-
公开(公告)号:CN102045355B
公开(公告)日:2013-01-16
申请号:CN201010597639.4
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04L9/32 , H04L63/0892 , H04L63/126 , H04L2209/127
Abstract: 一种适合TCG可信网络连接架构的平台鉴别实现方法,包括:1)TNC客户端生成一个IF-TNCCS批次并将其发送给TNC服务端;2)TNC服务端生成一个IF-TNCCS批次并发送给TNC客户端;3)若2)中的信息包含TNC服务端行为推荐,则TNC客户端结束和TNC服务端之间的IF-TNCCS批次交互,否则在处理2)中的信息后生成一个IF-TNCCS批次并将其发送给TNC服务端;4)若TNC服务端在处理3)中的信息后生成TNC服务端行为推荐,则TNC服务端在处理3)中的信息后生成一个IF-TNCCS批次并将其发送给TNC客户端;5)结束TNC客户端和TNC服务端之间的IF-TNCCS批次交互。本发明提供了一种效率更高、安全性更好的适合TCG可信网络连接架构的平台鉴别实现方法。
-
公开(公告)号:CN101795281A
公开(公告)日:2010-08-04
申请号:CN201010122310.2
申请日:2010-03-11
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3263 , G06F21/57 , H04L63/0823 , H04L63/20 , H04L2209/127
Abstract: 本发明提供了一种适合可信连接架构的平台鉴别实现方法,方法包括以下步骤:1)TNC接入点向TNC客户端发送对访问请求者的平台组件请求度量参数;2)向TNC接入点发送访问请求者的平台身份证书;3)向评估策略服务者发送访问请求者的平台身份证书;4)向TNC接入点发送访问请求者的平台身份证书验证结果;5)验证策略管理器的用户签名,若验证不通过,则丢弃步骤4)中的信息;6)验证其中的平台签名,验证不通过,丢弃步骤5)中的信息;验证通过,验证其中的策略管理器的用户签名。本发明提供了一种有效地降低了TCA的平台鉴别实现复杂性以及提高了TCA的整体运行性能的适合TCA的平台鉴别实现方法。
-
公开(公告)号:CN102006291A
公开(公告)日:2011-04-06
申请号:CN201010546589.7
申请日:2010-11-17
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/162 , H04L9/321 , H04L63/0892
Abstract: 本发明涉及一种适合可信连接架构的网络传输方法及系统,该方法包括以下步骤:1)鉴别访问控制器利用TAEP的请求分组和请求响应分组来获取请求者的隧道TAEP鉴别方法身份;2)鉴别访问控制器选取隧道三元鉴别可扩展协议TAEP鉴别方法与请求者、鉴别服服务器执行隧道TAEP鉴别方法过程;3)鉴别访问控制器利用TAEP的Success分组或Failure分组结束鉴别过程。本发明提供了一种可有效增强网络传输的安全性以及内TAEP鉴别方法的安全性的适合可信连接架构的网络传输方法及系统。
-
公开(公告)号:CN102065086B
公开(公告)日:2013-01-16
申请号:CN201010596664.0
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04W12/06 , H04L63/0876
Abstract: 本发明涉及一种适合可信连接架构的平台鉴别过程管理方法,该方法包括以下步骤:1)网络访问控制者向TNC接入点发送的平台鉴别请求;2)TNC接入点收到网络访问控制者发送的平台鉴别请求后基于平台鉴别过程的种类对平台鉴别过程进行管理。本发明提供了一种安全性更高的适合可信连接架构的平台鉴别过程管理方法。
-
公开(公告)号:CN101795281B
公开(公告)日:2012-03-28
申请号:CN201010122310.2
申请日:2010-03-11
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3263 , G06F21/57 , H04L63/0823 , H04L63/20 , H04L2209/127
Abstract: 本发明提供了一种适合可信连接架构的平台鉴别实现方法,方法包括以下步骤:1)TNC接入点向TNC客户端发送对访问请求者的平台组件请求度量参数;2)向TNC接入点发送访问请求者的平台身份证书;3)向评估策略服务者发送访问请求者的平台身份证书;4)向TNC接入点发送访问请求者的平台身份证书验证结果;5)验证策略管理器的用户签名,若验证不通过,则丢弃步骤4)中的信息;6)验证其中的平台签名,验证不通过,丢弃步骤5)中的信息;验证通过,验证其中的策略管理器的用户签名。本发明提供了一种有效地降低了TCA的平台鉴别实现复杂性以及提高了TCA的整体运行性能的适合TCA的平台鉴别实现方法。
-
公开(公告)号:CN102045355A
公开(公告)日:2011-05-04
申请号:CN201010597639.4
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04L9/32 , H04L63/0892 , H04L63/126 , H04L2209/127
Abstract: 一种适合TCG可信网络连接架构的平台鉴别实现方法,包括:1)TNC客户端生成一个IF-TNCCS批次并将其发送给TNC服务端;2)TNC服务端生成一个IF-TNCCS批次并发送给TNC客户端;3)若2)中的信息包含TNC服务端行为推荐,则TNC客户端结束和TNC服务端之间的IF-TNCCS批次交互,否则在处理2)中的信息后生成一个IF-TNCCS批次并将其发送给TNC服务端;4)若TNC服务端在处理3)中的信息后生成TNC服务端行为推荐,则TNC服务端在处理3)中的信息后生成一个IF-TNCCS批次并将其发送给TNC客户端;5)结束TNC客户端和TNC服务端之间的IF-TNCCS批次交互。本发明提供了一种效率更高、安全性更好的适合TCG可信网络连接架构的平台鉴别实现方法。
-
公开(公告)号:CN102065086A
公开(公告)日:2011-05-18
申请号:CN201010596664.0
申请日:2010-12-20
Applicant: 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04W12/06 , H04L63/0876
Abstract: 本发明涉及一种适合可信连接架构的平台鉴别过程管理方法,该方法包括以下步骤:1)网络访问控制者向TNC接入点发送的平台鉴别请求;2)TNC接入点收到网络访问控制者发送的平台鉴别请求后基于平台鉴别过程的种类对平台鉴别过程进行管理。本发明提供了一种安全性更高的适合可信连接架构的平台鉴别过程管理方法。
-
公开(公告)号:CN101989990A
公开(公告)日:2011-03-23
申请号:CN201010547811.5
申请日:2010-11-17
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L63/10 , H04L63/0876
Abstract: 本发明涉及一种适合可信连接架构的安全远程证明方法及系统,该方法包括以下步骤:1)访问控制器启动可信网络连接后,访问控制器和访问请求者在执行平台鉴别过程之前执行鉴别协议;2)访问控制器、访问请求者和策略管理器执行平台鉴别过程,其中平台鉴别过程中的平台鉴别协议中的平台签名与步骤1)中所执行的鉴别协议相互绑定。本发明提供了一种可增强平台鉴别过程中的远程证明的安全性以及增强TCA的安全性的适合可信连接架构的安全远程证明方法及系统。
-
-
-
-
-
-
-