一种验证无线局域网络用户来源的方法、设备及系统

    公开(公告)号:CN105656854B

    公开(公告)日:2019-04-26

    申请号:CN201410645099.0

    申请日:2014-11-12

    Inventor: 阎军智 杭小勇

    Abstract: 本发明公开了一种验证WLAN用户来源的方法、设备及系统,AC在终端重定向时可利用预设的共享密钥、终端信息、终端所关联的AP的信息以及自身信息生成第一加密令牌并将第一加密令牌告知终端,指示终端向对应的Portal提交携带有第一加密令牌、终端信息、AP信息与AC信息的认证请求,以便Portal根据预设的同一共享密钥以及终端信息、AP与AC的信息生成第二加密令牌并通过判断第二加密令牌是否与第一加密令牌相一致来确定该终端是否为合法终端,从而可防止攻击者随意填写终端信息和AP、AC信息,使得Portal可根据AP、AC信息及终端信息准确判断用户来源,以便对恶意用户进行拦截,提高了系统的安全性以及健壮性。

    一种基于量子密钥的认证方法及认证装置

    公开(公告)号:CN108574569A

    公开(公告)日:2018-09-25

    申请号:CN201710134492.7

    申请日:2017-03-08

    Inventor: 齐旻鹏 阎军智

    Abstract: 本发明提供一种基于量子密钥的认证方法及认证装置。该方法包括:接收第一设备发送的第一认证请求,第一认证请求中包括第一设备的身份标识、第二设备的身份标识、第一密钥标识和采用与第一密钥标识对应的第一量子密钥进行加密的第一认证密文;根据预先存储的第一密钥标识与第一量子密钥之间的对应关系,确定第一量子密钥;采用第一量子密钥对第一认证密文进行解密,并对解密后的第一认证密文进行认证;当获得认证成功结果时,采用第二量子密钥对第一设备的身份标识进行加密,生成第二认证请求;其中第二量子密钥为认证服务器与第二设备之间的共享密钥;将第二认证请求发送至第二设备。本发明能够解决现有技术利用公钥算法使认证效率较低的问题。

    一种密钥分发系统、方法及装置

    公开(公告)号:CN108337084A

    公开(公告)日:2018-07-27

    申请号:CN201710051861.6

    申请日:2017-01-20

    Abstract: 本申请涉及移动通信技术领域,尤其涉及一种密钥分发系统、方法及装置,用以解决现有技术中在通过中继进行会话密钥传输时会话密钥容易泄露的问题;本申请实施例提供的密钥分发系统包括:发送端用于在确认需要与接收端进行会话后生成会话密钥;根据与接收端之间预先协商的第一共享密钥和第一加密算法对会话密钥进行第一加密处理后发送给N个中继中的一个中继;N个中继用于接收发送端或上一级中继发送的第一加密处理后的会话密钥,将该第一加密处理后的会话密钥发送给接收端或下一级中继;接收端用于接收N个中继中的一个中继发送的第一加密处理后的会话密钥,根据预先协商的第一共享密钥和与第一加密算法对应的第一解密算法进行解密得到会话密钥。

    一种接入网络的选择方法、装置、终端及设备

    公开(公告)号:CN104244375B

    公开(公告)日:2018-07-17

    申请号:CN201310244832.3

    申请日:2013-06-19

    Inventor: 刘斐 田野 阎军智

    Abstract: 本发明实施例提供了一种接入网络的选择方法、装置、终端及设备,网络侧确定为需要选择接入网络的终端提供的供选择的接入网络;获取供选择的接入网络的评价等级;向终端发送接入网络信息指示消息,其中,接入网络信息指示消息中携带有为供选择的接入网络的接入网络信息,接入网络信息包括接入网络的评价等级;终端侧接收网络侧发送的接入网络信息指示消息,根据接入网络信息指示消息中携带的接入网络信息,选择将要接入的接入网络。解决了现有技术中ANDSF机制提供给终端的接入网络的相关信息较少,导致终端无法选择到合适的接入网络的问题。本发明涉及通信技术领域。

    一种接入网络的选择方法、装置、终端及设备

    公开(公告)号:CN104244375A

    公开(公告)日:2014-12-24

    申请号:CN201310244832.3

    申请日:2013-06-19

    Inventor: 刘斐 田野 阎军智

    Abstract: 本发明实施例提供了一种接入网络的选择方法、装置、终端及设备,网络侧确定为需要选择接入网络的终端提供的供选择的接入网络;获取供选择的接入网络的评价等级;向终端发送接入网络信息指示消息,其中,接入网络信息指示消息中携带有为供选择的接入网络的接入网络信息,接入网络信息包括接入网络的评价等级;终端侧接收网络侧发送的接入网络信息指示消息,根据接入网络信息指示消息中携带的接入网络信息,选择将要接入的接入网络。解决了现有技术中ANDSF机制提供给终端的接入网络的相关信息较少,导致终端无法选择到合适的接入网络的问题。本发明涉及通信技术领域。

    信息加解密方法、装置及系统

    公开(公告)号:CN103297230A

    公开(公告)日:2013-09-11

    申请号:CN201210043615.3

    申请日:2012-02-22

    Abstract: 本发明公开了一种信息加解密方法、装置及系统,用以提高发送方与接收方之间信息传输的安全性。其中,信息解密方法,包括:接收加密信息,所述加密信息由发送方从接收方的各个公钥中选择至少两个公钥对原始信息加密得到,其中,接收方的各个公钥分别与接收方拥有的至少两个不同身份标识一一对应,所述接收方的各个公钥根据接收方拥有的至少两个不同身份标识分别进行计算得到;并接收发送方对所述原始信息进行加密时,使用的至少两个公钥分别对应的身份标识;获得接收的各身份标识分别对应的私钥,使用获得的各身份标识分别对应的私钥对所述加密信息进行解密。

    数字证书的管理方法、装置、可读存储介质及服务终端

    公开(公告)号:CN108696358B

    公开(公告)日:2021-05-04

    申请号:CN201710227192.3

    申请日:2017-04-06

    Abstract: 本发明提供一种数字证书的管理方法、装置、计算机可读存储介质及服务终端。该方法包括:获取第二节点在区块链网络上发布的数字证书状态发布请求,其中第一节点和所述第二节点为所述区块链网络上的任意两个节点;对所述数字证书状态发布请求进行验证;当验证通过时,建立与所述数字证书状态对应的区块链信息,其中所述区块链信息中记录所述数字证书状态发布请求所发布数字证书的摘要信息和所发布数字证书的状态信息;向所述区块链网络上除所述第一节点外的其他节点发布所述区块链信息。本发明能够解决现有技术通过CA中心实现的数字证书系统,容易遭受攻击从而影响整个系统运行的问题。

    基于OCSP实现家庭基站准入控制的方法、设备及系统

    公开(公告)号:CN107295510B

    公开(公告)日:2020-01-03

    申请号:CN201610197304.0

    申请日:2016-03-31

    Inventor: 阎军智 杭小勇

    Abstract: 本发明提供了一种基于OCSP实现家庭基站准入控制的方法、设备及系统,涉及家庭基站认证领域,其中方法包括:接收安全网关发送的OCSP证书状态查询请求,其中OCSP证书状态查询请求包括待验证的基站证书,且基站证书中包括待验证家庭基站的设备信息;发送OCSP证书状态查询请求至OCSP服务器;解析OCSP证书状态查询请求中的设备信息,根据设备信息向设备准入控制单元发送设备准入查询请求;接收OCSP证书状态查询响应信息和设备准入查询响应信息;生成最终OCSP证书状态查询响应信息并发送至安全网关。

    一种基于区块链的数字证书删除方法、装置及系统

    公开(公告)号:CN108696356A

    公开(公告)日:2018-10-23

    申请号:CN201710218253.X

    申请日:2017-04-05

    Inventor: 阎军智

    Abstract: 本发明公开了一种基于区块链的数字证书删除方法、装置及系统,应用于区块链中的任一备份节点,所述方法包括:根据自身针对每个区块保存的每个备份数字证书的信息,如果针对该区块保存的每个备份数字证书均无效,向每个验证节点发送包含该区块的标识信息的删除消息,使每个验证节点确定自身该标识信息的区块中每个数字证书均无效时,删除该区块的区块体。由于在本发明实施例中,如果备份节点判断针对某一区块保存的每个备份数字证书均无效,向每个验证节点发送包含该区块的标识信息的删除消息,使每个验证节点确定自身该标识信息的区块中每个数字证书均无效时,删除该区块的区块体,节约了验证节点的存储和计算资源,提高了验证节点的运行效率。

    区块链处理方法、记账节点及验证节点

    公开(公告)号:CN108665359A

    公开(公告)日:2018-10-16

    申请号:CN201710198432.1

    申请日:2017-03-29

    Inventor: 阎军智

    Abstract: 本发明实施例公开了一种区块链处理方法、记账节点及验证节点,应用于记账节点中所述区块链处理方法包括:接收至少两种交易类型的交易信息;基于共识机制,将通过验证的至少两种交易类型的所述交易信息形成区块;将所述区块发布到区块链网络中,其中,所述区块,用于按照所述交易信息对应的交易时间顺序链接成区块链;所述区块链包括至少两种交易类型的交易信息。在本发明实施例提供的区块链处理方法,记账节点可以接收至少两种以上的交易类型的交易信息,将两种类型以上的交易信息融合记录到一个区块链中,减少了区块和区块链的数量的产生,减少了区块链网络的记账节点个数和类型,简化了区块链网络及系统开销。

Patent Agency Ranking