一种组播密钥的安全更新方法、系统及设备

    公开(公告)号:CN102075320A

    公开(公告)日:2011-05-25

    申请号:CN201110027390.8

    申请日:2011-01-25

    Abstract: 本发明提供一种组播密钥的安全更新方法,该方法包括:OLT获取与需更新组播密钥的n个组播业务组对应的组播更新密钥列表;OLT本地生成n个随机数作为这n个组播业务组对应的新的组播通告主密钥,构造组播密钥更新通告分组,通过广播逻辑通道发送给与OLT相连接的光网络单元ONU;ONU接收组播密钥更新通告分组,提取组播密钥更新通告分组中秘密通告的ONU所属的组播业务组对应的新的组播通告主密钥,得到ONU所属的组播业务组对应的新的组播密钥。该方法解决了组播密钥更新过程的繁琐和占用带宽的缺点。本发明还提供了与组播密钥的安全更新方法相对应的组播密钥的安全更新系统、光线路终端OLT和光网络单元ONU。

    一种基于WAPI的管理帧保护方法

    公开(公告)号:CN101986726A

    公开(公告)日:2011-03-16

    申请号:CN201010518523.7

    申请日:2010-10-25

    Abstract: 一种基于WAPI的管理帧保护方法,包括:单播管理帧的保护,当发送端需要发送单播管理帧时,发送端使用单播会话密钥USK对单播管理帧的帧体部分计算完整性校验码再进行加密封装,加密封装后的单播管理帧的结构包括管理帧体数据部分和MIC字段的密文和数据分组序号PN;接收端接收到加密的单播管理帧时,接收端使用单播会话密钥USK按照WAPI标准中定义的过程解密消息并检验MIC字段中消息完整性校验码MIC的有效性,如果检验成功说明消息没有被非法篡改,则接收端按照单播管理帧执行操作;如果检验失败,则接收端丢弃该单播管理帧。本发明实现了对单播管理帧以及组播管理帧的保护,可以防止伪造管理帧对网络进行的攻击。

    集中式安全连接建立系统及方法

    公开(公告)号:CN101964802A

    公开(公告)日:2011-02-02

    申请号:CN201010518562.7

    申请日:2010-10-25

    Abstract: 本发明涉及集中式安全连接建立系统及方法,该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备;使得局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接。本发明可以灵活的建立节点间的安全连接,不需要为网络的节点间分配静态密钥对;且通过建立节点间的安全连接就可以保证节点间的数据进行保密传输,攻击者即使接入网络窃取到的信息也是密文信息,无法获得实质信息。

    适合协同可信网络连接模型的间接交互实现方法及其系统

    公开(公告)号:CN101917430A

    公开(公告)日:2010-12-15

    申请号:CN201010251489.1

    申请日:2010-08-11

    CPC classification number: H04L63/0846 H04L63/126

    Abstract: 本发明涉及一种适合协同可信网络连接模型的间接交互实现方法及其系统。该方法包括以下步骤:1)ASD由终端获取终端的安全状态信息,评估终端的安全状态信息产生安全状态评估结果,并将安全状态评估结果发送给终端,ASD产生终端的安全状态评估结果时还记录生成终端的安全状态评估结果时的时戳TSASD,并将TSASD发送给终端;2)终端将ASD对终端的安全状态评估结果和时戳TSASD发送给RSD;3)RSD验证ASD对终端的安全状态评估结果和时戳TSASD后根据验证结果向终端提供服务。本发明中ASD与RSD在过程中不存在直接交换,通过时钟同步,保证了RSD收到的ASD对终端的安全状态评估结果的不可重放。

    基于预共享密钥的实体鉴别方法及装置

    公开(公告)号:CN105577625B

    公开(公告)日:2019-04-23

    申请号:CN201410554547.6

    申请日:2014-10-17

    Abstract: 本发明为基于预共享密钥的实体鉴别方法及装置,属网络安全技术领域。具体是:实体A产生NA并发给实体B;实体B生成NB和ZSEEDB计算MKA||KEIA、AuthEncDataB,发送NB||NA||AuthEncDataB给实体A;实体A产生ZSEEDA计算AuthEncDataA、Z、MK、MacTagA,发送NA||NB||AuthEncDataA||MacTagA给实体;实体B计算Z、MK,MacTagA并与收到的MacTagA比较若相等,实体A合法;实体B计算MacTagB并发给实体A;实体A计算MacTagB并与收到的MacTagB比较若相等,实体B合法。本发明降低了硬件资源消耗。

    一种实体鉴别方法和装置及系统

    公开(公告)号:CN102497273B

    公开(公告)日:2018-09-28

    申请号:CN201110445523.3

    申请日:2011-12-27

    Abstract: 本发明公开了一种实体鉴别方法和装置及系统,该方法包括:实体A向实体B发送鉴别请求消息,所述鉴别请求消息包含实体A本地生成的数据N1与PSK异或运算的结果SN1,PSK为A和B共享的密钥;实体B接收实体A发送的鉴别请求消息,将鉴别请求消息中的SN1与PSK异或运算,将异或运算结果按约定规则处理后再次与PSK异或运算得到SON1,将SON1通过鉴别响应消息发送给实体A;实体A接收实体B发送的鉴别响应消息,将鉴别响应消息中的SON1与PSK异或运算,将异或运算的结果与将N1按约定规则处理后的结果比较,根据比较结果鉴别实体B是否合法。本发明有效节省了鉴别过程中的计算开销,并提高了鉴别过程的运行效率。

    一种鉴别服务器的测试方法及系统

    公开(公告)号:CN103442383B

    公开(公告)日:2016-05-25

    申请号:CN201310425993.2

    申请日:2013-09-17

    CPC classification number: H04L63/0823 H04L43/50 H04W12/06 H04W84/12

    Abstract: 本发明实施例公开了一种鉴别服务器的测试方法及系统,该方法具体是通过监测控制台和待测鉴别服务器互相安装对方证书;根据所述待测鉴别服务器配置类型,所述监测控制台按照漫游认证协议规定,构造相应的漫游认证协议数据发送至所述待检测鉴别服务器;所述监测控制台捕获待测鉴别服务器发送的响应数据,并对比分析所述响应数据中的各个字段信息与本地保存的对应信息是否一致;当对比分析信息为完全一致时,所述待测鉴别服务器测试成功;否则,所述监测控制台显示对比分析信息。可见本发明能够使得测试的结果更准确、测试数据更完整、且能够精确的进行错误定位。

Patent Agency Ranking