一种认证关联套件的发现与协商方法

    公开(公告)号:CN101431518B

    公开(公告)日:2011-06-01

    申请号:CN200810184136.7

    申请日:2008-12-09

    CPC classification number: H04W12/04 H04W12/06

    Abstract: 本发明涉及一种适合超宽带网络的认证关联套件发现与协商的方法。该方法包括:1)发起者和响应者的信息元素IE列表中增加成对临时密钥PTK建立IE和组临时密钥GTK分发IE,设定相应的元素标识ID;2)是否支持成对临时密钥PTK建立机制的发现与协商的标识和是否支持组临时密钥GTK分发机制的发现与协商标识;3)是否支持认证关联套件发现与协商过程的标识;4)基于认证关联套件发现与协商方法的认证关联过程。本发明提供的一种适合超宽带网络的认证关联套件的发现与协商方法,当存在多种成对临时密钥PTK建立方案或多种组临时密钥GTK分发方案时,可为网络提供安全方案的发现与协商功能,更好地满足各种应用需求。

    以分离MAC模式实现会聚式WAPI网络架构的方法

    公开(公告)号:CN101577904B

    公开(公告)日:2011-04-06

    申请号:CN200910021422.6

    申请日:2009-02-27

    CPC classification number: H04W12/06 H04W12/04 H04W84/12

    Abstract: 本发明涉及以分离MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建由无线终端点实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分离到无线终端点和访问控制器上;2)在由无线终端点实现WPI的分离MAC模式下,实现WAPI与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。

    一种基于多个密钥分配中心的实体密话建立系统及其方法

    公开(公告)号:CN101364866B

    公开(公告)日:2010-11-10

    申请号:CN200810151085.8

    申请日:2008-09-24

    Abstract: 本发明涉及一种基于多个密钥分配中心的实体密话建立系统及其方法。该系统包括第一网络和第二网络,第一网络包括第一通信实体A1,A2,...,Am、第一承载设备C1、第一密钥分配中心KDC1,第二网络包括第二通信实体B1,B2,...,Bn、第二承载设备C2、第二密钥分配中心KDC2,第一密钥分配中心KDC1和第二密钥分配中心KDC2相接,第一密钥分配中心KDC1通过第一承载设备C1和第一通信实体A1,A2,...,Am相接,第二密钥分配中心KDC2通过第二承载设备C2和第二通信实体B1,B2,...,Bn相接;本发明提出了一种密话建立系统及方法,实现了不同网络中实体之间的秘密通信,且安全地为每对实体分发通信密钥,使密钥具有PFS属性,降低系统密钥管理复杂度。

    一种局域网节点间安全连接建立方法及系统

    公开(公告)号:CN101834863A

    公开(公告)日:2010-09-15

    申请号:CN201010159937.5

    申请日:2010-04-29

    CPC classification number: H04W12/04

    Abstract: 本发明为一种局域网节点间安全连接建立方法,该方法包括以下步骤:1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;2)交换设备SWFirst发送临时密钥协商请求分组给交换设备SWLast;3)交换设备SWLast发送密钥通告分组给目的节点NDestination;4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送临时密钥协商响应分组给交换设备SWFirst;6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;7)发送源节点NSource接收密钥响应分组。本发明提供了一种局域网节点间安全连接建立方法及系统,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥。

    一种身份鉴别方法和装置
    50.
    发明公开

    公开(公告)号:CN114760032A

    公开(公告)日:2022-07-15

    申请号:CN202011569199.1

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,包括采用临时身份标识作为请求设备的身份凭证,采用公钥作为鉴别接入控制器的身份凭证,引入鉴别服务器验证上述身份凭证,并向请求设备和鉴别接入控制器返回对应的鉴权结果,从而实现请求设备和鉴别接入控制器的双向身份鉴别,由于整个过程中未直接传输请求设备的真实身份,保障了实体隐私安全。当确定双方身份合法,以及请求设备信任的鉴别服务器在确定存证消息可信后,生成并保存请求通过记录,为后续收费、访问追溯或避免恶意计费等提供依据。

Patent Agency Ranking