一种身份鉴别方法和装置
    1.
    发明公开

    公开(公告)号:CN114760035A

    公开(公告)日:2022-07-15

    申请号:CN202011569204.9

    申请日:2020-12-26

    Abstract: 本申请公开了一种身份鉴别方法,实现了鉴别接入控制器和请求设备之间的双向身份鉴别,从而为确保合法的用户访问合法的网络奠定基础。在上述身份鉴别的过程中,鉴别接入控制器和请求设备通过校验对方发送的消息完整性校验码,确定对方的身份鉴别结果,而鉴别接入控制器和请求设备发送的消息完整性校验码均是利用鉴别服务器下发的身份鉴别密钥生成的,本申请提供的身份鉴别方法通过巧妙的细节设计增强了该鉴别过程的抗字典暴力破解或抗量子攻击计算的能力;并且还支持鉴别接入控制器和/或请求设备的身份保密传输。

    数字证书获取方法及装置
    2.
    发明公开

    公开(公告)号:CN113972988A

    公开(公告)日:2022-01-25

    申请号:CN202010640522.3

    申请日:2020-07-06

    Abstract: 本申请提供一种数字证书获取方法及装置。该方法包括:路由设备接收终端基于第一虚拟局域网发送的网络访问请求;其中,所述第一虚拟局域网与服务器的统一资源定位符URL关联,使得所述终端通过所述服务器获得用于接入第二虚拟局域网的数字证书;所述路由设备响应于所述终端基于第一虚拟局域网发送的网络访问请求,将所述服务器的URL发送给所述终端,使得所述终端根据所述URL从所述服务器获得数字证书。该方法无需用户记忆服务器的域名或地址,简化了数字证书的获取操作,提高了用户感受。

    一种数字证书安装方法及设备
    3.
    发明公开

    公开(公告)号:CN113746779A

    公开(公告)日:2021-12-03

    申请号:CN202010460852.4

    申请日:2020-05-27

    Abstract: 本申请实施例公开了一种数字证书安装方法及设备,在该方法中,终端设备打开和安装第一证书文件和第二证书文件时,将第一证书文件中的第一证书数据与第二证书文件中的第二证书数据组合为一套目标证书数据进行安装,用户仅需针对该套目标证书数据进行一次命名操作,大大简化了数字证书安装过程中用户所需执行的命名操作。此外,终端设备后续连接网络时,用户通过选择某套证书数据的名称,即可同时调用该套证书数据中的第一证书数据和第二证书数据。

    一种群组数字签名、验证方法及其设备和装置

    公开(公告)号:CN110278073B

    公开(公告)日:2021-11-02

    申请号:CN201810207503.4

    申请日:2018-03-14

    Abstract: 本发明公开了一种群组数字签名、验证方法及其设备和装置,方法包括:签名设备将凭证密钥中的第一参数、第二参数、第三参数和第四参数与第一随机数的乘积,分别作为第一签名参数、第二签名参数、第三签名参数和第四签名参数;根据签名设备的连接基参数,确定第五签名参数,并根据第五签名参数和签名设备的私钥,确定第六签名参数;根据第五签名参数、第六签名参数、连接基参数、待签名消息和第二随机数,确定第一中间参数;根据第一中间参数、第五签名参数、第三随机数和签名设备所属的群组对应的质数,确定第七签名参数;根据第七签名参数、签名设备的私钥、第三随机数和签名设备所属的群组对应的质数,确定第八签名参数;发送匿名签名消息。

    一种数字证书管理方法及设备

    公开(公告)号:CN108667609B

    公开(公告)日:2021-07-20

    申请号:CN201710211816.2

    申请日:2017-04-01

    Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备利用获取的授权码与数字证书颁发设备协商建立安全数据通道,生成安全密钥;其中,所述安全密钥包括数据通信密钥;数字证书申请设备利用所述安全数据通道向所述数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息经所述数据通信密钥加密处理;数字证书申请设备利用所述安全数据通道接收所述数字证书颁发设备发送的数字证书管理响应消息,所述数字证书管理响应消息经所述数据通信密钥加密处理;数字证书申请设备对所述数字证书管理响应消息进行处理,获取处理结果。本发明可以有效提高数字证书管理的安全性。

    一种射频读写器安全测试方法和装置及系统

    公开(公告)号:CN103310240B

    公开(公告)日:2017-02-01

    申请号:CN201210061569.X

    申请日:2012-03-09

    Abstract: 本发明公开了一种射频读写器安全测试方法和装置及系统,该方法包括:触发待测读写器发起与基准标签间的实体鉴别协议过程;采集实体鉴别过程中,待测读写器与基准标签交互的实体鉴别协议消息;根据基准标签发送的实体鉴别协议消息及实体鉴别协议,对采集的待测读写器发送的实体鉴别协议消息进行分析;根据分析结果,确定待测读写器的测试结果。本发明通过对待测读写器进行安全性测试,可以保证与待测读写器的接口安全性,保证数据通信安全。

    一种安全传输层协议TLS握手方法和装置及TTP

    公开(公告)号:CN102510387B

    公开(公告)日:2014-06-04

    申请号:CN201110452055.2

    申请日:2011-12-29

    Abstract: 本发明公开了一种TLS握手方法和装置及TTP,该方法基于双方TLS握手过程,第一方将第一方的询问和第一方所支持的密码套件列表发送给TTP;TTP基于将TTP的询问、TTP的临时公钥、TTP-第一方密码套件通知第一方;第一方利用生成的与TTP间的会话密钥将第一方-TTP消息鉴别码通知TTP;TTP利用生成的与第一方间的会话密钥对第一方-TTP消息鉴别码验证;验证通过后,向第一方发送TTP-第一方消息鉴别码;第一方利用对TTP-第一方消息鉴别码验证,若验证通过,第一方完成与TTP间的安全隧道建立。本发明基于双方TLS握手方法与TTP间建立安全隧道,提高了安全性且具有很好的后向兼容性。

    一种射频读写器安全测试方法和装置及系统

    公开(公告)号:CN103310240A

    公开(公告)日:2013-09-18

    申请号:CN201210061569.X

    申请日:2012-03-09

    Abstract: 本发明公开了一种射频读写器安全测试方法和装置及系统,该方法包括:触发待测读写器发起与基准标签间的实体鉴别协议过程;采集实体鉴别过程中,待测读写器与基准标签交互的实体鉴别协议消息;根据基准标签发送的实体鉴别协议消息及实体鉴别协议,对采集的待测读写器发送的实体鉴别协议消息进行分析;根据分析结果,确定待测读写器的测试结果。本发明通过对待测读写器进行安全性测试,可以保证与待测读写器的接口安全性,保证数据通信安全。

    一种安全传输层协议TLS握手方法和装置及TTP

    公开(公告)号:CN102510387A

    公开(公告)日:2012-06-20

    申请号:CN201110452055.2

    申请日:2011-12-29

    Abstract: 本发明公开了一种TLS握手方法和装置及TTP,该方法基于双方TLS握手过程,第一方将第一方的询问和第一方所支持的密码套件列表发送给TTP;TTP基于将TTP的询问、TTP的临时公钥、TTP-第一方密码套件通知第一方;第一方利用生成的与TTP间的会话密钥将第一方-TTP消息鉴别码通知TTP;TTP利用生成的与第一方间的会话密钥对第一方-TTP消息鉴别码验证;验证通过后,向第一方发送TTP-第一方消息鉴别码;第一方利用对TTP-第一方消息鉴别码验证,若验证通过,第一方完成与TTP间的安全隧道建立。本发明基于双方TLS握手方法与TTP间建立安全隧道,提高了安全性且具有很好的后向兼容性。

Patent Agency Ranking