-
公开(公告)号:CN1655504B
公开(公告)日:2010-05-05
申请号:CN200510041713.3
申请日:2005-02-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , H04L9/0894 , H04L9/321 , H04L2209/80
Abstract: 一种基于端口的对等访问控制方法,包括以下步骤:1)启用认证控制实体;2)两个认证控制实体相互认证;3)设定受控端口的状态。该方法还可包括启用认证服务器实体、两个认证子系统进行密钥协商等步骤。本发明通过改变背景技术的不对等性,具有对等化控制、认证控制实体具有可区分性、扩展性好、安全性好、密钥协商过程简单、系统相对完整、灵活性高的优点,既能满足集中管理的要求,又解决了现有网络访问控制方法的过程复杂、安全性能差、可扩展性差等技术问题,为网络的安全访问提供了根本保障。
-
公开(公告)号:CN100593960C
公开(公告)日:2010-03-10
申请号:CN200810017586.7
申请日:2008-02-29
Applicant: 北京中电华大电子设计有限责任公司 , 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司 , 信息产业部通信计量中心
CPC classification number: H04W12/06 , H04L63/0823 , H04L63/0853
Abstract: 本发明涉及一种基于WAPI的手机数字证书存取方法,其步骤如下:认证模块通过手机发送选择文件指令,选择SIM卡中的数字证书文件;认证模块通过手机,验证数字证书文件的文件存取权限;认证模块通过手机发送文件存取指令,指定文件偏移地址和存取数据长度对证书信息进行存取。本发明通过在SIM卡中对WAPI手机用户的数字证书进行存取,解决了用户更换WAPI手机时需要重新写入数字证书带来的不便。
-
公开(公告)号:CN101540985A
公开(公告)日:2009-09-23
申请号:CN200910021605.8
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W4/24 , H04L12/14 , H04L63/0892 , H04M15/00 , H04M2215/14 , H04M2215/204 , H04W12/06
Abstract: 一种实现WAPI系统终端零干预计费的方法,可在采用WAPI作为鉴别与保密机制的无线局域网中应用。本发明通过AP发送用户上线请求给AC/BAS,AC/BAS利用了上线请求中的用户身份字段完成业务鉴权和RADIUS计费过程,通过AP发送上下线报文来实现对用户的计费。本发明使得AC/BAS不需要为了计费而对用户的状态进行实时监测。本方案提供完整的运营维护解决方案,具有用户零干预、终端接口简单、计费过程简化和安全性高的优点;并且本发明可识别哪些用户需要进行零干预计费,可满足在多种用户需求共存环境下的使用要求,为安全、可运营、可管理WAPI SOM网络(Secure,Operationable,Manageable WAPI network)解决方案提供了保障。
-
公开(公告)号:CN100512111C
公开(公告)日:2009-07-08
申请号:CN200610105378.3
申请日:2006-12-29
Applicant: 西安西电捷通无线网络通信有限公司 , 中国移动通信集团设计院有限公司
IPC: H04L9/32
CPC classification number: H04L9/3263 , H04L63/0823 , H04L2209/80 , H04W12/06 , H04W84/12 , H04W92/10
Abstract: 本发明涉及一种采用分类终端证书实现基于WAPI的无线局域网运营的方法。其包括以下步骤:1、服务器按移动终端的分类,为每一类移动终端颁发证书,为无线接入点颁发证书,安装证书;2、移动终端访问网络时,建立链路连接;3、启动认证过程;4、根据国标规定,进行证书认证;5、证书认证成功,无线接入点向移动终端通告组播密钥;6、无线接入点允许移动终端接入,根据不同的证书类型的鉴权信息对终端用户进行接入控制;7、接入控制器对移动终端的帐户信息进行认证;8、服务器给出移动终端鉴权信息,移动终端可以访问网络。本发明是一种符合国家标准并支持目前使用的多种认证、计费方法的基于证书的WAPI标准运营的方法。
-
公开(公告)号:CN101394412A
公开(公告)日:2009-03-25
申请号:CN200810231653.5
申请日:2008-09-28
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种防止安全协议第一条消息被伪造的方法,该方法包括:1)发起者和响应者预共享一个私有信息成对主密钥PMK且都拥有相同的主密钥标识MKID;2)发起者利用消息完整性码MIC或消息鉴别码MAC计算函数对成对主密钥PMK和第一条消息将要发送的变量参数进行计算,然后向响应者发送第一条消息;3)响应者收到第一条消息后,验证第一条消息中的非变量参数的合法性。本发明提供了一种有效地防止了安全协议中第一条消息的伪造攻击,并减少了发起者和响应者的计算规模,从而节省了计算资源的防止安全协议第一条消息被伪造的方法。
-
公开(公告)号:CN100463462C
公开(公告)日:2009-02-18
申请号:CN200610105204.7
申请日:2006-12-18
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869
Abstract: 本发明涉及一种可安全实现终端与网络双向认证的三元结构的对等访问控制系统,其在现有二元三实体结构的接入控制器上设置了认证方法层,该认证方法层具有根据认证凭证进行认证的功能,形成了三元三实体结构,使得终端、接入控制器和服务器都参与认证,直接在终端和接入控制器之间一次性建立信任关系;本发明系统不但解决了现有的二元二实体结构访问控制系统中接入形式的灵活性受到限制、接入控制器数量不宜扩展的技术问题,而且解决了现有的二元三实体结构访问控制系统中信任关系建立的过程复杂且影响网络安全的技术问题,具有安全性能高、无需改变现有网络结构、认证协议具有相对的独立性的优点。
-
公开(公告)号:CN100454876C
公开(公告)日:2009-01-21
申请号:CN200710017413.0
申请日:2007-02-06
Applicant: 西安西电捷通无线网络通信有限公司 , 中国移动通信集团设计院有限公司
CPC classification number: H04L63/06 , H04L9/321 , H04L9/3263 , H04L63/08 , H04W12/04 , H04W12/06 , H04W84/12
Abstract: 一种无线局域网WAPI安全机制中证书的申请方法,其首先获取用户名及口令,通过强制PORTAL的WEB认证方式进行用户名及口令认证,认证成功,终端STA可通过无线接入点AP访问Internet网。申请用户证书是在终端STA得到认证服务器AS的IP地址后,在本地生成私钥及公钥,再将生成的用户证书申请报文发送给认证服务器AS。认证服务器AS根据用户证书申请报文中的信息进行验证,验证成功后生成终端用户证书。安装用户证书是终端STA收到终端用户证书后自动启动安装程序。本发明解决了背景技术中获取用户证书不方便,安装操作复杂,安全性较低的技术问题。本发明的获取、安装均较便捷。
-
公开(公告)号:CN100448196C
公开(公告)日:2008-12-31
申请号:CN200610105376.4
申请日:2006-12-29
Applicant: 西安西电捷通无线网络通信有限公司 , 中国移动通信集团设计院有限公司
CPC classification number: H04W12/06 , H04L9/3263 , H04L63/0823 , H04L2209/80 , H04W84/12
Abstract: 本发明涉及一种基于WAPI的无线局域网运营方法。该方法包括链路级认证步骤和帐户信息认证步骤,所述帐户信息认证步骤如下:1)接入控制器对移动终端的帐户信息进行认证;2)服务器根据帐户信息认证的结果给出移动终端鉴权信息,移动终端与网络进行信息数据的交换,即移动终端可以访问网络。本发明为解决背景技术中运营商用于无线局域网运营的认证和计费的方法和国家标准GB 15629.11及其第1号修改单中规定的认证方法不兼容的技术问题,而提供一种符合国家标准并支持目前使用的多种认证、计费方法的基于WAPI的无线局域网运营方法。
-
公开(公告)号:CN101330513A
公开(公告)日:2008-12-24
申请号:CN200810150145.4
申请日:2008-06-26
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/12 , H04L9/0618
Abstract: 本发明涉及一种实用的分组密码运行模式中初始向量IV的同步方法,该方法包括以下步骤:1)初值的确定;2)收发两端进行状态同步;3)IV1的传输;4)IV2的本地计算存储,此时,主从设备均得到同步的IV,执行加解密。本发明解决了没有加密标识且传输部分IV的资源在非加密状态中存在使用的情况下,加解密两端的IV同步问题,满足了资源有限但安全性要求较高的应用需求。
-
公开(公告)号:CN101282352A
公开(公告)日:2008-10-08
申请号:CN200810018166.0
申请日:2008-05-09
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/06 , H04L63/0823 , H04W84/12
Abstract: 本发明涉及一种基于WAPI的漫游认证方法。本发明采用终端和无线接入点启用WAPI安全机制,终端关联到无线接入点,启动WAPI鉴别过程等步骤,并为了解决如何实现证书漫游认证的具体方法以及无法获取外网鉴别服务器证书建立信任关系,终端可能无法实现漫游认证的技术问题而提供了一种高安全性、便捷性的基于WAPI的漫游认证方法。
-
-
-
-
-
-
-
-
-