一种实体鉴别方法及装置

    公开(公告)号:CN104954130A

    公开(公告)日:2015-09-30

    申请号:CN201410126328.8

    申请日:2014-03-31

    Abstract: 本发明公开一种实体鉴别方法和装置,涉及:实体A向实体B发送第一身份鉴别消息,实体B收到第一身份鉴别消息后检查实体A证书的有效性,实体B向实体A发送第二身份鉴别消息,实体A收到第二身份鉴别消息后检查其中字段数据的正确性,实体A利用自身的私钥和实体B的临时公钥计算秘密信息和消息鉴别码并发送第三身份鉴别消息给实体B,实体B收到第三身份鉴别消息后检查其中字段数据的正确性,实体B利用自身的私钥和实体A的临时公钥计算秘密信息和消息鉴别码并发送第四身份鉴别消息给实体A,实体A接收第四身份鉴别消息并检查实体B的合法性。本发明为包括NFC设备在内的空口通信设备提供身份鉴别机制,保证通信双方身份的合法性和真实性。

    一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法

    公开(公告)号:CN102098668B

    公开(公告)日:2012-11-07

    申请号:CN201010597638.X

    申请日:2010-12-20

    Abstract: 本发明涉及一种对无线局域网设备安全协议WAPI的协议中实现健壮性的负面测试的检测系统及其检测方法,该系统包括检测控制台、集线器以及WAPI设备;检测控制台通过集线器与WAPI设备相连;WAPI设备中包括基准设备以及待测设备,基准设备是符合WAPI协议标准的规定的能够构造并发送固定字段填写错误的异常报文的WAPI设备,基准设备根据WAPI负面测试项目向待测设备发送异常的特定字段填写错误的WAPI鉴别报文;检测控制台对检测过程中收发报文包括负面测试异常报文进行捕获并进行协议分析和负面测试协议分析。本发明提供了一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法。

    一种数字证书自动申请方法和装置及系统

    公开(公告)号:CN102624531A

    公开(公告)日:2012-08-01

    申请号:CN201210124061.X

    申请日:2012-04-25

    CPC classification number: H04L9/3268 H04L63/0823

    Abstract: 本发明公开了一种数字证书自动申请方法和装置及系统,该方法包括:数字证书申请者将支持的数字证书产生方法通知数字证书颁发者,如果含有数字证书颁发者颁发的数字证书,还将已有的数字证书信息通知数字证书颁发者,否则,还将需要在申请的新数字证书中包含的证书信息通知数字证书颁发者;数字证书颁发者从数字证书申请者支持的数字证书产生方法中选择数字证书产生方法并通知数字证书申请者,确定数字证书申请者需申请新数字证书时,产生新数字证书信息并通知数字证书申请者,否则,将无效的数字证书信息通知数字证书申请者;数字证书申请者根据数字证书颁发者的通知确定使用的数字证书。本发明可以实现数字证书的自动申请、更新和颁发。

    一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法

    公开(公告)号:CN102098668A

    公开(公告)日:2011-06-15

    申请号:CN201010597638.X

    申请日:2010-12-20

    Abstract: 本发明涉及一种对无线局域网设备安全协议WAPI的协议中实现健壮性的负面测试的检测系统及其检测方法,该系统包括检测控制台、集线器以及WAPI设备;检测控制台通过集线器与WAPI设备相连;WAPI设备中包括基准设备以及待测设备,基准设备是符合WAPI协议标准的规定的能够构造并发送固定字段填写错误的异常报文的WAPI设备,基准设备根据WAPI负面测试项目向待测设备发送异常的特定字段填写错误的WAPI鉴别报文;检测控制台对检测过程中收发报文包括负面测试异常报文进行捕获并进行协议分析和负面测试协议分析。本发明提供了一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法。

    一种认证关联套件的发现与协商方法

    公开(公告)号:CN101431518B

    公开(公告)日:2011-06-01

    申请号:CN200810184136.7

    申请日:2008-12-09

    CPC classification number: H04W12/04 H04W12/06

    Abstract: 本发明涉及一种适合超宽带网络的认证关联套件发现与协商的方法。该方法包括:1)发起者和响应者的信息元素IE列表中增加成对临时密钥PTK建立IE和组临时密钥GTK分发IE,设定相应的元素标识ID;2)是否支持成对临时密钥PTK建立机制的发现与协商的标识和是否支持组临时密钥GTK分发机制的发现与协商标识;3)是否支持认证关联套件发现与协商过程的标识;4)基于认证关联套件发现与协商方法的认证关联过程。本发明提供的一种适合超宽带网络的认证关联套件的发现与协商方法,当存在多种成对临时密钥PTK建立方案或多种组临时密钥GTK分发方案时,可为网络提供安全方案的发现与协商功能,更好地满足各种应用需求。

Patent Agency Ranking