柔性IP网络技术体系中利用接入管理实体实现NAT穿越的方法

    公开(公告)号:CN1588916A

    公开(公告)日:2005-03-02

    申请号:CN200410073144.6

    申请日:2004-09-30

    Abstract: 本发明涉及一种柔性IP网络技术体系中利用接入管理实体实现NAT穿越的方法。其包括以下步骤:1)移动节点发送注册请求给接入管理实体,由接入管理实体转发给基本域管理实体;2)注册成功后建立数据端口,并通过数据端口建立连接;3)接入管理实体从连接中收集相关地址信息,并分别通知对方;4)建立隧道设备;5)移动节点和基本网络域主机通信时,扩展域管理实体或移动节点把数据包进行隧道封装,发送给接入管理实体;6)接入管理实体接收到数据后去掉外层包头,直接路由转发;7)基本域管理实体把数据转发给目的主机。本发明解决了背景技术中的传统移动IP的NAT穿越方法不能保证有效穿越以及通信的效率和安全性得不到保证的技术问题。

    一种增强无线城域网安全性的方法

    公开(公告)号:CN1588842A

    公开(公告)日:2005-03-02

    申请号:CN200410073156.9

    申请日:2004-09-30

    Abstract: 本发明涉及一种增强无线城域网规范IEEE802.16安全性的方法。该方法包括以下步骤:1)用户站SS向基站BS发送证书信息报文;2)用户站SS向基站BS发送接入鉴别请求报文;3)基站BS向AS发送证书鉴别请求报文;4)AS向基站BS发送证书鉴别响应报文;5)基站BS向用户站SS发送接入鉴别响应报文;6)用户站SS向基站BS发送授权密钥协商请求报文;7)基站BS向用户站SS发送授权密钥协商响应报文;8)用户站SS向基站BS发送会话密钥协商请求报文;9)基站BS向用户站SS发送会话密钥协商响应报文。本发明解决了目前无线城域网中用户站SS接入基站BS时的认证及会话密钥协商过程安全性差的技术问题。

    宽带无线IP系统移动终端的安全接入方法

    公开(公告)号:CN1191703C

    公开(公告)日:2005-03-02

    申请号:CN01145395.8

    申请日:2001-12-31

    Abstract: 一种宽带无线IP系统移动终端的安全接入方法,其基于公钥证书机制,当移动终端MT登录至无线接入点AP时必须进行身份认证,若认证成功,则无线接入点AP允许移动终端MT接入,否则拒绝其登录。当成功接入后,双方均在本地由自己的私钥与对方的公钥产生会话密钥,依此对数据报文进行加解密传输。本发明在无线局域网中,依据证书进行身份认证,从而实现移动终端的接入控制与通信保密。不仅完成了移动终端的接入控制,而且实现了WLAN的通信保密功能。持有证书的移动终端MT不仅可以本地接入,而且可以异地登录,保障了移动终端MT的通信漫游功能。在无线局域网中,依据证书进行身份认证,从而实现移动终端的接入控制与通信保密。

    基于端口的对等访问控制方法

    公开(公告)号:CN1655504B

    公开(公告)日:2010-05-05

    申请号:CN200510041713.3

    申请日:2005-02-21

    CPC classification number: H04L63/0869 H04L9/0894 H04L9/321 H04L2209/80

    Abstract: 一种基于端口的对等访问控制方法,包括以下步骤:1)启用认证控制实体;2)两个认证控制实体相互认证;3)设定受控端口的状态。该方法还可包括启用认证服务器实体、两个认证子系统进行密钥协商等步骤。本发明通过改变背景技术的不对等性,具有对等化控制、认证控制实体具有可区分性、扩展性好、安全性好、密钥协商过程简单、系统相对完整、灵活性高的优点,既能满足集中管理的要求,又解决了现有网络访问控制方法的过程复杂、安全性能差、可扩展性差等技术问题,为网络的安全访问提供了根本保障。

    一种防止安全协议第一条消息被伪造的方法

    公开(公告)号:CN101394412A

    公开(公告)日:2009-03-25

    申请号:CN200810231653.5

    申请日:2008-09-28

    Abstract: 本发明涉及一种防止安全协议第一条消息被伪造的方法,该方法包括:1)发起者和响应者预共享一个私有信息成对主密钥PMK且都拥有相同的主密钥标识MKID;2)发起者利用消息完整性码MIC或消息鉴别码MAC计算函数对成对主密钥PMK和第一条消息将要发送的变量参数进行计算,然后向响应者发送第一条消息;3)响应者收到第一条消息后,验证第一条消息中的非变量参数的合法性。本发明提供了一种有效地防止了安全协议中第一条消息的伪造攻击,并减少了发起者和响应者的计算规模,从而节省了计算资源的防止安全协议第一条消息被伪造的方法。

    一种三元结构的对等访问控制系统

    公开(公告)号:CN100463462C

    公开(公告)日:2009-02-18

    申请号:CN200610105204.7

    申请日:2006-12-18

    CPC classification number: H04L63/0869

    Abstract: 本发明涉及一种可安全实现终端与网络双向认证的三元结构的对等访问控制系统,其在现有二元三实体结构的接入控制器上设置了认证方法层,该认证方法层具有根据认证凭证进行认证的功能,形成了三元三实体结构,使得终端、接入控制器和服务器都参与认证,直接在终端和接入控制器之间一次性建立信任关系;本发明系统不但解决了现有的二元二实体结构访问控制系统中接入形式的灵活性受到限制、接入控制器数量不宜扩展的技术问题,而且解决了现有的二元三实体结构访问控制系统中信任关系建立的过程复杂且影响网络安全的技术问题,具有安全性能高、无需改变现有网络结构、认证协议具有相对的独立性的优点。

Patent Agency Ranking