-
公开(公告)号:CN101252434B
公开(公告)日:2011-12-21
申请号:CN200810017584.8
申请日:2008-02-29
Applicant: 北京中电华大电子设计有限责任公司 , 西安西电捷通无线网络通信股份有限公司 , 中太数据通信(深圳)有限公司 , 信息产业部通信计量中心
CPC classification number: H04L63/0823 , H04L63/0853 , H04W12/06
Abstract: 一种在无线局域网中实现手机接入认证的设备及方法,包括集成有WLAN模块和WAPI认证模块的手机以及设置在手机中的SIM卡;SIM卡中设置有存储数字证书的空间;首先将数字证书存入SIM卡中;手机关联到接入点,接入点激活认证;WAPI认证模块从SIM卡中读取数字证书并发送给接入点,手机和接入点之间进行认证后,手机接入无线局域网。本发明利用SIM卡存取数字证书的方式,提出了一种可作为WLAN实体终端的WAPI手机,该WAPI手机实现了WLAN手机接入WLAN时的管理和认证,避免了用户更换手机时需要重新写入数字证书带来的不便,方便了数字证书的空中下载和用户主动更新。
-
公开(公告)号:CN101540985B
公开(公告)日:2011-04-06
申请号:CN200910021605.8
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信股份有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W4/24 , H04L12/14 , H04L63/0892 , H04M15/00 , H04M2215/14 , H04M2215/204 , H04W12/06
Abstract: 一种实现WAPI系统终端零干预计费的方法,可在采用WAPI作为鉴别与保密机制的无线局域网中应用。本发明通过AP发送用户上线请求给AC/BAS,AC/BAS利用了上线请求中的用户身份字段完成业务鉴权和RADIUS计费过程,通过AP发送上下线报文来实现对用户的计费。本发明使得AC/BAS不需要为了计费而对用户的状态进行实时监测。本方案提供完整的运营维护解决方案,具有用户零干预、终端接口简单、计费过程简化和安全性高的优点;并且本发明可识别哪些用户需要进行零干预计费,可满足在多种用户需求共存环境下的使用要求,为安全、可运营、可管理WAPI SOM网络(Secure,Operationable,Manageable WAPI network)解决方案提供了保障。
-
公开(公告)号:CN101267307B
公开(公告)日:2011-07-06
申请号:CN200810017585.2
申请日:2008-02-29
Applicant: 北京中电华大电子设计有限责任公司 , 西安西电捷通无线网络通信股份有限公司 , 中太数据通信(深圳)有限公司 , 信息产业部通信计量中心
CPC classification number: H04L63/0823 , H04W12/06 , H04W88/02
Abstract: 本发明涉及一种利用OTA系统实现手机数字证书远程管理的方法,首先,OTA服务器接收手机或后台系统的指令;然后将数字证书内容打包后通过OTA系统发送给手机的SIM卡;SIM卡解析数据包并存储数字证书数据;最后,SIM卡向OTA服务器发送响应。本发明通过OTA系统来实现基于WLAN的WAPI手机的数字证书远程管理,通过本发明方法,用户可以随时主动发起数字证书申请请求,运营商可以随时更新和调整用户数字证书内容;而且本发明在SIM卡中采用文件格式存储数字证书,方便了数字证书的空中下载和用户主动更新。
-
公开(公告)号:CN101547444B
公开(公告)日:2010-11-03
申请号:CN200910021606.2
申请日:2009-03-11
Applicant: 西安西电捷通无线网络通信股份有限公司 , 中太数据通信(深圳)有限公司
CPC classification number: H04W12/06
Abstract: 本发明涉及一种在WLAN中为不同终端提供特定接入流程的方法,该方法包括如下步骤:1)用户无线关联;2)执行证书鉴别过程;3)证书鉴别完成后,鉴别器实体所驻留的实体向接入控制器通告终端的终端上线信息以及用户信息,上线信息包括终端中证书的证书颁发者名称及证书序列号;4)接入控制器将终端上线信息及用户信息发给鉴别服务器,申请接入授权;5)鉴别服务器根据证书颁发者名称及证书序列号查询本地存储的证书对应属性信息,取得该证书的终端类型属性,并根据预先设置的策略,将不同的接入流程以授权的方式回送给接入控制器;6)接入控制器获得授权后,根据授权信息以及证书的终端类型,分别采用不同的接入流程的方式。本发明应用灵活,适用于多种运营环境,满足不同的运营需求。
-
公开(公告)号:CN114760042A
公开(公告)日:2022-07-15
申请号:CN202011569229.9
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,在请求设备和鉴别接入控制器之间传输身份信息时,即在验证方和被验证方之间传输被验证方的身份信息时,对被验证方的身份信息进行保密处理,防止被验证方的身份信息在传输过程中暴露;由此在请求设备与鉴别接入控制器的身份鉴别的过程中,保证攻击者无法获得私密、敏感信息,避免攻击者将私密、敏感信息用于非法用途,在保障实体身份相关信息机密性的同时,实现了鉴别接入控制器和请求设备之间双向或单向身份鉴别,从而确保访问网络的用户是合法的,和/或,用户访问的网络是合法的。
-
公开(公告)号:CN114760040A
公开(公告)日:2022-07-15
申请号:CN202011569222.7
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请公开一种身份鉴别方法,包括:鉴别接入控制器AAC接收请求设备REQ发送的包括REQ身份标识密文和身份鉴别码的身份密文消息,利用消息加密密钥对身份标识密文解密得到REQ的身份标识,向其信任的第一鉴别服务器发送第一鉴别请求消息,接收第一鉴别服务器发送的包括第一鉴别结果信息、第二鉴别服务器的第一消息鉴别码、第二鉴别结果信息和第一鉴别服务器的第一数字签名的第一鉴别响应消息,AAC根据该消息获取REQ的身份鉴别结果,向REQ发送包括自身的鉴别结果信息的第三鉴别响应消息,REQ根据该消息获取AAC的身份鉴别结果,从而实现双向身份鉴别。
-
公开(公告)号:CN114760036A
公开(公告)日:2022-07-15
申请号:CN202011569205.3
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,鉴别接入控制器AAC获取请求设备REQ发送的身份密文消息,身份密文消息中包括REQ的身份信息密文,AAC解密REQ的身份信息密文得到REQ的数字证书CertREQ,向第一鉴别服务器发送包括CertREQ的第一鉴别请求消息,并接收第一鉴别服务器发送的第一鉴别响应消息,第一鉴别响应消息中包括鉴别结果信息和第一鉴别服务器的数字签名,AAC利用第一鉴别服务器的公钥验证第一鉴别服务器的数字签名,若验证通过,则AAC根据鉴别结果信息中CertREQ的验证结果确定REQ的身份鉴别结果。
-
公开(公告)号:CN114760032A
公开(公告)日:2022-07-15
申请号:CN202011569199.1
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请公开了一种身份鉴别方法,包括采用临时身份标识作为请求设备的身份凭证,采用公钥作为鉴别接入控制器的身份凭证,引入鉴别服务器验证上述身份凭证,并向请求设备和鉴别接入控制器返回对应的鉴权结果,从而实现请求设备和鉴别接入控制器的双向身份鉴别,由于整个过程中未直接传输请求设备的真实身份,保障了实体隐私安全。当确定双方身份合法,以及请求设备信任的鉴别服务器在确定存证消息可信后,生成并保存请求通过记录,为后续收费、访问追溯或避免恶意计费等提供依据。
-
公开(公告)号:CN114696999A
公开(公告)日:2022-07-01
申请号:CN202011569237.3
申请日:2020-12-26
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本申请实施例公开了一种身份鉴别方法,对请求设备和鉴别接入控制器的身份信息进行保密处理,防止请求设备和鉴别接入控制器的身份信息在传输过程中暴露,保证攻击者无法获得这些私密、敏感的信息。并且通过引入鉴别服务器,在保障实体身份相关信息机密性的同时,实现请求设备与鉴别接入控制器之间的双向身份的实时鉴别。
-
公开(公告)号:CN106572066B
公开(公告)日:2019-11-22
申请号:CN201510655011.8
申请日:2015-10-10
Applicant: 西安西电捷通无线网络通信股份有限公司
Abstract: 本发明提供的实体身份有效性验证方法及其装置,涉及网络通信技术领域,解决了当前无多可信第三方参与身份有效性验证的技术方案的问题,该方法涉及实体A、实体B、第一可信第三方TTPA和第二可信第三方TTPB,包括1)实体B发送消息1到实体A;2)实体A向TTPA发送消息2;3)TTPA向TTPB发送消息3;4)TTPB向TTPA返回消息4;5)TTPA构造消息5发送给实体A;6)实体A构造消息6发送给实体B;7)实体B根据验证结果ResA判断实体A身份的有效性。相应的,本发明还提供了与实体身份有效性验证方法相对应的装置。
-
-
-
-
-
-
-
-
-