-
公开(公告)号:CN101610452B
公开(公告)日:2011-06-01
申请号:CN200910023382.9
申请日:2009-07-15
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04 , H04L9/0822 , H04L9/083 , H04L9/0833 , H04L9/3228 , H04L9/3242 , H04L63/062 , H04L63/065 , H04L63/126 , H04L2209/38 , H04L2209/601 , H04L2209/805 , H04W12/06 , H04W84/18
Abstract: 本发明涉及一种传感器网络鉴别与密钥管理机制的融合方法,该方法包括以下步骤:1)密钥预分发,其包括:1.1)通信密钥的预分发;1.2)初始广播消息鉴别密钥的预分发;2)鉴别,其包括:2.1)节点身份鉴别;2.2)广播消息鉴别;3)由节点进行会话密钥协商。本发明通过将传感器网络密钥管理、身份鉴别、广播消息鉴别等安全机制从协议处理流程上进行整合,形成一种综合的传感器网络鉴别与密钥管理方法,为传感器网络安全提供基础解决框架。
-
公开(公告)号:CN102045716A
公开(公告)日:2011-05-04
申请号:CN201010574613.8
申请日:2010-12-06
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 一种无线局域网中端站的安全配置方法及系统,包括:1)接入点AP成功配置了WAPI机制所使用的证书及对应的私钥,鉴别服务器AS对接入点AP证书的有效性进行鉴别;2)接入点AP向端站STA发送配置激活分组;3)端站STA构建配置请求分组发送给接入点AP;4)接入点AP构建端站STA证书配置请求分组发送给鉴别服务器AS;5)鉴别服务器AS构建端站STA证书配置响应分组发给接入点AP;6)接入点AP构建配置响应分组发给端站STA;7)端站STA进行处理获得鉴别服务器AS分发的端站STA证书及对应私钥信息。本发明提供了一种无线局域网中的STA可以实现安全配置的方法和系统。
-
公开(公告)号:CN102035845A
公开(公告)日:2011-04-27
申请号:CN201010596665.5
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/0428 , H04L9/08 , H04L63/06 , H04L63/162
Abstract: 本发明涉及一种支持链路层保密传输的交换设备及其数据处理方法,该支持链路层保密传输的交换设备包括交换模块以及多个端口模块,所有的端口模块与交换模块之间分别电性相连;端口模块包含算法模块、接口模块、保密处理模块以及密钥管理模块,保密处理模块分别与接口模块、算法模块以及密钥管理模块电性相连。本发明提供了一种可降低交换设备的计算负担以及网络升级代价小的支持链路层保密传输的交换设备及其数据处理方法。
-
公开(公告)号:CN101286842B
公开(公告)日:2011-04-06
申请号:CN200810018298.3
申请日:2008-05-26
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/062 , H04L9/0825 , H04L9/083 , H04L9/0861 , H04L9/0891 , H04L9/3247
Abstract: 本发明涉及一种利用公钥密码技术的密钥分配及其公钥在线更新方法,该方法包括以下步骤:1)第一实体产生一对临时公私钥对;2)第一实体和第二实体之间的通信会话密钥;3)利用本地存储的密钥分配中心的公钥进行签名验证;4)第二实体产生一对临时公私钥对;5)构成密钥响应消息返回给第二实体;6)利用本地存储的密钥分配中心的公钥进行签名验证;7)第一实体和第二实体使用通信会话密钥作为会话密钥进行保密通信。本发明提出了一种安全地为每对实体分发通信密钥,使密钥具有PFS属性,降低系统密钥管理复杂度的密钥分配方法,同时支持可信第三方——密钥分配中心的公钥在线更新功能。
-
公开(公告)号:CN101997688A
公开(公告)日:2011-03-30
申请号:CN201010546320.9
申请日:2010-11-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/0807 , H04L9/3213 , H04L9/3247 , H04L63/0421 , H04L2209/42 , H04M3/42008
Abstract: 本发明一种匿名实体鉴别方法,包括以下步骤:实体B发送RB及IGB;实体A向可信第三方TP发送RB、R’A、IGA及IGB;可信第三方TP根据IGA和IGB检查群组GA和群组GB的合法性;可信第三方TP向实体A返回ResGA、ResGB及权标TokenTA或者返回ResGA、ResGB、TokenTA1及TokenTA2;实体A向实体B发送TokenAB和IGA,实体B进行验证;实体B向实体A发送TokenBA,实体A进行验证。本发明中,鉴别实体自己的身份信息则不需要传递给对端,从而实现了匿名实体鉴别。另外,本发明还涉及另一种匿名实体鉴别系统。
-
公开(公告)号:CN101577978B
公开(公告)日:2011-02-16
申请号:CN200910021418.X
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/06 , H04L63/062 , H04L63/065 , H04L63/08 , H04L63/10 , H04W12/04 , H04W84/12 , H04W88/08 , H04W88/12 , H04W92/12
Abstract: 本发明涉及一种以本地MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建本地MAC模式;将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在本地MAC模式下,实现WAPI协议与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
公开(公告)号:CN101808286A
公开(公告)日:2010-08-18
申请号:CN201010127704.7
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0822 , H04L2209/601 , H04L2209/80 , H04L2463/061 , H04W12/04 , H04W12/10
Abstract: 本发明为一种适合集群系统的组播密钥协商方法,该方法包括以下步骤:1)用户终端UT和基站BS协商单播密钥,根据单播密钥导出加密密钥和完整性校验密钥;2)用户终端UT向基站BS发送组播密钥请求分组;3)基站BS收到来自用户终端UT的组播密钥请求分组后构建组播业务通告分组发送给用户终端UT;4)用户终端UT收到来自步骤3)的组播业务通告分组后构建组播业务请求分组发送给基站BS;5)当基站BS收到来自步骤4)的组播业务请求分组后构建组播密钥请求广播分组发给网络中基站BSi;6)构建组播密钥反馈分组发给基站BS;本发明提供了一种安全性更高的适合集群系统的组播密钥协商方法及系统。
-
-
-
-
-
-