一种WAPI-XG1接入及快速切换认证方法

    公开(公告)号:CN101420694A

    公开(公告)日:2009-04-29

    申请号:CN200810239708.7

    申请日:2008-12-16

    IPC分类号: H04W12/06 H04L29/06 H04W36/00

    摘要: 本发明提供了一种WAPI-XG1接入及快速切换认证方法,属于无线通讯领域。本方法包括:接入认证协议,用于建立STA与第一AP之间的连接,和第一AP建立会话密钥,并与ASU建立用于快速切换的密钥;当STA移动到第二AP控制域中时,运行快速切换下的安全关联建立协议和单播会话密钥更新协议。利用本方法可以解决WAPI-XG1不支持快速切换的问题和预共享密钥认证模式下不能保证前向保密性及不能抵抗离线字典攻击的问题;同时,不需要改变WAPI-XG1的认证框架,并把基于证书和共享密钥两种认证模式统一到同一个认证方案中;另外,当客户端发生切换的时候,对于基于证书的认证模式,只需和目的接入点运行快速切换安全关联建立协议,不需要重新认证和预认证。

    一种基于无线局域网的3G用户快速漫游认证方法

    公开(公告)号:CN101420695A

    公开(公告)日:2009-04-29

    申请号:CN200810239709.1

    申请日:2008-12-16

    IPC分类号: H04W12/06 H04W36/00 H04L29/06

    摘要: 本发明提供了一种基于无线局域网的3G用户快速漫游认证方法,属于无线通讯领域。本方法包括用户实体与新访问网络建立连接,新访问网络获取身份认证信息,然后由旧访问网络验证新访问网络和用户实体的身份,最后由新访问网络认证用户实体。本发明针对3G-WLAN互连网络给出了一个快速漫游认证方法,使3G移动用户在访问网络之间能够更加快捷安全地漫游切换,同时,实现了用户实体与3G无线访问网络的双向认证,对访问网络的身份验证抵御了Re-direction攻击行为,另外,此方法有效减少了认证过程中消息的传送延时,提高了3G与异构互联网络的接入过程的安全性和效率,让移动用户享有更平滑的移动服务。

    一种基于无线局域网的3G用户快速漫游认证方法

    公开(公告)号:CN101420695B

    公开(公告)日:2011-09-07

    申请号:CN200810239709.1

    申请日:2008-12-16

    IPC分类号: H04L29/06 H04W12/06 H04W36/00

    摘要: 本发明提供了一种基于无线局域网的3G用户快速漫游认证方法,属于无线通讯领域。本方法包括用户实体与新访问网络建立连接,新访问网络获取身份认证信息,然后由旧访问网络验证新访问网络和用户实体的身份,最后由新访问网络认证用户实体。本发明针对3G-WLAN互连网络给出了一个快速漫游认证方法,使3G移动用户在访问网络之间能够更加快捷安全地漫游切换,同时,实现了用户实体与3G无线访问网络的双向认证,对访问网络的身份验证抵御了Re-direction攻击行为,另外,此方法有效减少了认证过程中消息的传送延时,提高了3G与异构互联网络的接入过程的安全性和效率,让移动用户享有更平滑的移动服务。

    一种数据交易中隐私保护的数据扰动和真实性验证方法

    公开(公告)号:CN118037292A

    公开(公告)日:2024-05-14

    申请号:CN202410145494.6

    申请日:2024-02-01

    IPC分类号: G06Q20/38 G06Q20/40 G06F21/62

    摘要: 本发明公开了一种数据交易中隐私保护的数据扰动和真实性验证方法,包括:TS用DG与DC协商的扰动参数用差分隐私方式产生带验证位的多个盲化扰动噪声;DG通过隐私信息检索方式获取随机且未知的盲化扰动噪声及验证位;DG基于盲化扰动噪声向DC提供加密扰动数据;在声称当前为一手交易时,TS用同态加密方式构建公式验证DG产生的扰动数据的扰动真实性以确定交易是否继续;以及TS构建公式验证声称为DG的主体的交易数据来源真实性以确定交易是否继续;在声称当前为二手交易时,TS构建公式验证交易数据的来源真实性以确定交易是否继续;验证通过后TS验证交易数据的扰动真实性以确定交易是否继续。本发明能在保护交易隐私时有效验证数据来源和扰动的真实性。

    基于数据包时序的加密网页流量分割点识别方法

    公开(公告)号:CN111209959B

    公开(公告)日:2022-03-04

    申请号:CN202010007696.6

    申请日:2020-01-05

    IPC分类号: G06K9/62

    摘要: 本发明提出了一种基于数据包时序的加密网页流量分割点识别方法,用于解决现有技术中存在的识别准确率较低的技术问题。实现步骤为,获取加密网页流量原始数据集T;定义加密网页流量数据Ti的矢量数据包;基于数据包时序获取加密网页流量数据Ti的序列段集合;获取加密网页流量序列Ti'的时序特征向量集合CTi和标签集合Yi;获取训练集集合Vtrain和测试集集合Vtest;构建分类模型M;最后获取加密网页流量分割点的识别结果。本发明通过数据包时序对数据包进行分段,并以此进行特征构造对加密网页流量分割点进行识别,解决了现有技术识别准确率较低的问题,同时由于采用分段处理,能够提高识别方法的效率。