-
公开(公告)号:CN100581170C
公开(公告)日:2010-01-13
申请号:CN200810150695.6
申请日:2008-08-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L41/28 , H04L9/3234 , H04L9/3263 , H04L63/0823 , H04L63/0876 , H04L63/105 , H04L63/20 , H04L2209/127 , H04L2209/76
Abstract: 本发明涉及一种基于三元对等鉴别可信网络连接的可信网络管理方法,可信管理代理和可信管理系统分别安装与配置在被管理主机和管理主机上且被验证为本地可信,当被管理主机和管理主机还未连接到可信网络中时,它们各自利用基于三元对等鉴别的可信网络连接方法连接到可信网络中,接着执行可信管理代理和可信管理系统的鉴别及密钥协商过程,当被管理主机和管理主机还未完成用户鉴别及密钥协商过程时,它们用三元对等鉴别协议完成用户鉴别及密钥协商过程,然后用三元对等鉴别协议实现可信管理代理和可信管理系统的远程可信,最后执行网络管理。本发明可主动防御攻击、增强了可信网络管理架构的安全性、实现了分布式控制集中式管理的可信网络管理。
-
公开(公告)号:CN100581125C
公开(公告)日:2010-01-13
申请号:CN200810150571.8
申请日:2008-08-08
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种适合无线个域网接入方法。协调器广播信标帧后,设备根据信标帧识别协调器对设备的认证需求和认证方式。若协调器对设备无认证需求,则设备与协调器直接进行关联过程;否则,设备基于选定的一种认证方式及相应的认证机制协商信息向协调器发送认证接入请求,然后协调器基于设备选定的认证方式与设备进行认证及会话密钥协商过程,最后协调器向设备发送认证接入响应,当认证接入响应中的认证状态为成功时,设备与协调器进行关联过程。认证及会话密钥协商过程可以基于原语控制,也可以基于端口控制。若设备与协调器成功关联,则协调器给设备分配网络地址,从而设备和协调器可进行正常通信。其解决了现有无线个域网接入方法存在安全性较低和效率较低的技术问题。
-
公开(公告)号:CN100581107C
公开(公告)日:2010-01-13
申请号:CN200810232093.5
申请日:2008-11-04
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/083 , G06F21/33 , H04L9/321 , H04L9/3234 , H04L9/3247 , H04L9/3263 , H04L63/0876 , H04L63/105 , H04L63/20 , H04L2209/80
Abstract: 本发明涉及一种基于三元对等鉴别TePA的可信平台验证方法,该方法包括以下步骤:1)第二证明系统向第一证明系统发送消息1;2)第一证明系统收到消息1后,向第二证明系统发送消息2;3)第二证明系统收到消息2后,向可信第三方TTP发送消息3;4)可信第三方TTP收到消息3后,向第二证明系统发送消息4;5)第二证明系统收到消息4后,向第一证明系统发送消息5;6)第一证明系统收到消息5后,执行访问控制。本发明的基于三元对等鉴别的可信平台验证方法,采用了三元对等鉴别的安全架构,增强了可信平台评估协议的安全性,实现了证明系统之间的双向可信平台评估,扩展了应用范围。
-
公开(公告)号:CN101577916A
公开(公告)日:2009-11-11
申请号:CN200910021417.5
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/08
Abstract: 本发明涉及一种以本地MAC模式实现WAPI与CAPWAP融合的方法,该方法包括以下步骤:1)构建本地MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在本地MAC模式下,实现将CAPWAP规范绑定WAPI协议;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
公开(公告)号:CN101562811A
公开(公告)日:2009-10-21
申请号:CN200910022521.6
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/08 , G06F21/10 , H04L9/0838 , H04L63/062 , H04L63/205 , H04W12/02 , H04W12/04 , H04W36/0038 , H04W84/12
Abstract: 本发明涉及一种会聚式WLAN中由WTP完成WPI时的STA漫游切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与目的访问控制器AC进行重新关联连接;2)目的访问控制器AC向已关联访问控制器AC请求基密钥;3)已关联访问控制器AC通知已关联无线终端点WTP删除站点STA;4)目的访问控制器AC通知目的无线终端点WTP删除站点STA;5)站点STA与目的访问控制器AC基于所请求的基密钥进行会话密钥的协商;6)目的访问控制器AC与目的无线终端点WTP之间同步会话密钥。本发明能够实现在基于WAPI协议的会聚式WLAN中站点STA在不同控制器下的无线终端点WTP之间快速安全的漫游切换。
-
公开(公告)号:CN100553212C
公开(公告)日:2009-10-21
申请号:CN200710019094.7
申请日:2007-11-16
Applicant: 西安西电捷通无线网络通信有限公司
IPC: H04L12/28
CPC classification number: H04L63/20 , H04L41/0893 , H04L63/0823 , H04L63/0876 , H04L63/102 , H04L63/126
Abstract: 一种基于三元对等鉴别(缩写TePA,Tri-element Peer Authentication)的可信网络接入控制系统,其连通访问请求者AR与访问控制器AC的协议接口包括可信网络传输接口IF-TNT及TNAC客户端与TNAC服务端的接口IF-TNACCS。连通访问控制器AC与策略管理器PM的协议接口包括鉴别策略服务接口IF-APS、评估策略服务接口IF-EPS及可信性度量接口IF-TM。连通访问控制器AR与策略管理器PM的协议接口包括可信性度量接口IF-TM。本发明解决了背景技术中可扩展性差、密钥协商过程复杂、安全性相对较低的技术问题。本发明采用多级端口控制,可提高整个可信网络接入控制TNAC的安全性。
-
公开(公告)号:CN100553193C
公开(公告)日:2009-10-21
申请号:CN200710018920.6
申请日:2007-10-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , H04L9/3213 , H04L9/3273 , H04L63/0823 , H04L63/126
Abstract: 本发明涉及一种基于可信第三方的实体双向鉴别方法及其系统。该系统包括实体A、实体B和可信第三方TP,实体A或实体B或实体A和实体B与可信第三方TP连接,实体A与实体B连接。本发明相比传统鉴别机制,定义了公开密钥的在线检索和鉴别机制,实现了对它的集中管理,简化了协议的运行条件,便于其应用实施。
-
公开(公告)号:CN101547444A
公开(公告)日:2009-09-30
申请号:CN200910021606.2
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W12/06
Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。
-
公开(公告)号:CN100512313C
公开(公告)日:2009-07-08
申请号:CN200710018437.8
申请日:2007-08-08
Applicant: 西安西电捷通无线网络通信有限公司
IPC: H04L29/06
CPC classification number: H04L63/0876 , H04L9/0844 , H04L9/3263 , H04L41/0893 , H04L63/0823 , H04L63/102 , H04L63/126 , H04L63/20
Abstract: 一种增强安全性的可信网络连接系统,其访问请求者与策略执行点以认证协议方式网络连通,访问请求者与访问授权者通过网络授权传输协议接口、完整性评估接口及完整性度量接口网络连通,策略执行点与访问授权者通过策略实施接口网络连通,访问授权者与策略管理器通过用户鉴别授权接口、平台评估授权接口及完整性度量接口网络连通,访问请求者与策略管理器通过完整性度量接口网络连通。本发明解决了背景技术中安全性相对较低、访问请求者可能无法验证AIK证书有效性和平台完整性评估不对等的技术问题。本发明在网络访问层和完整性评估层都采用了三元对等鉴别协议,提高了整个可信网络连接架构的安全性,且扩展了可信网络连接的适用范围。
-
公开(公告)号:CN100512112C
公开(公告)日:2009-07-08
申请号:CN200710018885.8
申请日:2007-10-16
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种WAPI证书鉴别方法,包括当鉴别请求者实体关联或重新关联至鉴别器实体时,鉴别器实体向鉴别请求者实体发送鉴别激活分组;当鉴别请求者实体收到鉴别激活分组后,向鉴别器实体发送接入鉴别请求分组;当鉴别器实体收到接入鉴别请求分组后,进行验证,验证接入鉴别请求分组中的鉴别标识是否正确,若不正确,则丢弃该分组;当鉴别服务实体收到证书鉴别请求分组后,验证鉴别器实体和鉴别请求者实体的身份是否合法,然后向鉴别器实体返回证书鉴别响应分组;当鉴别器实体收到证书鉴别响应分组后,进行验证;当鉴别请求者实体收到接入鉴别响应分组后,进行验证。本发明使WAPI协议的运行效率明显改善,系统容量得到提高。
-
-
-
-
-
-
-
-
-