节点间会话密钥的建立系统及方法

    公开(公告)号:CN101964803B

    公开(公告)日:2012-11-28

    申请号:CN201010518563.1

    申请日:2010-10-25

    CPC classification number: H04L9/0838 H04L9/0891 H04L63/061

    Abstract: 节点间会话密钥的建立系统,该系统包括终端设备和连接设备,终端设备包括发起端终端设备以及接收端终端设备,连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端连接设备。本发明解决了局域网节点间分配和更新过程极为复杂的技术问题,本发明建立过程灵活,无需用户参与配置即可实现节点间会话密钥的建立,保证了后续节点间的通信的机密性。

    一种实体鉴别方法和装置及系统

    公开(公告)号:CN102497273A

    公开(公告)日:2012-06-13

    申请号:CN201110445523.3

    申请日:2011-12-27

    CPC classification number: H04L9/3271 H04W4/80 H04W12/04 H04W12/06

    Abstract: 本发明公开了一种实体鉴别方法和装置及系统,该方法包括:实体A向实体B发送鉴别请求消息,所述鉴别请求消息包含实体A本地生成的数据N1与PSK异或运算的结果SN1,PSK为A和B共享的密钥;实体B接收实体A发送的鉴别请求消息,将鉴别请求消息中的SN1与PSK异或运算,将异或运算结果按约定规则处理后再次与PSK异或运算得到SON1,将SON1通过鉴别响应消息发送给实体A;实体A接收实体B发送的鉴别响应消息,将鉴别响应消息中的SON1与PSK异或运算,将异或运算的结果与将N1按约定规则处理后的结果比较,根据比较结果鉴别实体B是否合法。本发明有效节省了鉴别过程中的计算开销,并提高了鉴别过程的运行效率。

    一种基于公钥证书的身份鉴别方法及其系统

    公开(公告)号:CN101631114B

    公开(公告)日:2011-09-21

    申请号:CN200910023629.7

    申请日:2009-08-19

    CPC classification number: H04L9/3263 H04L63/0823 H04L2209/80 H04W12/06

    Abstract: 本发明涉及一种基于公钥证书的身份鉴别方法及其系统,该鉴别方法包括以下步骤:1)鉴别访问控制器AAC向请求者REQ发送鉴别激活分组;2)请求者REQ收到鉴别激活分组后向鉴别访问控制器AAC接入鉴别请求分组;3)鉴别访问控制器AAC收到接入鉴别请求分组后向鉴别服务器AS发送证书鉴别请求分组;4)鉴别服务器AS收到证书鉴别请求分组后向鉴别访问控制器AAC发送证书鉴别响应分组;5)鉴别访问控制器AAC收到证书鉴别响应分组后向请求者REQ发送接入鉴别响应分组;6)请求者REQ收到接入鉴别响应分组后向鉴别访问控制器AAC发送接入鉴别确认分组。

    一种身份鉴别方法和装置
    88.
    发明公开

    公开(公告)号:CN114760041A

    公开(公告)日:2022-07-15

    申请号:CN202011569223.1

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,针对请求设备采用预共享密钥,鉴别接入控制器采用数字证书的鉴别场景,由鉴别接入控制器信任的第一鉴别服务器验证鉴别接入控制器的数字证书的合法性得到第一验证结果,由请求设备信任的第二鉴别服务器利用与请求设备的预共享密钥验证请求设备的身份鉴别码得到第二验证结果,请求设备和鉴别接入控制器分别依据对方实体所对应的验证结果来确定对方实体是否合法,实现鉴别接入控制器与请求设备的双向身份鉴别,从而确保只有合法用户才能访问合法网络。并且,实体的私密信息如身份标识、鉴别结果信息以密文形式传输,保障了私密信息的传输安全性,实现实体的身份保护。

    一种身份鉴别方法和装置
    89.
    发明公开

    公开(公告)号:CN114760033A

    公开(公告)日:2022-07-15

    申请号:CN202011569202.X

    申请日:2020-12-26

    Abstract: 本申请实施例公开了一种身份鉴别方法,利用预共享密钥实现了鉴别接入控制器和请求设备之间的双向或单向身份鉴别,从而为确保访问网络的用户是合法的和/或用户访问的网络是合法的奠定基础,以实现请求设备与鉴别接入控制器之间的保密通信。此外,在身份鉴别的过程中,被验证方对包括双方的预共享密钥和双方各自生成的随机数在内的信息计算得到身份鉴别密钥,利用该身份鉴别密钥对指定内容进行计算得到被验证方的身份鉴别码,本申请提供的这种计算身份鉴别码的方式结合了密钥交换计算,通过巧妙的细节设计增强了该鉴别过程的抗字典暴力破解或者抗量子计算攻击能力。

    一种身份鉴别方法和装置
    90.
    发明公开

    公开(公告)号:CN114760028A

    公开(公告)日:2022-07-15

    申请号:CN202011569181.1

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,包括:鉴别接入控制器AAC接收请求设备REQ发送的包括REQ数字证书的身份消息,并向其信任的第一鉴别服务器发送携带有REQ数字证书和AAC的身份鉴别码的第一鉴别请求消息,第一鉴别服务器验证AAC的身份鉴别码得到第一验证结果,REQ信任的第二鉴别服务器验证REQ的数字证书的合法性得到第二验证结果,AAC接收第一鉴别服务器发送的携带有第一验证结果和第二验证结果的第一鉴别响应消息,AAC根据该消息获取REQ的身份鉴别结果,并向REQ发送包括第一验证结果的第三鉴别响应消息,REQ根据该消息获取AAC身份鉴别结果,从而实现双向身份鉴别。

Patent Agency Ranking