-
公开(公告)号:CN104954130A
公开(公告)日:2015-09-30
申请号:CN201410126328.8
申请日:2014-03-31
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明公开一种实体鉴别方法和装置,涉及:实体A向实体B发送第一身份鉴别消息,实体B收到第一身份鉴别消息后检查实体A证书的有效性,实体B向实体A发送第二身份鉴别消息,实体A收到第二身份鉴别消息后检查其中字段数据的正确性,实体A利用自身的私钥和实体B的临时公钥计算秘密信息和消息鉴别码并发送第三身份鉴别消息给实体B,实体B收到第三身份鉴别消息后检查其中字段数据的正确性,实体B利用自身的私钥和实体A的临时公钥计算秘密信息和消息鉴别码并发送第四身份鉴别消息给实体A,实体A接收第四身份鉴别消息并检查实体B的合法性。本发明为包括NFC设备在内的空口通信设备提供身份鉴别机制,保证通信双方身份的合法性和真实性。
-
公开(公告)号:CN102045716B
公开(公告)日:2012-11-28
申请号:CN201010574613.8
申请日:2010-12-06
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 一种无线局域网中端站的安全配置方法及系统,包括:1)接入点AP成功配置了WAPI机制所使用的证书及对应的私钥,鉴别服务器AS对接入点AP证书的有效性进行鉴别;2)接入点AP向端站STA发送配置激活分组;3)端站STA构建配置请求分组发送给接入点AP;4)接入点AP构建端站STA证书配置请求分组发送给鉴别服务器AS;5)鉴别服务器AS构建端站STA证书配置响应分组发给接入点AP;6)接入点AP构建配置响应分组发给端站STA;7)端站STA进行处理获得鉴别服务器AS分发的端站STA证书及对应私钥信息。本发明提供了一种无线局域网中的STA可以实现安全配置的方法和系统。
-
公开(公告)号:CN102098668B
公开(公告)日:2012-11-07
申请号:CN201010597638.X
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种对无线局域网设备安全协议WAPI的协议中实现健壮性的负面测试的检测系统及其检测方法,该系统包括检测控制台、集线器以及WAPI设备;检测控制台通过集线器与WAPI设备相连;WAPI设备中包括基准设备以及待测设备,基准设备是符合WAPI协议标准的规定的能够构造并发送固定字段填写错误的异常报文的WAPI设备,基准设备根据WAPI负面测试项目向待测设备发送异常的特定字段填写错误的WAPI鉴别报文;检测控制台对检测过程中收发报文包括负面测试异常报文进行捕获并进行协议分析和负面测试协议分析。本发明提供了一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法。
-
公开(公告)号:CN102624531A
公开(公告)日:2012-08-01
申请号:CN201210124061.X
申请日:2012-04-25
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3268 , H04L63/0823
Abstract: 本发明公开了一种数字证书自动申请方法和装置及系统,该方法包括:数字证书申请者将支持的数字证书产生方法通知数字证书颁发者,如果含有数字证书颁发者颁发的数字证书,还将已有的数字证书信息通知数字证书颁发者,否则,还将需要在申请的新数字证书中包含的证书信息通知数字证书颁发者;数字证书颁发者从数字证书申请者支持的数字证书产生方法中选择数字证书产生方法并通知数字证书申请者,确定数字证书申请者需申请新数字证书时,产生新数字证书信息并通知数字证书申请者,否则,将无效的数字证书信息通知数字证书申请者;数字证书申请者根据数字证书颁发者的通知确定使用的数字证书。本发明可以实现数字证书的自动申请、更新和颁发。
-
公开(公告)号:CN102098668A
公开(公告)日:2011-06-15
申请号:CN201010597638.X
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种对无线局域网设备安全协议WAPI的协议中实现健壮性的负面测试的检测系统及其检测方法,该系统包括检测控制台、集线器以及WAPI设备;检测控制台通过集线器与WAPI设备相连;WAPI设备中包括基准设备以及待测设备,基准设备是符合WAPI协议标准的规定的能够构造并发送固定字段填写错误的异常报文的WAPI设备,基准设备根据WAPI负面测试项目向待测设备发送异常的特定字段填写错误的WAPI鉴别报文;检测控制台对检测过程中收发报文包括负面测试异常报文进行捕获并进行协议分析和负面测试协议分析。本发明提供了一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法。
-
公开(公告)号:CN101431518B
公开(公告)日:2011-06-01
申请号:CN200810184136.7
申请日:2008-12-09
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种适合超宽带网络的认证关联套件发现与协商的方法。该方法包括:1)发起者和响应者的信息元素IE列表中增加成对临时密钥PTK建立IE和组临时密钥GTK分发IE,设定相应的元素标识ID;2)是否支持成对临时密钥PTK建立机制的发现与协商的标识和是否支持组临时密钥GTK分发机制的发现与协商标识;3)是否支持认证关联套件发现与协商过程的标识;4)基于认证关联套件发现与协商方法的认证关联过程。本发明提供的一种适合超宽带网络的认证关联套件的发现与协商方法,当存在多种成对临时密钥PTK建立方案或多种组临时密钥GTK分发方案时,可为网络提供安全方案的发现与协商功能,更好地满足各种应用需求。
-
公开(公告)号:CN101925060A
公开(公告)日:2010-12-22
申请号:CN201010265319.9
申请日:2010-08-27
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: G06F21/30 , H04L9/3273 , H04L63/08 , H04L63/0884 , H04L2209/805
Abstract: 本发明为一种资源受限网络的实体鉴别方法及系统,该方法包括以下步骤:1)实体A向实体B发送鉴别请求消息;2)实体B收到实体A发送鉴别请求消息后,向实体A发送鉴别响应消息;3)实体A根据收到的步骤2)的鉴别响应消息后判断实体B的合法性,至此,实体A完成对实体B的鉴别。若判断实体B合法,则向实体B发送鉴别响应确认消息,并计算与实体B的会话密钥,若不合法,则丢弃鉴别响应消息。本发明可适用于资源受限网络的,具有低开销、运算效率高、运行安全可靠等的优点。
-
-
-
-
-
-