无线城域网实体退出网络的方法和系统

    公开(公告)号:CN101917718B

    公开(公告)日:2013-05-22

    申请号:CN201010267724.4

    申请日:2010-08-31

    Inventor: 林凡 张永强

    Abstract: 本发明涉及无线通信网络及网络安全的技术领域,特别涉及一种无线城域网实体退出网络的方法和系统。本发明包括以下步骤:终端通过认证服务器的鉴别接入到网络侧的基站,认证服务器记录终端和接入基站的身份及其对应关系;基站与终端进行业务通信;认证服务器吊销该终端的证书;认证服务器根据本地记录的终端和接入基站的身份及其对应关系,向基站发送“终端退出通告消息”;基站对待退出网络的终端解除业务连接,中断业务通信;基站向认证服务器发送“终端退出响应消息”。本发明中,当无线城域网某个终端的身份失效,或者是管理人员设置某个终端为非法用户,能将及时地将该终端退出正在通信的网络,保证通信网络的安全。

    基于标识的视频监控数据的传输方法及系统

    公开(公告)号:CN102752307A

    公开(公告)日:2012-10-24

    申请号:CN201210235356.4

    申请日:2012-07-09

    Abstract: 本发明公开了一种基于标识的视频监控数据的传输方法,该方法包括:在视频监控前端接入视频监控服务器的过程中,身份验证服务器根据所述视频监控前端和所述视频监控服务器的身份标识,获取所述视频监控前端和所述视频监控服务器的证书,对所述视频监控前端和所述视频监控服务器的身份进行验证,且在所述视频监控前端和所述视频监控服务器的身份验证通过后,所述视频监控前端和所述视频监控服务器协商获得数据密钥;所述视频监控前端和所述视频监控服务器根据所述数据密钥,进行视频数据的保密传输。本发明还公开一种视频监控系统。采用本发明实施例,能够降低接入过程中的通信负荷,实现视频监控数据的安全传输。

    在认证服务器集群中处理认证请求的方法和装置

    公开(公告)号:CN101699894B

    公开(公告)日:2012-07-25

    申请号:CN200910193829.7

    申请日:2009-11-10

    Abstract: 本发明公开了在认证服务器集群中处理认证请求的方法和装置,其中方法为:当接收到认证请求时,选取认证服务器处理该认证请求,其特征在于:以确保处理该认证请求的认证服务器是在指定范围内负载最低的认证服务器的策略来进行所述的选取,如果所选取的认证服务器未启动对应的鉴别服务实体,则在所选取的认证服务器中启用该鉴别服务实体后再处理该认证请求,当集群内存在负载小于阈值的认证服务器时,所述的指定范围是指集群内负载小于阈值的认证服务器,当集群内所有认证服务器的负载均超过阈值时,所述的指定范围是指集群内所有认证服务器。本发明能低成本实现处理多个认证请求。

    基于数字证书的文档服务器访问方法和系统

    公开(公告)号:CN102523214A

    公开(公告)日:2012-06-27

    申请号:CN201110419740.5

    申请日:2011-12-14

    Inventor: 林凡 黄建青

    Abstract: 本发明公开了一种基于数字证书的文档服务器访问方法,包括步骤:A、持有身份验证服务器证书和身份验证服务器私钥的身份验证服务器分别向文档服务器颁发文档服务器证书和文档服务器私钥以及向用户终端颁发用户终端证书和用户终端私钥;B、用户终端接入到提供文档访问服务的文档服务器,基于用户终端、文档服务器和身份验证服务器持有的证书和对应的私钥进行身份信息验证,使用户终端和文档服务器完成相互、双向的身份验证,以及完成用户终端和文档服务器间用于文档传送时保密的数据密钥的同步;C、完成相互、双向身份验证的用户终端和文档服务器利用所述数据密钥进行文档的保密传输。本发明还公开了一种基于数字证书的文档服务器访问系统。

    应用服务管理系统及服务禁用方法

    公开(公告)号:CN102420817A

    公开(公告)日:2012-04-18

    申请号:CN201110383304.7

    申请日:2011-11-28

    Inventor: 林凡 黄建青

    Abstract: 本发明公开了一种应用服务管理系统及服务禁用方法,该方法包括:鉴别服务器判定用户端非法,向所述用户端当前接入的应用服务器发送服务禁用生效消息;所述服务禁用生效消息包含待禁用的用户端身份信息和禁用原因码;所述应用服务器收到所述服务禁用生效消息后,确认有待禁用的用户端正在接入本应用服务器并进行应用数据交互,则向待禁用的用户端发送服务禁用通告消息,并解除所述用户端的接入,中断与所述用户端之间的应用数据交互。采用本发明实施例,能够禁止非法用户端和应用服务器进行应用服务数据交互,提高应用服务网络的安全性。

    环境监测系统
    76.
    发明公开

    公开(公告)号:CN102393761A

    公开(公告)日:2012-03-28

    申请号:CN201110330476.8

    申请日:2011-10-26

    Inventor: 林凡 黄建青

    Abstract: 本发明公开了一种环境监测系统,其包括一个控制中心和若干个环境监测设备,每个环境监测设备置于不同的位置,各自监测当前水位,当其中一个监测到当前水位逼近警戒水位时,抬升自身高度并通知其他设备,其他设备接到通知后也抬升自身高度,抬升完后发送确认信息,未发送确认信息的设备被视为出现故障并上报给控制中心。如此,当地面上发生水灾时,各环境监测设备可及时抬升高度,从而避免因被水淹没而无法正常工作的情况,且只需其中一个监测到水位危险即可通知其他设备共同抬升高度,同时,还可以通过信息交互检测设备是否出现故障。

    基于数字证书的网络会议系统及其管理方法

    公开(公告)号:CN101547096B

    公开(公告)日:2012-02-15

    申请号:CN200910037148.1

    申请日:2009-02-11

    Inventor: 林凡 张永强

    Abstract: 一种基于数字证书的网络会议系统及其管理方法,其由鉴别服务器统一为各用户端、会议管理服务器颁发证书及对应的证书私钥,用户端根据鉴别服务器为其颁发的证书,可以以同一个身份访问不同的会议管理服务器,用户可以在不进行多余的注册操作的情况下即可参加不同的会议管理服务器的会议,此外,在用户端接入网络时,由鉴别服务器对用户端与会议管理服务器的身份进行双向认证,实现统一认证过程,使得用户端、会议管理服务器二者的身份均得到了认证,提高了用户端与会议管理服务器之间的进行网络会议的安全性,另外,各会议管理服务器具有独立的身份,可被区分,方便管理机构的监管。

    数字版权管理系统及管理方法

    公开(公告)号:CN101546366B

    公开(公告)日:2011-11-30

    申请号:CN200910037150.9

    申请日:2009-02-11

    Inventor: 林凡 张永强

    Abstract: 一种数字版权管理系统及管理方法,用于对数字媒体等数字内容进行版权保护和管理,其由中央管理设备为各服务器端、用户端颁发服务器端证书、用户端证书,用户端向服务器端申请数字媒体播放许可证时,由中央管理设备对用户端、服务器端身份的有效性进行验证,服务器端根据中央管理设备的验证结果为用户端分配许可证,由于用户端、服务器端可对对方的身份有效性进行双向验证,避免了用户无法对服务器端进行验证的缺点,防止服务器端的非法接入,此外,用户端使用用户端证书接入服务器端,用户端获取了用户端证书后,在接入其他服务器端时,不需要重新注册,只需从各服务器端获得相应许可证即可,从而方便用户的使用,有益于数字版权保护的应用推广。

    一种安全的无线城域网的用户终端切换方法

    公开(公告)号:CN102065427A

    公开(公告)日:2011-05-18

    申请号:CN201010608896.3

    申请日:2010-12-28

    Abstract: 本发明涉及无线城域网技术领域,特别是一种安全的无线城域网的用户终端切换方法,目标基站向接入网关转发切换请求信息;目标基站接收到第一加入用户终端请求信息,为用户终端配置第一受控端口,设置第一受控端口为关闭状态;接入网关通过目标基站完成与用户终端的会话密钥协商过程;接入网关更新会话密钥并向目标基站发送第二加入用户终端请求信息;目标基站获取会话密钥,设置第一受控端口为打开状态。本发明实现了在无线城域网中,用户终端能够从一个基站安全快速的切换到同一个接入网关下的另一个基站。

    一种移动通信系统的基站的安全接入方法

    公开(公告)号:CN101552984B

    公开(公告)日:2011-05-18

    申请号:CN200910039197.9

    申请日:2009-05-05

    Inventor: 张永强 林凡

    Abstract: 一种移动通信系统的基站的安全接入方法,包括步骤:第一基站向其邻居基站发送安全能力协商请求消息;由邻居基站判断其安全能力与第一基站的安全能力是否相匹配,若相匹配,向第一基站发送安全能力协商响应消息;第一基站与邻居基站完成接入身份鉴别,并协商出安全通道鉴别密钥;第一基站、邻居基站分别通过该安全通道鉴别密钥推导生成通道加密密钥、通道完整性密钥,从而通过通道加密密钥、通道完整性密钥建立第一基站与其邻居基站之间的安全通道,通道加密密钥完成对数据的加密,通道完整性密钥保证数据的完整性以及信息发出者的不可抵赖性,以保证第一基站与其邻居基站之间信息传输的安全性,提高移动通信系统的安全等级。

Patent Agency Ranking