-
公开(公告)号:CN101902324B
公开(公告)日:2012-11-07
申请号:CN201010159675.2
申请日:2010-04-29
Applicant: 天维讯达无线电设备检测(北京)有限责任公司 , 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0827 , H04L9/0891 , H04W12/04
Abstract: 本发明为一种节点间通信密钥的建立方法,该方法包括以下步骤:1)发送源节点NSource发送第一密钥通告分组给交换设备SWFirst;2)交换设备SWFirst发送第二密钥通告分组给交换设备SWLast;3)交换设备SWLast发送第三密钥通告分组给目的节点NDestination;4)目的节点NDestination发送第三密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送第二密钥通告响应分组给交换设备SWFirst;6)交换设备SWFirst发送第一密钥通告响应分组给发送源节点NSource;7)发送源节点NSource接收第一密钥通告响应分组。通过本发明的方法,局域网合法节点之间可以灵活建立及更新它们之间的密钥,无需管理员为全网节点两两之间部署共享的静态密钥。
-
公开(公告)号:CN101902324A
公开(公告)日:2010-12-01
申请号:CN201010159675.2
申请日:2010-04-29
Applicant: 天维讯达无线电设备检测(北京)有限责任公司 , 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0827 , H04L9/0891 , H04W12/04
Abstract: 本发明为一种节点间通信密钥的建立方法,该方法包括以下步骤:1)发送源节点NSource发送第一密钥通告分组给交换设备SWFirst;2)交换设备SWFirst发送第二密钥通告分组给交换设备SWLast;3)交换设备SWLast发送第三密钥通告分组给目的节点NDestination;4)目的节点NDestination发送第三密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送第二密钥通告响应分组给交换设备SWFirst;6)交换设备SWFirst发送第一密钥通告响应分组给发送源节点NSource;7)发送源节点NSource接收第一密钥通告响应分组。通过本发明的方法,局域网合法节点之间可以灵活建立及更新它们之间的密钥,无需管理员为全网节点两两之间部署共享的静态密钥。
-
公开(公告)号:CN101527717B
公开(公告)日:2012-11-28
申请号:CN200910022057.0
申请日:2009-04-16
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/08 , H04L63/0876 , H04L63/105 , H04L63/20
Abstract: 本发明涉及一种三元对等鉴别可信网络连接架构的实现方法,该方法包括以下步骤:1)通过定义接口建立三元对等鉴别可信网络连接架构;2)实现三元对等鉴别可信网络连接架构的可信网络连接;本发明提供了一种建立终端可信、实现终端的可信网络连接、实现终端间的可信认证和实现对终端的可信管理的适合三元对等鉴别可信网络连接架构的实现方法。
-
公开(公告)号:CN101610273B
公开(公告)日:2011-12-28
申请号:CN200910305127.3
申请日:2009-08-03
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/061 , G06F21/305 , G06F21/33 , G06F21/42 , G06F2221/2101 , G06F2221/2103 , H04L9/0844 , H04L9/3263 , H04L63/0869 , H04L63/0876 , H04L63/105
Abstract: 本发明涉及一种安全的远程证明方法,包括步骤:1)实体A和实体B执行用户认证过程,该过程包括建立实体A和实体B间的安全通道;2)若步骤1)已完成安全通道的建立,则进至步骤3);若步骤1)未完成安全通道的建立,则实体A和实体B通过临时密钥交换来协商实体A和实体B间的会话密钥,建立所述安全通道的密钥;3)实体A在所述安全通道中向实体B发送远程证明挑战;4)实体B收到步骤3)的信息后,获取实体B的远程证明数据,并在所述安全通道中将该证明数据发送给实体A;5)实体A收到步骤4)的信息后,验证所述远程证明数据,从而获知实体B的平台配置状况。该方法增强了远程证明的安全性,并且,扩大了其应用范围。
-
公开(公告)号:CN101656719B
公开(公告)日:2011-11-02
申请号:CN200910024004.2
申请日:2009-09-22
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/321
Abstract: 本发明涉及一种可实现平台配置保护的双向平台鉴别方法及其系统。该系统包括网络中的可信中心TC、端点A以及端点B;端点A和端点B都信任可信中心TC;端点A和端点B通过平台鉴别协议互相连通;端点B和可信中心TC通过平台鉴别协议互相连通。本发明有效地保护了端点A和端点B的平台配置,对端点A和端点B的平台配置实现了更细粒度的保护。
-
公开(公告)号:CN101646171B
公开(公告)日:2011-08-17
申请号:CN200910021420.7
申请日:2009-02-27
Applicant: 西安西电捷通无线网络通信股份有限公司 , 北京傲天动联技术有限公司
Abstract: 本发明涉及一种以分离MAC模式实现WAPI与CAPWAP融合的方法,该方法包括以下步骤:1)构建由无线终端点实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分离到无线终端点和访问控制器上;2)在由无线终端点实现WPI的分离MAC模式下,实现将CAPWAP规范绑定WAPI协议;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
-
公开(公告)号:CN101631113B
公开(公告)日:2011-04-06
申请号:CN200910023628.2
申请日:2009-08-19
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/20 , H04L63/061 , H04L63/0823 , H04L63/205
Abstract: 本发明涉及一种有线局域网的安全访问控制方法及其系统,该方法包括以下步骤:1)请求者REQ与鉴别访问控制器AAC进行安全策略协商;2)请求者REQ与鉴别访问控制器AAC进行身份鉴别;3)请求者REQ与鉴别访问控制器AAC进行密钥协商。本发明实现用户与网络接入控制设备之间的直接身份鉴别;实现用于链路层数据保护的会话密钥的协商及动态更新;支持企业网、电信网等多种网络架构;具有良好的可扩展性,支持多种鉴别方法;支持不同安全等级的鉴别协议,满足各类用户需求;协议的子模块独立、灵活,便于取舍。
-
公开(公告)号:CN101841547A
公开(公告)日:2010-09-22
申请号:CN201010178377.8
申请日:2010-05-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0827 , H04L63/06
Abstract: 一种端到端共享密钥的建立方法,包括以下步骤:1)发送源节点NSource发送第一密钥协商请求分组给核心交换设备SWCenter;2)核心交换设备SWCenter收到第一密钥协商请求分组后,构造第二密钥协商请求分组给目的节点NDestination;3)目的节点NDestination收到第二密钥协商请求分组后,构造第二密钥协商响应分组给核心交换设备SWCenter;4)核心交换设备SWCenter收到第二密钥协商响应分组后,构造第一密钥协商响应分组给发送源节点NSource;5)发送源节点NSource接收第一密钥协商响应分组,建立端到端的共享密钥。本发明提供了一种安全性能更好的端到端共享密钥的建立方法及系统。
-
公开(公告)号:CN101834862A
公开(公告)日:2010-09-15
申请号:CN201010159673.3
申请日:2010-04-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L45/00
Abstract: 一种节点间安全连接建立方法,该方法包括:1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;2)交换设备SWFirst发送临时密钥通告分组给交换设备SWLast;3)交换设备SWLast发送密钥通告分组给目的节点NDestination;4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送临时密钥通告响应分组给交换设备SWFirst;6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;7)发送源节点NSource接收密钥响应分组。本发明建立和更新过程灵活,无需管理员为全网节点两两之间部署共享的静态密钥。
-
公开(公告)号:CN101834862B
公开(公告)日:2013-02-13
申请号:CN201010159673.3
申请日:2010-04-29
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L45/00
Abstract: 一种节点间安全连接建立方法,该方法包括:1)发送源节点NSource发送密钥请求分组给交换设备SWFirst;2)交换设备SWFirst发送临时密钥通告分组给交换设备SWLast;3)交换设备SWLast发送密钥通告分组给目的节点NDestination;4)目的节点NDestination发送密钥通告响应分组给交换设备SWLast;5)交换设备SWLast发送临时密钥通告响应分组给交换设备SWFirst;6)交换设备SWFirst发送密钥响应分组给发送源节点NSource;7)发送源节点NSource接收密钥响应分组。本发明建立和更新过程灵活,无需管理员为全网节点两两之间部署共享的静态密钥。
-
-
-
-
-
-
-
-
-