西安西电捷通无线网络通信股份有限公司专利技术

西安西电捷通无线网络通信股份有限公司共有124项专利

  • 本发明涉及一种密钥管理方法及系统,该方法包括以下步骤:1)将若干密钥员口令采用分组加密算法进行信息完整性校验码MIC运算,得到MIC校验值;2)将步骤1)所得到的MIC校验值作为对各密钥员身份鉴别的依据完成密钥管理操作。本发明提供了一种...
  • 一种适合TCG可信网络连接架构的平台鉴别实现方法,包括:1)TNC客户端生成一个IF-TNCCS批次并将其发送给TNC服务端;2)TNC服务端生成一个IF-TNCCS批次并发送给TNC客户端;3)若2)中的信息包含TNC服务端行为推荐,...
  • 本发明涉及一种支持链路层保密传输的交换设备及其数据处理方法,该支持链路层保密传输的交换设备包括交换模块以及多个端口模块,所有的端口模块与交换模块之间分别电性相连;端口模块包含算法模块、接口模块、保密处理模块以及密钥管理模块,保密处理模块...
  • 一种无线局域网中端站的安全配置方法及系统,包括:1)接入点AP成功配置了WAPI机制所使用的证书及对应的私钥,鉴别服务器AS对接入点AP证书的有效性进行鉴别;2)接入点AP向端站STA发送配置激活分组;3)端站STA构建配置请求分组发送...
  • 本发明涉及一种基于对称密码算法的实体鉴别方法,包括以下步骤:1)实体A向实体B发送鉴别请求消息;2)实体B收到鉴别请求消息后,向实体A发送鉴别响应消息;3)实体A根据收到的鉴别响应消息判断实体B的合法性。采用本发明进行鉴别能够降低系统的...
  • 本发明涉及一种资源受限网络的实体鉴别方法,包括以下步骤:1)实体A向实体B发送鉴别请求消息;2)实体B收到鉴别请求消息后,向实体A发送鉴别响应消息;3)实体A根据收到的鉴别响应消息判断实体B的合法性。采用本发明能够实现资源受限网络中实体...
  • 本发明涉及一种适合可信连接架构的安全远程证明方法及系统,该方法包括以下步骤:1)访问控制器启动可信网络连接后,访问控制器和访问请求者在执行平台鉴别过程之前执行鉴别协议;2)访问控制器、访问请求者和策略管理器执行平台鉴别过程,其中平台鉴别...
  • 本发明涉及一种适合可信连接架构的网络传输方法及系统,该方法包括以下步骤:1)鉴别访问控制器利用TAEP的请求分组和请求响应分组来获取请求者的隧道TAEP鉴别方法身份;2)鉴别访问控制器选取隧道三元鉴别可扩展协议TAEP鉴别方法与请求者、...
  • 本发明涉及一种匿名实体鉴别方法,包括以下步骤:实体A向实体B发送RA及IGA;实体B向实体A返回RB、IGB及TokenBA;实体A向可信第三方TP发送R’A、RB、IGA及IGB;可信第三方TP根据IGA和IGB检查群组GA和群组GB...
  • 本发明一种匿名实体鉴别方法,包括以下步骤:实体B发送RB及IGB;实体A向可信第三方TP发送RB、R’A、IGA及IGB;可信第三方TP根据IGA和IGB检查群组GA和群组GB的合法性;可信第三方TP向实体A返回ResGA、ResGB及...
  • 本发明提供了一种用于节点间会话密钥的建立系统及方法,该方法中,局域网合法节点之间可以灵活建立及更新它们之间的密钥,以建立起它们之间的安全连接,该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包...
  • 节点间会话密钥的建立系统,该系统包括终端设备和连接设备,终端设备包括发起端终端设备以及接收端终端设备,连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间链路上的接收端...
  • 本发明涉及集中式安全连接建立系统及方法,该系统包括终端设备和连接设备,所述终端设备包括发起端终端设备以及接收端终端设备,所述连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接...
  • 本发明涉及通告式安全连接建立系统及方法,该系统包括终端设备和连接设备,终端设备包括发起端终端设备以及接收端终端设备,连接设备包括核心连接设备、在发起端终端设备与核心连接设备之间链路上的发起端连接设备以及在接收端终端设备与核心连接设备之间...
  • 一种基于WAPI的管理帧保护方法,包括:单播管理帧的保护,当发送端需要发送单播管理帧时,发送端使用单播会话密钥USK对单播管理帧的帧体部分计算完整性校验码再进行加密封装,加密封装后的单播管理帧的结构包括管理帧体数据部分和MIC字段的密文...
  • 本发明为一种资源受限网络的实体鉴别方法及系统,该方法包括以下步骤:1)实体A向实体B发送鉴别请求消息;2)实体B收到实体A发送鉴别请求消息后,向实体A发送鉴别响应消息;3)实体A根据收到的步骤2)的鉴别响应消息后判断实体B的合法性,至此...
  • 本发明涉及一种邻居用户终端间保密通信方法及系统。该方法包括以下步骤:1)选择邻居加密交换设备;2)建立站间密钥;3)进行数据保密通信。本发明所提供的邻居用户终端间保密通信方法及系统在安全网络架构下,邻居用户终端间进行保密通信时,利用他们...
  • 本发明涉及一种适合协同可信网络连接模型的间接交互实现方法及其系统。该方法包括以下步骤:1)ASD由终端获取终端的安全状态信息,评估终端的安全状态信息产生安全状态评估结果,并将安全状态评估结果发送给终端,ASD产生终端的安全状态评估结果时...
  • 本发明涉及一种交换路由探寻方法及系统。本发明包括以下步骤:1)发送源节点NSource构造交换路由探寻请求分组发送给目的节点NDestination;该交换路由探寻请求分组包括发送源节点NSource已知的从发送源节点NSource到目...
  • 本发明涉及一种三段式安全网络架构建立和保密通信方法及其系统。该方法包括以下步骤:1)构造节点身份合法的网络架构;1.1)邻居节点发现;1.2)节点和邻居节点进行身份鉴别和共享密钥协商;2)构造安全的交换设备架构:建立交换设备两两之间的共...