-
公开(公告)号:CN101631113B
公开(公告)日:2011-04-06
申请号:CN200910023628.2
申请日:2009-08-19
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/20 , H04L63/061 , H04L63/0823 , H04L63/205
Abstract: 本发明涉及一种有线局域网的安全访问控制方法及其系统,该方法包括以下步骤:1)请求者REQ与鉴别访问控制器AAC进行安全策略协商;2)请求者REQ与鉴别访问控制器AAC进行身份鉴别;3)请求者REQ与鉴别访问控制器AAC进行密钥协商。本发明实现用户与网络接入控制设备之间的直接身份鉴别;实现用于链路层数据保护的会话密钥的协商及动态更新;支持企业网、电信网等多种网络架构;具有良好的可扩展性,支持多种鉴别方法;支持不同安全等级的鉴别协议,满足各类用户需求;协议的子模块独立、灵活,便于取舍。
-
公开(公告)号:CN101562811B
公开(公告)日:2011-04-06
申请号:CN200910022521.6
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/08 , G06F21/10 , H04L9/0838 , H04L63/062 , H04L63/205 , H04W12/02 , H04W12/04 , H04W36/0038 , H04W84/12
Abstract: 本发明涉及一种会聚式WLAN中由WTP完成WPI时的STA漫游切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与目的访问控制器AC进行重新关联连接;2)目的访问控制器AC向已关联访问控制器AC请求基密钥;3)已关联访问控制器AC通知已关联无线终端点WTP删除站点STA;4)目的访问控制器AC通知目的无线终端点WTP删除站点STA;5)站点STA与目的访问控制器AC基于所请求的基密钥进行会话密钥的协商;6)目的访问控制器AC与目的无线终端点WTP之间同步会话密钥。本发明能够实现在基于WAPI协议的会聚式WLAN中站点STA在不同控制器下的无线终端点WTP之间快速安全的漫游切换。
-
公开(公告)号:CN101329719B
公开(公告)日:2010-11-10
申请号:CN200810150523.9
申请日:2008-08-01
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L2209/42 , H04L2209/805
Abstract: 本发明涉及一种适合于同类电子标签的匿名认证方法,其特征在于:该方法包括以下步骤:1)读写器向电子标签发送接入认证请求分组;2)当电子标签收到接入认证请求分组后,构造接入认证响应分组,发送给读写器;3)读写器收到接入认证响应分组后,构造接入认证确认分组发送给电子标签;4)电子标签根据接入认证确认分组进行确认。对同类电子标签中的所有电子标签来说,跟认证相关的信息是相同的,因此,根据本发明服务器只需记录一条信息即可,而不需要为每一个具体电子标签都记录一条消息,很大程度地节约了系统存储空间。
-
公开(公告)号:CN101841547A
公开(公告)日:2010-09-22
申请号:CN201010178377.8
申请日:2010-05-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0827 , H04L63/06
Abstract: 一种端到端共享密钥的建立方法,包括以下步骤:1)发送源节点NSource发送第一密钥协商请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到第一密钥协商请求分组后,构造第二密钥协商请求分组给目的节点NDestination;3)目的节点NDestination收到第二密钥协商请求分组后,构造第二密钥协商响应分组给核心交换设备SWCenter;4)核心交换设备SWCenter收到第二密钥协商响应分组后,构造第一密钥协商响应分组给发送源节点NSource;5)发送源节点NSource接收第一密钥协商响应分组,建立端到端的共享密钥。本发明提供了一种安全性能更好的端到端共享密钥的建立方法及系统。
-
公开(公告)号:CN101834862A
公开(公告)日:2010-09-15
申请号:CN201010159673.3
申请日:2010-04-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L45/00
Abstract: 一种节点间安全连接建立方法,该方法包括:1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;2)交换设备SWFirst发送临时密钥通告分组给交换设备SWLast;3)交换设备SWLast发送密钥通告分组给目的节点NDestination;4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送临时密钥通告响应分组给交换设备SWFirst;6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;7)发送源节点NSource接收密钥响应分组。本发明建立和更新过程灵活,无需管理员为全网节点两两之间部署共享的静态密钥。
-
公开(公告)号:CN101784013A
公开(公告)日:2010-07-21
申请号:CN201010127695.1
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明为一种基于业务的安全组播方法,所述基于业务的安全组播方法包括以下步骤:1)网络中基站BSi利用组播密钥MKi对第一广播消息分组进行加密并将第一广播消息分组向所有基站BS组广播,所述第一广播消息分组包括业务消息、广播序号、消息密文、完整性校验值;2)基站BS组接收到第一广播消息分组后构造第二广播消息分组向用户终端UT组广播,所述第二广播消息分组包括业务消息、广播序号、消息密文、完整性校验值消息;3)用户终端UT组对第二广播消息进行解密。
-
公开(公告)号:CN101778374A
公开(公告)日:2010-07-14
申请号:CN201010127692.8
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供了一种适合集群系统的业务订制方法,该适合集群系统的业务订制方法包括以下步骤:1)网络中基站BS直接或者间接的向新接入网的用户终端UT通告基站BS本身消息;2)用户终端UT向基站BS发送订制业务的请求消息;3)通过用户终端UT向基站BS发送订制业务的请求消息中的公钥加密业务密钥请求结果后反馈给用户终端UT;4)用户终端UT收到基站BS发送的订制业务反馈消息后,对被选择订制业务的基站BS的消息中的密文消息进行解密。本发明提供了一种有效地抵抗选择明文攻击、保证了对于不同内容的消息可以得到某个特定的含义以及可有效快速的达到业务订制的目的的适合集群系统的业务订制方法及系统。
-
公开(公告)号:CN114760042A
公开(公告)日:2022-07-15
申请号:CN202011569229.9
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,在请求设备和鉴别接入控制器之间传输身份信息时,即在验证方和被验证方之间传输被验证方的身份信息时,对被验证方的身份信息进行保密处理,防止被验证方的身份信息在传输过程中暴露;由此在请求设备与鉴别接入控制器的身份鉴别的过程中,保证攻击者无法获得私密、敏感信息,避免攻击者将私密、敏感信息用于非法用途,在保障实体身份相关信息机密性的同时,实现了鉴别接入控制器和请求设备之间双向或单向身份鉴别,从而确保访问网络的用户是合法的,和/或,用户访问的网络是合法的。
-
公开(公告)号:CN114760040A
公开(公告)日:2022-07-15
申请号:CN202011569222.7
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请公开一种身份鉴别方法,包括:鉴别接入控制器AAC接收请求设备REQ发送的包括REQ身份标识密文和身份鉴别码的身份密文消息,利用消息加密密钥对身份标识密文解密得到REQ的身份标识,向其信任的第一鉴别服务器发送第一鉴别请求消息,接收第一鉴别服务器发送的包括第一鉴别结果信息、第二鉴别服务器的第一消息鉴别码、第二鉴别结果信息和第一鉴别服务器的第一数字签名的第一鉴别响应消息,AAC根据该消息获取REQ的身份鉴别结果,向REQ发送包括自身的鉴别结果信息的第三鉴别响应消息,REQ根据该消息获取AAC的身份鉴别结果,从而实现双向身份鉴别。
-
公开(公告)号:CN114760036A
公开(公告)日:2022-07-15
申请号:CN202011569205.3
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,鉴别接入控制器AAC获取请求设备REQ发送的身份密文消息,身份密文消息中包括REQ的身份信息密文,AAC解密REQ的身份信息密文得到REQ的数字证书CertREQ,向第一鉴别服务器发送包括CertREQ的第一鉴别请求消息,并接收第一鉴别服务器发送的第一鉴别响应消息,第一鉴别响应消息中包括鉴别结果信息和第一鉴别服务器的数字签名,AAC利用第一鉴别服务器的公钥验证第一鉴别服务器的数字签名,若验证通过,则AAC根据鉴别结果信息中CertREQ的验证结果确定REQ的身份鉴别结果。
-
-
-
-
-
-
-
-
-