一种增强安全性的可信网络连接系统

    公开(公告)号:CN101242401A

    公开(公告)日:2008-08-13

    申请号:CN200710018437.8

    申请日:2007-08-08

    Abstract: 一种增强安全性的可信网络连接系统,其访问请求者与策略执行点以认证协议方式网络连通,访问请求者与访问授权者通过网络授权传输协议接口、完整性评估接口及完整性度量接口网络连通,策略执行点与访问授权者通过策略实施接口网络连通,访问授权者与策略管理器通过用户鉴别授权接口、平台评估授权接口及完整性度量接口网络连通,访问请求者与策略管理器通过完整性度量接口网络连通。本发明解决了背景技术中安全性相对较低、访问请求者可能无法验证AIK证书有效性和平台完整性评估不对等的技术问题。本发明在网络访问层和完整性评估层都采用了三元对等鉴别协议,提高了整个可信网络连接架构的安全性,且扩展了可信网络连接的适用范围。

    一种基于三元对等鉴别的可信网络接入控制方法

    公开(公告)号:CN101159660A

    公开(公告)日:2008-04-09

    申请号:CN200710019093.2

    申请日:2007-11-16

    Abstract: 一种基于三元对等鉴别(缩写TePA,Tri-element Peer Authentication)的可信网络接入控制方法,其先对可信性收集者进行初始化,然后网络访问控制层的网络访问请求者、网络访问控制者和鉴别策略服务者之间执行三元对等鉴别协议,实现访问请求者与访问控制器的双向用户鉴别。根据访问控制器和访问请求者的用户鉴别结果对网络访问请求者和网络访问控制者的进行端口控制。之后进行平台可信性评估的操作。最后访问请求者和访问控制器依据用户鉴别结果和平台可信性评估结果对端口进行控制。本发明解决了背景技术中可扩展性差、密钥协商过程复杂、安全性相对较低的技术问题。本发明对受控端口进行多级控制,可提高整个可信网络接入控制的安全性。

    全局信任的无线IP系统移动终端的漫游接入方法

    公开(公告)号:CN1253054C

    公开(公告)日:2006-04-19

    申请号:CN200410073230.7

    申请日:2004-11-04

    Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的归属认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的归属认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。

    全局信任的无线IP系统移动终端的漫游接入方法

    公开(公告)号:CN1602108A

    公开(公告)日:2005-03-30

    申请号:CN200410073230.7

    申请日:2004-11-04

    Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的家乡认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的家乡认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。

    无线IP系统移动节点的漫游接入方法

    公开(公告)号:CN1602107A

    公开(公告)日:2005-03-30

    申请号:CN200410073229.4

    申请日:2004-11-04

    Abstract: 本发明是一种无线IP网络移动节点的漫游接入方法。本发明基于无线局域网国家标准GB 15629.11,移动节点MN和接入节点AP以及外地认证服务器F-AS之间的消息和无线局域网国家标准GB 15629.11中规定的一致。本发明在外地认证服务器和家乡认证服务器之间交互的消息为1轮,使认证过程的时延达到最小。同时,在证书鉴别响应消息中的签名由移动节点MN的家乡认证服务器H-AS生成,由接入节点AP的认证服务器F-AS替接入节点AP完成对移动节点MN身份的鉴别,这既保证了与无线局域网国家标准GB 15629.11的兼容性,又不损失安全性。

Patent Agency Ranking