一种适合有线和无线网络的接入认证方法

    公开(公告)号:CN100389555C

    公开(公告)日:2008-05-21

    申请号:CN200510041714.8

    申请日:2005-02-21

    Abstract: 一种适合有线和无线网络的接入认证方法,包括在接入节点的认证服务器和用户端的认证服务器之间预先建立安全信道以及在用户端和接入节点进行认证的过程,该认证过程包括:1)接入节点发送认证激活消息;2)用户端向用户端认证服务器发送请求消息;3)用户端认证服务器向用户端发送响应消息;4)认证完成。本发明方法解决了现有网络用户无法采用同一身份接入多种网络的技术问题,可用于各种网络环境,满足网络用户以同一身份访问多个网络的要求,满足某些网络环境不需要密钥进行加密的要求,消除了接入节点和本地认证服务器之间的强安全关联的需求,增强了扩展性,提高了性能和安全性。

    柔性IP网络技术体系中利用接入管理实体实现NAT穿越的方法

    公开(公告)号:CN1260928C

    公开(公告)日:2006-06-21

    申请号:CN200410073144.6

    申请日:2004-09-30

    Abstract: 本发明涉及一种柔性IP网络技术体系中利用接入管理实体实现NAT穿越的方法。其包括以下步骤:1)移动节点发送注册请求给接入管理实体,由接入管理实体转发给基本域管理实体;2)注册成功后建立数据端口,并通过数据端口建立连接;3)接入管理实体从连接中收集相关地址信息,并分别通知对方;4)建立隧道设备;5)移动节点和基本网络域主机通信时,扩展域管理实体或移动节点把数据包进行隧道封装,发送给接入管理实体;6)接入管理实体接收到数据后去掉外层包头,直接路由转发;7)基本域管理实体把数据转发给目的主机。本发明解决了背景技术中的传统移动IP的NAT穿越方法不能保证有效穿越以及通信的效率和安全性得不到保证的技术问题。

    基于端口的对等访问控制方法

    公开(公告)号:CN1655504A

    公开(公告)日:2005-08-17

    申请号:CN200510041713.3

    申请日:2005-02-21

    CPC classification number: H04L63/0869 H04L9/0894 H04L9/321 H04L2209/80

    Abstract: 一种基于端口的对等访问控制方法,包括以下步骤:1)启用认证控制实体;2)两个认证控制实体相互认证;3)设定受控端口的状态。该方法还可包括启用认证服务器实体、两个认证子系统进行密钥协商等步骤。本发明通过改变背景技术的不对等性,具有对等化控制、认证控制实体具有可区分性、扩展性好、安全性好、密钥协商过程简单、系统相对完整、灵活性高的优点,既能满足集中管理的要求,又解决了现有网络访问控制方法的过程复杂、安全性能差、可扩展性差等技术问题,为网络的安全访问提供了根本保障。

Patent Agency Ranking