交换设备间安全连接的建立方法及系统

    公开(公告)号:CN101741548A

    公开(公告)日:2010-06-16

    申请号:CN200910219575.1

    申请日:2009-12-18

    Abstract: 本发明提供一种交换设备间安全连接的建立方法及系统,该交换设备安全连接的建立系统包括向交换设备SW2发送交换密钥协商激活分组和交换密钥协商响应分组、接收交换设备SW2发送的交换密钥协商请求分组的交换设备SW1以及接收交换设备SW1发送的交换密钥协商激活分组和交换密钥协商响应分组和向交换设备SW1发送的交换密钥协商请求分组的交换设备SW2;本发明通过为交换设备两两之间建立共享的交换密钥,为交换设备之间的数据保密传输提供一种安全策略,保证数据链路层交换设备之间数据传递过程的机密性;且可减轻交换设备的计算负担,减少数据包从发送方传递到接收方的延时,提高网络传输效率。

    一种基于隧道技术的三元鉴别可扩展方法及其系统

    公开(公告)号:CN101662410A

    公开(公告)日:2010-03-03

    申请号:CN200910307462.7

    申请日:2009-09-22

    CPC classification number: H04L63/08 H04L63/029

    Abstract: 本发明涉及一种基于隧道技术的三元鉴别可扩展方法及其系统。该方法包括以下步骤:1)请求者、鉴别访问控制器和鉴别服务器执行外鉴别过程,并建立请求者与鉴别访问控制器之间的安全隧道;2)请求者、鉴别访问控制器和内鉴别服务器执行内鉴别过程,其中请求者和鉴别访问控制器之间的内TAEP包是利用步骤1)中建立的安全隧道进行保护的;3)鉴别访问控制器利用TAEP的Success分组或Failure分组结束鉴别过程。本发明提供了一种可增加该隧道TAEP的应用性以及增强内鉴别过程的安全性的基于隧道技术的三元鉴别可扩展方法及其系统。

    一种适合三元对等鉴别可信网络连接架构的访问控制方法

    公开(公告)号:CN101572704A

    公开(公告)日:2009-11-04

    申请号:CN200910022911.3

    申请日:2009-06-08

    CPC classification number: H04L63/0869 H04L63/0876

    Abstract: 本发明涉及一种适合三元对等鉴别可信网络连接架构的访问控制方法,该方法包括以下步骤:1)实现对三元对等鉴别可信网络连接架构中的用户鉴别协议数据和平台鉴别协议数据的封装:1.1)将用户鉴别协议数据封装在TAEP包的Data字段中,通过在访问请求者与访问控制器之间、访问控制器与策略管理器之间交互这些TAEP包来实现访问请求者与访问控制器之间的双向用户鉴别,并建立访问请求者与访问控制器之间的安全通道;1.2)将平台鉴别协议数据封装在TAEP包的Data字段中,然后,对于访问请求者与访问控制器之间的平台鉴别协议数据,则将平台鉴别协议数据的TAEP包作为另一个TAEP包的Data字段嵌套封装在该另一个TAEP包中。

    一种实现双向平台认证的系统及方法

    公开(公告)号:CN101572705A

    公开(公告)日:2009-11-04

    申请号:CN200910022912.8

    申请日:2009-06-08

    CPC classification number: H04L63/0869

    Abstract: 本发明涉及一种实现双向平台认证的系统,包括第一用户A所使用的第一平台C′,第二用户B所使用的第二平台C″和平台认证者S;所述第一用户A与第二用户B通过平台认证协议网络连通,所述第二用户B与平台认证者S通过平台认证协议网络连通,所述第一用户A通过第二用户B与平台认证者S网络连通;所述第一平台C′中包括第一平台认证可信根S′,第二平台C″中包括第二平台认证可信根S″。本发明可以解决平台及平台组件的复杂性问题,从而满足了双向平台认证的应用需求;且平台及平台组件的识别、认证和评估由一个平台认证者来集中实现,可降低参与平台认证的用户的计算量和通信量,从而提高了性能;扩展了应用环境。

Patent Agency Ranking