-
公开(公告)号:CN101267307A
公开(公告)日:2008-09-17
申请号:CN200810017585.2
申请日:2008-02-29
Applicant: 北京中电华大电子设计有限责任公司 , 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司 , 信息产业部通信计量中心
CPC classification number: H04L63/0823 , H04W12/06 , H04W88/02
Abstract: 本发明涉及一种利用OTA系统实现手机数字证书远程管理的方法,首先,OTA服务器接收手机或后台系统的指令;然后将数字证书内容打包后通过OTA系统发送给手机的SIM卡;SIM卡解析数据包并存储数字证书数据;最后,SIM卡向OTA服务器发送响应。本发明通过OTA系统来实现基于WLAN的WAPI手机的数字证书远程管理,通过本发明方法,用户可以随时主动发起数字证书申请请求,运营商可以随时更新和调整用户数字证书内容;而且本发明在SIM卡中采用文件格式存储数字证书,方便了数字证书的空中下载和用户主动更新。
-
公开(公告)号:CN101252434A
公开(公告)日:2008-08-27
申请号:CN200810017584.8
申请日:2008-02-29
Applicant: 北京中电华大电子设计有限责任公司 , 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司 , 信息产业部通信计量中心
CPC classification number: H04L63/0823 , H04L63/0853 , H04W12/06
Abstract: 一种在无线局域网中实现手机接入认证的设备及方法,包括集成有WLAN模块和WAPI认证模块的手机以及设置在手机中的SIM卡;SIM卡中设置有存储数字证书的空间;首先将数字证书存入SIM卡中;手机关联到接入点,接入点激活认证;WAPI认证模块从SIM卡中读取数字证书并发送给接入点,手机和接入点之间进行认证后,手机接入无线局域网。本发明利用SIM卡存取数字证书的方式,提出了一种可作为WLAN实体终端的WAPI手机,该WAPI手机实现了WLAN手机接入WLAN时的管理和认证,避免了用户更换手机时需要重新写入数字证书带来的不便,方便了数字证书的空中下载和用户主动更新。
-
公开(公告)号:CN101232419A
公开(公告)日:2008-07-30
申请号:CN200810017344.8
申请日:2008-01-18
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04L29/08576 , H04L63/0428 , H04L63/08 , H04W12/06
Abstract: 本发明涉及一种基于原语的无线个域网接入方法。协调器广播信标帧后,设备根据信标帧识别协调器对设备的认证需求。若协调器对设备无认证需求,则设备与协调器进行关联过程;否则,设备选定一种协调器支持的认证及密钥管理套件向协调器发送接入请求,然后协调器根据设备选定的认证及密钥管理套件与该设备进行认证及会话密钥协商,认证及会话密钥协商过程是基于原语的,最后设备和协调器利用协商的会话密钥进行关联过程。若设备与协调器成功关联,则协调器给设备分配网络地址,从而设备和协调器可以进行正常通信。其解决了现有无线个域网接入方法存在安全性较低和效率较低的技术问题。
-
公开(公告)号:CN100389555C
公开(公告)日:2008-05-21
申请号:CN200510041714.8
申请日:2005-02-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0823 , H04L9/083 , H04L9/0891 , H04L9/3263 , H04L9/3273 , H04L2209/80
Abstract: 一种适合有线和无线网络的接入认证方法,包括在接入节点的认证服务器和用户端的认证服务器之间预先建立安全信道以及在用户端和接入节点进行认证的过程,该认证过程包括:1)接入节点发送认证激活消息;2)用户端向用户端认证服务器发送请求消息;3)用户端认证服务器向用户端发送响应消息;4)认证完成。本发明方法解决了现有网络用户无法采用同一身份接入多种网络的技术问题,可用于各种网络环境,满足网络用户以同一身份访问多个网络的要求,满足某些网络环境不需要密钥进行加密的要求,消除了接入节点和本地认证服务器之间的强安全关联的需求,增强了扩展性,提高了性能和安全性。
-
公开(公告)号:CN1260928C
公开(公告)日:2006-06-21
申请号:CN200410073144.6
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种柔性IP网络技术体系中利用接入管理实体实现NAT穿越的方法。其包括以下步骤:1)移动节点发送注册请求给接入管理实体,由接入管理实体转发给基本域管理实体;2)注册成功后建立数据端口,并通过数据端口建立连接;3)接入管理实体从连接中收集相关地址信息,并分别通知对方;4)建立隧道设备;5)移动节点和基本网络域主机通信时,扩展域管理实体或移动节点把数据包进行隧道封装,发送给接入管理实体;6)接入管理实体接收到数据后去掉外层包头,直接路由转发;7)基本域管理实体把数据转发给目的主机。本发明解决了背景技术中的传统移动IP的NAT穿越方法不能保证有效穿越以及通信的效率和安全性得不到保证的技术问题。
-
公开(公告)号:CN1655504A
公开(公告)日:2005-08-17
申请号:CN200510041713.3
申请日:2005-02-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , H04L9/0894 , H04L9/321 , H04L2209/80
Abstract: 一种基于端口的对等访问控制方法,包括以下步骤:1)启用认证控制实体;2)两个认证控制实体相互认证;3)设定受控端口的状态。该方法还可包括启用认证服务器实体、两个认证子系统进行密钥协商等步骤。本发明通过改变背景技术的不对等性,具有对等化控制、认证控制实体具有可区分性、扩展性好、安全性好、密钥协商过程简单、系统相对完整、灵活性高的优点,既能满足集中管理的要求,又解决了现有网络访问控制方法的过程复杂、安全性能差、可扩展性差等技术问题,为网络的安全访问提供了根本保障。
-
公开(公告)号:CN1588902A
公开(公告)日:2005-03-02
申请号:CN200410073143.1
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
IPC: H04L12/28
Abstract: 一种移动节点穿越NAT注册的方法,其在广域网上连接一台接入管理实体,基本域管理实体先和接入管理实体建立连接,接入管理实体获知基本域管理实体的网络接入信息;移动节点从私有网络发注册请求,由接入管理实体转发给基本域管理实体验证身份,通过后则返回注册应答;基本域管理实体把注册应答经接入管理实体转发给移动节点,注册通过后,接入管理实体把移动节点和基本域管理实体的网络接入点信息向双方通达,移动节点和基本域管理实体之间建立起隧道,通信建立完毕。本发明解决了背景技术中移动节点跨越因特网或和广域网漫游时,移动IP系统不能应用于该网络环境的技术问题,从而大大扩展了柔性IP网络技术体系系统的适用范围。
-
公开(公告)号:CN1399490A
公开(公告)日:2003-02-26
申请号:CN02139361.3
申请日:2002-08-15
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种无线局域网移动终端的安全接入方法,当移动终端MT登录至无线接入点AP时,采用证书授权中心CA对移动终端MT与无线接入点AP进行双向身份认证,若认证成功,持有合法证书的移动终端MT接入持有合法证书的无线接入点AP,否则无线接入点AP拒绝移动终端MT接入或移动终端MT拒绝登录至无线接入点AP;其主要步骤包括证书的认证及移动终端MT的私钥验证。本发明解决了无线局域网WLAN中没有对移动终端MT进行有效的安全接入控制以及无线链路上数据通信的保密局限性问题,不仅实现了移动终端MT的接入控制,而且保障了接入的安全性、通信的高保密性。移动终端MT即可本地也可异地登录,支持移动终端MT的漫游功能。
-
公开(公告)号:CN101547444A
公开(公告)日:2009-09-30
申请号:CN200910021606.2
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W12/06
Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。
-
公开(公告)号:CN100463391C
公开(公告)日:2009-02-18
申请号:CN200610104679.4
申请日:2006-09-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/0891 , H04L2209/80 , H04W12/04 , H04W12/10
Abstract: 一种网络密钥管理及会话密钥更新方法,其密钥管理方法的实现步骤包括:构造密钥协商请求分组,构造密钥协商响应分组,构造密钥协商确认分组。组播密钥管理方法的实现步骤包括组播主密钥协商协议和组播会话密钥分发协议。组播主密钥协商协议即密钥更新通告分组、构造密钥协商请求分组、构造密钥协商响应分组及构造密钥协商确认分组,组播会话密钥分发协议即组播会话密钥请求、组播会话密钥分发。本发明解决了背景技术组播会话密钥的协商、更新效率低,系统状态管理复杂的问题。本发明可为不同业务实现不同等级的会话密钥,充分利用广播信道进行组播会话密钥协商,组播会话密钥的更新更灵活。
-
-
-
-
-
-
-
-
-