-
公开(公告)号:CN104955039B
公开(公告)日:2019-10-25
申请号:CN201410120400.6
申请日:2014-03-27
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明公开了一种网络鉴权认证的方法及设备。其方法包括:接入网元通过接入网元向终端发送使用第二网元签名私钥进行签名的鉴权向量信息;终端对鉴权向量信息的签名进行验证,验证成功后,生成两个一致性检查密钥,分别使用这两个一致性检查密钥进行消息完整性计算,并分别与第一网元和接入网元发送的消息完整性计算结果进行比对;比对正确后,再分别使用这两个一致性检查密钥再次进行消息完整性计算,将计算结果分别发送给接入网元和第一网元;接入网元和第一网元分别使用各自生成的一致性检查密钥进行消息完整性计算,将计算结果与终端发送的计算结果进行比对,从而实现鉴权。保证了鉴权向量信息在传递过程中的安全性以及鉴权的可靠性。
-
公开(公告)号:CN103310241B
公开(公告)日:2017-02-08
申请号:CN201210061926.2
申请日:2012-03-09
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: G06K17/00
Abstract: 本发明公开了一种射频识别标签安全测试方法和装置及系统,该方法包括:触发基准读写器发起与待测标签间的实体鉴别协议过程;采集实体鉴别过程中,基准读写器与待测标签交互的实体鉴别协议消息;根据基准读写器发送的实体鉴别协议消息及实体鉴别协议,对采集的待测标签返回的实体鉴别协议消息进行分析;根据分析结果,确定待测标签的测试结果。本发明通过对待测标签进行安全性测试,可以保证与待测标签的接口安全性,保证数据通信安全。
-
公开(公告)号:CN103595529B
公开(公告)日:2016-12-21
申请号:CN201210286492.6
申请日:2012-08-13
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L9/32
CPC classification number: H04L9/0819 , H04L9/083 , H04L9/0891 , H04L9/14 , H04L2209/24 , H04L2209/601
Abstract: 本发明公开了一种单向密钥的切换方法及实现装置。其中方法包括,发送方在获得新密钥时设置新密钥发送方向不可用;发送方在推定或确定至少n个接收方获得了新密钥后,原密钥失效前启动密钥切换过程,设置原密钥发送方向不可用并设置新密钥发送方向可用。其中,N≥n≥1,N为所述发送方对应的接收方的总数量。接收方在获得新密钥时设置新密钥接收方向可用;接收方根据接收的数据的保护标识选择有效的密钥解保护;接收方在第一次用新密钥成功解保护数据时,原密钥失效前启动密钥切换过程,设置原密钥接收方向不可用。本发明通过限定发送方和接收方进行密钥切换的顺序,保证了接收方能够正确解保护发送方发送的数据。
-
公开(公告)号:CN104955040A
公开(公告)日:2015-09-30
申请号:CN201410120427.5
申请日:2014-03-27
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明公开了一种LTE网络鉴权认证的方法及设备。其方法包括:第一网元从第二网元获取鉴权向量信息,对相应的消息进行第一次消息完整性计算,并向终端发送鉴权向量信息、消息完整性计算结果;终端对鉴权向量信息的签名进行验证,验证成功后,生成第二临时公私钥对;终端生成包括所述第二临时私钥的鉴权消息,并对鉴权消息进行第一次消息完整性计算,将计算结果与接收到的消息完整性计算结果比对,比对成功后,对鉴权消息进行第二次消息完整性计算,将计算结果携带在鉴权消息中发送给第一网元;第一网元对鉴权消息进行消息完整性计算,使用计算结果验证鉴权消息中携带的计算结果。保证了鉴权向量信息在传递过程中的安全性以及鉴权可靠性。
-
公开(公告)号:CN102231736B
公开(公告)日:2014-07-23
申请号:CN201110170981.0
申请日:2011-06-23
Applicant: 天维讯达无线电设备检测(北京)有限责任公司 , 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/321
Abstract: 本发明涉及一种网络访问控制方法及系统,该方法包括:1)访问者REQ向目的网络中的访问控制器AC发送访问请求消息M1;2)访问控制器AC构造接入鉴别请求消息M2发送给访问者REQ;3)访问者REQ构造身份鉴别请求消息M3发送给目的网络的鉴别服务器AS;4)鉴别服务器AS构造身份鉴别响应消息M4发送给访问者REQ;5)访问者REQ构造接入鉴别响应消息M5发送给访问控制器AC;6)访问控制器AC构造访问响应消息M6发送给访问者REQ。本发明提供了一种能够满足对访问者进行访问控制的应用需求的网络访问控制方法及系统。
-
公开(公告)号:CN102404736B
公开(公告)日:2014-07-02
申请号:CN201110448772.8
申请日:2011-12-28
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明公开了一种WAI证书鉴别方法及装置,该方法包括:站初次关联到接入点时,基于鉴别服务单元与接入点之间协商基密钥;在站基于鉴别服务单元与接入点之间协商基密钥过程中,站与鉴别服务单元之间执行单播密码套件和第一单播会话密钥协商过程。本发明在基密钥协商过程中建立站与鉴别服务单元之间的安全隧道,以及接入点与鉴别服务单元之间的安全隧道,具有很好的后向兼容性。
-
公开(公告)号:CN103310241A
公开(公告)日:2013-09-18
申请号:CN201210061926.2
申请日:2012-03-09
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: G06K17/00
Abstract: 本发明公开了一种射频识别标签安全测试方法和装置及系统,该方法包括:触发基准读写器发起与待测标签间的实体鉴别协议过程;采集实体鉴别过程中,基准读写器与待测标签交互的实体鉴别协议消息;根据基准读写器发送的实体鉴别协议消息及实体鉴别协议,对采集的待测标签返回的实体鉴别协议消息进行分析;根据分析结果,确定待测标签的测试结果。本发明通过对待测标签进行安全性测试,可以保证与待测标签的接口安全性,保证数据通信安全。
-
公开(公告)号:CN102143488B
公开(公告)日:2013-06-12
申请号:CN201010575476.X
申请日:2010-12-06
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04 , H04L9/3273 , H04W12/02
Abstract: 本发明提供了一种读写器与电子标签安全通信的方法、读写器及电子标签,该读写器与电子标签安全通信方法包括以下步骤:1)读写器与电子标签建立物理连接;2)读写器与电子标签建立安全链路。本发明提供了一种安全性更高的读写器与电子标签安全通信的方法及实现该方法的读写器和电子标签。
-
公开(公告)号:CN101984577B
公开(公告)日:2013-05-01
申请号:CN201010546339.3
申请日:2010-11-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/12 , H04L9/3255 , H04L63/0407 , H04L63/08 , H04L63/0853
Abstract: 本发明涉及一种匿名实体鉴别方法,包括以下步骤:实体A向实体B发送RA及IGA;实体B向实体A返回RB、IGB及TokenBA;实体A向可信第三方TP发送R’A、RB、IGA及IGB;可信第三方TP根据IGA和IGB检查群组GA和群组GB的合法性;可信第三方TP向实体A返回ResGA、ResGB及TokenTA或者ResGA、ResGB、TokenTA1及TokenTA2,实体A收到后,进行验证;实体A向实体B发送TokenAB,实体B收到后进行验证。本发明中,鉴别实体自己的身份信息则不需要传递给对端,从而实现了匿名实体鉴别。另外,本发明还涉及另一种匿名实体鉴别方法和两种匿名实体鉴别系统。
-
公开(公告)号:CN102035642B
公开(公告)日:2013-02-13
申请号:CN201010597644.5
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种分组密码计数器运行模式中计数器的选择和同步方法,该方法包括以下步骤:1)发送方选择需要保护的EPON信息;2)发送方选择合适的计数器并使用分组密码计数器运行模式加密步骤1)中所选择的需要保护的EPON信息;3)发送方同步选择的计数器并将步骤2)加密的被保护的信息发送给接收方;4)接收方收到来自步骤3)的加密的被保护的信息后,同步发送方加密选择的计数器,解密被保护的信息。本发明提供了一种安全有效的适合在EPON系统中使用分组密码计数器运行模式的计数器的选择和同步方法。
-
-
-
-
-
-
-
-
-