无线IP系统移动节点的漫游接入方法

    公开(公告)号:CN1225941C

    公开(公告)日:2005-11-02

    申请号:CN200410073229.4

    申请日:2004-11-04

    Abstract: 本发明是一种无线IP网络移动节点的漫游接入方法。本发明基于无线局域网国家标准GB 15629.11,移动节点MN和接入节点AP以及外地认证服务器F-AS之间的消息和无线局域网国家标准GB 15629.11中规定的一致。本发明在外地认证服务器和家乡认证服务器之间交互的消息为1轮,使认证过程的时延达到最小。同时,在证书鉴别响应消息中的签名由移动节点MN的家乡认证服务器H-AS生成,由接入节点AP的认证服务器F-AS替接入节点AP完成对移动节点MN身份的鉴别,这既保证了与无线局域网国家标准GB 15629.11的兼容性,又不损失安全性。

    一种改善无线IP系统移动终端越区切换性能的方法

    公开(公告)号:CN1602109A

    公开(公告)日:2005-03-30

    申请号:CN200410073231.1

    申请日:2004-11-04

    Abstract: 本发明涉及一种改善无线IP系统移动终端越区切换性能的方法。其包括以下步骤:1)未与任何接入节点关联的移动终端和接入节点关联后,进行WAI过程;2)完成WAI过程后,接入节点将它的邻接接入节点列表发送给移动终端;3)移动终端与收到的邻接接入节点列表中的每一个接入节点通过当前接入节点进行预认证。预认证完成后,移动终端和邻接接入节点列表中的每一个接入节点将预认证的结果和协商出的单播密钥各自在本地存储;4)当移动终端从当前接入节点切换到邻接接入节点列表中的某个邻接接入节点AP*时,该邻接接入节点AP*向移动终端通告组播密钥。本发明解决了背景技术中的无线IP系统移动终端越区切换时延过长的技术问题。

    一种基于TCPA/TCG可信网络连接的可信网络管理方法

    公开(公告)号:CN101345660B

    公开(公告)日:2010-06-09

    申请号:CN200810150696.0

    申请日:2008-08-21

    Abstract: 本发明涉及一种基于TCPA/TCG可信网络连接的可信网络管理方法。可信管理代理和可信管理系统分别安装与配置在被管理主机和管理主机上且被验证为本地可信,当被管理主机和管理主机还未连接到可信网络中时,它们各自利用基于TCPA/TCG可信网络连接方法连接到可信网络中,接着执行可信管理代理和可信管理系统的鉴别及密钥协商过程,当被管理主机和管理主机还未完成用户鉴别及密钥协商过程时,它们执行用户鉴别及密钥协商过程,然后实现可信管理代理和可信管理系统的远程可信,最后执行网络管理。本发明可主动防御攻击、增强了可信网络管理架构的安全性、实现了分布式控制集中式管理的可信网络管理。

    基于端口的对等访问控制方法

    公开(公告)号:CN1655504B

    公开(公告)日:2010-05-05

    申请号:CN200510041713.3

    申请日:2005-02-21

    CPC classification number: H04L63/0869 H04L9/0894 H04L9/321 H04L2209/80

    Abstract: 一种基于端口的对等访问控制方法,包括以下步骤:1)启用认证控制实体;2)两个认证控制实体相互认证;3)设定受控端口的状态。该方法还可包括启用认证服务器实体、两个认证子系统进行密钥协商等步骤。本发明通过改变背景技术的不对等性,具有对等化控制、认证控制实体具有可区分性、扩展性好、安全性好、密钥协商过程简单、系统相对完整、灵活性高的优点,既能满足集中管理的要求,又解决了现有网络访问控制方法的过程复杂、安全性能差、可扩展性差等技术问题,为网络的安全访问提供了根本保障。

    一种防止安全协议第一条消息被伪造的方法

    公开(公告)号:CN101394412A

    公开(公告)日:2009-03-25

    申请号:CN200810231653.5

    申请日:2008-09-28

    Abstract: 本发明涉及一种防止安全协议第一条消息被伪造的方法,该方法包括:1)发起者和响应者预共享一个私有信息成对主密钥PMK且都拥有相同的主密钥标识MKID;2)发起者利用消息完整性码MIC或消息鉴别码MAC计算函数对成对主密钥PMK和第一条消息将要发送的变量参数进行计算,然后向响应者发送第一条消息;3)响应者收到第一条消息后,验证第一条消息中的非变量参数的合法性。本发明提供了一种有效地防止了安全协议中第一条消息的伪造攻击,并减少了发起者和响应者的计算规模,从而节省了计算资源的防止安全协议第一条消息被伪造的方法。

    一种三元结构的对等访问控制系统

    公开(公告)号:CN100463462C

    公开(公告)日:2009-02-18

    申请号:CN200610105204.7

    申请日:2006-12-18

    CPC classification number: H04L63/0869

    Abstract: 本发明涉及一种可安全实现终端与网络双向认证的三元结构的对等访问控制系统,其在现有二元三实体结构的接入控制器上设置了认证方法层,该认证方法层具有根据认证凭证进行认证的功能,形成了三元三实体结构,使得终端、接入控制器和服务器都参与认证,直接在终端和接入控制器之间一次性建立信任关系;本发明系统不但解决了现有的二元二实体结构访问控制系统中接入形式的灵活性受到限制、接入控制器数量不宜扩展的技术问题,而且解决了现有的二元三实体结构访问控制系统中信任关系建立的过程复杂且影响网络安全的技术问题,具有安全性能高、无需改变现有网络结构、认证协议具有相对的独立性的优点。

Patent Agency Ranking