説明

西安西▲電▼捷通▲無▼▲綫▼▲網▼絡通信有限公司により出願された特許

1 - 6 / 6


信頼できる第三者に基づいたエンティティの相互認証の方法とシステムを提供する。前記システムは、第1のエンティティと第2のエンティティと第3のエンティティを備える。第1のエンティティは、第2のエンティティに第1のメッセージを送信し、第2のエンティティより送信される第2のメッセージを受信すると、第3のエンティティに第3のメッセージを送信する。そして、第3のエンティティより送信される第4のメッセージを受信すると、第4のメッセージを検証して、その検証後に第2のエンティティに第5のメッセージを送信する。第2のエンティティは、第1のエンティティより送信される第1のメッセージを受信し、第1のエンティティに第2のメッセージを送信する。そして、第1のエンティティより送信される第5のメッセージを受信すると第5のメッセージを検証する。第3のエンティティは、第1のエンティティにより送信される第3のメッセージを受信する。そして、第1のエンティティ及び第2のエンティティが正当性を有しているか検証し、検証結果に応じて処理を実行し、処理後に第1のエンティティに第4のメッセージを送信する。
(もっと読む)


安全性が強化されたトラステッドネットワークコネクトシステムであって、アクセス要求者とポリシー実行ポイントとは、認証プロトコルの方式でネットワークをつなげ、アクセス要求者とアクセス授権者とはネットワーク授権伝送プロトコルインタフェース、完全性評価インタフェース及び完全性計測インタフェースネットワークを介してつながり、ポリシー実行ポイントとアクセス授権者とは、ポリシー実行インタフェースネットワークを介してつながり、アクセス授権者とポリシー管理機とは、ユーザ認証授権インタフェース、プラットフォーム評価授権インタフェース及び完全性計測インタフェースネットワークを介してつながり、アクセス要求者とポリシー管理機とは、完全性計測インタフェースネットワークを介してつながる。本発明は、背景技術において安全性が比較的に低く、アクセス要求者がAIK証明書の有効性を検証することができない可能性があり、プラットフォームの完全性の評価が対等でないという技術課題を解消する。本発明はネットワークアクセスレイヤーと完全性評価レイヤーとのいずれにも、三重要素の対等認証プロトコルを採用しており、トラステッドネットワークコネクトのアーキテクチャの全体の安全性を高められ、且つ、トラステッドネットワークコネクトの適用範囲が拡大される。 (もっと読む)


安全性が強化されたトラステッドネットワークコネクト方法であって、予めプラットフォームの完全性情報を用意し、完全性の検証要求を制定しておく。ネットワークアクセス要求者が、アクセス要求を発し、ネットワークアクセス授権者が双方向のユーザの認証の過程を開始し、ユーザ認証サービスユニットとの間で、三重要素の対等認証プロトコルの実行を開始する。双方向のユーザ認証が成功した後に、TNCサーバーは、TNCクライアントと間の双方向のプラットフォームの完全性の評価を実行する。ネットワークアクセス要求者とネットワークアクセス授権者は、それぞれの推薦の制御ポートに従って、アクセス要求者とアクセス授権者と間の相互のアクセス制御を実現する。本発明は、背景技術における安全性が比較的に低く、アクセス要求者がAIK証明書の有効性を検証することができない可能性があり、そして、プラットフォームの完全性の評価が対等でないという技術課題を解消している。本発明は、キーの管理及び完全性のチェック機構を簡素化することができ、トラステッドネットワークコネクトの適用範囲が拡大される。 (もっと読む)


ネットワーク鍵の管理およびセッション鍵の更新するための方法が提供される。鍵管理のステップは、以下を含む。鍵要求グループを作成し、鍵交換応答グループを作成し、鍵交換確認グループを作成する。マルチキャスト鍵の管理方法のステップは、マルチキャストメイン鍵の交換プロトコルと、マルチキャストのセッション鍵の配布プロトコルとを含む。マルチキャストメイン鍵の交換プロトコルは、鍵更新を通知するグループ、暗号化鍵交換要求を作成するグループ、鍵交換応答を作成するグループと、鍵交換確認を作成するグループとを含む。マルチキャストセッション鍵の配布プロトコルは、マルチキャストセッション鍵の要求と、マルチキャストセッション鍵の配布とを含む。 (もっと読む)


ネットワークのアクセス認証及び承認の方法は、アクセス承認要求パケットを生成すること;証明書認証要求パケットを生成すること;証明書認証応答パケットを生成すること;アクセス承認応答パケットを生成すること;アクセス承認応答確認パケットを生成すること:を含む。そして、承認鍵のアップデート方法は、アクセス承認要求パケットを生成すること;アクセス承認応答パケットを生成すること;アクセス承認応答確認パケットを生成すること:を含む。本発明は、広帯域無線マルチメディアネットワークにおいて移動端末が基地局にアクセスする際の安全性の問題を解決し、そして移動端末と基地局との双方向の識別認証、及び基地局から移動端末への一方向の識別認証の両方を実現する。承認鍵のネゴシエーション処理は単純であり、鍵管理はメッセージの応答確認方式を利用することで容易に実現される。本発明は、有線ネットワークや、無線LAN、無線メトロポリタンエリアネットワーク、広帯域無線マルチメディアネットワーク等の無線ネットワークに適用される。 (もっと読む)


公開鍵証明書状態の取得および確認方法では、証明書照会要求を作成して送信し(1)、結合証明書照会要求を作成して送信し(2)、結合証明書状態の応答を作成して送信し(3)、証明書状態の応答を配信し(4)、一般アクセスポイントが確認を行い(5)、ユーザ機器が確認を行う(6)。本発明は、ユーザ機器(7)、一般アクセスポイント(8)およびサーバ(9)のネットワークアーキテクチャを適用することができないことを含む、実現を困難にする先行技術の技術的問題を解決する。本発明は、ユーザまたはユーザ機器(7)の証明書状態を提供するためにユーザ証明書状態を取得するための方法と、ユーザ機器(7)が一般アクセスポイント(8)を通してネットワークにアクセスする一般アクセスポイント(8)とを使用する。本発明によれば、メッセージ交換を減らすことができるとともに、帯域幅と計算資源を節約することができ、高効率を実現することができる。メッセージmだけではなく、証明書照会要求(1)と結合証明書照会要求(2)とに乱数を加えることによって、証明書状態の応答(4)の新鮮さが確実にされ、機密保持が強化される。 (もっと読む)


1 - 6 / 6