-
公开(公告)号:CN102510387A
公开(公告)日:2012-06-20
申请号:CN201110452055.2
申请日:2011-12-29
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种TLS握手方法和装置及TTP,该方法基于双方TLS握手过程,第一方将第一方的询问和第一方所支持的密码套件列表发送给TTP;TTP基于将TTP的询问、TTP的临时公钥、TTP-第一方密码套件通知第一方;第一方利用生成的与TTP间的会话密钥将第一方-TTP消息鉴别码通知TTP;TTP利用生成的与第一方间的会话密钥对第一方-TTP消息鉴别码验证;验证通过后,向第一方发送TTP-第一方消息鉴别码;第一方利用对TTP-第一方消息鉴别码验证,若验证通过,第一方完成与TTP间的安全隧道建立。本发明基于双方TLS握手方法与TTP间建立安全隧道,提高了安全性且具有很好的后向兼容性。
-
公开(公告)号:CN101610273B
公开(公告)日:2011-12-28
申请号:CN200910305127.3
申请日:2009-08-03
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/061 , G06F21/305 , G06F21/33 , G06F21/42 , G06F2221/2101 , G06F2221/2103 , H04L9/0844 , H04L9/3263 , H04L63/0869 , H04L63/0876 , H04L63/105
Abstract: 本发明涉及一种安全的远程证明方法,包括步骤:1)实体A和实体B执行用户认证过程,该过程包括建立实体A和实体B间的安全通道;2)若步骤1)已完成安全通道的建立,则进至步骤3);若步骤1)未完成安全通道的建立,则实体A和实体B通过临时密钥交换来协商实体A和实体B间的会话密钥,建立所述安全通道的密钥;3)实体A在所述安全通道中向实体B发送远程证明挑战;4)实体B收到步骤3)的信息后,获取实体B的远程证明数据,并在所述安全通道中将该证明数据发送给实体A;5)实体A收到步骤4)的信息后,验证所述远程证明数据,从而获知实体B的平台配置状况。该方法增强了远程证明的安全性,并且,扩大了其应用范围。
-
公开(公告)号:CN101656719B
公开(公告)日:2011-11-02
申请号:CN200910024004.2
申请日:2009-09-22
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/321
Abstract: 本发明涉及一种可实现平台配置保护的双向平台鉴别方法及其系统。该系统包括网络中的可信中心TC、端点A以及端点B;端点A和端点B都信任可信中心TC;端点A和端点B通过平台鉴别协议互相连通;端点B和可信中心TC通过平台鉴别协议互相连通。本发明有效地保护了端点A和端点B的平台配置,对端点A和端点B的平台配置实现了更细粒度的保护。
-
公开(公告)号:CN101442531B
公开(公告)日:2011-06-29
申请号:CN200810190610.7
申请日:2008-12-18
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/10 , H04L9/0838 , H04L9/3242 , H04L9/3273 , H04L63/123 , H04L2209/80
Abstract: 本发明涉及一种安全协议第一条消息的保护方法,该方法包括以下步骤:1)初始化步骤;2)发起者发送第一条消息;3)响应者接收第一条消息。本发明提供的安全协议第一条消息的保护方法可以:1)使用消息完整性码MIC或消息鉴别码MAC计算函数对发起者和响应者预共享的预共享主密钥PSMK和第一条消息中的安全参数进行绑定,有效地防止了安全协议中第一条消息的伪造攻击;2)在计算第一条消息的消息完整性码MIC或消息鉴别码MAC时,仅选择了预共享主密钥PSMK和第一条消息中的安全参数计算,有效地减少了发起者和响应者的计算规模,从而节省了计算资源。
-
公开(公告)号:CN102006291A
公开(公告)日:2011-04-06
申请号:CN201010546589.7
申请日:2010-11-17
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/162 , H04L9/321 , H04L63/0892
Abstract: 本发明涉及一种适合可信连接架构的网络传输方法及系统,该方法包括以下步骤:1)鉴别访问控制器利用TAEP的请求分组和请求响应分组来获取请求者的隧道TAEP鉴别方法身份;2)鉴别访问控制器选取隧道三元鉴别可扩展协议TAEP鉴别方法与请求者、鉴别服服务器执行隧道TAEP鉴别方法过程;3)鉴别访问控制器利用TAEP的Success分组或Failure分组结束鉴别过程。本发明提供了一种可有效增强网络传输的安全性以及内TAEP鉴别方法的安全性的适合可信连接架构的网络传输方法及系统。
-
公开(公告)号:CN101741726B
公开(公告)日:2012-11-14
申请号:CN200910219573.2
申请日:2009-12-18
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/0236
Abstract: 本发明提供了一种支持多受控端口的访问控制方法,其特殊之处在于:所述支持多受控端口的访问控制方法包括以下步骤:1)端点A的PAE、端点B的PAE和端点S交互鉴别数据;2)鉴别过程完成后,端点A依据端点S的鉴别结果控制端点A中各个受控端口的授权或未授权状态,处在未授权状态的受控端口不能使用端点B提供的服务;端点B依据端点S的鉴别结果控制端点B中各个受控端口的授权或未授权状态,处在未授权的受控端口不能向端点A提供服务。本发明提供了一种具有很好扩展性、应用性以及前向兼容性的支持多受控端口的访问控制方法及其系统。
-
公开(公告)号:CN101662410B
公开(公告)日:2012-07-04
申请号:CN200910307462.7
申请日:2009-09-22
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/08 , H04L63/029
Abstract: 本发明涉及一种基于隧道技术的三元鉴别可扩展方法及其系统。该方法包括以下步骤:1)请求者、鉴别访问控制器和鉴别服务器执行外鉴别过程,并建立请求者与鉴别访问控制器之间的安全隧道;2)请求者、鉴别访问控制器和内鉴别服务器执行内鉴别过程,其中请求者和鉴别访问控制器之间的内TAEP包是利用步骤1)中建立的安全隧道进行保护的;3)鉴别访问控制器利用TAEP的Success分组或Failure分组结束鉴别过程。本发明提供了一种可增加该隧道TAEP的应用性以及增强内鉴别过程的安全性的基于隧道技术的三元鉴别可扩展方法及其系统。
-
公开(公告)号:CN101572704B
公开(公告)日:2012-05-23
申请号:CN200910022911.3
申请日:2009-06-08
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/0869 , H04L63/0876
Abstract: 本发明涉及一种适合三元对等鉴别可信网络连接架构的访问控制方法,该方法包括以下步骤:1)实现对三元对等鉴别可信网络连接架构中的用户鉴别协议数据和平台鉴别协议数据的封装:1.1)将用户鉴别协议数据封装在TAEP包的Data字段中,通过在访问请求者与访问控制器之间、访问控制器与策略管理器之间交互这些TAEP包来实现访问请求者与访问控制器之间的双向用户鉴别,并建立访问请求者与访问控制器之间的安全通道;1.2)将平台鉴别协议数据封装在TAEP包的Data字段中,然后,对于访问请求者与访问控制器之间的平台鉴别协议数据,则将平台鉴别协议数据的TAEP包作为另一个TAEP包的Data字段嵌套封装在该另一个TAEP包中。
-
公开(公告)号:CN101540676B
公开(公告)日:2012-05-23
申请号:CN200910022232.6
申请日:2009-04-28
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/0823 , G06F21/445 , G06F21/57 , G06F2221/2103 , G06F2221/2115 , H04L9/321 , H04L9/3247 , H04L9/3263 , H04L9/3271 , H04L63/0876 , H04L63/105 , H04L63/20
Abstract: 本发明涉及一种适合三元对等鉴别可信网络连接架构的平台鉴别方法,该方法是一种三元对等鉴别协议,相对于现有平台鉴别协议来说提高了网络安全性;在基于TePA的TNC架构中的平台鉴别协议中,策略管理器是一个可信第三方的角色,便于集中管理,从而增强了管理性;便于集中管理;本发明是基于TePA的TNC架构中的平台鉴别协议,存在不同的实现方法,有利于不同的部署和实现。
-
公开(公告)号:CN101572703B
公开(公告)日:2011-09-21
申请号:CN200910022910.9
申请日:2009-06-08
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
Abstract: 本发明涉及一种可保护平台配置信息的平台认证系统,其特征在于:该系统包括平台认证方、平台被认证方以及用于在进行平台认证之前建立平台组件产品归类列表并结合平台被认证方的平台组件信息生成各种平台组件产品的安全状态验证结果发送给平台认证方的平台认证可信第三方;所述平台被认证方、平台认证方和平台认证可信第三方相互连通。可有效地保护平台被认证方的平台P′的平台配置信息。本发明可有效地保护平台被认证方的平台P′的平台配置信息,适用于不同应用环境下的平台认证。
-
-
-
-
-
-
-
-
-