一种适合于同类电子标签的匿名认证方法

    公开(公告)号:CN101329719B

    公开(公告)日:2010-11-10

    申请号:CN200810150523.9

    申请日:2008-08-01

    CPC classification number: H04L9/3273 H04L2209/42 H04L2209/805

    Abstract: 本发明涉及一种适合于同类电子标签的匿名认证方法,其特征在于:该方法包括以下步骤:1)读写器向电子标签发送接入认证请求分组;2)当电子标签收到接入认证请求分组后,构造接入认证响应分组,发送给读写器;3)读写器收到接入认证响应分组后,构造接入认证确认分组发送给电子标签;4)电子标签根据接入认证确认分组进行确认。对同类电子标签中的所有电子标签来说,跟认证相关的信息是相同的,因此,根据本发明服务器只需记录一条信息即可,而不需要为每一个具体电子标签都记录一条消息,很大程度地节约了系统存储空间。

    一种基于业务的安全组播方法及系统

    公开(公告)号:CN101784013A

    公开(公告)日:2010-07-21

    申请号:CN201010127695.1

    申请日:2010-03-16

    CPC classification number: H04W12/10 H04W4/06 H04W12/02

    Abstract: 本发明为一种基于业务的安全组播方法,所述基于业务的安全组播方法包括以下步骤:1)网络中基站BSi利用组播密钥MKi对第一广播消息分组进行加密并将第一广播消息分组向所有基站BS组广播,所述第一广播消息分组包括业务消息、广播序号、消息密文、完整性校验值;2)基站BS组接收到第一广播消息分组后构造第二广播消息分组向用户终端UT组广播,所述第二广播消息分组包括业务消息、广播序号、消息密文、完整性校验值消息;3)用户终端UT组对第二广播消息进行解密。

    基于预共享密钥可离线的双向认证方法及系统

    公开(公告)号:CN101783732A

    公开(公告)日:2010-07-21

    申请号:CN201010123284.5

    申请日:2010-03-12

    CPC classification number: H04L9/3273

    Abstract: 本发明提供了一种基于预共享密钥可离线的双向认证方法及系统,该方法包括以下步骤:1)由读写器READER向电子标签TAG发送认证请求分组;2)当电子标签TAG收到读写器READER发来的认证请求分组后,构造认证响应分组发送给读写器READER;3)当读写器READER收到电子标签TAG发送的认证响应分组后,构造认证确认分组发送给电子标签TAG。本发明提供了一种可实现电子标签与读写器之间双向认证并建立共享的会话密钥、系统实现代价降低、认证效率更高、安全性更高以及适合在线或离线认证,尤其可以适合离线认证的基于预共享密钥可离线的双向认证方法及系统。

    一种适合集群系统的业务订制方法及系统

    公开(公告)号:CN101778374A

    公开(公告)日:2010-07-14

    申请号:CN201010127692.8

    申请日:2010-03-16

    CPC classification number: H04W12/04 H04W12/12 H04W28/06 H04W88/08

    Abstract: 本发明提供了一种适合集群系统的业务订制方法,该适合集群系统的业务订制方法包括以下步骤:1)网络中基站BS直接或者间接的向新接入网的用户终端UT通告基站BS本身消息;2)用户终端UT向基站BS发送订制业务的请求消息;3)通过用户终端UT向基站BS发送订制业务的请求消息中的公钥加密业务密钥请求结果后反馈给用户终端UT;4)用户终端UT收到基站BS发送的订制业务反馈消息后,对被选择订制业务的基站BS的消息中的密文消息进行解密。本发明提供了一种有效地抵抗选择明文攻击、保证了对于不同内容的消息可以得到某个特定的含义以及可有效快速的达到业务订制的目的的适合集群系统的业务订制方法及系统。

    在WLAN中为不同终端提供特定接入流程的方法

    公开(公告)号:CN101547444A

    公开(公告)日:2009-09-30

    申请号:CN200910021606.2

    申请日:2009-03-11

    CPC classification number: H04W12/06

    Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。

Patent Agency Ranking