-
公开(公告)号:CN104954129A
公开(公告)日:2015-09-30
申请号:CN201410126144.1
申请日:2014-03-31
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L9/32
Abstract: 本发明涉及实体鉴别方法及装置,方法包括:实体A产生随机数NA并发给实体B;实体B生成随机数NB和ZSEEDB,计算密钥MKA||KEA||KIA、密文EncDataB,、消息鉴别码MACB,发送NB||NA||EncDataB||MACB给实体A做验证;实体A产生随机数ZSEEDA,计算密文EncDataA、消息鉴别码MACA、共享秘密Z、主密钥MK、消息鉴别标识MacTagA,发送NA||NB||EncDataA||MACA||MacTagA给实体B做验证;实体B计算Z、MK,计算MacTagA并与收到的MacTagA比较,若相等,则认为实体A合法;实体B计算消息鉴别标识MacTagB并发给实体A;实体A计算MacTagB并与收到的MacTagB比较,若相等,则认为实体B合法。本发明实现网络实体间鉴别并建立主密钥,同时确定对方的身份。
-
公开(公告)号:CN102075320B
公开(公告)日:2013-05-01
申请号:CN201110027390.8
申请日:2011-01-25
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0866 , H04L63/065 , H04L2209/601 , H04Q11/0067 , H04Q2011/0088
Abstract: 本发明提供一种组播密钥的安全更新方法,该方法包括:OLT获取与需更新组播密钥的n个组播业务组对应的组播更新密钥列表;OLT本地生成n个随机数作为这n个组播业务组对应的新的组播通告主密钥,构造组播密钥更新通告分组,通过广播逻辑通道发送给与OLT相连接的光网络单元ONU;ONU接收组播密钥更新通告分组,提取组播密钥更新通告分组中秘密通告的ONU所属的组播业务组对应的新的组播通告主密钥,得到ONU所属的组播业务组对应的新的组播密钥。该方法解决了组播密钥更新过程的繁琐和占用带宽的缺点。本发明还提供了与组播密钥的安全更新方法相对应的组播密钥的安全更新系统、光线路终端OLT和光网络单元ONU。
-
公开(公告)号:CN101917272B
公开(公告)日:2012-07-18
申请号:CN201010251996.5
申请日:2010-08-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0816 , H04L9/083 , H04L9/321 , H04L63/06 , H04L2463/062
Abstract: 本发明涉及一种邻居用户终端间保密通信方法及系统。该方法包括以下步骤:1)选择邻居加密交换设备;2)建立站间密钥;3)进行数据保密通信。本发明所提供的邻居用户终端间保密通信方法及系统在安全网络架构下,邻居用户终端间进行保密通信时,利用他们之间共有的邻居交换设备为他们建立站间密钥,后续的通信就可以直接使用该站间密钥实现数据的保密传输。该方法中,需要进行保密通信的邻居用户终端间不需要两两进行身份鉴别,从而减少了网络负担。
-
公开(公告)号:CN101814987B
公开(公告)日:2012-06-13
申请号:CN201010159674.8
申请日:2010-04-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04 , H04L9/0827 , H04L9/0838 , H04L9/0891 , H04L2209/80
Abstract: 一种节点间密钥的建立方法,该方法包括以下步骤:1)发送源节点NSource发送第一密钥协商请求分组给交换设备SWFirst;2)交换设备SWFirst发送第二密钥协商请求分组给交换设备SWLast;3)交换设备SWLast发送第三密钥协商请求分组给目的节点NDestination;4)目的节点NDestination发送第三密钥协商响应分组给交换设备SWLast;5)交换设备SWLast发送第二密钥协商响应分组给交换设备SWFirst;6)交换设备SWFirst发送第一密钥协商响应分组给发送源节点NSource;7)发送源节点NSource接收第一密钥协商响应分组。局域网合法节点之间可以灵活建立及更新它们之间的密钥,无需管理员为全网节点两两之间部署共享的静态密钥对。
-
公开(公告)号:CN101841413B
公开(公告)日:2012-03-07
申请号:CN201010178216.9
申请日:2010-05-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/06
Abstract: 一种端到端安全连接的建立方法,包括以下步骤:1)发送源节点NSource发送密钥请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到密钥请求分组后,构造密钥通告分组发送给目的节点NDestination;3)目的节点NDestination收到密钥通告分组后,构造密钥通告响应分组发送给核心交换设备SWCenter;4)核心交换设备SWCenter收到密钥通告响应分组后,构造密钥响应分组发送给发送源节点NSource;5)发送源节点NSource接收密钥响应分组,建立端到端的安全连接。本发明提供了一种网络安全性更高的端到端安全连接的建立方法及系统。
-
公开(公告)号:CN102035642A
公开(公告)日:2011-04-27
申请号:CN201010597644.5
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种分组密码计数器运行模式中计数器的选择和同步方法,该方法包括以下步骤:1)发送方选择需要保护的EPON信息;2)发送方选择合适的计数器并使用分组密码计数器运行模式加密步骤1)中所选择的需要保护的EPON信息;3)发送方同步选择的计数器并将步骤2)加密的被保护的信息发送给接收方;4)接收方收到来自步骤3)的加密的被保护的信息后,同步发送方加密选择的计数器,解密被保护的信息。本发明提供了一种安全有效的的适合在EPON系统中使用分组密码计数器运行模式的计数器的选择和同步方法。
-
公开(公告)号:CN101631113B
公开(公告)日:2011-04-06
申请号:CN200910023628.2
申请日:2009-08-19
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/20 , H04L63/061 , H04L63/0823 , H04L63/205
Abstract: 本发明涉及一种有线局域网的安全访问控制方法及其系统,该方法包括以下步骤:1)请求者REQ与鉴别访问控制器AAC进行安全策略协商;2)请求者REQ与鉴别访问控制器AAC进行身份鉴别;3)请求者REQ与鉴别访问控制器AAC进行密钥协商。本发明实现用户与网络接入控制设备之间的直接身份鉴别;实现用于链路层数据保护的会话密钥的协商及动态更新;支持企业网、电信网等多种网络架构;具有良好的可扩展性,支持多种鉴别方法;支持不同安全等级的鉴别协议,满足各类用户需求;协议的子模块独立、灵活,便于取舍。
-
公开(公告)号:CN101841547A
公开(公告)日:2010-09-22
申请号:CN201010178377.8
申请日:2010-05-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0827 , H04L63/06
Abstract: 一种端到端共享密钥的建立方法,包括以下步骤:1)发送源节点NSource发送第一密钥协商请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到第一密钥协商请求分组后,构造第二密钥协商请求分组给目的节点NDestination;3)目的节点NDestination收到第二密钥协商请求分组后,构造第二密钥协商响应分组给核心交换设备SWCenter;4)核心交换设备SWCenter收到第二密钥协商响应分组后,构造第一密钥协商响应分组给发送源节点NSource;5)发送源节点NSource接收第一密钥协商响应分组,建立端到端的共享密钥。本发明提供了一种安全性能更好的端到端共享密钥的建立方法及系统。
-
公开(公告)号:CN101834862A
公开(公告)日:2010-09-15
申请号:CN201010159673.3
申请日:2010-04-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L45/00
Abstract: 一种节点间安全连接建立方法,该方法包括:1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;2)交换设备SWFirst发送临时密钥通告分组给交换设备SWLast;3)交换设备SWLast发送密钥通告分组给目的节点NDestination;4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送临时密钥通告响应分组给交换设备SWFirst;6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;7)发送源节点NSource接收密钥响应分组。本发明建立和更新过程灵活,无需管理员为全网节点两两之间部署共享的静态密钥。
-
公开(公告)号:CN114760046A
公开(公告)日:2022-07-15
申请号:CN202011569236.9
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,对请求设备的身份信息进行保密处理,防止请求设备的身份信息在传输过程中暴露,保证攻击者无法获得请求设备的私密信息。并且,通过引入鉴别服务器,在保障实体身份相关信息机密性的同时,实现了鉴别接入控制器对请求设备的身份鉴别,确保只有合法用户才能访问网络。
-
-
-
-
-
-
-
-
-