一种多TTP参与的实体身份有效性验证方法及装置

    公开(公告)号:CN106572063A

    公开(公告)日:2017-04-19

    申请号:CN201510654781.0

    申请日:2015-10-10

    Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B发送消息1到实体A,实体A收到消息1后,向可信第三方TTPA发送消息2,TTPA收到消息2后验证实体A身份合法性,并向TTPB发送消息3,TTPB收到消息3后验证实体B身份合法性,并向TTPA发送消息4,TTPA收到消息4后验证消息4中TTPB的第一签名,并向实体A发送消息5,实体A收到消息5后验证消息5中TTPA的第一签名,并判断实体B身份的有效性,然后向实体B发送消息6,实体B收到消息6后验证TTPA的第二签名,并判断实体A身份的有效性。本发明实现了分别信任不同可信第三方的实体间的身份有效性验证。

    一种实体身份有效性验证方法及其装置

    公开(公告)号:CN106571921A

    公开(公告)日:2017-04-19

    申请号:CN201510655266.4

    申请日:2015-10-10

    Abstract: 本发明提供的实体身份有效性验证方法和装置,涉及网络通信领域,解决了当前无多可信第三方参与身份有效性验证的技术方案的问题,该身份有效性验证方法涉及实体A、实体B、第一可信第三方TTPA和第二可信第三方TTPB,该方法包括1)实体B发送消息1到实体A;2)实体A向TTPA发送消息2;3)TTPA向TTPB发送消息3;4)TTPB向TTPA返回消息4;5)TTPA构造消息5发送给实体A;6)实体A根据验证结果R判断实体B身份的有效性。相应的,本发明还提供了与实体身份有效性验证方法相对应的装置。

    一种数字证书自动申请方法和装置及系统

    公开(公告)号:CN102624531B

    公开(公告)日:2014-12-03

    申请号:CN201210124061.X

    申请日:2012-04-25

    CPC classification number: H04L9/3268 H04L63/0823

    Abstract: 本发明公开了一种数字证书自动申请方法和装置及系统,该方法包括:数字证书申请者将支持的数字证书产生方法通知数字证书颁发者,如果含有数字证书颁发者颁发的数字证书,还将已有的数字证书信息通知数字证书颁发者,否则,还将需要在申请的新数字证书中包含的证书信息通知数字证书颁发者;数字证书颁发者从数字证书申请者支持的数字证书产生方法中选择数字证书产生方法并通知数字证书申请者,确定数字证书申请者需申请新数字证书时,产生新数字证书信息并通知数字证书申请者,否则,将无效的数字证书信息通知数字证书申请者;数字证书申请者根据数字证书颁发者的通知确定使用的数字证书。本发明可以实现数字证书的自动申请、更新和颁发。

    一种无线个域网接入方法
    25.
    发明授权

    公开(公告)号:CN101227362B

    公开(公告)日:2012-05-23

    申请号:CN200810017345.2

    申请日:2008-01-18

    CPC classification number: H04W12/04 H04L63/205 H04W12/06

    Abstract: 本发明涉及一种无线个域网接入方法。协调器广播信标帧后,设备根据信标帧识别协调器对设备的认证需求。若协调器对设备无认证需求,则设备与协调器直接进行关联过程;否则,设备选定一种协调器支持的认证及密钥管理套件向协调器发送接入请求,然后协调器根据设备选定的认证及密钥管理套件与该设备进行认证及会话密钥协商,认证及会话密钥协商过程可以基于原语,也可以基于端口控制,最后设备和协调器利用协商的会话密钥进行关联过程。若设备与协调器成功关联,则协调器给设备分配网络地址,从而设备和协调器可进行正常通信。其解决了现有无线个域网接入方法存在安全性较低和效率较低的技术问题。

    混合组网的网络系统及方法

    公开(公告)号:CN102014342A

    公开(公告)日:2011-04-13

    申请号:CN201010620281.2

    申请日:2010-12-31

    Abstract: 本发明提供了一种混合组网的网络系统及方法,包括接入点AP及不支持管理帧保护的用户终端STA1,混合组网的网络系统还包括支持管理帧保护的用户终端STA2;混合组网的网络系统包括以下三种情形:情形一,当AP是支持管理帧保护的设备,并且允许STA1及STA2从所述AP接入网络;情形二,当接入点AP是不支持管理帧保护的设备;情形三:当接入点AP是支持管理帧保护的设备,并且允许STA2从所述AP接入网络而不允许STA1从所述AP接入网络。本发明提供了一种安全性高、有效提高系统效率的混合组网的网络系统及方法。

    一种身份鉴别方法和装置
    30.
    发明公开

    公开(公告)号:CN114760038A

    公开(公告)日:2022-07-15

    申请号:CN202011569210.4

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,包括:鉴别接入控制器AAC接收请求设备REQ发送的身份密文消息,其包括REQ利用加密证书的公钥对包括REQ的身份信息和第一身份密钥在内的信息加密生成的第一身份信息密文,AAC向第一鉴别服务器发送包括第一身份信息密文和AAC的身份鉴别码的第一鉴别请求消息,第一鉴别服务器根据AAC的身份鉴别码对AAC身份合法性进行验证生成第一鉴别结果信息,第二鉴别服务器根据REQ的数字证书对REQ身份合法性进行验证生成第二鉴别结果信息,REQ和AAC分别获取对端的鉴别结果信息,实现双向身份鉴别,并且实体敏感信息以密文形式传输,保障了实体安全。

Patent Agency Ranking