-
公开(公告)号:CN101778374B
公开(公告)日:2011-11-02
申请号:CN201010127692.8
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供了一种适合集群系统的业务订制方法,该适合集群系统的业务订制方法包括以下步骤:1)网络中基站BS直接或者间接的向新接入网的用户终端UT通告基站BS本身消息;2)用户终端UT向基站BS发送订制业务的请求消息;3)通过用户终端UT向基站BS发送订制业务的请求消息中的公钥加密业务密钥请求结果后反馈给用户终端UT;4)用户终端UT收到基站BS发送的订制业务反馈消息后,对被选择订制业务的基站BS的消息中的密文消息进行解密。本发明提供了一种有效地抵抗选择明文攻击、保证了对于不同内容的消息可以得到某个特定的含义以及可有效快速的达到业务订制的目的的适合集群系统的业务订制方法及系统。
-
公开(公告)号:CN101814991A
公开(公告)日:2010-08-25
申请号:CN201010123250.6
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L2209/805
Abstract: 本发明提供了一种基于身份的双向认证方法及系统,该方法包括以下步骤:1)由读写器ID2向电子标签ID1发送认证请求分组;2)当电子标签ID1收到读写器ID2发送的认证请求分组后,构造认证响应分组发送给读写器ID2;5)当读写器ID2收到电子标签ID1发送的认证响应分组后,构造认证确认分组发送给电子标签ID1。本发明提供了一种能实现电子标签与读写器之间的双向认证并产生共享的会话密钥、节约通信开销以及进一步降低通信和计算复杂度的基于身份的RFID双向认证方法及系统。
-
公开(公告)号:CN101808286A
公开(公告)日:2010-08-18
申请号:CN201010127704.7
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0822 , H04L2209/601 , H04L2209/80 , H04L2463/061 , H04W12/04 , H04W12/10
Abstract: 本发明为一种适合集群系统的组播密钥协商方法,该方法包括以下步骤:1)用户终端UT和基站BS协商单播密钥,根据单播密钥导出加密密钥和完整性校验密钥;2)用户终端UT向基站BS发送组播密钥请求分组;3)基站BS收到来自用户终端UT的组播密钥请求分组后构建组播业务通告分组发送给用户终端UT;4)用户终端UT收到来自步骤3)的组播业务通告分组后构建组播业务请求分组发送给基站BS;5)当基站BS收到来自步骤4)的组播业务请求分组后构建组播密钥请求广播分组发给网络中基站BSi;6)构建组播密钥反馈分组发给基站BS;本发明提供了一种安全性更高的适合集群系统的组播密钥协商方法及系统。
-
公开(公告)号:CN101808286B
公开(公告)日:2012-06-13
申请号:CN201010127704.7
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0822 , H04L2209/601 , H04L2209/80 , H04L2463/061 , H04W12/04 , H04W12/10
Abstract: 本发明为一种适合集群系统的组播密钥协商方法,该方法包括以下步骤:1)用户终端UT和基站BS协商单播密钥,根据单播密钥导出加密密钥和完整性校验密钥;2)用户终端UT向基站BS发送组播密钥请求分组;3)基站BS收到来自用户终端UT的组播密钥请求分组后构建组播业务通告分组发送给用户终端UT;4)用户终端UT收到来自步骤3)的组播业务通告分组后构建组播业务请求分组发送给基站BS;5)当基站BS收到来自步骤4)的组播业务请求分组后构建组播密钥请求广播分组发给网络中基站BSi;6)构建组播密钥反馈分组发给基站BS;本发明提供了一种安全性更高的适合集群系统的组播密钥协商方法及系统。
-
公开(公告)号:CN101784013B
公开(公告)日:2012-05-23
申请号:CN201010127695.1
申请日:2010-03-16
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明为一种基于业务的安全组播方法,所述基于业务的安全组播方法包括以下步骤:1)网络中基站BSi利用组播密钥MKi对第一广播消息分组进行加密并将第一广播消息分组向所有基站BS组广播,所述第一广播消息分组包括业务消息、广播序号、消息密文、完整性校验值;2)基站BS组接收到第一广播消息分组后构造第二广播消息分组向用户终端UT组广播,所述第二广播消息分组包括业务消息、广播序号、消息密文、完整性校验值消息;3)用户终端UT组对第二广播消息进行解密。
-
公开(公告)号:CN101783732B
公开(公告)日:2012-03-07
申请号:CN201010123284.5
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273
Abstract: 本发明提供了一种基于预共享密钥可离线的双向认证方法及系统,该方法包括以下步骤:1)由读写器READER向电子标签TAG发送认证请求分组;2)当电子标签TAG收到读写器READER发来的认证请求分组后,构造认证响应分组发送给读写器READER;3)当读写器READER收到电子标签TAG发送的认证响应分组后,构造认证确认分组发送给电子标签TAG。本发明提供了一种可实现电子标签与读写器之间双向认证并建立共享的会话密钥、系统实现代价降低、认证效率更高、安全性更高以及适合在线或离线认证,尤其可以适合离线认证的基于预共享密钥可离线的双向认证方法及系统。
-
公开(公告)号:CN101364865B
公开(公告)日:2012-02-01
申请号:CN200810151036.4
申请日:2008-09-19
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明涉及一种无线城域网组播密钥管理方法,该方法包括以下步骤:1)组播私钥分发:1.1)请求者实体发送组播私钥请求分组给响应者实体;1.2)响应者实体发送组播私钥响应分组给请求者实体;1.3)请求者实体发送组播私钥确认分组给响应者实体;2)组播密钥加密密钥分发或更新:2.1)响应者实体向所有请求者实体广播组播密钥加密密钥广播分组;2.2)请求者实体从组播密钥加密密钥广播分组中解密出组播密钥加密密钥。本发明解决了无线城域网组播密钥管理基础密钥安全不高和组播密钥更新的效率低下问题,而提供一种无线城域网组播密钥管理方法。
-
公开(公告)号:CN101645899B
公开(公告)日:2011-08-17
申请号:CN200910168977.3
申请日:2009-09-02
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3271 , H04L9/3263
Abstract: 本发明涉及一种基于对称加密算法的双向认证方法及系统,该方法包括:1)由读写器READER、电子标签TAG和电子标签应用系统数据库DB共同完成碰撞过程;2)由DB构造并发送证书鉴别请求分组给认证服务器AS;3)发送证书鉴别响应分组给DB;4)发送挑战信息分组给READER;5)发送认证请求分组给TAG;6)发送认证响应分组给READER;7)发送身份请求分组给DB;8)发送身份响应分组给READER。本发明可实现数据库和电子标签之间无需安全链接、可进行双向认证及可合理利用设备性能的基于对称加密算法的双向认证方法及系统。
-
公开(公告)号:CN101662366B
公开(公告)日:2011-09-21
申请号:CN200910168758.5
申请日:2009-09-02
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L9/3236
Abstract: 本发明涉及一种基于哈希函数的双向认证方法及系统,该方法包括:1)由读写器READER发送认证激活分组给电子标签TAG;2)TAG构造并发送认证请求分组给READER;3)构造并发送密钥请求分组给电子标签应用系统数据库DB;4)向认证服务器AS发送证书鉴别请求分组;5)向DB发送证书鉴别响应分组;6)向READER发送密钥响应分组;7)向TAG发送认证响应分组;8)向READER发送认证确认分组。本发明提供了一种可实现数据库和读写器之间无需安全链接、并能进行双向认证、以及合理利用设备性能的基于哈希函数的双向认证方法及系统。
-
公开(公告)号:CN101350060B
公开(公告)日:2011-06-01
申请号:CN200810150433.X
申请日:2008-07-23
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0869 , H04L9/083 , H04L9/3073 , H04L9/321 , H04L9/3271 , H04L2209/805
Abstract: 本发明涉及一种适合于电子标签的数据安全存取方法。该方法包括以下步骤:1)数据写入过程:由第一读写器将消息MSG加密后写入电子标签;2)数据读取过程:2.1)第二读写器发送数据请求分组给电子标签;2.2)电子标签根据数据请求分组向第二读写器发送数据响应分组;2.3)第二读写器向可信第三方发送密钥请求分组;2.4)可信第三方根据密钥请求分组向第二读写器发送密钥响应分组;3)第二读写器根据密钥响应分组得到电子标签消息MSG的明文。本发明可实现低性能电子标签的数据的安全存取。
-
-
-
-
-
-
-
-
-