-
公开(公告)号:CN101447992A
公开(公告)日:2009-06-03
申请号:CN200810184119.3
申请日:2008-12-08
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , G06F21/31 , G06F21/6209 , G06F2221/2141 , H04L63/0876 , H04L63/10
Abstract: 本发明涉及一种基于三元对等鉴别的可信网络连接实现方法。该方法包括以下步骤:1)配置与初始化;2)请求网络连接:访问请求者向访问控制器发送网络连接请求,访问控制器接收该网络连接请求;3)用户身份鉴别;4)平台鉴别。本发明增强了可信网络连接实现方法的安全性;提高了基于三元对等鉴别的可信网络连接实现方法的应用范围;满足不同网络设备的需求,同时提高了基于三元对等鉴别的可信网络连接实现方法的效率,本发明既可以适用于实体的可信网络连接、又可以适用于对等实体间的可信通信,还可以适用于对实体的可信管理,提高基于三元对等鉴别的可信网络连接实现方法的适用性。
-
公开(公告)号:CN100488099C
公开(公告)日:2009-05-13
申请号:CN200710019024.1
申请日:2007-11-08
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/3247 , G06F21/445 , G06Q20/3823 , G06Q20/388 , G06Q20/4097 , H04L9/0847 , H04L9/321 , H04L9/3271 , H04L63/0869 , H04L2209/80 , H04W12/06
Abstract: 本发明涉及一种双向接入认证方法,该方法包括以下步骤:1)第一实体发送接入认证请求分组给第二实体,第二实体验证第一实体签名是否正确,如果正确,计算出第二实体的共享主密钥;2)由第二实体生成接入响应分组发送第一实体,第一实体验证接入响应分组的签名是否正确;如果正确,计算出第一实体的共享主密钥;3)由第一实体发送给第二实体接入认证确认分组,第二实体验证接入认证确认分组的完整性,如果验证通过,则第一实体和第二实体的共享主密钥一致,完成接入认证。本发明提供了一种实现简单、可进行身份有效性验证且应用范围广的基于身份机制的双向认证的接入认证方法。
-
公开(公告)号:CN101425909A
公开(公告)日:2009-05-06
申请号:CN200810177493.0
申请日:2008-11-25
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种实现WAPI系统终端零干预计费的方法,可在采用WAPI作为鉴别与保密机制的无线局域网中应用。本发明通过AP发送用户上线请求给AC,AC利用了上线请求中的用户身份字段完成RADIUS认证过程,通过AP发送上下线报文来实现对用户的计费。本发明使得AC不需要为了计费而对用户的状态进行实时监测,不需要修改WAPI协议的流程,具有用户零干预、终端接口简单、计费过程简化和安全性高的优点。
-
公开(公告)号:CN100463391C
公开(公告)日:2009-02-18
申请号:CN200610104679.4
申请日:2006-09-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/0891 , H04L2209/80 , H04W12/04 , H04W12/10
Abstract: 一种网络密钥管理及会话密钥更新方法,其密钥管理方法的实现步骤包括:构造密钥协商请求分组,构造密钥协商响应分组,构造密钥协商确认分组。组播密钥管理方法的实现步骤包括组播主密钥协商协议和组播会话密钥分发协议。组播主密钥协商协议即密钥更新通告分组、构造密钥协商请求分组、构造密钥协商响应分组及构造密钥协商确认分组,组播会话密钥分发协议即组播会话密钥请求、组播会话密钥分发。本发明解决了背景技术组播会话密钥的协商、更新效率低,系统状态管理复杂的问题。本发明可为不同业务实现不同等级的会话密钥,充分利用广播信道进行组播会话密钥协商,组播会话密钥的更新更灵活。
-
公开(公告)号:CN101345765A
公开(公告)日:2009-01-14
申请号:CN200810150694.1
申请日:2008-08-21
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04L9/0833 , H04L9/0844 , H04L9/0891 , H04L63/065 , H04W12/10 , H04W88/08
Abstract: 本发明涉及一种基于单播会话密钥的组播密钥分发方法及其更新方法,该分发方法包括以下步骤:1)基站构造组播密钥分发分组;2)由基站向所有的终端进行广播组播密钥分发分组;3)由终端通过计算获取组播会话密钥。本发明解决了现有技术中基于单播会话密钥的组播密钥分发效率低下问题,而提供了一种基于单播会话密钥的组播密钥分发方法。
-
公开(公告)号:CN101340344A
公开(公告)日:2009-01-07
申请号:CN200810150571.8
申请日:2008-08-08
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种适合无线个域网接入方法。协调器广播信标帧后,设备根据信标帧识别协调器对设备的认证需求和认证方式。若协调器对设备无认证需求,则设备与协调器直接进行关联过程;否则,设备基于选定的一种认证方式及相应的认证机制协商信息向协调器发送认证接入请求,然后协调器基于设备选定的认证方式与设备进行认证及会话密钥协商过程,最后协调器向设备发送认证接入响应,当认证接入响应中的认证状态为成功时,设备与协调器进行关联过程。认证及会话密钥协商过程可以基于原语控制,也可以基于端口控制。若设备与协调器成功关联,则协调器给设备分配网络地址,从而设备和协调器可进行正常通信。其解决了现有无线个域网接入方法存在安全性较低和效率较低的技术问题。
-
公开(公告)号:CN100448239C
公开(公告)日:2008-12-31
申请号:CN200610041849.9
申请日:2006-02-28
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0823 , H04L9/3268 , H04L2209/26 , H04L2209/80 , H04W12/06 , H04W12/10
Abstract: 本发明涉及一种鉴别服务实体的安全接入协议符合性测试的方法及其系统。本发明的方法包括以下步骤:1)检查待测鉴别服务实体颁发的接入点以及终端证书是否符合标准的规定;2)模拟接入点向待测鉴别服务实体发送证书鉴别请求报文;3)捕获待测鉴别服务实体发送的证书鉴别响应;4)分析检测鉴别服务实体发送的证书鉴别响应;5)各种证书有效性状态的组合测试。本发明为解决背景技术中存在的技术问题,而提供一种测试结果准确、测试数据完整并且可进行错误定位的鉴别服务实体的安全接入协议符合性测试的方法及其系统。
-
公开(公告)号:CN101252771A
公开(公告)日:2008-08-27
申请号:CN200810017586.7
申请日:2008-02-29
Applicant: 北京中电华大电子设计有限责任公司 , 西安西电捷通无线网络通信有限公司 , 中太数据通信(深圳)有限公司 , 信息产业部通信计量中心
CPC classification number: H04W12/06 , H04L63/0823 , H04L63/0853
Abstract: 本发明涉及一种基于WAPI的手机数字证书存取方法,其步骤如下:认证模块通过手机发送选择文件指令,选择SIM卡中的数字证书文件;认证模块通过手机,验证数字证书文件的文件存取权限;认证模块通过手机发送文件存取指令,指定文件偏移地址和存取数据长度对证书信息进行存取。本发明通过在SIM卡中对WAPI手机用户的数字证书进行存取,解决了用户更换WAPI手机时需要重新写入数字证书带来的不便。
-
公开(公告)号:CN101242297A
公开(公告)日:2008-08-13
申请号:CN200710018673.X
申请日:2007-09-14
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/20
Abstract: 一种实现可信网络管理的方法,其可信管理代理驻留于被管理主机中,可信管理系统驻留于管理主机中。可信管理代理和可信管理系统都是基于可信计算平台、经过可信管理代理和可信管理系统的可信第三方鉴定后签名的软件模块。被管理主机和管理主机的可信平台模块可对可信管理代理和可信管理系统进行完整性度量、存储和报告,因此被管理主机和管理主机可确保可信管理代理和可信管理系统是可信的然后可信管理代理和可信管理系统执行网络管理职能,实现可信网络管理。本发明解决了背景技术中代理、代理驻留主机及管理者系统存在相互攻击而无法保证网络管理安全的技术问题,故可实现可信网络管理。
-
公开(公告)号:CN101242268A
公开(公告)日:2008-08-13
申请号:CN200710018414.7
申请日:2007-08-03
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/20 , H04L9/321 , H04L9/3263 , H04L63/061 , H04L63/08 , H04L63/0869 , H04L63/0876 , H04L63/10 , H04L2209/127
Abstract: 一种基于三元对等鉴别的可信网络连接系统,其访问请求者的网络访问请求者与TNC客户端以数据承载方式连通,TNC客户端与完整性收集者以完整性度量收集接口连通。访问控制器的网络访问控制者与TNC服务端以数据承载方式连通,TNC服务端与完整性收集者以完整性度量收集接口连通。策略管理器的用户鉴别服务单元与平台评估服务单元以数据承载方式连通,平台评估服务单元与完整性校验者以完整性度量校验接口连通。本发明解决了背景技术可扩展性差、密钥协商过程复杂、安全性相对较低等技术问题。本发明在网络访问层和完整性评估层都采用了三元对等鉴别来实现双向的用户鉴别和平台完整性评估,因此,可提高整个可信网络连接架构的安全性。
-
-
-
-
-
-
-
-
-