-
公开(公告)号:CN101547444B
公开(公告)日:2010-11-03
申请号:CN200910021606.2
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信股份有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W12/06
Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。
-
公开(公告)号:CN114760043A
公开(公告)日:2022-07-15
申请号:CN202011569230.1
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,在请求设备对鉴别接入控制器的身份鉴别的过程中,通过对携带私密、敏感信息的身份信息和身份鉴别结果信息进行保密处理,可以避免私密、敏感信息暴露,从而使攻击者即使截获了第一鉴别响应消息或鉴别结果消息,也无法获取其中的私密、敏感信息,避免攻击者重点针对合法的鉴别接入控制器进行攻击,保证鉴别接入控制器、请求设备乃至网络的安全。
-
公开(公告)号:CN114760039A
公开(公告)日:2022-07-15
申请号:CN202011569219.5
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,通过对请求设备和鉴别接入控制器的身份信息进行保密处理,防止请求设备和鉴别接入控制器的身份信息在传输过程中暴露,保证攻击者无法获得请求设备和鉴别接入控制器的私密、敏感信息。并且通过引入鉴别服务器,在保障实体身份相关信息机密性的同时,实现请求设备和鉴别接入控制器的双向身份鉴别。
-
公开(公告)号:CN114760037A
公开(公告)日:2022-07-15
申请号:CN202011569206.8
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请公开一种身份鉴别方法,包括:鉴别接入控制器AAC接收请求设备REQ发送的包括REQ的身份标识和REQ的身份鉴别码的身份消息,并向其信任的第一鉴别服务器发送包括身份消息和AAC的数字证书的第一鉴别请求消息,AAC接收第一鉴别服务器发送的第一鉴别响应消息,第一鉴别响应消息中包括第一鉴别结果信息、第二鉴别服务器的第一消息鉴别码、第二鉴别结果信息和第一鉴别服务器的第一数字签名,AAC在第一数字签名验证通过后,根据第二鉴别结果信息确定REQ的身份鉴别结果,并向REQ发送第三鉴别响应消息,REQ在第二鉴别服务器的第一消息鉴别码验证通过后,根据第一鉴别结果信息确定AAC的身份鉴别结果,从而实现双向鉴别。
-
公开(公告)号:CN114760035A
公开(公告)日:2022-07-15
申请号:CN202011569204.9
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请公开了一种身份鉴别方法,实现了鉴别接入控制器和请求设备之间的双向身份鉴别,从而为确保合法的用户访问合法的网络奠定基础。在上述身份鉴别的过程中,鉴别接入控制器和请求设备通过校验对方发送的消息完整性校验码,确定对方的身份鉴别结果,而鉴别接入控制器和请求设备发送的消息完整性校验码均是利用鉴别服务器下发的身份鉴别密钥生成的,本申请提供的身份鉴别方法通过巧妙的细节设计增强了该鉴别过程的抗字典暴力破解或抗量子攻击计算的能力;并且还支持鉴别接入控制器和/或请求设备的身份保密传输。
-
公开(公告)号:CN114760031A
公开(公告)日:2022-07-15
申请号:CN202011569198.7
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请公开了一种身份鉴别方法,请求设备和鉴别接入控制器采用预共享密钥的鉴别机制进行身份验证时,以密文的形式传输实体的身份信息,防止了实体的身份信息在传输过程中直接暴露,使得攻击者无法获得私密、敏感信息;在保证实体身份相关信息机密性的同时,实现鉴别接入控制器和请求设备之间双向或单向的身份鉴别,从而为确保访问网络的用户是合法的和/或用户访问的网络是合法的奠定基础。同时,结合密钥交换计算并通过巧妙的细节设计,增强了鉴别过程的抗字典暴力破解或者抗量子计算攻击能力。
-
公开(公告)号:CN114760029A
公开(公告)日:2022-07-15
申请号:CN202011569190.0
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,请求设备和鉴别接入控制器采用对称密钥的实体鉴别协议进行双向身份鉴别时,在传输消息的过程中以密文的形式传输请求设备的身份信息,由此保证身份鉴别过程中请求设备的真实身份信息的安全性。另外,鉴别接入控制器在验证请求设备的身份合法后,会相应地向请求设备信任的第一鉴别服务器发送第一存证消息,以利用该第一鉴别服务器记录请求设备请求访问网络的行为,为后续网络接入点计费提供客观证据,有效地防止网络接入点对没有在其服务区内尝试访问网络的用户恶意计费。
-
公开(公告)号:CN108667609B
公开(公告)日:2021-07-20
申请号:CN201710211816.2
申请日:2017-04-01
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备利用获取的授权码与数字证书颁发设备协商建立安全数据通道,生成安全密钥;其中,所述安全密钥包括数据通信密钥;数字证书申请设备利用所述安全数据通道向所述数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息经所述数据通信密钥加密处理;数字证书申请设备利用所述安全数据通道接收所述数字证书颁发设备发送的数字证书管理响应消息,所述数字证书管理响应消息经所述数据通信密钥加密处理;数字证书申请设备对所述数字证书管理响应消息进行处理,获取处理结果。本发明可以有效提高数字证书管理的安全性。
-
公开(公告)号:CN106572066A
公开(公告)日:2017-04-19
申请号:CN201510655011.8
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供的实体身份有效性验证方法及其装置,涉及网络通信技术领域,解决了当前无多可信第三方参与身份有效性验证的技术方案的问题,该方法涉及实体A、实体B、第一可信第三方TTPA和第二可信第三方TTPB,包括1)实体B发送消息1到实体A;2)实体A向TTPA发送消息2;3)TTPA向TTPB发送消息3;4)TTPB向TTPA返回消息4;5)TTPA构造消息5发送给实体A;6)实体A构造消息6发送给实体B;7)实体B根据验证结果ResA判断实体A身份的有效性。相应的,本发明还提供了与实体身份有效性验证方法相对应的装置。
-
公开(公告)号:CN103442383A
公开(公告)日:2013-12-11
申请号:CN201310425993.2
申请日:2013-09-17
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04W24/02
CPC classification number: H04L63/0823 , H04L43/50 , H04W12/06 , H04W84/12
Abstract: 本发明实施例公开了一种鉴别服务器的测试方法及系统,该方法具体是通过监测控制台和待测鉴别服务器互相安装对方证书;根据所述待测鉴别服务器配置类型,所述监测控制台按照漫游认证协议规定,构造相应的漫游认证协议数据发送至所述待检测鉴别服务器;所述监测控制台捕获待测鉴别服务器发送的响应数据,并对比分析所述响应数据中的各个字段信息与本地保存的对应信息是否一致;当对比分析信息为完全一致时,所述待测鉴别服务器测试成功;否则,所述监测控制台显示对比分析信息。可见本发明能够使得测试的结果更准确、测试数据更完整、且能够精确的进行错误定位。
-
-
-
-
-
-
-
-
-