-
公开(公告)号:CN101577905B
公开(公告)日:2011-06-01
申请号:CN200910021423.0
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种以分离MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建由访问控制器实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在由访问控制器实现WPI的分离MAC模式下,实现WAPI与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;站点与访问控制器之间WAI协议的执行过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)访问控制器与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
公开(公告)号:CN101329720B
公开(公告)日:2011-06-01
申请号:CN200810150525.8
申请日:2008-08-01
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/0869 , H04L9/3236 , H04L9/3273 , H04L63/0492 , H04L2209/42 , H04L2209/805 , H04M15/48 , H04M2215/0156
Abstract: 本发明涉及一种基于预共享密钥的匿名双向认证方法。该方法包括以下步骤:1)读写器向电子标签发送接入认证请求分组;2)当电子标签收到接入认证请求分组后,构造接入认证响应分组,发送给读写器;3)读写器收到接入认证响应分组后,构造接入认证确认分组发送给电子标签;4)电子标签根据接入认证确认分组进行确认。本发明无需更新预共享密钥,在不降低安全性的同时,提高了协议效率;采用了更为安全、可靠的消息完整校验技术,能够抵抗主动攻击;无需频繁重写共享密钥,节约了系统能量,提高了电子标签的可用性;无需保存每次计算的消息完整性校验码,降低了系统存储要求。
-
公开(公告)号:CN101631113B
公开(公告)日:2011-04-06
申请号:CN200910023628.2
申请日:2009-08-19
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/20 , H04L63/061 , H04L63/0823 , H04L63/205
Abstract: 本发明涉及一种有线局域网的安全访问控制方法及其系统,该方法包括以下步骤:1)请求者REQ与鉴别访问控制器AAC进行安全策略协商;2)请求者REQ与鉴别访问控制器AAC进行身份鉴别;3)请求者REQ与鉴别访问控制器AAC进行密钥协商。本发明实现用户与网络接入控制设备之间的直接身份鉴别;实现用于链路层数据保护的会话密钥的协商及动态更新;支持企业网、电信网等多种网络架构;具有良好的可扩展性,支持多种鉴别方法;支持不同安全等级的鉴别协议,满足各类用户需求;协议的子模块独立、灵活,便于取舍。
-
公开(公告)号:CN101562811B
公开(公告)日:2011-04-06
申请号:CN200910022521.6
申请日:2009-05-14
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/08 , G06F21/10 , H04L9/0838 , H04L63/062 , H04L63/205 , H04W12/02 , H04W12/04 , H04W36/0038 , H04W84/12
Abstract: 本发明涉及一种会聚式WLAN中由WTP完成WPI时的STA漫游切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与目的访问控制器AC进行重新关联连接;2)目的访问控制器AC向已关联访问控制器AC请求基密钥;3)已关联访问控制器AC通知已关联无线终端点WTP删除站点STA;4)目的访问控制器AC通知目的无线终端点WTP删除站点STA;5)站点STA与目的访问控制器AC基于所请求的基密钥进行会话密钥的协商;6)目的访问控制器AC与目的无线终端点WTP之间同步会话密钥。本发明能够实现在基于WAPI协议的会聚式WLAN中站点STA在不同控制器下的无线终端点WTP之间快速安全的漫游切换。
-
公开(公告)号:CN101329719B
公开(公告)日:2010-11-10
申请号:CN200810150523.9
申请日:2008-08-01
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L2209/42 , H04L2209/805
Abstract: 本发明涉及一种适合于同类电子标签的匿名认证方法,其特征在于:该方法包括以下步骤:1)读写器向电子标签发送接入认证请求分组;2)当电子标签收到接入认证请求分组后,构造接入认证响应分组,发送给读写器;3)读写器收到接入认证响应分组后,构造接入认证确认分组发送给电子标签;4)电子标签根据接入认证确认分组进行确认。对同类电子标签中的所有电子标签来说,跟认证相关的信息是相同的,因此,根据本发明服务器只需记录一条信息即可,而不需要为每一个具体电子标签都记录一条消息,很大程度地节约了系统存储空间。
-
公开(公告)号:CN114760046A
公开(公告)日:2022-07-15
申请号:CN202011569236.9
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,对请求设备的身份信息进行保密处理,防止请求设备的身份信息在传输过程中暴露,保证攻击者无法获得请求设备的私密信息。并且,通过引入鉴别服务器,在保障实体身份相关信息机密性的同时,实现了鉴别接入控制器对请求设备的身份鉴别,确保只有合法用户才能访问网络。
-
公开(公告)号:CN114760034A
公开(公告)日:2022-07-15
申请号:CN202011569203.4
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,包括:鉴别接入控制器AAC向请求设备REQ发送包括身份鉴别结果信息密文的鉴别结果消息,身份鉴别结果信息密文是利用消息加密密钥对包括身份鉴别结果信息PubAAC和REQ信任的第二鉴别服务器的数字签名SigAS_REQ在内的加密数据加密生成的。REQ对身份鉴别结果信息密文解密得到PubAAC和SigAS_REQ,利用第二鉴别服务器的公钥验证SigAS_REQ,验证通过后,根据PubAAC中的验证结果确定AAC的身份鉴别结果。
-
公开(公告)号:CN106571921B
公开(公告)日:2019-11-22
申请号:CN201510655266.4
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L9/32
Abstract: 本发明提供的实体身份有效性验证方法和装置,涉及网络通信领域,解决了当前无多可信第三方参与身份有效性验证的技术方案的问题,该身份有效性验证方法涉及实体A、实体B、第一可信第三方TTPA和第二可信第三方TTPB,该方法包括1)实体B发送消息1到实体A;2)实体A向TTPA发送消息2;3)TTPA向TTPB发送消息3;4)TTPB向TTPA返回消息4;5)TTPA构造消息5发送给实体A;6)实体A根据验证结果R判断实体B身份的有效性。相应的,本发明还提供了与实体身份有效性验证方法相对应的装置。
-
公开(公告)号:CN108667781A
公开(公告)日:2018-10-16
申请号:CN201710211790.1
申请日:2017-04-01
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备向数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息携带的证书请求数据经数据会话密钥加密处理;其中,所述数据会话密钥为所述数字证书申请设备和所述数字证书颁发设备之间的预共享密钥;数字证书颁发设备接收所述数字证书管理请求消息,向数字证书申请设备发送数字证书管理响应消息;数字证书申请设备接收并处理所述数字证书管理响应消息,获取处理结果。本发明可以有效提高数字证书管理的安全性。
-
公开(公告)号:CN101877690B
公开(公告)日:2014-09-03
申请号:CN200910021834.X
申请日:2009-04-03
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3236 , H04L9/3263 , H04L63/08 , H04L63/1458 , H04L2209/30 , H04L2209/38 , H04L2209/80 , H04W12/04 , H04W12/06
Abstract: 本发明提供了一种节点资源受限的无线网络的广播认证方法,该方法包括以下步骤:1)协议初始化;2)广播节点BNode向后端服务器BServer请求μTESLA参数链;3)接收节点RNode验证广播节点BNode身份;4)广播节点BNode分发μTESLA参数;5)接收节点RNode认证广播节点BNode的广播消息。本发明基于单向链和Merkle树机制,通过构造μTESLA参数链μTPC和μTPC树μTPCT实现安全高效的μTESLA参数分发,对基于树的μTESLA方法进行改进,更适用于节点资源受限的无线网络的广播认证,且能够抵抗针对μTESLA参数分发过程的DoS攻击,具有计算、通信和存储开销小,能够立即撤销被俘节点的认证能力,适用于大规模、多广播节点的无线网络中。
-
-
-
-
-
-
-
-
-