BS发送订制业务的请求消息;3)通过用户终端UT向基站BS发送订制业务的请求消息中的公钥加密业务密钥请求结果后反馈给用户终端UT;4)用户终端UT收到基站BS发送的订制业务反馈消息后,对被选择订制业务的基站BS的消息中的密文消息进行解密。本发明提供了一种有效地抵抗选择明文攻击、保证了对于不同内容的消息可以得到某个特定的含义以及可有效快速的达到业务订制的目的的适合集群系统的业务订制方法及系统。
-
公开(公告)号:CN101540985A
公开(公告)日:2009-09-23
申请号:CN200910021605.8
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W4/24 , H04L12/14 , H04L63/0892 , H04M15/00 , H04M2215/14 , H04M2215/204 , H04W12/06
Abstract: 一种实现WAPI系统终端零干预计费的方法,可在采用WAPI作为鉴别与保密机制的无线局域网中应用。本发明通过AP发送用户上线请求给AC/BAS,AC/BAS利用了上线请求中的用户身份字段完成业务鉴权和RADIUS计费过程,通过AP发送上下线报文来实现对用户的计费。本发明使得AC/BAS不需要为了计费而对用户的状态进行实时监测。本方案提供完整的运营维护解决方案,具有用户零干预、终端接口简单、计费过程简化和安全性高的优点;并且本发明可识别哪些用户需要进行零干预计费,可满足在多种用户需求共存环境下的使用要求,为安全、可运营、可管理WAPI SOM网络(Secure,Operationable,Manageable WAPI network)解决方案提供了保障。
-
公开(公告)号:CN101541004A
公开(公告)日:2009-09-23
申请号:CN200910021603.9
申请日:2009-03-11
Applicant: 中太数据通信(深圳)有限公司 , 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种基于WAPI的漫游认证和业务鉴权方法。本发明采用终端和无线接入点启用WAPI安全机制、终端关联到无线接入点、启动WAPI鉴别过程,获得业务鉴权信息等步骤,解决了在终端无法获取外网服务器证书建立信任关系的情况下,证书漫游认证的技术问题,提供了一种高安全性、便捷性的基于WAPI的漫游认证方法,同时本发明接入地鉴别服务器可以得到用户终端的业务鉴权信息,能根据该信息进行下一步的接入控制,为安全、可运营、可管理WAPI SOM网络(Secure,Operationable,Manageable WAPI network)解决方案提供了保障。
-
公开(公告)号:CN101547444A
公开(公告)日:2009-09-30
申请号:CN200910021606.2
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W12/06
Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。
-
-
-
-
-
-
-
-