-
公开(公告)号:CN101969375B
公开(公告)日:2012-07-04
申请号:CN201010518557.6
申请日:2010-10-25
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/14 , H04L9/0838 , H04L9/0891 , H04L63/062
Abstract: 本发明涉及通告式安全连接建立系统及方法,该系统包括终端设备和连接设备,终端设备包括发起端终端设备以及接收端终端设备,连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备;本发明使得局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接。本发明可以实现局域网用户终端之间的保密传输,且不需要为用户终端配置静态密钥。本发明核心连接设备SW-Center只需要保存与网络中的其他连接设备之间的密钥,无需建立与用户终端之间的密钥。
-
公开(公告)号:CN101834722B
公开(公告)日:2012-06-13
申请号:CN201010155326.3
申请日:2010-04-23
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 一种加密设备和非加密设备混合组网的通信方法,该通信方法中,所有的非加密交换设备对于网络中所有的协议数据包以及用户数据包均直接透传转发,所有的加密交换设备对于协议数据包的处理均采用以下三步骤进行处理:父加密交换设备探寻过程、鉴别与单播密钥建立过程、节点间密钥建立。本发明解决了背景技术通信方法安全隐患大、升级代价大、传输效率低的技术问题,实现了加密交换设备与非加密交换设备的兼容,同时保证了局域网数据链路层的保密传输,既可实现传统节点之间的非加密通信,又可实现加密设备之间的保密通信。
-
公开(公告)号:CN101917430B
公开(公告)日:2012-05-23
申请号:CN201010251489.1
申请日:2010-08-11
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/0846 , H04L63/126
Abstract: 本发明涉及一种适合协同可信网络连接模型的间接交互实现方法及其系统。该方法包括以下步骤:1)ASD由终端获取终端的安全状态信息,评估终端的安全状态信息产生安全状态评估结果,并将安全状态评估结果发送给终端,ASD产生终端的安全状态评估结果时还记录生成终端的安全状态评估结果时的时戳TSASD,并将TSASD发送给终端;2)终端将ASD对终端的安全状态评估结果和时戳TSASD发送给RSD;3)RSD验证ASD对终端的安全状态评估结果和时戳TSASD后根据验证结果向终端提供服务。本发明中ASD与RSD在过程中不存在直接交换,通过时钟同步,保证了RSD收到的ASD对终端的安全状态评估结果的不可重放。
-
公开(公告)号:CN101841414B
公开(公告)日:2012-05-23
申请号:CN201010178378.2
申请日:2010-05-20
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L9/08
CPC classification number: H04L9/0827 , H04L9/0891 , H04L63/06
Abstract: 一种端到端通信密钥的建立方法,包括以下步骤:1)发送源节点NSource发送第一密钥通告分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到第一密钥通告分组后,构造第二密钥通告分组给目的节点NDestination;3)目的节点NDestination收到第二密钥通告分组后,构造第二密钥通告响应分组给核心交换设备SWCenter;4)核心交换设备SWCenter收到第二密钥通告响应分组后,构造第一密钥通告响应分组给发送源节点NSource;5)发送源节点NSource接收第一密钥通告响应分组,建立端到端的通信密钥。本发明提供了一种安全性更高的端到端通信密钥的建立方法及系统。
-
公开(公告)号:CN101707621B
公开(公告)日:2012-05-09
申请号:CN200910311270.3
申请日:2009-12-11
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/162
Abstract: 本发明为一种适合三元对等鉴别可信网络连接架构的网络传输方法,该方法包括以下步骤:1)请求者、鉴别访问控制器和鉴别服务器执行TAEP鉴别方法;1.1)鉴别访问控制器利用TAEP的Request分组和Response分组来获取请求者的TAEP鉴别方法身份;1.2)鉴别访问控制器利用TAEP的Request分组和Response分组来向鉴别服务器获取TAEP鉴别方法类型;1.3)鉴别访问控制器选取一种TAEP鉴别方法与请求者、鉴别服服务器执行TAEP鉴别方法过程;1.4)鉴别访问控制器利用TAEP的Success分组或Failure分组结束鉴别过程。本发明采用的TAEP鉴别方法和内TAEP鉴别方法都是可扩展鉴别框架,从而增强了可扩展性和应用性;增强了安全性;具有很好的前向兼容性。
-
公开(公告)号:CN101800943B
公开(公告)日:2012-03-07
申请号:CN201010136883.0
申请日:2010-03-31
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04W12/04 , H04L12/189 , H04L63/065 , H04W12/10
Abstract: 本发明涉及的是一种适合组呼系统的组播密钥协商方法及系统,所述适合组呼系统的组播密钥协商系统包括用户终端UT以及基站BS;基站BS向用户终端UT发送组播密钥通告分组;用户终端UT收到组播密钥通告分组后,对组播密钥通告分组中的业务组密钥申请列表解密得到业务组的组播密钥,构建组播密钥确认分组发送给基站BS;本发明适合SCDMA宽带接入技术的组呼系统的组播密钥协商方法及系统,在SCDMA现有方案中并没有对组呼系统的组播密钥的协商方法进行描述,是提供安全的组播密钥协商的方法和系统,保证利用组播开展的组呼业务能够更加有效地进行。
-
公开(公告)号:CN102035645B
公开(公告)日:2012-02-01
申请号:CN201010556498.1
申请日:2010-11-23
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: G06F21/30 , H04L9/3273 , H04L63/08 , H04L63/0884 , H04L2209/805
Abstract: 本发明涉及一种资源受限网络的实体鉴别方法,包括以下步骤:1)实体A向实体B发送鉴别请求消息;2)实体B收到鉴别请求消息后,向实体A发送鉴别响应消息;3)实体A根据收到的鉴别响应消息判断实体B的合法性。采用本发明能够实现资源受限网络中实体之间的鉴别。另外本发明还涉及一种资源受限网络的实体鉴别系统。
-
公开(公告)号:CN101854306B
公开(公告)日:2011-12-28
申请号:CN201010195725.2
申请日:2010-06-07
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L12/56
CPC classification number: H04L63/1475 , H04L45/26
Abstract: 本发明涉及一种交换路由探寻方法及系统。本发明包括以下步骤:1)发送源节点NSource构造交换路由探寻请求分组发送给目的节点NDestination;该交换路由探寻请求分组包括发送源节点NSource已知的从发送源节点NSource到目的节点NDestination的节点间交换路由信息;2)目的节点NDestination构造交换路由探寻响应分组发送给发送源节点NSource。本发明可以在后续的保密通信上,利用得到的交换路由信息,灵活选择适用的保密通信机制。
-
公开(公告)号:CN101778374B
公开(公告)日:2011-11-02
申请号:CN201010127692.8
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供了一种适合集群系统的业务订制方法,该适合集群系统的业务订制方法包括以下步骤:1)网络中基站BS直接或者间接的向新接入网的用户终端UT通告基站BS本身消息;2)用户终端UT向基站BS发送订制业务的请求消息;3)通过用户终端UT向基站BS发送订制业务的请求消息中的公钥加密业务密钥请求结果后反馈给用户终端UT;4)用户终端UT收到基站BS发送的订制业务反馈消息后,对被选择订制业务的基站BS的消息中的密文消息进行解密。本发明提供了一种有效地抵抗选择明文攻击、保证了对于不同内容的消息可以得到某个特定的含义以及可有效快速的达到业务订制的目的的适合集群系统的业务订制方法及系统。
-
公开(公告)号:CN102130768A
公开(公告)日:2011-07-20
申请号:CN201010596663.6
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/0428 , H04L9/08 , H04L63/162
Abstract: 一种具有链路层加解密能力的终端设备及其数据处理方法,该具终端设备包括链路层处理模块,链路层处理模块包括控制模块、数据帧加密处理模块、数据帧解密处理模块、密钥管理模块、算法模块、发端口和收端口;控制模块通过数据帧加密处理模块接入发端口;收端口通过数据帧解密处理模块接入控制模块;控制模块和密钥管理模块相连;数据帧加密处理模块通过密钥管理模块和数据帧解密处理模块相连;数据帧加密处理模块通过算法模块和数据帧解密处理模块相连。本发明可有效降低离终端设备最近的接入交换设备的计算负担,降低数据传输延迟。
-
-
-
-
-
-
-
-
-