一种实体双向鉴别方法

    公开(公告)号:CN101222328A

    公开(公告)日:2008-07-16

    申请号:CN200710199241.3

    申请日:2007-12-14

    CPC classification number: H04L9/321 H04L9/3247

    Abstract: 本发明涉及一种实体双向鉴别方法,该方法包括以下步骤:1)实体A发送消息1给实体B;2)实体B收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,检查实体A和实体B是否合法;4)可信第三方TP检查完实体A和实体B的合法性后,向实体B返回消息3;5)实体B收到消息3后,进行验证;6)实体B完成对消息3的验证后,向实体A发送消息4;7)实体A收到消息4后,进行验证,完成鉴别。本发明相比传统鉴别机制,定义了公开密钥的在线检索和鉴别机制,实现了对它的集中管理,简化了协议的运行条件,便于其应用实施。

    一种适合有线和无线网络的接入认证方法

    公开(公告)号:CN100389555C

    公开(公告)日:2008-05-21

    申请号:CN200510041714.8

    申请日:2005-02-21

    Abstract: 一种适合有线和无线网络的接入认证方法,包括在接入节点的认证服务器和用户端的认证服务器之间预先建立安全信道以及在用户端和接入节点进行认证的过程,该认证过程包括:1)接入节点发送认证激活消息;2)用户端向用户端认证服务器发送请求消息;3)用户端认证服务器向用户端发送响应消息;4)认证完成。本发明方法解决了现有网络用户无法采用同一身份接入多种网络的技术问题,可用于各种网络环境,满足网络用户以同一身份访问多个网络的要求,满足某些网络环境不需要密钥进行加密的要求,消除了接入节点和本地认证服务器之间的强安全关联的需求,增强了扩展性,提高了性能和安全性。

    一种密钥管理方法

    公开(公告)号:CN101159538A

    公开(公告)日:2008-04-09

    申请号:CN200710019090.9

    申请日:2007-11-16

    Abstract: 本发明涉及一种密钥管理方法,为一种增强的RSNA的4步握手协议。其包括以下步骤:1认证器在消息(1)上添加密钥协商标识KNID和消息完整性码MIC后,发送给请求者;2请求者收到消息(1)后验证其中的MIC字段是否正确,不正确则直接丢弃;否则进行其他验证,验证成功则向认证器发送消息(2);3认证器收到消息(2)后进行验证,验证成功则向请求者发送消息(3);4请求者收到消息(3)后进行验证,验证成功则向认证器发送消息(4);5认证器收到消息(4)后进行验证,验证成功则4步握手协议成功完成,认证器和请求者协商出一致的单播临时密钥UTK,并各自得到对方的组播主密钥GMK。本发明解决了目前RSNA安全机制中密钥管理协议存在的DoS攻击问题。

    基于端口的对等访问控制方法

    公开(公告)号:CN1655504A

    公开(公告)日:2005-08-17

    申请号:CN200510041713.3

    申请日:2005-02-21

    CPC classification number: H04L63/0869 H04L9/0894 H04L9/321 H04L2209/80

    Abstract: 一种基于端口的对等访问控制方法,包括以下步骤:1)启用认证控制实体;2)两个认证控制实体相互认证;3)设定受控端口的状态。该方法还可包括启用认证服务器实体、两个认证子系统进行密钥协商等步骤。本发明通过改变背景技术的不对等性,具有对等化控制、认证控制实体具有可区分性、扩展性好、安全性好、密钥协商过程简单、系统相对完整、灵活性高的优点,既能满足集中管理的要求,又解决了现有网络访问控制方法的过程复杂、安全性能差、可扩展性差等技术问题,为网络的安全访问提供了根本保障。

    引入在线可信第三方的实体公钥获取、证书验证及鉴别的方法及系统

    公开(公告)号:CN101674182A

    公开(公告)日:2010-03-17

    申请号:CN200910024191.4

    申请日:2009-09-30

    CPC classification number: H04L9/3213 H04L9/3268 H04L63/0823

    Abstract: 本发明涉及一种引入在线可信第三方的实体公钥获取、证书验证及鉴别的方法和系统。该方法包括以下步骤:1)实体B向实体A发送消息1;2)实体A收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,确定响应RepTA;4)可信第三方TP向实体A返回消息3;5)实体A收到消息3后,向实体B返回消息4;6)实体B收到消息4;7)实体B向实体A发送消息5;8)实体A收到消息5。本发明将实体的公钥获取、证书验证及鉴别功能融合在一个协议中完成,有利于提高协议执行的效率和效果,便于和各种公钥获取及公钥证书状态查询协议相结合,适合接入网络的用户—接入点—服务器的网络结构,满足接入网络的鉴别要求。

    基于共享密钥的双向认证方法

    公开(公告)号:CN101662367A

    公开(公告)日:2010-03-03

    申请号:CN200910168759.X

    申请日:2009-09-02

    CPC classification number: H04L9/3271

    Abstract: 本发明涉及一种基于共享密钥的双向认证方法,包括步骤:1)认证激活;2)认证请求;3)认证响应;4)认证确认;5)读写器READER收到认证确认后,读写器READER将N3首尾倒置得到RN3,然后,计算电子标签TAG的身份ID=RN3⊕CID。本发明的认证过程中,电子标签和读写器的计算均为简单的异或位运算,因此该方法具有计算性能高,能够适应低性能设备的应用,且本发明的协议的数据量少,对系统通信性要求较低,能够适应窄带宽应用的特点。

Patent Agency Ranking