-
公开(公告)号:CN101741726A
公开(公告)日:2010-06-16
申请号:CN200910219573.2
申请日:2009-12-18
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04L63/0236
摘要: 本发明提供了一种支持多受控端口的访问控制方法,其特殊之处在于:所述支持多受控端口的访问控制方法包括以下步骤:1)端点A的PAE、端点B的PAE和端点S交互鉴别数据;2)鉴别过程完成后,端点A依据端点S的鉴别结果控制端点A中各个受控端口的授权或未授权状态,处在未授权状态的受控端口不能使用端点B提供的服务;端点B依据端点S的鉴别结果控制端点B中各个受控端口的授权或未授权状态,处在未授权的受控端口不能向端点A提供服务。本发明提供了一种具有很好扩展性、应用性以及前向兼容性的支持多受控端口的访问控制方法及其系统。
-
公开(公告)号:CN101741548A
公开(公告)日:2010-06-16
申请号:CN200910219575.1
申请日:2009-12-18
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04L9/0838 , H04L12/6418 , H04L63/0428 , H04L63/061 , H04L63/162
摘要: 本发明提供一种交换设备间安全连接的建立方法及系统,该交换设备安全连接的建立系统包括向交换设备SW2发送交换密钥协商激活分组和交换密钥协商响应分组、接收交换设备SW2发送的交换密钥协商请求分组的交换设备SW1以及接收交换设备SW1发送的交换密钥协商激活分组和交换密钥协商响应分组和向交换设备SW1发送的交换密钥协商请求分组的交换设备SW2;本发明通过为交换设备两两之间建立共享的交换密钥,为交换设备之间的数据保密传输提供一种安全策略,保证数据链路层交换设备之间数据传递过程的机密性;且可减轻交换设备的计算负担,减少数据包从发送方传递到接收方的延时,提高网络传输效率。
-
公开(公告)号:CN101741547A
公开(公告)日:2010-06-16
申请号:CN200910219572.8
申请日:2009-12-18
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04L63/0464 , H04L9/0827 , H04L45/26 , H04L63/0435 , H04L63/0471 , H04L63/062 , H04L63/162
摘要: 本发明提供一种节点间保密通信方法及系统,该有线局域网节点间保密通信方法包括以下步骤:1)建立共享密钥;2)交换路由探寻;3)数据通信分类;4)节点间保密通信。本发明中提供的节点间保密通信的方法会根据节点间不同的通信情况进行分类,选择合适的保密通信策略;相对于逐跳加密,减少了交换设备的计算负担,缩短了数据包的传输延时;相对于为所有节点之间两两建立站间密钥来保护通信机密性的方法,减少了密钥的数目,简化了密钥管理。
-
公开(公告)号:CN101222772B
公开(公告)日:2010-06-09
申请号:CN200810017385.7
申请日:2008-01-23
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04W12/08 , H04L9/321 , H04L9/3268 , H04L63/062 , H04L63/205 , H04W12/04 , H04W84/18
摘要: 一种基于ID的无线多跳网络认证接入方法,适用于WAPI框架方法(TePA,基于三元对等鉴别的访问控制方法)在包括无线局域网、无线城域网和无线个域网在内的具体网络上应用时的安全应用协议。其包括以下步骤:定义非受控端口和受控端口;协调器广播信标帧;终端设备发送连接请求命令;协调器与终端设备进行认证过程;认证成功后协调器打开受控端口,同时发送连接响应命令;终端设备收到连接响应命令,打开受控端口,从而接入网络。本发明方法解决了现有无线多跳网络认证接入方法存在安全隐患的技术问题,提高了终端设备接入无线多跳网络的安全性和性能,保证了终端设备和协调器之间的通信安全。
-
公开(公告)号:CN101662410A
公开(公告)日:2010-03-03
申请号:CN200910307462.7
申请日:2009-09-22
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04L63/08 , H04L63/029
摘要: 本发明涉及一种基于隧道技术的三元鉴别可扩展方法及其系统。该方法包括以下步骤:1)请求者、鉴别访问控制器和鉴别服务器执行外鉴别过程,并建立请求者与鉴别访问控制器之间的安全隧道;2)请求者、鉴别访问控制器和内鉴别服务器执行内鉴别过程,其中请求者和鉴别访问控制器之间的内TAEP包是利用步骤1)中建立的安全隧道进行保护的;3)鉴别访问控制器利用TAEP的Success分组或Failure分组结束鉴别过程。本发明提供了一种可增加该隧道TAEP的应用性以及增强内鉴别过程的安全性的基于隧道技术的三元鉴别可扩展方法及其系统。
-
公开(公告)号:CN101640593A
公开(公告)日:2010-02-03
申请号:CN200910023734.0
申请日:2009-08-28
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04L9/3213 , H04L9/3263
摘要: 本发明涉及一种引入在线第三方的实体双向鉴别方法。该方法包括以下步骤:1)实体B发送消息1到实体A;2)实体A收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,检查实体A和实体B的合法性;4)可信第三方TP检查完实体A和实体B的合法性后,向实体A返回消息3;5)实体A收到消息3后,向实体B发送消息4;6)实体B收到消息4后,进行验证,完成对实体A的鉴别;7)实体B向实体A发送消息5;8)实体A收到消息5后,进行验证,完成对实体B的鉴别。本发明定义了公开密钥的在线检索和鉴别机制,简化了协议的运行条件,在实际应用中通过本发明的双向鉴别方法,可实现用户和网络之间的双向合法性认证。
-
公开(公告)号:CN101572704A
公开(公告)日:2009-11-04
申请号:CN200910022911.3
申请日:2009-06-08
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04L63/0869 , H04L63/0876
摘要: 本发明涉及一种适合三元对等鉴别可信网络连接架构的访问控制方法,该方法包括以下步骤:1)实现对三元对等鉴别可信网络连接架构中的用户鉴别协议数据和平台鉴别协议数据的封装:1.1)将用户鉴别协议数据封装在TAEP包的Data字段中,通过在访问请求者与访问控制器之间、访问控制器与策略管理器之间交互这些TAEP包来实现访问请求者与访问控制器之间的双向用户鉴别,并建立访问请求者与访问控制器之间的安全通道;1.2)将平台鉴别协议数据封装在TAEP包的Data字段中,然后,对于访问请求者与访问控制器之间的平台鉴别协议数据,则将平台鉴别协议数据的TAEP包作为另一个TAEP包的Data字段嵌套封装在该另一个TAEP包中。
-
公开(公告)号:CN101562812A
公开(公告)日:2009-10-21
申请号:CN200910022522.0
申请日:2009-05-14
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04W36/0038 , H04L41/0803 , H04L63/205 , H04W12/06 , H04W92/12
摘要: 本发明涉及一种会聚式WLAN中由AC完成WPI时的STA切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与访问控制器AC进行重新关联连接;2)访问控制器AC通知已关联无线终端点WTP删除站点STA;3)访问控制器AC通知目的无线终端点WTP加入站点STA。本发明在STA切换过程中,基于CAPWAP控制消息实现AC与WTP之间的STA加入、STA删除操作,能够快速安全地实现STA在同一AC下的WTP之间的切换。
-
公开(公告)号:CN101557592A
公开(公告)日:2009-10-14
申请号:CN200910022527.3
申请日:2009-05-14
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04W12/04 , H04W36/0083 , H04W84/02
摘要: 本发明涉及一种会聚式WLAN中由访问控制器AC完成WPI时的站点STA漫游切换方法,该方法包括步骤:1)站点STA通过目的无线终端点WTP与目的访问控制器AC进行重新关联连接;2)目的访问控制器AC向已关联访问控制器AC请求基密钥或单播会话密钥;3)已关联访问控制器AC通知已关联无线终端点WTP删除站点STA;4)目的访问控制器AC通知目的无线终端点WTP加入站点STA;5)站点STA与目的访问控制器AC基于所请求的单播会话密钥或基密钥协商会话密钥;6)目的AC告知目的WTP打开受控端口。本发明能够实现在基于WAPI协议的会聚式WLAN中站点STA在不同控制器下不同无线终端点WTP之间快速安全的漫游切换。
-
公开(公告)号:CN101557591A
公开(公告)日:2009-10-14
申请号:CN200910022523.5
申请日:2009-05-14
申请人: 西安西电捷通无线网络通信有限公司
CPC分类号: H04W36/0033
摘要: 本发明涉及一种会聚式WLAN中由WTP完成WPI时的站点STA切换方法,该方法包括以下步骤:1)站点STA通过目的无线终端点WTP与访问控制器AC进行重新关联连接;2)站点STA与访问控制器AC基于已协商的基密钥更新协商会话密钥;3)访问控制器AC与目的无线终端点WTP进行密钥同步。本发明能够实现在基于WAPI协议的会聚式WLAN中站点在同一控制器下无线终端点之间快速安全的切换。
-
-
-
-
-
-
-
-
-