-
公开(公告)号:CN101964708A
公开(公告)日:2011-02-02
申请号:CN201010518626.3
申请日:2010-10-25
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0891 , H04L9/0838 , H04L63/061
Abstract: 本发明提供了一种用于节点间会话密钥的建立系统及方法,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接,该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备。本发明建立过程灵活,无需用户参与配置即可实现节点间会话密钥的建立,保证了后续节点间的通信的机密性。
-
公开(公告)号:CN101902463A
公开(公告)日:2010-12-01
申请号:CN201010153734.5
申请日:2010-04-22
Applicant: 国家无线电监测中心检测中心 , 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明所涉及的是一种适用于移动用户的传感器网络访问控制方法及系统,该方法主要包括以下步骤:1)访问控制服务器ACS构造访问控制列表ACL以及用户身份信息,并在用户访问网络之前进行协议初始化;2)用户访问网络时,由网络中用户的单跳通信区域内的所有节点构成临时访问控制网关对用户进行认证,用户认证成功后,通过预测用户将要到达的位置,将认证成功的消息扩散到用户的下一个临时访问控制网关中的节点;3)临时访问控制网关对用户的访问进行授权管理;该控制方法避免用户由于移动无法获得认证,或在认证成功后需要重新认证的问题,能够用于传感器网络对各类用户的访问控制。
-
公开(公告)号:CN101814991A
公开(公告)日:2010-08-25
申请号:CN201010123250.6
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L2209/805
Abstract: 本发明提供了一种基于身份的双向认证方法及系统,该方法包括以下步骤:1)由读写器ID2向电子标签ID1发送认证请求分组;2)当电子标签ID1收到读写器ID2发送的认证请求分组后,构造认证响应分组发送给读写器ID2;5)当读写器ID2收到电子标签ID1发送的认证响应分组后,构造认证确认分组发送给电子标签ID1。本发明提供了一种能实现电子标签与读写器之间的双向认证并产生共享的会话密钥、节约通信开销以及进一步降低通信和计算复杂度的基于身份的RFID双向认证方法及系统。
-
公开(公告)号:CN114760030A
公开(公告)日:2022-07-15
申请号:CN202011569197.2
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,请求设备和鉴别接入控制器采用对称密钥的实体鉴别协议进行双向身份鉴别的过程中,所传输的请求设备的身份标识为临时身份标识,而并非其真实的身份标识,由此保证身份鉴别过程中请求设备的真实身份信息的安全性。另外,鉴别接入控制器在验证请求设备的身份合法后,会相应地向请求设备信任的第一鉴别服务器发送第一存证消息,以便第一鉴别服务器记录请求设备请求访问网络的行为,为后续网络接入点计费提供客观证据,有效地防止网络接入点对没有在其服务区内尝试访问网络的用户恶意计费。
-
公开(公告)号:CN109474432B
公开(公告)日:2021-11-02
申请号:CN201710802333.X
申请日:2017-09-07
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备与数字证书颁发设备协商建立安全数据通道;数字证书申请设备向数字证书颁发设备发送数字证书管理请求消息;数字证书颁发设备接收数字证书管理请求消息,向数字证书申请设备发送数字证书管理验证请求消息;数字证书申请设备接收数字证书管理验证请求消息,向数字证书颁发设备发送数字证书管理验证响应消息;数字证书颁发设备接收数字证书管理验证响应消息,向数字证书申请设备发送数字证书管理响应消息;数字证书申请设备接收数字证书管理响应消息,向数字证书颁发设备发送数字证书管理确认消息。本发明可以有效提高数字证书管理的安全性。
-
公开(公告)号:CN106572064B
公开(公告)日:2019-10-29
申请号:CN201510654785.9
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B发送消息1到实体A,实体A收到消息1后,向可信第三方TTPA发送消息2,TTPA收到消息2后向TTPB发送消息3,TTPB收到消息3后验证实体B的身份有效性,并向TTPA发送消息4,TTPA收到消息4后验证消息4中TTPB的第一签名,并向实体A发送消息5,实体A收到消息5后验证实体B身份的有效性。本发明实现了分别信任不同可信第三方的实体间的身份有效性验证。
-
公开(公告)号:CN108667609A
公开(公告)日:2018-10-16
申请号:CN201710211816.2
申请日:2017-04-01
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备利用获取的授权码与数字证书颁发设备协商建立安全数据通道,生成安全密钥;其中,所述安全密钥包括数据通信密钥;数字证书申请设备利用所述安全数据通道向所述数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息经所述数据通信密钥加密处理;数字证书申请设备利用所述安全数据通道接收所述数字证书颁发设备发送的数字证书管理响应消息,所述数字证书管理响应消息经所述数据通信密钥加密处理;数字证书申请设备对所述数字证书管理响应消息进行处理,获取处理结果。本发明可以有效提高数字证书管理的安全性。
-
公开(公告)号:CN106571920A
公开(公告)日:2017-04-19
申请号:CN201510654784.4
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L9/32
Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B发送消息1到实体A,实体A收到消息1后,向可信第三方TTPA发送消息2,TTPA收到消息2后验证实体A身份合法性,并向TTPB发送消息3,TTPB收到消息3后验证消息3中TTPA的第一签名,并向TTPA发送消息4,TTPA收到消息4后验证消息4中TTPB的第一签名,并向实体A发送消息5,实体A收到消息5后构造消息6发给实体B,实体B收到消息6后验证实体A身份的有效性。本发明实现了分别信任不同可信第三方的实体间的身份有效性验证。
-
公开(公告)号:CN106571919A
公开(公告)日:2017-04-19
申请号:CN201510653535.3
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L9/32
Abstract: 本发明提供的实体身份有效性验证方法和装置,属于网络通信领域,解决了当前无多可信第三方参与身份有效性验证的问题。该实体身份有效性验证方法涉及实体A、实体B、第一可信第三方TTPA和第二可信第三方TTPB,其主要包括:1)所述实体B发送消息1到所述实体A;2)所述实体A向TTPA发送消息2;3)TTPA向TTPB发送消息3;4)TTPB向TTPA返回消息4;5)TTPA构造消息5发送给实体A;6)实体A构造消息6发送给实体B;7)实体B根据验证结果ResA判断实体A身份的有效性。相应的,本发明还提供了与实体身份有效性验证方法相对应的装置。
-
公开(公告)号:CN103379487A
公开(公告)日:2013-10-30
申请号:CN201210121152.8
申请日:2012-04-11
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/08 , G06F21/30 , G06F21/44 , G06F21/445 , H04L9/0861 , H04L9/32 , H04L2209/805 , H04W12/06
Abstract: 本发明提供了一种空中接口安全方法,其在传输协议过程中执行:1)近程耦合设备向近程卡发送安全参数请求消息;2)近程卡收到安全参数请求消息后,向近程耦合设备进行安全参数反馈;3)近程耦合设备与近程卡根据安全参数建立安全链路。另外,本发明还提供了实现上述方法的近程耦合设备及近程卡等设备。本发明通过引入安全机制,提供了空中接口的安全防护能力,能够为近程耦合设备和近程卡提供身份鉴别功能,确保通信双方身份的合法性和真实性。同时不会为近程耦合设备和近程卡带来额外的硬件开销。
-
-
-
-
-
-
-
-
-