-
公开(公告)号:CN101741548A
公开(公告)日:2010-06-16
申请号:CN200910219575.1
申请日:2009-12-18
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/0838 , H04L12/6418 , H04L63/0428 , H04L63/061 , H04L63/162
Abstract: 本发明提供一种交换设备间安全连接的建立方法及系统,该交换设备安全连接的建立系统包括向交换设备SW2发送交换密钥协商激活分组和交换密钥协商响应分组、接收交换设备SW2发送的交换密钥协商请求分组的交换设备SW1以及接收交换设备SW1发送的交换密钥协商激活分组和交换密钥协商响应分组和向交换设备SW1发送的交换密钥协商请求分组的交换设备SW2;本发明通过为交换设备两两之间建立共享的交换密钥,为交换设备之间的数据保密传输提供一种安全策略,保证数据链路层交换设备之间数据传递过程的机密性;且可减轻交换设备的计算负担,减少数据包从发送方传递到接收方的延时,提高网络传输效率。
-
公开(公告)号:CN101741547A
公开(公告)日:2010-06-16
申请号:CN200910219572.8
申请日:2009-12-18
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0464 , H04L9/0827 , H04L45/26 , H04L63/0435 , H04L63/0471 , H04L63/062 , H04L63/162
Abstract: 本发明提供一种节点间保密通信方法及系统,该有线局域网节点间保密通信方法包括以下步骤:1)建立共享密钥;2)交换路由探寻;3)数据通信分类;4)节点间保密通信。本发明中提供的节点间保密通信的方法会根据节点间不同的通信情况进行分类,选择合适的保密通信策略;相对于逐跳加密,减少了交换设备的计算负担,缩短了数据包的传输延时;相对于为所有节点之间两两建立站间密钥来保护通信机密性的方法,减少了密钥的数目,简化了密钥管理。
-
公开(公告)号:CN101662410A
公开(公告)日:2010-03-03
申请号:CN200910307462.7
申请日:2009-09-22
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/08 , H04L63/029
Abstract: 本发明涉及一种基于隧道技术的三元鉴别可扩展方法及其系统。该方法包括以下步骤:1)请求者、鉴别访问控制器和鉴别服务器执行外鉴别过程,并建立请求者与鉴别访问控制器之间的安全隧道;2)请求者、鉴别访问控制器和内鉴别服务器执行内鉴别过程,其中请求者和鉴别访问控制器之间的内TAEP包是利用步骤1)中建立的安全隧道进行保护的;3)鉴别访问控制器利用TAEP的Success分组或Failure分组结束鉴别过程。本发明提供了一种可增加该隧道TAEP的应用性以及增强内鉴别过程的安全性的基于隧道技术的三元鉴别可扩展方法及其系统。
-
公开(公告)号:CN101572704A
公开(公告)日:2009-11-04
申请号:CN200910022911.3
申请日:2009-06-08
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , H04L63/0876
Abstract: 本发明涉及一种适合三元对等鉴别可信网络连接架构的访问控制方法,该方法包括以下步骤:1)实现对三元对等鉴别可信网络连接架构中的用户鉴别协议数据和平台鉴别协议数据的封装:1.1)将用户鉴别协议数据封装在TAEP包的Data字段中,通过在访问请求者与访问控制器之间、访问控制器与策略管理器之间交互这些TAEP包来实现访问请求者与访问控制器之间的双向用户鉴别,并建立访问请求者与访问控制器之间的安全通道;1.2)将平台鉴别协议数据封装在TAEP包的Data字段中,然后,对于访问请求者与访问控制器之间的平台鉴别协议数据,则将平台鉴别协议数据的TAEP包作为另一个TAEP包的Data字段嵌套封装在该另一个TAEP包中。
-
公开(公告)号:CN101656719A
公开(公告)日:2010-02-24
申请号:CN200910024004.2
申请日:2009-09-22
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/321
Abstract: 本发明涉及一种可实现平台配置保护的双向平台鉴别方法及其系统。该系统包括网络中的可信中心TC、端点A以及端点B;端点A和端点B都信任可信中心TC;端点A和端点B通过平台鉴别协议互相连通;端点B和可信中心TC通过平台鉴别协议互相连通。本发明有效地保护了端点A和端点B的平台配置,对端点A和端点B的平台配置实现了更细粒度的保护。
-
公开(公告)号:CN100581107C
公开(公告)日:2010-01-13
申请号:CN200810232093.5
申请日:2008-11-04
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/083 , G06F21/33 , H04L9/321 , H04L9/3234 , H04L9/3247 , H04L9/3263 , H04L63/0876 , H04L63/105 , H04L63/20 , H04L2209/80
Abstract: 本发明涉及一种基于三元对等鉴别TePA的可信平台验证方法,该方法包括以下步骤:1)第二证明系统向第一证明系统发送消息1;2)第一证明系统收到消息1后,向第二证明系统发送消息2;3)第二证明系统收到消息2后,向可信第三方TTP发送消息3;4)可信第三方TTP收到消息3后,向第二证明系统发送消息4;5)第二证明系统收到消息4后,向第一证明系统发送消息5;6)第一证明系统收到消息5后,执行访问控制。本发明的基于三元对等鉴别的可信平台验证方法,采用了三元对等鉴别的安全架构,增强了可信平台评估协议的安全性,实现了证明系统之间的双向可信平台评估,扩展了应用范围。
-
公开(公告)号:CN101572705A
公开(公告)日:2009-11-04
申请号:CN200910022912.8
申请日:2009-06-08
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869
Abstract: 本发明涉及一种实现双向平台认证的系统,包括第一用户A所使用的第一平台C′,第二用户B所使用的第二平台C″和平台认证者S;所述第一用户A与第二用户B通过平台认证协议网络连通,所述第二用户B与平台认证者S通过平台认证协议网络连通,所述第一用户A通过第二用户B与平台认证者S网络连通;所述第一平台C′中包括第一平台认证可信根S′,第二平台C″中包括第二平台认证可信根S″。本发明可以解决平台及平台组件的复杂性问题,从而满足了双向平台认证的应用需求;且平台及平台组件的识别、认证和评估由一个平台认证者来集中实现,可降低参与平台认证的用户的计算量和通信量,从而提高了性能;扩展了应用环境。
-
公开(公告)号:CN101540676A
公开(公告)日:2009-09-23
申请号:CN200910022232.6
申请日:2009-04-28
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0823 , G06F21/445 , G06F21/57 , G06F2221/2103 , G06F2221/2115 , H04L9/321 , H04L9/3247 , H04L9/3263 , H04L9/3271 , H04L63/0876 , H04L63/105 , H04L63/20
Abstract: 本发明涉及一种适合三元对等鉴别可信网络连接架构的平台鉴别方法,该方法是一种三元对等鉴别协议,相对于现有平台鉴别协议来说提高了网络安全性;在基于TePA的TNC架构中的平台鉴别协议中,策略管理器是一个可信第三方的角色,便于集中管理,从而增强了管理性;便于集中管理;本发明是基于TePA的TNC架构中的平台鉴别协议,存在不同的实现方法,有利于不同的部署和实现。
-
公开(公告)号:CN101527717A
公开(公告)日:2009-09-09
申请号:CN200910022057.0
申请日:2009-04-16
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/08 , H04L63/0876 , H04L63/105 , H04L63/20
Abstract: 本发明涉及一种三元对等鉴别可信网络连接架构的实现方法,该方法包括以下步骤:1)通过定义接口建立三元对等鉴别可信网络连接架构;2)实现三元对等鉴别可信网络连接架构的可信网络连接;本发明提供了一种建立终端可信、实现终端的可信网络连接、实现终端间的可信认证和实现对终端的可信管理的适合三元对等鉴别可信网络连接架构的实现方法。
-
公开(公告)号:CN101527636A
公开(公告)日:2009-09-09
申请号:CN200910022118.3
申请日:2009-04-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/32 , H04L63/0876
Abstract: 本发明涉及一种适合三元对等鉴别可信网络连接架构的平台鉴别管理方法,通过该方法的TNC客户端和TNC接入点管理各自创建的网络连接,以及TNC客户端和TNC接入点管理平台鉴别过程,而评估策略服务者不参与网络连接管理,仅需标识每一轮平台鉴别协议或每一次平台鉴别过程,有利于评估策略服务者的独立实现,具有较好的可扩展性和集中管理性;本发明的平台鉴别过程可以采用一轮平台鉴别协议完成,也可以采用多轮平台鉴别协议完成,可满足不同网络设备的应用需求。
-
-
-
-
-
-
-
-
-