-
公开(公告)号:CN101909058B
公开(公告)日:2013-01-16
申请号:CN201010241738.9
申请日:2010-07-30
Applicant: 天维讯达无线电设备检测(北京)有限责任公司 , 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/20 , G06F21/57 , H04L63/0876 , H04L63/10 , H04L63/1433
Abstract: 本发明涉及一种适合可信连接架构的平台鉴别策略管理方法及系统。该方法步骤如下:1)配置平台鉴别策略;2)访问控制器的平台鉴别策略配置在可信网络连接接入点上;3)可信网络连接接入点发起一轮平台鉴别协议,并将可信网络连接接入点所生成的信息发送给客户端;4)可信网络连接客户端向可信网络连接接入点发送信息;5)可信网络连接接入点向评估策略服务者发送信息;6)评估策略服务者向可信网络连接接入点发送评估策略服务者所生成的信息;7)可信网络连接接入点向可信网络连接客户端发送信息;8)可信网络连接客户端向可信网络连接接入点发送信息;9)可信网络连接接入点将访问请求者的平台鉴别行为推荐发送相应的各个完整性收集者。本发明使得TCA的平台鉴别实现的具有很好应用扩展性,使得TCA的平台鉴别实现更易管理,增强了TCA的平台鉴别实现的易管理性。
-
公开(公告)号:CN102055583A
公开(公告)日:2011-05-11
申请号:CN201110023141.1
申请日:2011-01-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0822 , H04L63/06 , H04L2209/601
Abstract: 本发明提供了一种组播密钥的安全分发方法,包括1)光网络单元ONU与光线路终端OLT建立单播密钥USK;2)ONU向OLT发送组播密钥请求分组;3)OLT构建组播密钥通告分组发送给ONU;4)ONU解密或解密并扩展得到组播业务标识列表信息ListMSID字段中各组播业务标识MSID对应的组播密钥MSK。该方法克服了现有技术中EPON网络下行方向组播业务采用多拷贝模式浪费带宽,采用单拷贝模式节省带宽但不安全的缺点。本发明还提供了与所述方法相应的组播密钥的安全分发系统、光线路终端OLT以及光网络单元ONU。
-
公开(公告)号:CN101909058A
公开(公告)日:2010-12-08
申请号:CN201010241738.9
申请日:2010-07-30
Applicant: 天维讯达无线电设备检测(北京)有限责任公司 , 西安西电捷通无线网络通信股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/20 , G06F21/57 , H04L63/0876 , H04L63/10 , H04L63/1433
Abstract: 本发明涉及一种适合可信连接架构的平台鉴别策略管理方法及系统。该方法步骤如下:1)配置平台鉴别策略;2)访问控制器的平台鉴别策略配置在可信网络连接接入点上;3)可信网络连接接入点发起一轮平台鉴别协议,并将可信网络连接接入点所生成的信息发送给客户端;4)可信网络连接客户端向可信网络连接接入点发送信息;5)可信网络连接接入点向评估策略服务者发送信息;6)评估策略服务者向可信网络连接接入点发送评估策略服务者所生成的信息;7)可信网络连接接入点向可信网络连接客户端发送信息;8)可信网络连接客户端向可信网络连接接入点发送信息;9)可信网络连接接入点将访问请求者的平台鉴别行为推荐发送相应的各个完整性收集者。本发明使得TCA的平台鉴别实现的具有很好应用扩展性,使得TCA的平台鉴别实现更易管理,增强了TCA的平台鉴别实现的易管理性。
-
公开(公告)号:CN101814991A
公开(公告)日:2010-08-25
申请号:CN201010123250.6
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L2209/805
Abstract: 本发明提供了一种基于身份的双向认证方法及系统,该方法包括以下步骤:1)由读写器ID2向电子标签ID1发送认证请求分组;2)当电子标签ID1收到读写器ID2发送的认证请求分组后,构造认证响应分组发送给读写器ID2;5)当读写器ID2收到电子标签ID1发送的认证响应分组后,构造认证确认分组发送给电子标签ID1。本发明提供了一种能实现电子标签与读写器之间的双向认证并产生共享的会话密钥、节约通信开销以及进一步降低通信和计算复杂度的基于身份的RFID双向认证方法及系统。
-
公开(公告)号:CN102055583B
公开(公告)日:2012-11-14
申请号:CN201110023141.1
申请日:2011-01-20
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/0822 , H04L63/06 , H04L2209/601
Abstract: 本发明提供了一种组播密钥的安全分发方法包括1)光网络单元ONU与光线路终端OLT建立单播密钥USK;2)ONU向OLT发送组播密钥请求分组;3)OLT构建组播密钥通告分组发送给ONU;4)ONU解密或解密并扩展得到组播业务标识列表信息ListMSID字段中各组播业务标识MSID对应的组播密钥MSK。该方法克服了现有技术中EPON网络下行方向组播业务采用多拷贝模式浪费带宽,采用单拷贝模式节省带宽但不安全的缺点。本发明还提供了与所述方法相应的组播密钥的安全分发系统、光线路终端OLT以及光网络单元ONU。
-
公开(公告)号:CN101783732B
公开(公告)日:2012-03-07
申请号:CN201010123284.5
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273
Abstract: 本发明提供了一种基于预共享密钥可离线的双向认证方法及系统,该方法包括以下步骤:1)由读写器READER向电子标签TAG发送认证请求分组;2)当电子标签TAG收到读写器READER发来的认证请求分组后,构造认证响应分组发送给读写器READER;3)当读写器READER收到电子标签TAG发送的认证响应分组后,构造认证确认分组发送给电子标签TAG。本发明提供了一种可实现电子标签与读写器之间双向认证并建立共享的会话密钥、系统实现代价降低、认证效率更高、安全性更高以及适合在线或离线认证,尤其可以适合离线认证的基于预共享密钥可离线的双向认证方法及系统。
-
公开(公告)号:CN101814991B
公开(公告)日:2012-05-09
申请号:CN201010123250.6
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273 , H04L2209/805
Abstract: 本发明提供了一种基于身份的双向认证方法及系统,该方法包括以下步骤:1)由读写器ID2向电子标签ID1发送认证请求分组;2)当电子标签ID1收到读写器ID2发送的认证请求分组后,构造认证响应分组发送给读写器ID2;3)当读写器ID2收到电子标签ID1发送的认证响应分组后,构造认证确认分组发送给电子标签ID1。本发明提供了一种能实现电子标签与读写器之间的双向认证并产生共享的会话密钥、节约通信开销以及进一步降低通信和计算复杂度的基于身份的RFID双向认证方法及系统。
-
公开(公告)号:CN101783732A
公开(公告)日:2010-07-21
申请号:CN201010123284.5
申请日:2010-03-12
Applicant: 西安西电捷通无线网络通信股份有限公司
CPC classification number: H04L9/3273
Abstract: 本发明提供了一种基于预共享密钥可离线的双向认证方法及系统,该方法包括以下步骤:1)由读写器READER向电子标签TAG发送认证请求分组;2)当电子标签TAG收到读写器READER发来的认证请求分组后,构造认证响应分组发送给读写器READER;3)当读写器READER收到电子标签TAG发送的认证响应分组后,构造认证确认分组发送给电子标签TAG。本发明提供了一种可实现电子标签与读写器之间双向认证并建立共享的会话密钥、系统实现代价降低、认证效率更高、安全性更高以及适合在线或离线认证,尤其可以适合离线认证的基于预共享密钥可离线的双向认证方法及系统。
-
-
-
-
-
-
-