一种网络鉴权认证的方法及设备

    公开(公告)号:CN104955039B

    公开(公告)日:2019-10-25

    申请号:CN201410120400.6

    申请日:2014-03-27

    Abstract: 本发明公开了一种网络鉴权认证的方法及设备。其方法包括:接入网元通过接入网元向终端发送使用第二网元签名私钥进行签名的鉴权向量信息;终端对鉴权向量信息的签名进行验证,验证成功后,生成两个一致性检查密钥,分别使用这两个一致性检查密钥进行消息完整性计算,并分别与第一网元和接入网元发送的消息完整性计算结果进行比对;比对正确后,再分别使用这两个一致性检查密钥再次进行消息完整性计算,将计算结果分别发送给接入网元和第一网元;接入网元和第一网元分别使用各自生成的一致性检查密钥进行消息完整性计算,将计算结果与终端发送的计算结果进行比对,从而实现鉴权。保证了鉴权向量信息在传递过程中的安全性以及鉴权的可靠性。

    一种射频识别标签安全测试方法和装置及系统

    公开(公告)号:CN103310241B

    公开(公告)日:2017-02-08

    申请号:CN201210061926.2

    申请日:2012-03-09

    Abstract: 本发明公开了一种射频识别标签安全测试方法和装置及系统,该方法包括:触发基准读写器发起与待测标签间的实体鉴别协议过程;采集实体鉴别过程中,基准读写器与待测标签交互的实体鉴别协议消息;根据基准读写器发送的实体鉴别协议消息及实体鉴别协议,对采集的待测标签返回的实体鉴别协议消息进行分析;根据分析结果,确定待测标签的测试结果。本发明通过对待测标签进行安全性测试,可以保证与待测标签的接口安全性,保证数据通信安全。

    一种单向密钥的切换方法及实现装置

    公开(公告)号:CN103595529B

    公开(公告)日:2016-12-21

    申请号:CN201210286492.6

    申请日:2012-08-13

    Inventor: 李琴 铁满霞 布宁

    Abstract: 本发明公开了一种单向密钥的切换方法及实现装置。其中方法包括,发送方在获得新密钥时设置新密钥发送方向不可用;发送方在推定或确定至少n个接收方获得了新密钥后,原密钥失效前启动密钥切换过程,设置原密钥发送方向不可用并设置新密钥发送方向可用。其中,N≥n≥1,N为所述发送方对应的接收方的总数量。接收方在获得新密钥时设置新密钥接收方向可用;接收方根据接收的数据的保护标识选择有效的密钥解保护;接收方在第一次用新密钥成功解保护数据时,原密钥失效前启动密钥切换过程,设置原密钥接收方向不可用。本发明通过限定发送方和接收方进行密钥切换的顺序,保证了接收方能够正确解保护发送方发送的数据。

    一种网络鉴权认证的方法及设备

    公开(公告)号:CN104955040A

    公开(公告)日:2015-09-30

    申请号:CN201410120427.5

    申请日:2014-03-27

    Abstract: 本发明公开了一种LTE网络鉴权认证的方法及设备。其方法包括:第一网元从第二网元获取鉴权向量信息,对相应的消息进行第一次消息完整性计算,并向终端发送鉴权向量信息、消息完整性计算结果;终端对鉴权向量信息的签名进行验证,验证成功后,生成第二临时公私钥对;终端生成包括所述第二临时私钥的鉴权消息,并对鉴权消息进行第一次消息完整性计算,将计算结果与接收到的消息完整性计算结果比对,比对成功后,对鉴权消息进行第二次消息完整性计算,将计算结果携带在鉴权消息中发送给第一网元;第一网元对鉴权消息进行消息完整性计算,使用计算结果验证鉴权消息中携带的计算结果。保证了鉴权向量信息在传递过程中的安全性以及鉴权可靠性。

    一种射频识别标签安全测试方法和装置及系统

    公开(公告)号:CN103310241A

    公开(公告)日:2013-09-18

    申请号:CN201210061926.2

    申请日:2012-03-09

    Abstract: 本发明公开了一种射频识别标签安全测试方法和装置及系统,该方法包括:触发基准读写器发起与待测标签间的实体鉴别协议过程;采集实体鉴别过程中,基准读写器与待测标签交互的实体鉴别协议消息;根据基准读写器发送的实体鉴别协议消息及实体鉴别协议,对采集的待测标签返回的实体鉴别协议消息进行分析;根据分析结果,确定待测标签的测试结果。本发明通过对待测标签进行安全性测试,可以保证与待测标签的接口安全性,保证数据通信安全。

    匿名实体鉴别方法及系统
    159.
    发明授权

    公开(公告)号:CN101984577B

    公开(公告)日:2013-05-01

    申请号:CN201010546339.3

    申请日:2010-11-12

    Abstract: 本发明涉及一种匿名实体鉴别方法,包括以下步骤:实体A向实体B发送RA及IGA;实体B向实体A返回RB、IGB及TokenBA;实体A向可信第三方TP发送R’A、RB、IGA及IGB;可信第三方TP根据IGA和IGB检查群组GA和群组GB的合法性;可信第三方TP向实体A返回ResGA、ResGB及TokenTA或者ResGA、ResGB、TokenTA1及TokenTA2,实体A收到后,进行验证;实体A向实体B发送TokenAB,实体B收到后进行验证。本发明中,鉴别实体自己的身份信息则不需要传递给对端,从而实现了匿名实体鉴别。另外,本发明还涉及另一种匿名实体鉴别方法和两种匿名实体鉴别系统。

    一种分组密码计数器运行模式中计数器的选择和同步方法

    公开(公告)号:CN102035642B

    公开(公告)日:2013-02-13

    申请号:CN201010597644.5

    申请日:2010-12-20

    Abstract: 本发明涉及一种分组密码计数器运行模式中计数器的选择和同步方法,该方法包括以下步骤:1)发送方选择需要保护的EPON信息;2)发送方选择合适的计数器并使用分组密码计数器运行模式加密步骤1)中所选择的需要保护的EPON信息;3)发送方同步选择的计数器并将步骤2)加密的被保护的信息发送给接收方;4)接收方收到来自步骤3)的加密的被保护的信息后,同步发送方加密选择的计数器,解密被保护的信息。本发明提供了一种安全有效的适合在EPON系统中使用分组密码计数器运行模式的计数器的选择和同步方法。

Patent Agency Ranking