-
公开(公告)号:CN101394283A
公开(公告)日:2009-03-25
申请号:CN200810232093.5
申请日:2008-11-04
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/083 , G06F21/33 , H04L9/321 , H04L9/3234 , H04L9/3247 , H04L9/3263 , H04L63/0876 , H04L63/105 , H04L63/20 , H04L2209/80
Abstract: 本发明涉及一种基于三元对等鉴别TePA的可信平台验证方法,该方法包括以下步骤:1)第二证明系统向第一证明系统发送消息1;2)第一证明系统收到消息1后,向第二证明系统发送消息2;3)第二证明系统收到消息2后,向可信第三方TTP发送消息3;4)可信第三方TTP收到消息3后,向第二证明系统发送消息4;5)第二证明系统收到消息4后,向第一证明系统发送消息5;6)第一证明系统收到消息5后,执行访问控制。本发明的基于三元对等鉴别的可信平台验证方法,采用了三元对等鉴别的安全架构,增强了可信平台评估协议的安全性,实现了证明系统之间的双向可信平台评估,扩展了应用范围。
-
公开(公告)号:CN101330513A
公开(公告)日:2008-12-24
申请号:CN200810150145.4
申请日:2008-06-26
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L9/12 , H04L9/0618
Abstract: 本发明涉及一种实用的分组密码运行模式中初始向量IV的同步方法,该方法包括以下步骤:1)初值的确定;2)收发两端进行状态同步;3)IV1的传输;4)IV2的本地计算存储,此时,主从设备均得到同步的IV,执行加解密。本发明解决了没有加密标识且传输部分IV的资源在非加密状态中存在使用的情况下,加解密两端的IV同步问题,满足了资源有限但安全性要求较高的应用需求。
-
公开(公告)号:CN101242401A
公开(公告)日:2008-08-13
申请号:CN200710018437.8
申请日:2007-08-08
Applicant: 西安西电捷通无线网络通信有限公司
IPC: H04L29/06
CPC classification number: H04L63/0876 , H04L9/0844 , H04L9/3263 , H04L41/0893 , H04L63/0823 , H04L63/102 , H04L63/126 , H04L63/20
Abstract: 一种增强安全性的可信网络连接系统,其访问请求者与策略执行点以认证协议方式网络连通,访问请求者与访问授权者通过网络授权传输协议接口、完整性评估接口及完整性度量接口网络连通,策略执行点与访问授权者通过策略实施接口网络连通,访问授权者与策略管理器通过用户鉴别授权接口、平台评估授权接口及完整性度量接口网络连通,访问请求者与策略管理器通过完整性度量接口网络连通。本发明解决了背景技术中安全性相对较低、访问请求者可能无法验证AIK证书有效性和平台完整性评估不对等的技术问题。本发明在网络访问层和完整性评估层都采用了三元对等鉴别协议,提高了整个可信网络连接架构的安全性,且扩展了可信网络连接的适用范围。
-
公开(公告)号:CN101222325A
公开(公告)日:2008-07-16
申请号:CN200810017387.6
申请日:2008-01-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/04 , H04L9/083 , H04L9/0866 , H04L9/0891 , H04L63/061 , H04L2209/80 , H04L2463/061 , H04W84/18
Abstract: 一种基于ID的无线多跳网络密钥管理方法,适用于WAPI框架方法(TePA,基于三元对等鉴别的访问控制方法)在包括无线局域网、无线城域网和无线个域网在内的具体网络上应用时的安全应用协议。本发明密钥管理方法包括密钥产生、密钥分发、密钥存储、密钥更改和密钥撤销的步骤。本发明解决了现有基于预共享密钥的密钥管理方法不适合于规模较大的网络以及基于PKI的密钥管理方法不适合无线多跳网络的技术问题,由于采用了公钥体制且采用了三元结构,从而可提高了无线多跳网络的安全性和性能。
-
公开(公告)号:CN101159660A
公开(公告)日:2008-04-09
申请号:CN200710019093.2
申请日:2007-11-16
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L41/0893 , H04L63/0823 , H04L63/0876 , H04L63/102 , H04L63/20
Abstract: 一种基于三元对等鉴别(缩写TePA,Tri-element Peer Authentication)的可信网络接入控制方法,其先对可信性收集者进行初始化,然后网络访问控制层的网络访问请求者、网络访问控制者和鉴别策略服务者之间执行三元对等鉴别协议,实现访问请求者与访问控制器的双向用户鉴别。根据访问控制器和访问请求者的用户鉴别结果对网络访问请求者和网络访问控制者的进行端口控制。之后进行平台可信性评估的操作。最后访问请求者和访问控制器依据用户鉴别结果和平台可信性评估结果对端口进行控制。本发明解决了背景技术中可扩展性差、密钥协商过程复杂、安全性相对较低的技术问题。本发明对受控端口进行多级控制,可提高整个可信网络接入控制的安全性。
-
公开(公告)号:CN101145910A
公开(公告)日:2008-03-19
申请号:CN200710018920.6
申请日:2007-10-23
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L63/0869 , H04L9/3213 , H04L9/3273 , H04L63/0823 , H04L63/126
Abstract: 本发明涉及一种基于可信第三方的实体双向鉴别方法及其系统。该系统包括实体A、实体B和可信第三方TP,实体A或实体B或实体A和实体B与可信第三方TP连接,实体A与实体B连接。本发明相比传统鉴别机制,定义了公开密钥的在线检索和鉴别机制,实现了对它的集中管理,简化了协议的运行条件,便于其应用实施。
-
公开(公告)号:CN1253054C
公开(公告)日:2006-04-19
申请号:CN200410073230.7
申请日:2004-11-04
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的归属认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的归属认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。
-
公开(公告)号:CN1602108A
公开(公告)日:2005-03-30
申请号:CN200410073230.7
申请日:2004-11-04
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明是一种全局信任的无线IP系统移动终端的漫游接入方法,包括接入节点自动更新协议和漫游认证协议两部分。自动更新协议用于接入节点从本地认证服务器获得信任的认证服务器列表,在接入节点和本地认证服务器的安全信道的保护下运行;漫游认证协议用于移动终端接入无线IP网络时的鉴别过程,移动终端不需要区分漫游状态。本发明在证书鉴别响应消息中的签名由移动终端的家乡认证服务器生成,通过自动更新协议,接入节点获得所有信任的认证服务器列表,可以验证移动终端MT的家乡认证服务器的签名。这既保证了与无线局域网国家标准GB 15629.11的兼容性,又支持了移动终端的漫游。
-
公开(公告)号:CN1602107A
公开(公告)日:2005-03-30
申请号:CN200410073229.4
申请日:2004-11-04
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明是一种无线IP网络移动节点的漫游接入方法。本发明基于无线局域网国家标准GB 15629.11,移动节点MN和接入节点AP以及外地认证服务器F-AS之间的消息和无线局域网国家标准GB 15629.11中规定的一致。本发明在外地认证服务器和家乡认证服务器之间交互的消息为1轮,使认证过程的时延达到最小。同时,在证书鉴别响应消息中的签名由移动节点MN的家乡认证服务器H-AS生成,由接入节点AP的认证服务器F-AS替接入节点AP完成对移动节点MN身份的鉴别,这既保证了与无线局域网国家标准GB 15629.11的兼容性,又不损失安全性。
-
公开(公告)号:CN101364875B
公开(公告)日:2010-08-11
申请号:CN200810150949.4
申请日:2008-09-12
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种实现实体的公钥获取、证书验证及双向鉴别的方法,包括以下步骤:1)实体A发送消息1给实体B;2)实体B收到消息1后,向实体A发送消息2;3)实体A收到消息2后,向可信第三方TP发送消息3;4)可信第三方TP收到消息3后,确定响应RepTA;5)可信第三方TP向实体A返回消息4;6)实体A收到消息4后,进行处理;7)实体A向实体B返回消息5;8)实体B收到来自实体A的消息5后,得到实体A的鉴别结果。本发明将实体的公钥获取、证书验证和鉴别功能融合在一个协议中完成,有利于提高协议执行的效率和效果,便于和各种公钥获取和公钥证书状态查询协议相结合,适合接入网络的用户—接入点—服务器的网络结构。
-
-
-
-
-
-
-
-
-