混合组网的网络系统及方法

    公开(公告)号:CN102014342A

    公开(公告)日:2011-04-13

    申请号:CN201010620281.2

    申请日:2010-12-31

    Abstract: 本发明提供了一种混合组网的网络系统及方法,包括接入点AP及不支持管理帧保护的用户终端STA1,混合组网的网络系统还包括支持管理帧保护的用户终端STA2;混合组网的网络系统包括以下三种情形:情形一,当AP是支持管理帧保护的设备,并且允许STA1及STA2从所述AP接入网络;情形二,当接入点AP是不支持管理帧保护的设备;情形三:当接入点AP是支持管理帧保护的设备,并且允许STA2从所述AP接入网络而不允许STA1从所述AP接入网络。本发明提供了一种安全性高、有效提高系统效率的混合组网的网络系统及方法。

    节点间会话密钥的建立系统及方法

    公开(公告)号:CN101964803A

    公开(公告)日:2011-02-02

    申请号:CN201010518563.1

    申请日:2010-10-25

    CPC classification number: H04L9/0838 H04L9/0891 H04L63/061

    Abstract: 节点间会话密钥的建立系统,该系统包括终端设备和连接设备,终端设备包括发起端终端设备以及接收端终端设备,连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备。本发明解决了局域网节点间分配和更新过程极为复杂的技术问题,本发明建立过程灵活,无需用户参与配置即可实现节点间会话密钥的建立,保证了后续节点间的通信的机密性。

    实体鉴别方法及装置
    25.
    发明授权

    公开(公告)号:CN104954129B

    公开(公告)日:2019-09-27

    申请号:CN201410126144.1

    申请日:2014-03-31

    Abstract: 本发明涉及实体鉴别方法及装置,方法包括:实体A产生随机数NA并发给实体B;实体B生成随机数NB和ZSEEDB,计算密钥MKA||KEA||KIA、密文EncDataB,消息鉴别码MACB,发送NB||NA||EncDataB||MACB给实体A做验证;实体A产生随机数ZSEEDA,计算密文EncDataA、消息鉴别码MACA、共享秘密Z、主密钥MK、消息鉴别标识MacTagA,发送NA||NB||EncDataA||MACA||MacTagA给实体B做验证;实体B计算Z、MK,计算MacTagA并与收到的MacTagA比较,若相等,则认为实体A合法;实体B计算消息鉴别标识MacTagB并发给实体A;实体A计算MacTagB并与收到的MacTagB比较,若相等,则认为实体B合法。本发明实现网络实体间鉴别并建立主密钥,同时确定对方的身份。

    实体鉴别方法、装置及系统

    公开(公告)号:CN104811306B

    公开(公告)日:2019-07-19

    申请号:CN201410041837.0

    申请日:2014-01-28

    CPC classification number: H04L9/3273

    Abstract: 本发明公开了实体鉴别方法、装置及系统,涉及:实体A向实体B发送鉴别请求消息,鉴别请求消息包含实体A生成的数据N1经第一约定规则处理再与PSK异或运算的结果SN1,PSK为A和B共享的密钥;实体B接收鉴别请求消息,将SN1与PSK异或运算再按第二约定规则处理,再按第三约定规则处理,后再次与经第三约定规则处理后并再按第四约定规则进行处理的PSK异或运算得到的SON1通过鉴别响应消息发送给实体A;实体A接收鉴别响应消息,将SON1与经第三约定规则处理并再按第四约定规则处理的PSK异或运算,将异或运算结果与将N1按第三约定规则处理后的结果比较,以鉴别实体B是否合法。本发明有效节省鉴别过程计算开销。

    一种验证数字证书有效性的方法及其鉴别服务器

    公开(公告)号:CN106330449A

    公开(公告)日:2017-01-11

    申请号:CN201510381509.X

    申请日:2015-07-02

    CPC classification number: H04L9/32 H04L29/06

    Abstract: 本发明提供的一种验证数字证书有效性的方法属网络安全技术领域,解决了当前对于数字证书验证方法不便于扩展的技术问题,该方法涉及包括消息接收模块和数字证书验证模块的鉴别服务器,其中数字证书验证模块中设置有验证方案配置单元,其进行配置设置以用于配置验证数字证书有效性的验证方案;所述消息接收模块接收包含有数字证书内容的数字证书鉴别请求消息,将收到的数字证书内容提交至所述数字证书验证模块进行验证;如果根据选择的所述验证方案对数字证书的有效性验证无法通过,则确定数字证书有效性验证失败;否则,确定数字证书有效性验证成功。该方法实现了数字证书验证方案的扩展。相应的,本发明同时还提供一种鉴别服务器。

    实体鉴别方法、装置及系统

    公开(公告)号:CN104811306A

    公开(公告)日:2015-07-29

    申请号:CN201410041837.0

    申请日:2014-01-28

    CPC classification number: H04L9/3273

    Abstract: 本发明公开了实体鉴别方法、装置及系统,涉及:实体A向实体B发送鉴别请求消息,鉴别请求消息包含实体A生成的数据N1经第一约定规则处理再与PSK异或运算的结果SN1,PSK为A和B共享的密钥;实体B接收鉴别请求消息,将SN1与PSK异或运算再按第二约定规则处理,再按第三约定规则处理,后再次与经第三约定规则处理后并再按第四约定规则进行处理的PSK异或运算得到的SON1通过鉴别响应消息发送给实体A;实体A接收鉴别响应消息,将SON1与经第三约定规则处理并再按第四约定规则处理的PSK异或运算,将异或运算结果与将N1按第三约定规则处理后的结果比较,以鉴别实体B是否合法。本发明有效节省鉴别过程计算开销。

    一种通信协议测试方法及其被测设备和测试平台

    公开(公告)号:CN104009889A

    公开(公告)日:2014-08-27

    申请号:CN201410255349.X

    申请日:2014-06-10

    CPC classification number: H04L43/50 H04L63/123 H04L63/1433

    Abstract: 本发明提供一种通信协议测试方法,属于通信协议测试领域,解决了面向具有共同特征的通信协议测试时开发工作量大的技术问题。其涉及测试平台、被测设备和基准设备,所述被测设备和基准设备执行该通信协议时发出和/或接收的消息为第一消息,该第一消息使用该通信协议的数据封装格式封装;所述被测设备将所述第一消息中部分或全部数据和/或所述被测设备已知的数据根据统一的数据封装格式封装以产生第二消息并发送至所述测试平台;所述测试平台按照所述统一的数据封装格式解析所得所述第二消息的部分或全部数据,执行测试项并输出测试结果,完成测试。本发明减少了测试开发工作量。本发明还提供了一种被测设备和测试平台。

    一种分组密码计数器运行模式中计数器的选择和同步方法

    公开(公告)号:CN102035642B

    公开(公告)日:2013-02-13

    申请号:CN201010597644.5

    申请日:2010-12-20

    Abstract: 本发明涉及一种分组密码计数器运行模式中计数器的选择和同步方法,该方法包括以下步骤:1)发送方选择需要保护的EPON信息;2)发送方选择合适的计数器并使用分组密码计数器运行模式加密步骤1)中所选择的需要保护的EPON信息;3)发送方同步选择的计数器并将步骤2)加密的被保护的信息发送给接收方;4)接收方收到来自步骤3)的加密的被保护的信息后,同步发送方加密选择的计数器,解密被保护的信息。本发明提供了一种安全有效的适合在EPON系统中使用分组密码计数器运行模式的计数器的选择和同步方法。

Patent Agency Ranking