-
公开(公告)号:CN102143488A
公开(公告)日:2011-08-03
申请号:CN201010575476.X
申请日:2010-12-06
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04 , H04L9/3273 , H04W12/02
Abstract: 本发明提供了一种读写器与电子标签安全通信的方法、读写器及电子标签,该读写器与电子标签安全通信方法包括以下步骤:1)读写器与电子标签建立物理连接;2)读写器与电子标签建立安全链路。本发明提供了一种安全性更高的读写器与电子标签安全通信的方法及实现该方法的读写器和电子标签。
-
公开(公告)号:CN101364876B
公开(公告)日:2011-07-06
申请号:CN200810150951.1
申请日:2008-09-12
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种实现实体的公钥获取、证书验证及鉴别的方法,包括以下步骤:1)实体B向实体A发送消息2;2)实体A收到消息2后,向可信第三方TP发送消息3;3)可信第三方TP收到消息3后,确定响应RepTA;4)可信第三方TP向实体A返回消息4;5)实体A收到来自可信第三方TP的消息4后,执行步骤6);6)实体A向实体B返回消息5;7)实体B收到来自实体A的消息5后,进行处理,得到实体A的鉴别结果。本发明将实体的公钥获取、证书验证和鉴别功能融合在一个协议中完成,有利于提高协议执行的效率和效果,便于和各种公钥获取和公钥证书状态查询协议相结合,适合接入网络的用户—接入点—服务器的网络结构,满足接入网络的鉴别要求。
-
公开(公告)号:CN101267307B
公开(公告)日:2011-07-06
申请号:CN200810017585.2
申请日:2008-02-29
Applicant: 北京中电华大电子设计有限责任公司 , 西安西电捷通无线网络通信股份有限公司 , 中太数据通信(深圳)有限公司 , 信息产业部通信计量中心
CPC classification number: H04L63/0823 , H04W12/06 , H04W88/02
Abstract: 本发明涉及一种利用OTA系统实现手机数字证书远程管理的方法,首先,OTA服务器接收手机或后台系统的指令;然后将数字证书内容打包后通过OTA系统发送给手机的SIM卡;SIM卡解析数据包并存储数字证书数据;最后,SIM卡向OTA服务器发送响应。本发明通过OTA系统来实现基于WLAN的WAPI手机的数字证书远程管理,通过本发明方法,用户可以随时主动发起数字证书申请请求,运营商可以随时更新和调整用户数字证书内容;而且本发明在SIM卡中采用文件格式存储数字证书,方便了数字证书的空中下载和用户主动更新。
-
公开(公告)号:CN101572706B
公开(公告)日:2011-06-01
申请号:CN200910022914.7
申请日:2009-06-08
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/12 , H04L63/08 , H04L63/0876
Abstract: 本发明涉及一种适合三元对等鉴别可信网络连接架构的平台鉴别消息管理方法,该方法包括以下步骤:1)完整性度量层完成平台组件信息、平台组件修补信息和完整性度量层消息处理错误信息的管理;2)可信平台评估层依据平台鉴别协议来管理可信平台评估层的消息,并完成对构成平台鉴别协议消息的成份的管理;3)通过访问请求者中的完整性收集者与TNC客户端之间的功能函数、访问控制器中的完整性收集者与TNC接入点之间的功能函数和策略管理器中的完整性校验者与评估策略服务者之间的功能函数来实现完整性度量层与可信平台评估层之间的消息交互管理。
-
公开(公告)号:CN101272246B
公开(公告)日:2011-06-01
申请号:CN200810017919.6
申请日:2008-04-09
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种虚网卡与物理网卡的数据安全传输方法及其系统,该方法包括数据发送步骤,数据发送步骤如下:1)当有数据需要发送到外部地址时,数据首先发送到核心层的虚网卡里的虚拟网络设备中,虚拟网络设备将该数据进行增加标识处理;2)然后虚拟网络设备将数据转发给虚网卡中的字符设备,字符设备得到该数据时,触发事件互斥消息,通知服务程序读取字符设备中的数据;3)服务程序接收到事件互斥消息后,接收字符设备部分中的数据,进行相应的数据加密,封包处理;4)服务程序将经过处理的数据再发送给物理网卡,通过物理网卡将数据转发给外部地址。本发明提供了一种虚网卡和物理网卡之间数据安全传输的传输方法及其系统。
-
公开(公告)号:CN102075320A
公开(公告)日:2011-05-25
申请号:CN201110027390.8
申请日:2011-01-25
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0866 , H04L63/065 , H04L2209/601 , H04Q11/0067 , H04Q2011/0088
Abstract: 本发明提供一种组播密钥的安全更新方法,该方法包括:OLT获取与需更新组播密钥的n个组播业务组对应的组播更新密钥列表;OLT本地生成n个随机数作为这n个组播业务组对应的新的组播通告主密钥,构造组播密钥更新通告分组,通过广播逻辑通道发送给与OLT相连接的光网络单元ONU;ONU接收组播密钥更新通告分组,提取组播密钥更新通告分组中秘密通告的ONU所属的组播业务组对应的新的组播通告主密钥,得到ONU所属的组播业务组对应的新的组播密钥。该方法解决了组播密钥更新过程的繁琐和占用带宽的缺点。本发明还提供了与组播密钥的安全更新方法相对应的组播密钥的安全更新系统、光线路终端OLT和光网络单元ONU。
-
公开(公告)号:CN102035645A
公开(公告)日:2011-04-27
申请号:CN201010556498.1
申请日:2010-11-23
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: G06F21/30 , H04L9/3273 , H04L63/08 , H04L63/0884 , H04L2209/805
Abstract: 本发明涉及一种资源受限网络的实体鉴别方法,包括以下步骤:1)实体A向实体B发送鉴别请求消息;2)实体B收到鉴别请求消息后,向实体A发送鉴别响应消息;3)实体A根据收到的鉴别响应消息判断实体B的合法性。采用本发明能够实现资源受限网络中实体之间的鉴别。另外本发明还涉及一种资源受限网络的实体鉴别系统。
-
公开(公告)号:CN101986726A
公开(公告)日:2011-03-16
申请号:CN201010518523.7
申请日:2010-10-25
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/02 , H04L9/3242 , H04L63/123 , H04L2209/80 , H04W12/10 , H04W12/12 , H04W84/12
Abstract: 一种基于WAPI的管理帧保护方法,包括:单播管理帧的保护,当发送端需要发送单播管理帧时,发送端使用单播会话密钥USK对单播管理帧的帧体部分计算完整性校验码再进行加密封装,加密封装后的单播管理帧的结构包括管理帧体数据部分和MIC字段的密文和数据分组序号PN;接收端接收到加密的单播管理帧时,接收端使用单播会话密钥USK按照WAPI标准中定义的过程解密消息并检验MIC字段中消息完整性校验码MIC的有效性,如果检验成功说明消息没有被非法篡改,则接收端按照单播管理帧执行操作;如果检验失败,则接收端丢弃该单播管理帧。本发明实现了对单播管理帧以及组播管理帧的保护,可以防止伪造管理帧对网络进行的攻击。
-
公开(公告)号:CN101527718B
公开(公告)日:2011-02-16
申请号:CN200910022058.5
申请日:2009-04-16
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L67/104 , G06F21/57 , H04L63/08 , H04L63/0876 , H04L63/105 , H04L63/20
Abstract: 本发明涉及一种建立三元对等鉴别可信网络连接架构的方法,该方法包括:1)IF-TNT的实现;2)IF-APS的实现;3)IF-TNCCAP的实现;4)IF-EPS的实现;5)IF-IMC的实现;6)IF-IMV的实现以及7)IF-IM的实现。本发明提供了一种建立终端可信、实现终端的可信网络连接、实现终端间的可信认证和实现对终端的可信管理的通过定义接口建立三元对等鉴别可信网络连接架构的方法。
-
公开(公告)号:CN101964802A
公开(公告)日:2011-02-02
申请号:CN201010518562.7
申请日:2010-10-25
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及集中式安全连接建立系统及方法,该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备;使得局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接。本发明可以灵活的建立节点间的安全连接,不需要为网络的节点间分配静态密钥对;且通过建立节点间的安全连接就可以保证节点间的数据进行保密传输,攻击者即使接入网络窃取到的信息也是密文信息,无法获得实质信息。
-
-
-
-
-
-
-
-
-