-
公开(公告)号:CN101394412A
公开(公告)日:2009-03-25
申请号:CN200810231653.5
申请日:2008-09-28
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种防止安全协议第一条消息被伪造的方法,该方法包括:1)发起者和响应者预共享一个私有信息成对主密钥PMK且都拥有相同的主密钥标识MKID;2)发起者利用消息完整性码MIC或消息鉴别码MAC计算函数对成对主密钥PMK和第一条消息将要发送的变量参数进行计算,然后向响应者发送第一条消息;3)响应者收到第一条消息后,验证第一条消息中的非变量参数的合法性。本发明提供了一种有效地防止了安全协议中第一条消息的伪造攻击,并减少了发起者和响应者的计算规模,从而节省了计算资源的防止安全协议第一条消息被伪造的方法。
-
公开(公告)号:CN101394283A
公开(公告)日:2009-03-25
申请号:CN200810232093.5
申请日:2008-11-04
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/083 , G06F21/33 , H04L9/321 , H04L9/3234 , H04L9/3247 , H04L9/3263 , H04L63/0876 , H04L63/105 , H04L63/20 , H04L2209/80
Abstract: 本发明涉及一种基于三元对等鉴别TePA的可信平台验证方法,该方法包括以下步骤:1)第二证明系统向第一证明系统发送消息1;2)第一证明系统收到消息1后,向第二证明系统发送消息2;3)第二证明系统收到消息2后,向可信第三方TTP发送消息3;4)可信第三方TTP收到消息3后,向第二证明系统发送消息4;5)第二证明系统收到消息4后,向第一证明系统发送消息5;6)第一证明系统收到消息5后,执行访问控制。本发明的基于三元对等鉴别的可信平台验证方法,采用了三元对等鉴别的安全架构,增强了可信平台评估协议的安全性,实现了证明系统之间的双向可信平台评估,扩展了应用范围。
-
公开(公告)号:CN100463462C
公开(公告)日:2009-02-18
申请号:CN200610105204.7
申请日:2006-12-18
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869
Abstract: 本发明涉及一种可安全实现终端与网络双向认证的三元结构的对等访问控制系统,其在现有二元三实体结构的接入控制器上设置了认证方法层,该认证方法层具有根据认证凭证进行认证的功能,形成了三元三实体结构,使得终端、接入控制器和服务器都参与认证,直接在终端和接入控制器之间一次性建立信任关系;本发明系统不但解决了现有的二元二实体结构访问控制系统中接入形式的灵活性受到限制、接入控制器数量不宜扩展的技术问题,而且解决了现有的二元三实体结构访问控制系统中信任关系建立的过程复杂且影响网络安全的技术问题,具有安全性能高、无需改变现有网络结构、认证协议具有相对的独立性的优点。
-
公开(公告)号:CN101282352A
公开(公告)日:2008-10-08
申请号:CN200810018166.0
申请日:2008-05-09
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/06 , H04L63/0823 , H04W84/12
Abstract: 本发明涉及一种基于WAPI的漫游认证方法。本发明采用终端和无线接入点启用WAPI安全机制,终端关联到无线接入点,启动WAPI鉴别过程等步骤,并为了解决如何实现证书漫游认证的具体方法以及无法获取外网鉴别服务器证书建立信任关系,终端可能无法实现漫游认证的技术问题而提供了一种高安全性、便捷性的基于WAPI的漫游认证方法。
-
公开(公告)号:CN101242401A
公开(公告)日:2008-08-13
申请号:CN200710018437.8
申请日:2007-08-08
Applicant: 西安西电捷通无线网络通信有限公司
IPC: H04L29/06
CPC classification number: H04L63/0876 , H04L9/0844 , H04L9/3263 , H04L41/0893 , H04L63/0823 , H04L63/102 , H04L63/126 , H04L63/20
Abstract: 一种增强安全性的可信网络连接系统,其访问请求者与策略执行点以认证协议方式网络连通,访问请求者与访问授权者通过网络授权传输协议接口、完整性评估接口及完整性度量接口网络连通,策略执行点与访问授权者通过策略实施接口网络连通,访问授权者与策略管理器通过用户鉴别授权接口、平台评估授权接口及完整性度量接口网络连通,访问请求者与策略管理器通过完整性度量接口网络连通。本发明解决了背景技术中安全性相对较低、访问请求者可能无法验证AIK证书有效性和平台完整性评估不对等的技术问题。本发明在网络访问层和完整性评估层都采用了三元对等鉴别协议,提高了整个可信网络连接架构的安全性,且扩展了可信网络连接的适用范围。
-
公开(公告)号:CN101222325A
公开(公告)日:2008-07-16
申请号:CN200810017387.6
申请日:2008-01-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04L9/083 , H04L9/0866 , H04L9/0891 , H04L63/061 , H04L2209/80 , H04L2463/061 , H04W84/18
Abstract: 一种基于ID的无线多跳网络密钥管理方法,适用于WAPI框架方法(TePA,基于三元对等鉴别的访问控制方法)在包括无线局域网、无线城域网和无线个域网在内的具体网络上应用时的安全应用协议。本发明密钥管理方法包括密钥产生、密钥分发、密钥存储、密钥更改和密钥撤销的步骤。本发明解决了现有基于预共享密钥的密钥管理方法不适合于规模较大的网络以及基于PKI的密钥管理方法不适合无线多跳网络的技术问题,由于采用了公钥体制且采用了三元结构,从而可提高了无线多跳网络的安全性和性能。
-
公开(公告)号:CN101159660A
公开(公告)日:2008-04-09
申请号:CN200710019093.2
申请日:2007-11-16
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L41/0893 , H04L63/0823 , H04L63/0876 , H04L63/102 , H04L63/20
Abstract: 一种基于三元对等鉴别(缩写TePA,Tri-element Peer Authentication)的可信网络接入控制方法,其先对可信性收集者进行初始化,然后网络访问控制层的网络访问请求者、网络访问控制者和鉴别策略服务者之间执行三元对等鉴别协议,实现访问请求者与访问控制器的双向用户鉴别。根据访问控制器和访问请求者的用户鉴别结果对网络访问请求者和网络访问控制者的进行端口控制。之后进行平台可信性评估的操作。最后访问请求者和访问控制器依据用户鉴别结果和平台可信性评估结果对端口进行控制。本发明解决了背景技术中可扩展性差、密钥协商过程复杂、安全性相对较低的技术问题。本发明对受控端口进行多级控制,可提高整个可信网络接入控制的安全性。
-
公开(公告)号:CN101145910A
公开(公告)日:2008-03-19
申请号:CN200710018920.6
申请日:2007-10-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , H04L9/3213 , H04L9/3273 , H04L63/0823 , H04L63/126
Abstract: 本发明涉及一种基于可信第三方的实体双向鉴别方法及其系统。该系统包括实体A、实体B和可信第三方TP,实体A或实体B或实体A和实体B与可信第三方TP连接,实体A与实体B连接。本发明相比传统鉴别机制,定义了公开密钥的在线检索和鉴别机制,实现了对它的集中管理,简化了协议的运行条件,便于其应用实施。
-
公开(公告)号:CN1253054C
公开(公告)日:2006-04-19
申请号:CN200410073230.7
申请日:2004-11-04
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的归属认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的归属认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。
-
公开(公告)号:CN1602108A
公开(公告)日:2005-03-30
申请号:CN200410073230.7
申请日:2004-11-04
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的家乡认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的家乡认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。
-
-
-
-
-
-
-
-
-