一种实现实体的公钥获取、证书验证及双向鉴别的方法

    公开(公告)号:CN101364875B

    公开(公告)日:2010-08-11

    申请号:CN200810150949.4

    申请日:2008-09-12

    Abstract: 本发明涉及一种实现实体的公钥获取、证书验证及双向鉴别的方法,包括以下步骤:1)实体A发送消息1给实体B;2)实体B收到消息1后,向实体A发送消息2;3)实体A收到消息2后,向可信第三方TP发送消息3;4)可信第三方TP收到消息3后,确定响应RepTA;5)可信第三方TP向实体A返回消息4;6)实体A收到消息4后,进行处理;7)实体A向实体B返回消息5;8)实体B收到来自实体A的消息5后,得到实体A的鉴别结果。本发明将实体的公钥获取、证书验证和鉴别功能融合在一个协议中完成,有利于提高协议执行的效率和效果,便于和各种公钥获取和公钥证书状态查询协议相结合,适合接入网络的用户—接入点—服务器的网络结构。

    以分离MAC模式实现WAPI与CAPWAP融合的方法

    公开(公告)号:CN101646171A

    公开(公告)日:2010-02-10

    申请号:CN200910021420.7

    申请日:2009-02-27

    CPC classification number: H04W12/06 H04L69/08 H04W80/12 H04W92/02

    Abstract: 本发明涉及一种以分离MAC模式实现WAPI与CAPWAP融合的方法,该方法包括以下步骤:1)构建由无线终端点实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分离到无线终端点和访问控制器上;2)在由无线终端点实现WPI的分离MAC模式下,实现将CAPWAP规范绑定WAPI协议;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。

    引入在线可信第三方的实体鉴别方法

    公开(公告)号:CN101635624A

    公开(公告)日:2010-01-27

    申请号:CN200910023774.5

    申请日:2009-09-02

    CPC classification number: H04L9/321

    Abstract: 本发明涉及一种引入在线可信第三方的实体鉴别方法。该方法包括以下步骤:1)实体A向实体B发送消息1;2)实体B收到消息1后,向实体A返回消息2;3)实体A收到消息2后,向可信第三方TP发送消息3;4)可信第三方TP收到消息3后,检查实体A和实体B的合法性;5)可信第三方TP检查完实体A和实体B的合法性后,向实体A返回消息4;6)实体A收到消息4后,进行验证,完成对实体B的鉴别;7)实体A向实体B发送消息5;8)实体B收到消息5后,进行验证,完成对实体A的鉴别。本发明定义了公开密钥的在线检索和鉴别机制,简化了协议的运行条件,在实际应用中通过本发明的鉴别方法,可实现用户和网络之间的合法性认证。

    一种实现可信网络管理的方法

    公开(公告)号:CN100581116C

    公开(公告)日:2010-01-13

    申请号:CN200710018673.X

    申请日:2007-09-14

    CPC classification number: H04L63/20

    Abstract: 一种实现可信网络管理的方法,其可信管理代理驻留于被管理主机中,可信管理系统驻留于管理主机中。可信管理代理和可信管理系统都是基于可信计算平台、经过可信管理代理和可信管理系统的可信第三方鉴定后签名的软件模块。被管理主机和管理主机的可信平台模块可对可信管理代理和可信管理系统进行完整性度量、存储和报告,因此被管理主机和管理主机可确保可信管理代理和可信管理系统是可信的然后可信管理代理和可信管理系统执行网络管理职能,实现可信网络管理。本发明解决了背景技术中代理、代理驻留主机及管理者系统存在相互攻击而无法保证网络管理安全的技术问题,故可实现可信网络管理。

    以分离MAC模式实现会聚式WAPI网络架构的方法

    公开(公告)号:CN101577904A

    公开(公告)日:2009-11-11

    申请号:CN200910021422.6

    申请日:2009-02-27

    CPC classification number: H04W12/06 H04W12/04 H04W84/12

    Abstract: 本发明涉及以分离MAC模式实现会聚式WAPI网络架构的方法,该方法包括以下步骤:1)构建由无线终端点实现WPI的分离MAC模式:将无线接入点的MAC功能和WAPI功能分离到无线终端点和访问控制器上;2)在由无线终端点实现WPI的分离MAC模式下,实现WAPI与会聚式WLAN网络体系架构的融合;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。

Patent Agency Ranking