一种网络接入鉴别与授权方法以及授权密钥更新方法

    公开(公告)号:CN1949709A

    公开(公告)日:2007-04-18

    申请号:CN200610104678.X

    申请日:2006-09-23

    Abstract: 一种网络接入鉴别与授权方法,其实现步骤包括:构造接入及授权请求分组,构造证书鉴别请求分组,构造证书鉴别响应分组,构造接入及授权响应分组,构造接入及授权确认分组。本发明授权密钥更新方法的实现步骤包括:构造接入及授权请求分组,构造接入及授权响应分组,构造接入及授权确认分组。本发明解决解决了宽带无线多媒体网络中移动终端接入基站的安全问题,既可实现移动终端和基站的双向身份鉴别,又可实现基站对移动终端的单向身份鉴别,授权密钥协商计算简单,密钥管理采用消息确认方式,简单易实现。具体可应用于有线网络以及无线局域网、无线城域网、宽带无线多媒体网络等无线网络。

    一种网络密钥管理及会话密钥更新方法

    公开(公告)号:CN1937489A

    公开(公告)日:2007-03-28

    申请号:CN200610104679.4

    申请日:2006-09-23

    CPC classification number: H04L9/0891 H04L2209/80 H04W12/04 H04W12/10

    Abstract: 一种网络密钥管理及会话密钥更新方法,其密钥管理方法的实现步骤包括:构造密钥协商请求分组,构造密钥协商响应分组,构造密钥协商确认分组。组播密钥管理方法的实现步骤包括组播主密钥协商协议和组播会话密钥分发协议。组播主密钥协商协议即密钥更新通告分组、构造密钥协商请求分组、构造密钥协商响应分组及构造密钥协商确认分组,组播会话密钥分发协议即组播会话密钥请求、组播会话密钥分发。本发明解决了背景技术组播会话密钥的协商、更新效率低,系统状态管理复杂的问题。本发明可为不同业务实现不同等级的会话密钥,充分利用广播信道进行组播会话密钥协商,组播会话密钥的更新更灵活。

    一种增强无线城域网安全性的方法

    公开(公告)号:CN1260909C

    公开(公告)日:2006-06-21

    申请号:CN200410073156.9

    申请日:2004-09-30

    Abstract: 本发明涉及一种增强无线城域网规范IEEE 802.16安全性的方法。该方法包括以下步骤:1)用户站SS向基站BS发送证书信息报文;2)用户站SS向基站BS发送接入鉴别请求报文;3)基站BS向AS发送证书鉴别请求报文;4)AS向基站BS发送证书鉴别响应报文;5)基站BS向用户站SS发送接入鉴别响应报文;6)用户站SS向基站BS发送授权密钥协商请求报文;7)基站BS向用户站SS发送授权密钥协商响应报文;8)用户站SS向基站BS发送会话密钥协商请求报文;9)基站BS向用户站SS发送会话密钥协商响应报文。本发明解决了目前无线城域网中用户站SS接入基站BS时的认证及会话密钥协商过程安全性差的技术问题。

    一种移动节点穿越NAT注册的方法

    公开(公告)号:CN1257630C

    公开(公告)日:2006-05-24

    申请号:CN200410073143.1

    申请日:2004-09-30

    Abstract: 一种移动节点穿越NAT注册的方法,其在广域网上连接一台接入管理实体,基本域管理实体先和接入管理实体建立连接,接入管理实体获知基本域管理实体的网络接入信息;移动节点从私有网络发注册请求,由接入管理实体转发给基本域管理实体验证身份,通过后则返回注册应答;基本域管理实体把注册应答经接入管理实体转发给移动节点,注册通过后,接入管理实体把移动节点和基本域管理实体的网络接入点信息向双方通达,移动节点和基本域管理实体之间建立起隧道,通信建立完毕。本发明解决了背景技术中移动节点跨越因特网或和广域网漫游时,移动IP系统不能应用于该网络环境的技术问题,从而大大扩展了柔性IP网络技术体系系统的适用范围。

    无线IP系统移动节点的漫游接入方法

    公开(公告)号:CN1225941C

    公开(公告)日:2005-11-02

    申请号:CN200410073229.4

    申请日:2004-11-04

    Abstract: 本发明是一种无线IP网络移动节点的漫游接入方法。本发明基于无线局域网国家标准GB 15629.11,移动节点MN和接入节点AP以及外地认证服务器F-AS之间的消息和无线局域网国家标准GB 15629.11中规定的一致。本发明在外地认证服务器和家乡认证服务器之间交互的消息为1轮,使认证过程的时延达到最小。同时,在证书鉴别响应消息中的签名由移动节点MN的家乡认证服务器H-AS生成,由接入节点AP的认证服务器F-AS替接入节点AP完成对移动节点MN身份的鉴别,这既保证了与无线局域网国家标准GB 15629.11的兼容性,又不损失安全性。

    一种改善无线IP系统移动终端越区切换性能的方法

    公开(公告)号:CN1602109A

    公开(公告)日:2005-03-30

    申请号:CN200410073231.1

    申请日:2004-11-04

    Abstract: 本发明涉及一种改善无线IP系统移动终端越区切换性能的方法。其包括以下步骤:1)未与任何接入节点关联的移动终端和接入节点关联后,进行WAI过程;2)完成WAI过程后,接入节点将它的邻接接入节点列表发送给移动终端;3)移动终端与收到的邻接接入节点列表中的每一个接入节点通过当前接入节点进行预认证。预认证完成后,移动终端和邻接接入节点列表中的每一个接入节点将预认证的结果和协商出的单播密钥各自在本地存储;4)当移动终端从当前接入节点切换到邻接接入节点列表中的某个邻接接入节点AP*时,该邻接接入节点AP*向移动终端通告组播密钥。本发明解决了背景技术中的无线IP系统移动终端越区切换时延过长的技术问题。

    柔性IP网络技术体系中利用接入管理实体实现NAT穿越的方法

    公开(公告)号:CN1588916A

    公开(公告)日:2005-03-02

    申请号:CN200410073144.6

    申请日:2004-09-30

    Abstract: 本发明涉及一种柔性IP网络技术体系中利用接入管理实体实现NAT穿越的方法。其包括以下步骤:1)移动节点发送注册请求给接入管理实体,由接入管理实体转发给基本域管理实体;2)注册成功后建立数据端口,并通过数据端口建立连接;3)接入管理实体从连接中收集相关地址信息,并分别通知对方;4)建立隧道设备;5)移动节点和基本网络域主机通信时,扩展域管理实体或移动节点把数据包进行隧道封装,发送给接入管理实体;6)接入管理实体接收到数据后去掉外层包头,直接路由转发;7)基本域管理实体把数据转发给目的主机。本发明解决了背景技术中的传统移动IP的NAT穿越方法不能保证有效穿越以及通信的效率和安全性得不到保证的技术问题。

    一种增强无线城域网安全性的方法

    公开(公告)号:CN1588842A

    公开(公告)日:2005-03-02

    申请号:CN200410073156.9

    申请日:2004-09-30

    Abstract: 本发明涉及一种增强无线城域网规范IEEE802.16安全性的方法。该方法包括以下步骤:1)用户站SS向基站BS发送证书信息报文;2)用户站SS向基站BS发送接入鉴别请求报文;3)基站BS向AS发送证书鉴别请求报文;4)AS向基站BS发送证书鉴别响应报文;5)基站BS向用户站SS发送接入鉴别响应报文;6)用户站SS向基站BS发送授权密钥协商请求报文;7)基站BS向用户站SS发送授权密钥协商响应报文;8)用户站SS向基站BS发送会话密钥协商请求报文;9)基站BS向用户站SS发送会话密钥协商响应报文。本发明解决了目前无线城域网中用户站SS接入基站BS时的认证及会话密钥协商过程安全性差的技术问题。

    宽带无线IP系统移动终端的安全接入方法

    公开(公告)号:CN1191703C

    公开(公告)日:2005-03-02

    申请号:CN01145395.8

    申请日:2001-12-31

    Abstract: 一种宽带无线IP系统移动终端的安全接入方法,其基于公钥证书机制,当移动终端MT登录至无线接入点AP时必须进行身份认证,若认证成功,则无线接入点AP允许移动终端MT接入,否则拒绝其登录。当成功接入后,双方均在本地由自己的私钥与对方的公钥产生会话密钥,依此对数据报文进行加解密传输。本发明在无线局域网中,依据证书进行身份认证,从而实现移动终端的接入控制与通信保密。不仅完成了移动终端的接入控制,而且实现了WLAN的通信保密功能。持有证书的移动终端MT不仅可以本地接入,而且可以异地登录,保障了移动终端MT的通信漫游功能。在无线局域网中,依据证书进行身份认证,从而实现移动终端的接入控制与通信保密。

Patent Agency Ranking