-
公开(公告)号:CN101917430A
公开(公告)日:2010-12-15
申请号:CN201010251489.1
申请日:2010-08-11
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/0846 , H04L63/126
Abstract: 本发明涉及一种适合协同可信网络连接模型的间接交互实现方法及其系统。该方法包括以下步骤:1)ASD由终端获取终端的安全状态信息,评估终端的安全状态信息产生安全状态评估结果,并将安全状态评估结果发送给终端,ASD产生终端的安全状态评估结果时还记录生成终端的安全状态评估结果时的时戳TSASD,并将TSASD发送给终端;2)终端将ASD对终端的安全状态评估结果和时戳TSASD发送给RSD;3)RSD验证ASD对终端的安全状态评估结果和时戳TSASD后根据验证结果向终端提供服务。本发明中ASD与RSD在过程中不存在直接交换,通过时钟同步,保证了RSD收到的ASD对终端的安全状态评估结果的不可重放。
-
公开(公告)号:CN101547444B
公开(公告)日:2010-11-03
申请号:CN200910021606.2
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信股份有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W12/06
Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。
-
公开(公告)号:CN101222328B
公开(公告)日:2010-11-03
申请号:CN200710199241.3
申请日:2007-12-14
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/321 , H04L9/3247
Abstract: 本发明涉及一种实体双向鉴别方法,该方法包括以下步骤:1)实体A发送消息1给实体B;2)实体B收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,检查实体A和实体B是否合法;4)可信第三方TP检查完实体A和实体B的合法性后,向实体B返回消息3;5)实体B收到消息3后,进行验证;6)实体B完成对消息3的验证后,向实体A发送消息4;7)实体A收到消息4后,进行验证,完成鉴别。本发明相比传统鉴别机制,定义了公开密钥的在线检索和鉴别机制,实现了对它的集中管理,简化了协议的运行条件,便于其应用实施。
-
公开(公告)号:CN101814987A
公开(公告)日:2010-08-25
申请号:CN201010159674.8
申请日:2010-04-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04 , H04L9/0827 , H04L9/0838 , H04L9/0891 , H04L2209/80
Abstract: 一种节点间密钥的建立方法,该方法包括以下步骤:1)发送源节点NSource发送第一密钥协商请求分组给交换设备SWFirst;2)交换设备SWFirst发送第二密钥协商请求分组给交换设备SWLast;3)交换设备SWLast发送第三密钥协商请求分组给目的节点NDestination;4)目的节点NDestination发送第三密钥协商响应分组给交换设备SWLast;5)交换设备SWLast发送第二密钥协商响应分组给交换设备SWFirst;6)交换设备SWFirst发送第一密钥协商响应分组给发送源节点NSource;7)发送源节点NSource接收第一密钥协商响应分组。局域网合法节点之间可以灵活建立及更新它们之间的密钥,无需管理员为全网节点两两之间部署共享的静态密钥对。
-
公开(公告)号:CN101795281A
公开(公告)日:2010-08-04
申请号:CN201010122310.2
申请日:2010-03-11
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3263 , G06F21/57 , H04L63/0823 , H04L63/20 , H04L2209/127
Abstract: 本发明提供了一种适合可信连接架构的平台鉴别实现方法,方法包括以下步骤:1)TNC接入点向TNC客户端发送对访问请求者的平台组件请求度量参数;2)向TNC接入点发送访问请求者的平台身份证书;3)向评估策略服务者发送访问请求者的平台身份证书;4)向TNC接入点发送访问请求者的平台身份证书验证结果;5)验证策略管理器的用户签名,若验证不通过,则丢弃步骤4)中的信息;6)验证其中的平台签名,验证不通过,丢弃步骤5)中的信息;验证通过,验证其中的策略管理器的用户签名。本发明提供了一种有效地降低了TCA的平台鉴别实现复杂性以及提高了TCA的整体运行性能的适合TCA的平台鉴别实现方法。
-
公开(公告)号:CN114760034A
公开(公告)日:2022-07-15
申请号:CN202011569203.4
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,包括:鉴别接入控制器AAC向请求设备REQ发送包括身份鉴别结果信息密文的鉴别结果消息,身份鉴别结果信息密文是利用消息加密密钥对包括身份鉴别结果信息PubAAC和REQ信任的第二鉴别服务器的数字签名SigAS_REQ在内的加密数据加密生成的。REQ对身份鉴别结果信息密文解密得到PubAAC和SigAS_REQ,利用第二鉴别服务器的公钥验证SigAS_REQ,验证通过后,根据PubAAC中的验证结果确定AAC的身份鉴别结果。
-
公开(公告)号:CN106572063B
公开(公告)日:2019-10-29
申请号:CN201510654781.0
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B发送消息1到实体A,实体A收到消息1后,向可信第三方TTPA发送消息2,TTPA收到消息2后验证实体A身份合法性,并向TTPB发送消息3,TTPB收到消息3后验证实体B身份合法性,并向TTPA发送消息4,TTPA收到消息4后验证消息4中TTPB的第一签名,并向实体A发送消息5,实体A收到消息5后验证消息5中TTPA的第一签名,并判断实体B身份的有效性,然后向实体B发送消息6,实体B收到消息6后验证TTPA的第二签名,并判断实体A身份的有效性。本发明实现了分别信任不同可信第三方的实体间的身份有效性验证。
-
公开(公告)号:CN101877690B
公开(公告)日:2014-09-03
申请号:CN200910021834.X
申请日:2009-04-03
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3236 , H04L9/3263 , H04L63/08 , H04L63/1458 , H04L2209/30 , H04L2209/38 , H04L2209/80 , H04W12/04 , H04W12/06
Abstract: 本发明提供了一种节点资源受限的无线网络的广播认证方法,该方法包括以下步骤:1)协议初始化;2)广播节点BNode向后端服务器BServer请求μTESLA参数链;3)接收节点RNode验证广播节点BNode身份;4)广播节点BNode分发μTESLA参数;5)接收节点RNode认证广播节点BNode的广播消息。本发明基于单向链和Merkle树机制,通过构造μTESLA参数链μTPC和μTPC树μTPCT实现安全高效的μTESLA参数分发,对基于树的μTESLA方法进行改进,更适用于节点资源受限的无线网络的广播认证,且能够抵抗针对μTESLA参数分发过程的DoS攻击,具有计算、通信和存储开销小,能够立即撤销被俘节点的认证能力,适用于大规模、多广播节点的无线网络中。
-
公开(公告)号:CN101286840B
公开(公告)日:2014-07-30
申请号:CN200810018334.6
申请日:2008-05-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/083 , H04L9/0825 , H04L9/0891
Abstract: 本发明涉及一种利用公钥密码技术的密钥分配方法及其系统,该系统包括通信实体、承载设备、密钥分配中心和数据库,承载设备用于承载或转递密钥分配过程和公钥更新过程中的消息,数据库存储各通信实体是否注册了保密服务;数据库与密钥分配中心相接,密钥分配中心与承载设备相接,承载设备与各通信实体相接。本发明基于三元对等鉴别TePA原理,利用公钥一密码技术,而提出一种密钥分配系统,该系统不仅安全地为每对实体分发通信密钥,使密钥具有PFS属性,降低系统密钥管理复杂度,而且实现了可信第三方——密钥分配中心的公钥在线更新功能。
-
公开(公告)号:CN102045716B
公开(公告)日:2012-11-28
申请号:CN201010574613.8
申请日:2010-12-06
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 一种无线局域网中端站的安全配置方法及系统,包括:1)接入点AP成功配置了WAPI机制所使用的证书及对应的私钥,鉴别服务器AS对接入点AP证书的有效性进行鉴别;2)接入点AP向端站STA发送配置激活分组;3)端站STA构建配置请求分组发送给接入点AP;4)接入点AP构建端站STA证书配置请求分组发送给鉴别服务器AS;5)鉴别服务器AS构建端站STA证书配置响应分组发给接入点AP;6)接入点AP构建配置响应分组发给端站STA;7)端站STA进行处理获得鉴别服务器AS分发的端站STA证书及对应私钥信息。本发明提供了一种无线局域网中的STA可以实现安全配置的方法和系统。
-
-
-
-
-
-
-
-
-