-
公开(公告)号:CN106571920B
公开(公告)日:2019-09-27
申请号:CN201510654784.4
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L9/32
Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B发送消息1到实体A,实体A收到消息1后,向可信第三方TTPA发送消息2,TTPA收到消息2后验证实体A身份合法性,并向TTPB发送消息3,TTPB收到消息3后验证消息3中TTPA的第一签名,并向TTPA发送消息4,TTPA收到消息4后验证消息4中TTPB的第一签名,并向实体A发送消息5,实体A收到消息5后构造消息6发给实体B,实体B收到消息6后验证实体A身份的有效性。本发明实现了分别信任不同可信第三方的实体间的身份有效性验证。
-
公开(公告)号:CN105721409B
公开(公告)日:2019-06-25
申请号:CN201410742548.3
申请日:2014-12-03
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L12/2803 , H04L9/083 , H04L9/0838 , H04L9/0866 , H04L9/0869 , H04L63/062 , H04L2012/2841 , H04L2012/285 , H04L2209/805 , H04W4/70 , H04W12/003 , H04W12/00516 , H04W12/08 , H04W84/12
Abstract: 本发明涉及具有WLAN功能的设备接入网络的方法,包括以下步骤:智能终端设备获取密钥KEY1,智能终端设备将其知晓的无线接入设备的接入信息利用KEY1加密后向外发出,并将自己的唯一标识信息也向外发出,具有WLAN功能的设备监听得到唯一标识信息及加密的接入信息,利用唯一标识信息和预置的密钥材料生成KEY1,利用KEY1对加密的接入信息进行解密从而获得接入信息。本发明还涉及实现该方法的具有WLAN功能的设备及智能终端设备。
-
公开(公告)号:CN108667781A
公开(公告)日:2018-10-16
申请号:CN201710211790.1
申请日:2017-04-01
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备向数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息携带的证书请求数据经数据会话密钥加密处理;其中,所述数据会话密钥为所述数字证书申请设备和所述数字证书颁发设备之间的预共享密钥;数字证书颁发设备接收所述数字证书管理请求消息,向数字证书申请设备发送数字证书管理响应消息;数字证书申请设备接收并处理所述数字证书管理响应消息,获取处理结果。本发明可以有效提高数字证书管理的安全性。
-
公开(公告)号:CN105721409A
公开(公告)日:2016-06-29
申请号:CN201410742548.3
申请日:2014-12-03
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L12/2803 , H04L9/083 , H04L9/0838 , H04L9/0866 , H04L9/0869 , H04L63/062 , H04L2012/2841 , H04L2012/285 , H04L2209/805 , H04W4/70 , H04W12/003 , H04W12/00516 , H04W12/08 , H04W84/12
Abstract: 本发明涉及具有WLAN功能的设备接入网络的方法,包括以下步骤:智能终端设备获取密钥KEY1,智能终端设备将其知晓的无线接入设备的接入信息利用KEY1加密后向外发出,并将自己的唯一标识信息也向外发出,具有WLAN功能的设备监听得到唯一标识信息及加密的接入信息,利用唯一标识信息和预置的密钥材料生成KEY1,利用KEY1对加密的接入信息进行解密从而获得接入信息。本发明还涉及实现该方法的具有WLAN功能的设备及智能终端设备。
-
公开(公告)号:CN103442383B
公开(公告)日:2016-05-25
申请号:CN201310425993.2
申请日:2013-09-17
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04W24/02
CPC classification number: H04L63/0823 , H04L43/50 , H04W12/06 , H04W84/12
Abstract: 本发明实施例公开了一种鉴别服务器的测试方法及系统,该方法具体是通过监测控制台和待测鉴别服务器互相安装对方证书;根据所述待测鉴别服务器配置类型,所述监测控制台按照漫游认证协议规定,构造相应的漫游认证协议数据发送至所述待检测鉴别服务器;所述监测控制台捕获待测鉴别服务器发送的响应数据,并对比分析所述响应数据中的各个字段信息与本地保存的对应信息是否一致;当对比分析信息为完全一致时,所述待测鉴别服务器测试成功;否则,所述监测控制台显示对比分析信息。可见本发明能够使得测试的结果更准确、测试数据更完整、且能够精确的进行错误定位。
-
公开(公告)号:CN102045716B
公开(公告)日:2012-11-28
申请号:CN201010574613.8
申请日:2010-12-06
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 一种无线局域网中端站的安全配置方法及系统,包括:1)接入点AP成功配置了WAPI机制所使用的证书及对应的私钥,鉴别服务器AS对接入点AP证书的有效性进行鉴别;2)接入点AP向端站STA发送配置激活分组;3)端站STA构建配置请求分组发送给接入点AP;4)接入点AP构建端站STA证书配置请求分组发送给鉴别服务器AS;5)鉴别服务器AS构建端站STA证书配置响应分组发给接入点AP;6)接入点AP构建配置响应分组发给端站STA;7)端站STA进行处理获得鉴别服务器AS分发的端站STA证书及对应私钥信息。本发明提供了一种无线局域网中的STA可以实现安全配置的方法和系统。
-
公开(公告)号:CN102098668B
公开(公告)日:2012-11-07
申请号:CN201010597638.X
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种对无线局域网设备安全协议WAPI的协议中实现健壮性的负面测试的检测系统及其检测方法,该系统包括检测控制台、集线器以及WAPI设备;检测控制台通过集线器与WAPI设备相连;WAPI设备中包括基准设备以及待测设备,基准设备是符合WAPI协议标准的规定的能够构造并发送固定字段填写错误的异常报文的WAPI设备,基准设备根据WAPI负面测试项目向待测设备发送异常的特定字段填写错误的WAPI鉴别报文;检测控制台对检测过程中收发报文包括负面测试异常报文进行捕获并进行协议分析和负面测试协议分析。本发明提供了一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法。
-
公开(公告)号:CN102624531A
公开(公告)日:2012-08-01
申请号:CN201210124061.X
申请日:2012-04-25
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3268 , H04L63/0823
Abstract: 本发明公开了一种数字证书自动申请方法和装置及系统,该方法包括:数字证书申请者将支持的数字证书产生方法通知数字证书颁发者,如果含有数字证书颁发者颁发的数字证书,还将已有的数字证书信息通知数字证书颁发者,否则,还将需要在申请的新数字证书中包含的证书信息通知数字证书颁发者;数字证书颁发者从数字证书申请者支持的数字证书产生方法中选择数字证书产生方法并通知数字证书申请者,确定数字证书申请者需申请新数字证书时,产生新数字证书信息并通知数字证书申请者,否则,将无效的数字证书信息通知数字证书申请者;数字证书申请者根据数字证书颁发者的通知确定使用的数字证书。本发明可以实现数字证书的自动申请、更新和颁发。
-
公开(公告)号:CN101394412B
公开(公告)日:2012-03-07
申请号:CN200810231653.5
申请日:2008-09-28
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种防止安全协议第一条消息被伪造的方法,该方法包括:1)发起者和响应者预共享一个私有信息成对主密钥PMK且都拥有相同的主密钥标识MKID;2)发起者利用消息完整性码MIC或消息鉴别码MAC计算函数对成对主密钥PMK和第一条消息将要发送的变量参数进行计算,然后向响应者发送第一条消息;3)响应者收到第一条消息后,验证第一条消息中的非变量参数的合法性。本发明提供了一种有效地防止了安全协议中第一条消息的伪造攻击,并减少了发起者和响应者的计算规模,从而节省了计算资源的防止安全协议第一条消息被伪造的方法。
-
公开(公告)号:CN102098668A
公开(公告)日:2011-06-15
申请号:CN201010597638.X
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种对无线局域网设备安全协议WAPI的协议中实现健壮性的负面测试的检测系统及其检测方法,该系统包括检测控制台、集线器以及WAPI设备;检测控制台通过集线器与WAPI设备相连;WAPI设备中包括基准设备以及待测设备,基准设备是符合WAPI协议标准的规定的能够构造并发送固定字段填写错误的异常报文的WAPI设备,基准设备根据WAPI负面测试项目向待测设备发送异常的特定字段填写错误的WAPI鉴别报文;检测控制台对检测过程中收发报文包括负面测试异常报文进行捕获并进行协议分析和负面测试协议分析。本发明提供了一种WAPI设备协议中实现健壮性的负面测试的检测系统及其检测方法。
-
-
-
-
-
-
-
-
-