一种实体鉴别方法和装置及系统

    公开(公告)号:CN102497273B

    公开(公告)日:2018-09-28

    申请号:CN201110445523.3

    申请日:2011-12-27

    Abstract: 本发明公开了一种实体鉴别方法和装置及系统,该方法包括:实体A向实体B发送鉴别请求消息,所述鉴别请求消息包含实体A本地生成的数据N1与PSK异或运算的结果SN1,PSK为A和B共享的密钥;实体B接收实体A发送的鉴别请求消息,将鉴别请求消息中的SN1与PSK异或运算,将异或运算结果按约定规则处理后再次与PSK异或运算得到SON1,将SON1通过鉴别响应消息发送给实体A;实体A接收实体B发送的鉴别响应消息,将鉴别响应消息中的SON1与PSK异或运算,将异或运算的结果与将N1按约定规则处理后的结果比较,根据比较结果鉴别实体B是否合法。本发明有效节省了鉴别过程中的计算开销,并提高了鉴别过程的运行效率。

    一种实体鉴别方法及装置

    公开(公告)号:CN104954130A

    公开(公告)日:2015-09-30

    申请号:CN201410126328.8

    申请日:2014-03-31

    Abstract: 本发明公开一种实体鉴别方法和装置,涉及:实体A向实体B发送第一身份鉴别消息,实体B收到第一身份鉴别消息后检查实体A证书的有效性,实体B向实体A发送第二身份鉴别消息,实体A收到第二身份鉴别消息后检查其中字段数据的正确性,实体A利用自身的私钥和实体B的临时公钥计算秘密信息和消息鉴别码并发送第三身份鉴别消息给实体B,实体B收到第三身份鉴别消息后检查其中字段数据的正确性,实体B利用自身的私钥和实体A的临时公钥计算秘密信息和消息鉴别码并发送第四身份鉴别消息给实体A,实体A接收第四身份鉴别消息并检查实体B的合法性。本发明为包括NFC设备在内的空口通信设备提供身份鉴别机制,保证通信双方身份的合法性和真实性。

    一种单向密钥的切换方法及实现装置

    公开(公告)号:CN103595529A

    公开(公告)日:2014-02-19

    申请号:CN201210286492.6

    申请日:2012-08-13

    Inventor: 李琴 铁满霞 布宁

    Abstract: 本发明公开了一种单向密钥的切换方法及实现装置。其中方法包括,发送方在获得新密钥时设置新密钥发送方向不可用;发送方在推定或确定至少n个接收方获得了新密钥后,原密钥失效前启动密钥切换过程,设置原密钥发送方向不可用并设置新密钥发送方向可用。其中,N≥n≥1,N为所述发送方对应的接收方的总数量。接收方在获得新密钥时设置新密钥接收方向可用;接收方根据接收的数据的保护标识选择有效的密钥解保护;接收方在第一次用新密钥成功解保护数据时,原密钥失效前启动密钥切换过程,设置原密钥接收方向不可用。本发明通过限定发送方和接收方进行密钥切换的顺序,保证了接收方能够正确解保护发送方发送的数据。

    一种节点间会话密钥的建立系统及方法

    公开(公告)号:CN101964708B

    公开(公告)日:2013-01-16

    申请号:CN201010518626.3

    申请日:2010-10-25

    CPC classification number: H04L9/0891 H04L9/0838 H04L63/061

    Abstract: 本发明提供了一种用于节点间会话密钥的建立系统及方法,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接,该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备。本发明建立过程灵活,无需用户参与配置即可实现节点间会话密钥的建立,保证了后续节点间的通信的机密性。

    一种具有链路层加解密能力的终端设备及其数据处理方法

    公开(公告)号:CN102130768B

    公开(公告)日:2012-11-07

    申请号:CN201010596663.6

    申请日:2010-12-20

    Inventor: 李琴 曹军 铁满霞

    CPC classification number: H04L63/0428 H04L9/08 H04L63/162

    Abstract: 一种具有链路层加解密能力的终端设备及其数据处理方法,该具终端设备包括链路层处理模块,链路层处理模块包括控制模块、数据帧加密处理模块、数据帧解密处理模块、密钥管理模块、算法模块、发端口和收端口;控制模块通过数据帧加密处理模块接入发端口;收端口通过数据帧解密处理模块接入控制模块;控制模块和密钥管理模块相连;数据帧加密处理模块通过密钥管理模块和数据帧解密处理模块相连;数据帧加密处理模块通过算法模块和数据帧解密处理模块相连。本发明可有效降低离终端设备最近的接入交换设备的计算负担,降低数据传输延迟。

    一种端到端共享密钥的建立方法及系统

    公开(公告)号:CN101841547B

    公开(公告)日:2012-08-08

    申请号:CN201010178377.8

    申请日:2010-05-20

    CPC classification number: H04L9/0827 H04L63/06

    Abstract: 一种端到端共享密钥的建立方法,包括以下步骤:1)发送源节点NSource发送第一密钥协商请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到第一密钥协商请求分组后,构造第二密钥协商请求分组给目的节点NDestination;3)目的节点NDestination收到第二密钥协商请求分组后,构造第二密钥协商响应分组给核心交换设备SWCenter;4)核心交换设备SWCenter收到第二密钥协商响应分组后,构造第一密钥协商响应分组给发送源节点NSource;5)发送源节点NSource接收第一密钥协商响应分组,建立端到端的共享密钥。本发明提供了一种安全性能更好的端到端共享密钥的建立方法及系统。

    一种局域网节点间安全连接建立方法及系统

    公开(公告)号:CN101834863B

    公开(公告)日:2012-03-28

    申请号:CN201010159937.5

    申请日:2010-04-29

    CPC classification number: H04W12/04

    Abstract: 本发明为一种局域网节点间安全连接建立方法,该方法包括以下步骤:1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;2)交换设备SWFirst发送临时密钥协商请求分组给交换设备SWLast;3)交换设备SWLast发送密钥通告分组给目的节点NDestination;4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送临时密钥协商响应分组给交换设备SWFirst;6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;7)发送源节点NSource接收密钥响应分组。本发明提供了一种局域网节点间安全连接建立方法及系统,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥。

    匿名实体鉴别方法及系统
    39.
    发明公开

    公开(公告)号:CN101984577A

    公开(公告)日:2011-03-09

    申请号:CN201010546339.3

    申请日:2010-11-12

    Abstract: 本发明涉及一种匿名实体鉴别方法,包括以下步骤:实体A向实体B发送RA及IGA;实体B向实体A返回RB、IGB及TokenBA;实体A向可信第三方TP发送R’A、RB、IGA及IGB;可信第三方TP根据IGA和IGB检查群组GA和群组GB的合法性;可信第三方TP向实体A返回ResGA、ResGB及TokenTA或者ResGA、ResGB、TokenTA1及TokenTA2,实体A收到后,进行验证;实体A向实体B发送TokenAB,实体B收到后进行验证。本发明中,鉴别实体自己的身份信息则不需要传递给对端,从而实现了匿名实体鉴别。另外,本发明还涉及另一种匿名实体鉴别方法和两种匿名实体鉴别系统。

    通告式安全连接建立系统及方法

    公开(公告)号:CN101969375A

    公开(公告)日:2011-02-09

    申请号:CN201010518557.6

    申请日:2010-10-25

    CPC classification number: H04L9/14 H04L9/0838 H04L9/0891 H04L63/062

    Abstract: 本发明涉及通告式安全连接建立系统及方法,该系统包括终端设备和连接设备,终端设备包括发起端终端设备以及接收端终端设备,连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备;本发明使得局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接。本发明可以实现局域网用户终端之间的保密传输,且不需要为用户终端配置静态密钥。本发明核心连接设备SW-Center只需要保存与网络中的其他连接设备之间的密钥,无需建立与用户终端之间的密钥。

Patent Agency Ranking