一种单向接入认证方法
    2.
    发明授权

    公开(公告)号:CN101159639B

    公开(公告)日:2010-05-12

    申请号:CN200710019023.7

    申请日:2007-11-08

    Abstract: 本发明涉及一种单向接入认证方法,该方法包括以下步骤:1)第二实体发送认证请求及密钥分发分组给第一实体,由第一实体验证第二实体发送的消息是否有效,如果有效,进行步骤2);2)由第一实体生成认证及密钥响应分组发送给第二实体,由第二实体验证第一实体发送的消息是否有效,如果有效,由第二实体生成认证及密钥确认分组发给第一实体;3)当第一实体收到认证及密钥确认分组后,认证成功且密钥为协商的主密钥。本发明提供一种实现简单,可进行身份有效性验证的基于身份机制的单向接入认证方法。

    一种基于坐标技术的生成身份验证方法

    公开(公告)号:CN101702729A

    公开(公告)日:2010-05-05

    申请号:CN200910309581.6

    申请日:2009-11-12

    Abstract: 本发明涉及一种基于坐标技术的生成身份验证方法。该方法包括以下步骤:1)将一正方形图片分成n2(n>=3)等份,组合2*(n2+n)张不同的图片验证码,其中每一图片验证码中有n-1等份在一条直线上,在直线上留下的一个等份以作为验证区域;2)将所有组合的图片验证码的代号和每一图片验证码对应的验证区域的坐标范围保存在数组中;3)身份验证时,随机产生一张图片验证码;4)用户点击该图片验证码;5)获得用户点击图片验证码上的相对坐标点,如果这个坐标点落在这张图片验证码的验证区域,则验证通过。本发明可以防止网络中浏览页面被恶意程序攻击,可以防止机器程序的恶意注册,增强网络信息的安全性,增强用户使用趣味性。

    引入在线可信第三方的实体公钥获取、证书验证及鉴别的方法及系统

    公开(公告)号:CN101674182A

    公开(公告)日:2010-03-17

    申请号:CN200910024191.4

    申请日:2009-09-30

    CPC classification number: H04L9/3213 H04L9/3268 H04L63/0823

    Abstract: 本发明涉及一种引入在线可信第三方的实体公钥获取、证书验证及鉴别的方法和系统。该方法包括以下步骤:1)实体B向实体A发送消息1;2)实体A收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,确定响应RepTA;4)可信第三方TP向实体A返回消息3;5)实体A收到消息3后,向实体B返回消息4;6)实体B收到消息4;7)实体B向实体A发送消息5;8)实体A收到消息5。本发明将实体的公钥获取、证书验证及鉴别功能融合在一个协议中完成,有利于提高协议执行的效率和效果,便于和各种公钥获取及公钥证书状态查询协议相结合,适合接入网络的用户—接入点—服务器的网络结构,满足接入网络的鉴别要求。

    基于共享密钥的双向认证方法

    公开(公告)号:CN101662367A

    公开(公告)日:2010-03-03

    申请号:CN200910168759.X

    申请日:2009-09-02

    CPC classification number: H04L9/3271

    Abstract: 本发明涉及一种基于共享密钥的双向认证方法,包括步骤:1)认证激活;2)认证请求;3)认证响应;4)认证确认;5)读写器READER收到认证确认后,读写器READER将N3首尾倒置得到RN3,然后,计算电子标签TAG的身份ID=RN3⊕CID。本发明的认证过程中,电子标签和读写器的计算均为简单的异或位运算,因此该方法具有计算性能高,能够适应低性能设备的应用,且本发明的协议的数据量少,对系统通信性要求较低,能够适应窄带宽应用的特点。

    一种适合无线个域网的接入方法

    公开(公告)号:CN100581125C

    公开(公告)日:2010-01-13

    申请号:CN200810150571.8

    申请日:2008-08-08

    CPC classification number: H04W12/06 H04W48/10

    Abstract: 本发明涉及一种适合无线个域网接入方法。协调器广播信标帧后,设备根据信标帧识别协调器对设备的认证需求和认证方式。若协调器对设备无认证需求,则设备与协调器直接进行关联过程;否则,设备基于选定的一种认证方式及相应的认证机制协商信息向协调器发送认证接入请求,然后协调器基于设备选定的认证方式与设备进行认证及会话密钥协商过程,最后协调器向设备发送认证接入响应,当认证接入响应中的认证状态为成功时,设备与协调器进行关联过程。认证及会话密钥协商过程可以基于原语控制,也可以基于端口控制。若设备与协调器成功关联,则协调器给设备分配网络地址,从而设备和协调器可进行正常通信。其解决了现有无线个域网接入方法存在安全性较低和效率较低的技术问题。

    一种以本地MAC模式实现WAPI与CAPWAP融合的方法

    公开(公告)号:CN101577916A

    公开(公告)日:2009-11-11

    申请号:CN200910021417.5

    申请日:2009-02-27

    CPC classification number: H04W12/08

    Abstract: 本发明涉及一种以本地MAC模式实现WAPI与CAPWAP融合的方法,该方法包括以下步骤:1)构建本地MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在本地MAC模式下,实现将CAPWAP规范绑定WAPI协议;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。

Patent Agency Ranking