一种防止安全协议第一条消息被伪造的方法

    公开(公告)号:CN101394412A

    公开(公告)日:2009-03-25

    申请号:CN200810231653.5

    申请日:2008-09-28

    Abstract: 本发明涉及一种防止安全协议第一条消息被伪造的方法,该方法包括:1)发起者和响应者预共享一个私有信息成对主密钥PMK且都拥有相同的主密钥标识MKID;2)发起者利用消息完整性码MIC或消息鉴别码MAC计算函数对成对主密钥PMK和第一条消息将要发送的变量参数进行计算,然后向响应者发送第一条消息;3)响应者收到第一条消息后,验证第一条消息中的非变量参数的合法性。本发明提供了一种有效地防止了安全协议中第一条消息的伪造攻击,并减少了发起者和响应者的计算规模,从而节省了计算资源的防止安全协议第一条消息被伪造的方法。

    一种三元结构的对等访问控制系统

    公开(公告)号:CN100463462C

    公开(公告)日:2009-02-18

    申请号:CN200610105204.7

    申请日:2006-12-18

    CPC classification number: H04L63/0869

    Abstract: 本发明涉及一种可安全实现终端与网络双向认证的三元结构的对等访问控制系统,其在现有二元三实体结构的接入控制器上设置了认证方法层,该认证方法层具有根据认证凭证进行认证的功能,形成了三元三实体结构,使得终端、接入控制器和服务器都参与认证,直接在终端和接入控制器之间一次性建立信任关系;本发明系统不但解决了现有的二元二实体结构访问控制系统中接入形式的灵活性受到限制、接入控制器数量不宜扩展的技术问题,而且解决了现有的二元三实体结构访问控制系统中信任关系建立的过程复杂且影响网络安全的技术问题,具有安全性能高、无需改变现有网络结构、认证协议具有相对的独立性的优点。

    一种增强安全性的可信网络连接系统

    公开(公告)号:CN101242401A

    公开(公告)日:2008-08-13

    申请号:CN200710018437.8

    申请日:2007-08-08

    Abstract: 一种增强安全性的可信网络连接系统,其访问请求者与策略执行点以认证协议方式网络连通,访问请求者与访问授权者通过网络授权传输协议接口、完整性评估接口及完整性度量接口网络连通,策略执行点与访问授权者通过策略实施接口网络连通,访问授权者与策略管理器通过用户鉴别授权接口、平台评估授权接口及完整性度量接口网络连通,访问请求者与策略管理器通过完整性度量接口网络连通。本发明解决了背景技术中安全性相对较低、访问请求者可能无法验证AIK证书有效性和平台完整性评估不对等的技术问题。本发明在网络访问层和完整性评估层都采用了三元对等鉴别协议,提高了整个可信网络连接架构的安全性,且扩展了可信网络连接的适用范围。

    一种基于三元对等鉴别的可信网络接入控制方法

    公开(公告)号:CN101159660A

    公开(公告)日:2008-04-09

    申请号:CN200710019093.2

    申请日:2007-11-16

    Abstract: 一种基于三元对等鉴别(缩写TePA,Tri-element Peer Authentication)的可信网络接入控制方法,其先对可信性收集者进行初始化,然后网络访问控制层的网络访问请求者、网络访问控制者和鉴别策略服务者之间执行三元对等鉴别协议,实现访问请求者与访问控制器的双向用户鉴别。根据访问控制器和访问请求者的用户鉴别结果对网络访问请求者和网络访问控制者的进行端口控制。之后进行平台可信性评估的操作。最后访问请求者和访问控制器依据用户鉴别结果和平台可信性评估结果对端口进行控制。本发明解决了背景技术中可扩展性差、密钥协商过程复杂、安全性相对较低的技术问题。本发明对受控端口进行多级控制,可提高整个可信网络接入控制的安全性。

    全局信任的无线IP系统移动终端的漫游接入方法

    公开(公告)号:CN1253054C

    公开(公告)日:2006-04-19

    申请号:CN200410073230.7

    申请日:2004-11-04

    Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的归属认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的归属认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。

    全局信任的无线IP系统移动终端的漫游接入方法

    公开(公告)号:CN1602108A

    公开(公告)日:2005-03-30

    申请号:CN200410073230.7

    申请日:2004-11-04

    Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的家乡认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的家乡认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。

Patent Agency Ranking