WO2010145138A1 - 一种安全服务的控制方法及无线局域网终端 - Google Patents

一种安全服务的控制方法及无线局域网终端 Download PDF

Info

Publication number
WO2010145138A1
WO2010145138A1 PCT/CN2009/075648 CN2009075648W WO2010145138A1 WO 2010145138 A1 WO2010145138 A1 WO 2010145138A1 CN 2009075648 W CN2009075648 W CN 2009075648W WO 2010145138 A1 WO2010145138 A1 WO 2010145138A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
security
control
stop
safety
Prior art date
Application number
PCT/CN2009/075648
Other languages
English (en)
French (fr)
Inventor
施元庆
梁洁辉
康望星
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Priority to US13/259,023 priority Critical patent/US8724816B2/en
Priority to EP09846052.0A priority patent/EP2437531B1/en
Publication of WO2010145138A1 publication Critical patent/WO2010145138A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/162Implementing security features at a particular protocol layer at the data link layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/164Implementing security features at a particular protocol layer at the network layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/67Risk-dependent, e.g. selecting a security level depending on risk profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Definitions

  • WA consists of the cornerstone (W A A he ca o as c e, WA) and the secret cornerstone (W A vacy as c e, P ).
  • W liter wood, 5 (TA, can also be terminal) (cecess o, ) the same mutual identity WP Management Committee also approved by the W A algorithm, AC (edaAccessCo o,
  • W includes "A he ca o S pp ca E y A” (he cao E y, A) and each rest (he ca o Sevce y, A) Hugh (A) is the rest of the work provided before the pick-up, and the terminal is connected to the terminal.
  • each of the rest, rest in the sheep (A he ca o Sevce, A)
  • the basic functions of each sheep (A), including user management and user identity, etc., are important components of the WA in the liter wood. In each of the WA.
  • the user is on the rise, and it is an important forest city in the WA system. Liter is the identity of the user,
  • the identity of the user is the identity of the user.
  • the terminal that supports the WA function completes the WA, the air interface, and the packet is connected.
  • the terminal supports the WA function and uses the sheep and the good algorithm in the WA to complete the settlement of each P.
  • the TCP/P (Ta s e Co o ooco/ e e ooco , control / ) separation model is used to examine the terminal.
  • the 802.2 control on the 802.11 Hugh control is started, 1 is shown.
  • P Most of the terminals on the terminal are P-PB, and P has its own security. Each customer can use P's security to complete and complete the customer's customer's integrity and integrity. On the premise of the safety guarantee of each P or P (example), the re-tightness is usually not enhanced and the safety of each teaching is required, and a large amount of resources are consumed. content
  • the wood to be solved by the company is to overcome the deficiencies of the existing wood and provide various control methods and terminals for the security of the terminal in the case of P or above.
  • P each includes a waiting and a solution.
  • connection of the terminal is released, and the successful connection is cancelled.
  • the terminal fails to receive the sheep.
  • all of the terminals in the terminal use only communication, or P and/or P or more, for the safety terminals of P and/or above. All of the security has been P and / or P, and the terminal stops W each.
  • the terminal's security control receives the terminal's
  • the terminal is placed.
  • WA after receiving the instruction of stop 1 , the sequence is completed and released, and the user receives the received sheep, fails to return the sheep, and instructs P to stop, so as to stop the same P.
  • the security control the security of the P or more, or the P or above, is used in the terminal.
  • the terminal in the terminal will be P or P above the security of each stop P, the terminal and access resources, is conducive to the terminal
  • 2 is the new security on the terminal and controls the other / HSI interfaces.
  • 2 in the direct phase / Hugh includes seat, TCP / P, security, control, W, 1 The following will combine 2 and Hugh.
  • TCP/P is TCP/P
  • P ec ee Pooco Sec y, security
  • Each interface is provided with the use of P ec.
  • the sum of the ec is canceled by the control control, so TCP
  • the /P proximity control provides an interface to each of the PCs.
  • Security provides each interface of WA 1 (W each interface), to teach, operate, and each interface W
  • Control provides P ec and cancels the interface, and 7 PC respectively.
  • the control is close to deciding whether to cancel and P.
  • the control provides the security information interface in the near direction.
  • the safety characteristic information includes the core seat / whether it depends on the safety provided by W, that is, whether each of the P or P safety is safe and can be replaced by the number of safety provided by W.
  • the security above P or P includes P ec (safety in P), security, and security.
  • 3 is the security control method, stopping the method flow of each method on the terminal, as shown in 3, the method includes 301 terminal of the sword P ec each, to
  • Terminal control P ec Terminal control P ec .
  • step 303 Control the security feature information of all the seats before. 5 Can you stop the WP? If you can stop P, go to step 304. Otherwise, go to step 4 of step 305.
  • the strategy includes
  • control can be stopped.
  • the pre-P ec is at least dependent on the security provided by the WA, and there is no other security.
  • the control judges that the P cannot be stopped.
  • WA can receive P (in case, 0), W 10, no longer, or can no longer receive the line solution (the received secret can be directly, to (ie)), P Each stop. However, WA can also stop P by the instruction to stop the P.
  • Each method flow, shown in 5, includes
  • the security characteristic information needs P each, if P is not required, then it is up to step 506, otherwise step 503 is performed.
  • the strategy includes
  • control decision can be P. It is because the communication is used before the other, and except for the 15 pre-P ec cancellation, all other security guarantees have P or P or more. , then control determines P each, otherwise P is required.
  • the 504d completes the user, picks up the sheep, and the WA completes the sheep according to the process.
  • the sheep When receiving the sheep, it needs to return to the sheep.
  • the fruit needs to be completed.
  • the sheep Hulin is completed, and the WA is connected according to the process.
  • control can also cancel the received P ec , first perform the operations of P ec , and then perform the steps of whether or not P is required.
  • control in order to receive the security of each / cancel P, stop / P each operation in the other, the control can also be TCP / P each
  • TCP/P can also be directly repaired, so that TCP/P receives the Pec and Pec phases of each channel, and controls the control and waits for the step indication of the control.
  • control can also be used for the functions of the functions (eg, function, function, etc.), and the functions of the functions can be suspended/cancelled, and the functions can be directly repaired, so that each function can be established/canceled. , pass control, wait for the step of the control to indicate again.
  • functions of the functions eg, function, function, etc.
  • P can also be stopped in other ways.
  • the safety directly stops the instructions to W, and 1 receives the instruction and stops.
  • the terminal may also be non-terminal, and the text is abbreviated in P to indicate that the terminal P does not.
  • the terminal 7 is the indication of the terminal, because the safety and control of the 7th 2 is safely controlled, the functions that are not directly connected are omitted, and the terminal is provided with safety control, WA, P and safety.
  • WA receives the instruction to stop P, and then completes the release, and the user is released in sequence, and the user receives the received sheep, fails to return the sheep, and instructs P to stop, so as to stop the WP of the same fish.
  • the WA receives the indications of each P, connects the interactions, completes the cancellation in sequence, and the user, the connection is completed, and the completion, the obtained P, to P each.
  • the security control provides a security feature information interface in the near future, and the security feature information of the security feature information includes the core seat/depending on the security provided by the WA, that is, whether the WPs are safer than P or P and can be replaced.
  • the security provided by WA Received whether there is any use in the terminal other than the safety of the safety information P and/or P above the P and/or P.
  • the security in each of 7 can be P ec , connected, and each of the security is successfully provided by each ( , , , , etc.), the security control is connected, the security control is received/cancelled, and each connection indication, indication or cancellation is safe.
  • 8 is the method flow of the security control interface in the meta terminal of the present, 8 shows that the method includes the W interface of the 801 security control, and the security control
  • WA 802 security control will be taught to WA, indicating that WA 803 WA generates explicit text ( ), using user's, non-algorithm, generated
  • 9 is the method flow 9 of the interface of the security terminal of the present, and the method includes the W interface of the security control of 901, and the security control
  • 904 WA uses the line solution to get the plain text, which will return to the security control.
  • the plaintext ratio is the same as the fruit phase, otherwise the 906 security control returns the result.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Selective Calling Equipment (AREA)

Abstract

一种安全服务的控制方法及无线局域网终端,该方法包括:无线局域网终端在创建互联网协议(IP)层和/或IP层以上的安全服务时,停止该终端与接入点之间的无线局域网保密基础结构(WPI)服务;所述WPI服务包括:对待发送的数据链路层报文进行加密、以及对接收到的数据链路层报文进行解密。所述WPI服务停止后,无线局域网终端在取消IP层和/或IP层以上的安全服务时,通过与无线局域网的接入点依序完成解除关联、关联、用户鉴别和密钥协商过程,并启用密钥协商过程协商得到的会话密钥来恢复所述 WPI服务。采用本发明能够节省终端的计算资源。

Description

安全 各的控制方法及 終端
木領域
本 涉及安全 各 木, 尤其涉及 安全 各的控制方法及 終端。 5 背景 木
力了解決 O/ C8802-11中 的 P ( ed q vae vacy, 有 等 隱私)安全 存在的安全漏洞, 中 頒布了 及其第 修改羊, 保密 (W eess oca Aea ewokA he ca o a d vacy as c ,0 WA )替代W P,以解決 ( eess oca J ea ewok, w A ) 的安全 。
WA 由 基石 ( W A A he ca o as c e, WA )和 保密基石 (W A vacy as c e, P )組成。 W 了公升 木, 于5 ( TA, 也可 終端) 接 ( ccess o , ) 同 的互相身份 WP 管理委 亦公室批准的 于W A 的 算法 , AC ( edaAccessCo o,
)子 的 ( AC ooco aa , AC 羊 ) □、 。
W 中介紹的 包括了 "休 者 休 ( A he ca o S pp ca E y A ) 休 ( he cao E y, A )和 各 休( he ca o Sevce y, A ) 其中 休 (A )是 者 休在接 各 前提供 操作 的 休 休駐留在接 或終端 接 是指任何 介 各
Figure imgf000004_0001
各的 休, 休駐留在 各羊 (A he ca o Sevce , A ) 各羊 (A ) 的基本功能包括 用戶 的管理 和 用戶身份的 等, 是 于公升 木的 WA 中 重要的組成部分 各羊 在 中 的 WA 各 。
上 用戶 力公升 ,它是WA 統休 結 中重要的林市。 公升 是 用戶的 身份 , 通 私有 可以唯
用戶的身份。
支持WA 功能的終端在完成WA 的 , 通 空口 , 接 有 分組 , 終端 支持WA 功能的接 利用 WA 中 出的羊 和 好的 算法, 完成 各 的 P 的 和解 。 以 TCP/P (Ta s e Co o ooco/ e e ooco , 控 制 / )分居模型考察終端 的 , 802.11 休 控制 上 的 802.2 控制 起 成了 , 1所示。
終端上的 大多 于 P分組, P 有 己的安全 各, 各 客戶 可以利用 P 的安全 各 各 或 交互的用戶 的客戶 完成 的 和完整性 。 于 接 路上 的 , 在 各 P 或 P 以上 (例 , )的 安全保 的前提 下, 再 的 密通常不能 步增強並各教 的安全性, 且需要消耗大量的 資源。 內容
本 所要解決的 木 是, 克服現有 木的不足, 提供 安全 各的控制方法及 終端,以便在已 P 或 以上的 安全保 各的情況下 終端的 資源。
了解決上 , 本 提供 安全 各的控制方法, 方法包 括
元域 終端在 P 和/或 P 以上的安全 各 , 停止
終端 接 魚 同的 P 各
P 各包括 吋待 的 、 以及 接 的 行解 。
此外, P 各停止 , 終端在取消 和/或 P 以上的安全 各 , 通 的接 依序完成解除 、 、 用戶 和 , 得到的
P 各。
此外, 下方式停止 P 各
終端 的接 解除 , 解除 成功 接 操作
操作成功 , 終端 接 用戶
用戶 完成 接收到接 的羊 , 終端向接 返 羊 失敗 。
此外, P 和/或 以上的安全 各的 用力 終端中唯 使用 通信的 、 或 P 和/或 P 以上的安全 各的 用以外, 終端中所有使用 的 都已 P 和/或 P 以上的安全 各 , 終端 停止 W 各。
此外, 終端的安全控制 接收到 終端的
的 P 和/或 P 以上的安全 各的 , 執行 停止W 各的操作
W 各停止 , 安全控制 P 和/或 P 以上的安全 各的 , 和/或 P 以上的安全 各。
本 近提供 終端, 終端中 置有
、 WA 和 1 終端中近 置有 安全控 制 其中
安全控制 , 于接收 的 P 和/或 P 以上的安全 各的 , 在接收到 , 停止 終 端 的接 魚 同的 1 各
P 各包括 吋待 的 、 以及 接 收到的 行解 。
, 安全控制 ,近 于向 WA 停止 1 各 的指示
WA , 于在接收到 停止 1 各的指示 , 的接 依序完成解除 、 和用戶 , 在接收到 接 的羊 , 向 接 返 羊 失敗 , 指示 P 停止 , 以停 止 接 魚 同的 P 各。
此 , 安全控制 , 近 于在所 1 各停止 , 接收
的取消 P 和/或 P 以上的安全 各的 , 在 接收到 , 向所述WA 1 各的指示 WA , 于在接收到 1 各的指示 , 的接 依序完成解除 、 和用戶 , 接 行密 , 完成 , 將 得到的
1 。
此 , 接收到 和/或 以上的安全 各的 , 安全控制 , 近 于 P 和/或 P 以上的安全 各的 的 以外, 終端中是否存在使用
通信且未 P 和/或 P 以上的安全 各的 , 結果力不存在 , 才 停止 P 各的指示。
此 , 接收到 P 和/或 P 以上的安全 各的 , 安全控制 , 近 于 , 停止 1 各的指示
WA ,近 于在所 1 各停止 ,通 所 安全控制 W 各已停止
安全控制 , 近 于在接收到 通 , 的 和/或 P 以上的安全 各。 此 , WA, 于 向 1 指示 1 停止 。
上 ,本 明通 在終端即將 P 或 P 以上的安全 各 終止 P 各, 了終端和接 的 資源, 有利于在終端中
要求較高的 。 說明
1 802.11 休 控制 802.2 控制在TCP/P分居模型 2是本 終端上的安全 、 控制 其它 休 同的居次 接口 示意
3是 本 的安全 各控制方法,在 終端上停止W 各的方法流程
4是控制 安全特性信息 是否可以停止W 各的方法 流程
5是 本 的安全 各控制方法,在 終端上 W 各的方法流程
6是控制 安全特性信息 是否需要 W 各的方法 流程
7是本 終端的 示意
8是在本 的元 終端中, 安全控制 的接口 的方法流程
9是在本 的元 終端中, 安全控制 的接口 的方法流程 。
休 方式
由于在 P 和/或 P 以上的安全 各 , 可以不要求
的 的 , 以 終端 接 上的 資源, 井有利 于 要求較高的 用部署, 本 在支持 W 的元 終端中 P 和/或 P 以上的安全 各的 /取消 , 到 P 和/或 P 以上的安全 各的 , 停止 P 各, 到取 消 P 和/或 P 以上的安全 各的 , P 各。
下面將結合 和 本 。
2是本 終端上的新增的安全 和控制 其它 / 休 同的居次 接口 示意囤。 2中 本 直接相 的 / 休包括 座用 , TCP/P , 安全 、 控制 、 W 、 1 下面將結合 2 上 和 休 。
用房 于 用戶提供 各, 包括 于 的 各。 TCP/P 是 TCP/P 的 休, 可 P ec ( e e Pooco Sec y, 安全) 各, 向 提供使用 P ec 各 的接口 此外,在本 明中 P ec 各的 和取消由控制 控制完成, 因此TCP/P 近 控制 提供 和 P ec 各的接口。
安全 提供了 WA 各 1 各接口 ( W 各接口 ), , 以 行教 、 、 的操作 W 各接口 休包括
WAJ的 功能 非 功能接口
1的 功能和 生成功能接口
和終端用戶的 存儲、 和解析功能接口。 控制 提供 P ec 和取消接口, , 以 和 7 P ec 各 此外, 控制 近 于決定是否取消和 P 各 此外, 控制 近向 提供安全特性信息 接口, 以
行安全特性信息的
安全特性信息包括 核座 / 是否依賴 W 提供的 安全 各, 即 1 各 是否已 P 或 P 以上的安全 各 且 安全 各可以取代W 提供的數 安全 各。
上 P 或 P 以上的安全 各包括 P ec 各( 于 P 的安 全 各)、 居安全 各、 居安全 各等。
上 / 休的 休功能以及連接 (消息/命令交互 )將在下 文中 。
3是 本 的安全 各控制方法,在 終端上停止 1 各的方法流程 , 3所示, 方法包括 301 終端的 求劍 P ec 各, 向
終端的控制 P ec 。
302 接收到 P ec , 控制 。
303 控制 前所有座 的安全特性信息 此 5 是否可以停止WP 各, 果不可以停止 P 各, 則執行步驟304, 否則執行步驟305 休的 流程 4所示, 策略包括
果 P ec 的 前唯 使用
通信的 , 則控制 判定可以停止 P 各
果 前有多 使用 通信, 前 P ec 的 用房 外, 其它 均已 P 或 P 以 上的安全 各 ( 、 等), WA 提供 的安全 各, 則控制 判定可以停止 P 各
果 前有多 使用 通信, 前 P ec 的 外, 存在至少 介 依賴于WA 提供的 居安全 各, 而沒有 其它安全 各, 則控制 判定 不可以停止 P 各。
304 果控制 判定不可以停止 P 各, 則立即執行 P ec 各 的 操作, 在 P ec 各 建成功 向 返 包含有成功信息 的 , 可以 P ec 各 行教 , 本流程 。 20 305 果控制 判定可以停止 P 各, 則向安全 P 各停止 , 指示 前 路上不需要 P 各。
306 接收到 P 各停止 ,安全 停止本終端 接 魚 同 的 P 各
休 說, 安全 可以 控制WA (例 , 向WAJ
25 WP 各停止指令) 下操作東停止 P 各 306a 終端的WA 接 解除
306b 解除 操作成功 , W 接 操作 306c 操作成功 , WA 接 于 或 共享 的用戶
5 306d 完成用戶 , 接 羊 , 向 WA 羊 接收到 , WA 向接 返 羊 失敗
306e WA 指示 P 停止
例 : WA 可以向 P 介 (例 , 0), W 10 接收到 , 不再 的 , 也可以不 再 接收到的 行解 ( 已接收到的已 密的 可以 直接 , 向 (即接 ) ), P 各停止。 然, WA 也可以向 P 介停止 理的指示 停止 P 各。
15 需要注意的是, 于已 完成用戶 的終端, 在 終端的羊 失敗 , 接 允許 終端接 , 允許 接 的受 , 且接 不 于 算法的 或 操作。
306F WA 通 安全 P 各已停止。
20 307 安全 在停止 P 各 , 包含有成功信息的 控 制 , 通 控制 P 各已停止。
308 控制 P 各停止成功 , 相 的 P ec接口 P ec 各 P ec 各 建成功 , 安全 通 P ec 各 已 成功 , 可以 P ec 各 行教 ,本流程 25 。 5是 本 的安全 各控制方法,在 終端上
各的方法流程 , 5所示, 方法包括
501 終端的 P ec 各或接收到
的 P ec 各的取消通 , 向控制 P ec 5 。
502 接收到 P ec取消 , 控制 前各
的安全特性信息 是否需要 P 各, 果不需要 P 各, 則 特至步驟506 否則執行步驟503
上 的 休流程 6所示, 策略包括
> 果 前已 P 各, 則不需要執行 操作
果 前 P ec取消 的 前唯 使用 通信的 , 則控制 判定可以 P 各, 是由 果 前有多 使用 通信, 且除了 15 前 P ec取消 的 以外, 其它 均已 P 或 P 以上的安全 各 安全保 , 則控制 判定 P 各, 否則需要 P 各。
503 果控制 判定需要 P 各, 則向安全 P 各 , 指示 前 需要 P 各。
20 504 接收到 P 各 , 安全 P 各
休 說, 安全 可以 控制WA (例 , 向WA P 各 指令) 下操作以 P 各
504a WA 接 解除
504b 解除 操作成功 , W 接 操作 25 504c 操作成功 , WA 接 于 或 共享 的用戶
504d 完成用戶 , 接 羊 , WA 按照 流程 接 完成羊 的 , 其 在接收到接 的羊 , 需要向接 返 羊 成功 果需要, 完成羊 胡林 , WA 近 接 按照 流程 完成
504e 成功完成羊 和 , WA 向 P 得到的羊 和 WP 使用 羊 各 和已接收到的 , 使用
已接收到的 行解
需要注意的是, 接 此 允許 終端 的 , 終端或 終端接收到的 P 于 算法的 操作。
504 WA 通 安全 P 各已 。
505 WP 各 成功 , 安全 向控制 包含有成功信息 的 , 通 控制 P 各已 。
506 控制 相夫的 P ec接口 P ec 各 ec 各取消 成功 , 安全 通 P ec 各已 成功取消。
需要注意的是,控制 也可以在接收到 的 P ec取消 ,先執行 P ec 各的操作,然 在執行 是否需要 P 各等 步驟。
本 的基本原理, 上 近可以有多 方式, 例 、 在 終端上, 可以將安全 和控制 合井成 介 , 安全控制 。
二、 在上 中, 由控制 向 提供 / P ec 各的接口,以便在接收到上 各 /取消 P 的安全 各, 停止/ P 各的操作 在本 的其它 中, 控制 也可以 TCP/P 的 各
/取消 P 的安全 各, 的 TCP/P 的 休 和 測方法不 于本 的 , 可以參考相吳文 。
此 , 也可以直接 TCP/P 修 , 使TCP/P 接收到 或 的 P ec 各、 P ec 各相 的 , 通 控制 , 等待控制 的 步指示 再 。 三、 除了在 的安全 各和 P 的安全 各 可以 1 各外, 任何 P 以上的安全 各, 例 (Sec e ocke aye , 安全套接 ) 各 T (Ta spo aye Sec y, 居安全) 各、 (Sec eShe , 安全外 ) 各, OC ( ocke sec y, 接 安全)等 各 並各 ( ) 行保 , 都可以 用本 的方法停止 1 各。
同 , 控制 也可以 相 的功能 休 (例 , 功能 休、 T 功能 休等) 的 各功能 休 /取消 的安全 各, 的 也可以直接 各功能 休的 修 , 使各功能 休在建立/取消安全 各 , 通 控制 , 等待控制 的 步指示 再 。
、 除了本 上 的停止 1 各的方法外, 也可以 其它方式停止 P 各, 例 安全 直接向W 停止 各的指示, 1 在接收到 指示 , 停止 的
(但仍然需要 接收到的 P 行解 , 或 已 密的 ), 同 在 的 1 中添 明文 , 以 未
在 神情況下, 接 需要支持相 的功能, 即 1 的 是否 , 果未 則不 行解 。 此 , 接 也可以不 終端的 , 在 P 中增 明 文 , 以指示終端的 P 沒有 。
7是本 終端的 示意 , 因 7中將 2 的安全 和控制 合井 安全控制 , 省略了 本 沒有直 接 的各功能 休 7 所示, 終端中 置有 、 安全 控制 、 WA 、 P 和安全 各 其中
安全控制 于接收 的 P 和/或 P 以上的 安全 各的 , 在接收到 , 向WA 停止 P 各的 指示
WA 于在接收到停止 P 各的指示 , 的接 交互, 依序完成解除 、 和用戶 , 在接收到接 的羊 , 向接 返 羊 失敗 , 指示 P 停止 , 以停止 接 魚 同的WP 各。
此 , 安全控制 近在 P 各停止 , 接收 的取 消 和/或 以上的安全 各的 , 在接收到 , 向 WA
P 各的指示
WA 在接收到 P 各的指示 , 接 交互, 依序 完成解除 、 和用戶 , 接 行密 , 完成 ,將 得到的 P ,以 P 各。 此外, 上 , 安全控制 近向 提供安全特性信息 接口, 以 行安全特性信息的 安全特性信息包括 核座 / 是否依賴WA 提供的 安全 各, 即 WP 各 是否 在 P 或 P 以上的安全 各 且可以替代WA 提供的 安全 各。 接收到 P 和/或 P 以上的安全 各的 , 安全控制 近 的安全特性信息 P 和/或 P 以上 的安全 各的 的 用房 以外, 終端中是否存在使用
通信且未 和/或 P 以上的安全 各的 , 結 果力不存在 , 才 停止 P 各的指示。
7中的安全 各 可以是 P ec 各 , 相 連, 在安全 各 成功 提供安全 各 ( 、 、 、 等), 安全控制 相連, 接收安全控制 的 /取消 安全 各的連接指示, 指示 或取消安全 各。
10 然,安全 各 也可以存在于其它功能 休(例 ,因2中的TCP/P
) 中, 而不以 立功能 的形式 在終端中。 的 , 休的 方法可參考 3和 5的 部分。 下面將介紹本 的安全控制 向 提供的 W 各接口, 以及 休的 15 。
8是在本 的元 終端中, 安全控制 的接口 的方法流程 , 8所示, 方法包括 801 安全控制 的W 各接口, 安全控制
生成操作, 將需要生成 值的明文教 (例 , 用戶
20 等信息) 安全控制
802 安全控制 將上 明文教 至WA , 指示WA 803 WA 生成 明文教 的 ( ), 使用用戶的 , 非 算法 上 , 生成
25 804 WA 將生成的 返 安全控制 805 安全控制 將 返 。
9是在本 的元 終端 , 安全控制 的接口 的方法流程 9所示, 方法包括 901 安全控制 的W 各接口, 安全控制
操作, 將需要臉 的 、 明文 和用戶 ( ) 安全控制
902 安全控制 用戶 本地 或 管理休 的 接口 各 的用戶 , 中提取 的 公
903 安全控制 將 和上 需要臉 的 WA , WA 行解
904 WA 使用 行解 , 得到 的明 文, 將 返 安全控制
905 安全控制 將WA 返 的 的明文
的明文 比, 果 者相 則表示 名 , 否則表示 906 安全控制 將 結果返 。

Claims

要求
1、 安全 各的控制方法, 其特 在于, 方法包括 停止 終端 接 魚 同的元 保密 P 各
P 各包括 吋待 的數 、 以及 接 收 的 行解 。
2、 要求 1 的方法, 其特 在于, P 各停止 , 方法近包括 元域 終端在取消 P 和/或 P 以上的安全 各 , 的接 依序完成解除 、 、 用戶 和 , 得到的 P 各。
3、 又 要求 1 的方法, 其特 在于, 停止 P 各包 括
元域 終端 的接 解除 , 解除 成功 接 操作
操作成功 , 終端 接 用戶
用戶 完成 接收到接 的羊 , 終端向接 返 羊 失敗
終端和接 停止 者 同 的
4、 又 要求 1 的方法, 其特 在于,
P 和/或 P 以上的安全 各的 用力 終 端中唯 使用 通信的 、 或 P 和/或 P 以上 的安全 各的 用以外, 終端中所有使用 通信的 都已 P 和/或 P 以上的安全 各 , 終端 停止 P 各。
5、 要求 1 的方法, 其特 在于, 的 P 和/或 P 以上的安全 各的 , 執行 停止 1 各的操作
1 各停止 , 安全控制 P 和/或 P 以上的安全 各的 , P 和/或 P 以上的安全 各。
6、 終端, 置有 、
WA 和 1 特 在于, 終端中近 置有 安全控制 , 于接收 的 P 和/或 P 以上的安全 各的 , 在接收到 , 停止 終端 的接 魚 同的 1 各
P 各包括 吋待 的 、 以及 接 收到的 行解 。
7、 要求6 的終端, 其特 在于,
安全控制 ,近 于向 WA 停止 P 各的指示 WA , 于在接收到 停止 1 各的指示 , 的接 依序完成解除 、 和用戶 , 在接收到 接 的羊 , 向 接 返 羊 失敗 , 指示 P 停止 , 以停 止 接 魚 同的 P 各。
8、 要求6或7 的終端, 其特 在于,
安全控制 , 近 于在所 P 各停止 , 接收
的取消 P 和/或 P 以上的安全 各的 , 在接收到 , 向 WA P 各的指示
WA , 于在接收到 P 各的指示 , 的接 依序完成解除 、 和用戶 , 接 行密 , 完成 , 將 得到的
WP 。
9、 要求7 的終端, 其特 在于,
接收到 P 和/或 P 以上的安全 各的 , 安全 控制 , 近 于 P 和/或 P 以上的安全 各的 的 以外, 終端中是否存在使用
通信且未 P 和/或 P 以上的安全 各的 , 結 果力不存在 , 才 所述停止 P 各的指示。
10、 要求7所述的終端, 其特 在于,
接收到 P 和/或 P 以上的安全 各的 , 安全 控制 , 近 于 , 停止 P 各的指示
WA ,近 于在所 P 各停止 ,通 所 安全控制 P 各已停止
安全控制 , 近 于在接收到 通 , 的
P 和/或 P 以上的安全 各。
11、 要求7所述的終端, 其特 在于,
WA , 于 向 P 指示 P 停止 。
PCT/CN2009/075648 2009-06-30 2009-12-16 一种安全服务的控制方法及无线局域网终端 WO2010145138A1 (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US13/259,023 US8724816B2 (en) 2009-06-30 2009-12-16 Security service control method and wireless local area network terminal
EP09846052.0A EP2437531B1 (en) 2009-06-30 2009-12-16 Security service control method and wireless local area network terminal

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN200910150756.3 2009-06-30
CN2009101507563A CN101600203B (zh) 2009-06-30 2009-06-30 一种安全服务的控制方法及无线局域网终端

Publications (1)

Publication Number Publication Date
WO2010145138A1 true WO2010145138A1 (zh) 2010-12-23

Family

ID=41421396

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2009/075648 WO2010145138A1 (zh) 2009-06-30 2009-12-16 一种安全服务的控制方法及无线局域网终端

Country Status (4)

Country Link
US (1) US8724816B2 (zh)
EP (1) EP2437531B1 (zh)
CN (1) CN101600203B (zh)
WO (1) WO2010145138A1 (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101600203B (zh) * 2009-06-30 2011-05-25 中兴通讯股份有限公司 一种安全服务的控制方法及无线局域网终端
CN102006671B (zh) * 2009-08-31 2014-06-18 中兴通讯股份有限公司 一种实现来电转接的系统及方法
CN101742507B (zh) * 2009-12-21 2012-09-26 中兴通讯股份有限公司 一种WAPI终端访问Web应用站点的系统及方法
DE102011117214B4 (de) * 2011-10-28 2016-06-16 Stepover Gmbh Verfahren zur Erkennung einer unberechtigten Öffnung eines Signaturgeräts,Signaturgerät und Computersystem mit demselben
US10003458B2 (en) 2011-12-21 2018-06-19 Ssh Communications Security Corp. User key management for the secure shell (SSH)
US9515999B2 (en) 2011-12-21 2016-12-06 Ssh Communications Security Oyj Automated access, key, certificate, and credential management
US9674123B2 (en) * 2012-03-13 2017-06-06 Semotus Inc. System and method for message dispatching and communication
CN102843281B (zh) * 2012-09-18 2014-12-10 汉柏科技有限公司 一种访问局域网的方法
JP2016063234A (ja) * 2014-09-12 2016-04-25 富士通株式会社 通信装置の通信制御方法,通信装置,通信制御システム
US9531536B2 (en) * 2015-03-04 2016-12-27 Ssh Communications Oyj Shared keys in a computerized system
US9621520B2 (en) * 2015-03-19 2017-04-11 Cisco Technology, Inc. Network service packet header security
US10764944B2 (en) * 2016-11-30 2020-09-01 At&T Mobility Ii Llc Trust mode switching for wireless access points
MX2019015049A (es) * 2017-08-10 2020-02-13 Guangdong Oppo Mobile Telecommunications Corp Ltd Procedimiento de comunicacion inalambrica y nodo de red.
US11675917B2 (en) 2021-04-22 2023-06-13 Bank Of America Corporation Electronic system for dynamically permitting and restricting access to and modification of computer resources

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1681239A (zh) * 2004-04-08 2005-10-12 华为技术有限公司 在无线局域网系统中支持多种安全机制的方法
CN101600203A (zh) * 2009-06-30 2009-12-09 中兴通讯股份有限公司 一种安全服务的控制方法及无线局域网终端

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030200455A1 (en) * 2002-04-18 2003-10-23 Chi-Kai Wu Method applicable to wireless lan for security control and attack detection
US7441043B1 (en) * 2002-12-31 2008-10-21 At&T Corp. System and method to support networking functions for mobile hosts that access multiple networks
US8713626B2 (en) * 2003-10-16 2014-04-29 Cisco Technology, Inc. Network client validation of network management frames
US7762470B2 (en) * 2003-11-17 2010-07-27 Dpd Patent Trust Ltd. RFID token with multiple interface controller
JP5040087B2 (ja) * 2005-09-06 2012-10-03 富士通株式会社 無線通信ネットワークのセキュリティ設定方法、セキュリティ設定プログラム及び無線通信ネットワークシステム
CN100499548C (zh) * 2006-01-20 2009-06-10 华为技术有限公司 一种无线局域网中隧道建立方法及系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1681239A (zh) * 2004-04-08 2005-10-12 华为技术有限公司 在无线局域网系统中支持多种安全机制的方法
CN101600203A (zh) * 2009-06-30 2009-12-09 中兴通讯股份有限公司 一种安全服务的控制方法及无线局域网终端

Also Published As

Publication number Publication date
CN101600203A (zh) 2009-12-09
CN101600203B (zh) 2011-05-25
US20120096263A1 (en) 2012-04-19
EP2437531A1 (en) 2012-04-04
EP2437531A4 (en) 2017-11-29
US8724816B2 (en) 2014-05-13
EP2437531B1 (en) 2019-02-20

Similar Documents

Publication Publication Date Title
WO2010145138A1 (zh) 一种安全服务的控制方法及无线局域网终端
CN104753887B (zh) 安全管控实现方法、系统及云桌面系统
CN104639624B (zh) 一种实现移动终端远程控制门禁的方法和装置
JP5172624B2 (ja) スイッチ装置、認証サーバ、認証システム、認証方法、及び、プログラム
KR101341256B1 (ko) 네트워크의 접속 보안 강화 장치 및 방법
JP2003188885A5 (zh)
WO2021232671A1 (zh) 一种基于u2f物理令牌的物联网设备的集中式认证系统
WO2009037700A2 (en) Remote computer access authentication using a mobile device
EP2302865A1 (en) An authentication server and a control method for the mobile communication terminal accessing the virtual private network
JP2005509977A5 (zh)
WO2014187393A1 (zh) 维护byod安全的客户端及方法
JP2008158903A (ja) 認証システム、および主端末
CN107396283A (zh) 一种路由器无线连接认证方法与系统
WO2013097482A1 (zh) 邮件行为阻断方法、装置及网关
CN103475491A (zh) 一种无密码安全登录的远程维护系统和实现方法
CN102185867A (zh) 一种实现网络安全的方法和一种星形网络
CN110446197B (zh) 一种智能设备的通信控制方法、装置、设备及存储介质
WO2010148804A1 (zh) 一种访问Web应用站点的系统及方法
CN105227320B (zh) 一种授权方法、服务器、终端及系统
JP2011108183A (ja) 通信制御システム、中央装置、端末装置及びコンピュータプログラム
CN107566418B (zh) 一种安全管理的方法及接入设备
JP4683655B2 (ja) アクセス中継装置、アクセス中継システム、及びアクセス中継方法
JP4273113B2 (ja) 無線lan装置認証方法及びシステム、並びに無線lan装置認証用プログラム
CN109460647A (zh) 一种多设备安全登录的方法
KR20070078212A (ko) 공중 무선랜에서의 다중 모드 접속 인증 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09846052

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 13259023

Country of ref document: US

Ref document number: 2009846052

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE