[go: up one dir, main page]

WO2010016880A3 - Systèmes et procédés de sécurité dans un réseau public sans fil - Google Patents

Systèmes et procédés de sécurité dans un réseau public sans fil Download PDF

Info

Publication number
WO2010016880A3
WO2010016880A3 PCT/US2009/004450 US2009004450W WO2010016880A3 WO 2010016880 A3 WO2010016880 A3 WO 2010016880A3 US 2009004450 W US2009004450 W US 2009004450W WO 2010016880 A3 WO2010016880 A3 WO 2010016880A3
Authority
WO
WIPO (PCT)
Prior art keywords
node
network
trust
trust level
security
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/US2009/004450
Other languages
English (en)
Other versions
WO2010016880A2 (fr
Inventor
Michael St. Johns
Raj Vaswani
Aditi Dubey
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Itron Networked Solutions Inc
Original Assignee
Silver Spring Networks Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Silver Spring Networks Inc filed Critical Silver Spring Networks Inc
Publication of WO2010016880A2 publication Critical patent/WO2010016880A2/fr
Publication of WO2010016880A3 publication Critical patent/WO2010016880A3/fr
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Afin de fournir une sécurité dans un réseau public sans fil, différents niveaux de confiance sont utilisés pour enrôler de façon sécurisée de nouveaux nœuds par l'intermédiaire d'autres nœuds agissant en tant que serveurs mandataires. Un état de sécurité d'un nœud par rapport à un autre nœud dans le réseau est catégorisé en l'un parmi plusieurs niveaux de confiance. Un nœud répond à certaines demandes, actions ou messages sur la base de son niveau de confiance avec l'autre entité. Initialement, un nœud n'est pas fiabilisé. Un premier niveau de confiance est établi sur la base d'un certificat numérique qui est stocké dans un nœud lorsque le nœud est fabriqué. Un second niveau de confiance est établi sur la base d'un second certificat numérique obtenu à partir d'une autorité de certification tandis qu'un nœud se trouve dans le premier niveau de confiance. Un nœud avec un second certificat vérifié peut être complètement enrôlé dans le réseau et participer en tant que nœud de réseau avec peu ou pas de contrainte.
PCT/US2009/004450 2008-08-06 2009-08-04 Systèmes et procédés de sécurité dans un réseau public sans fil Ceased WO2010016880A2 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US12/187,354 2008-08-06
US12/187,354 US8756675B2 (en) 2008-08-06 2008-08-06 Systems and methods for security in a wireless utility network

Publications (2)

Publication Number Publication Date
WO2010016880A2 WO2010016880A2 (fr) 2010-02-11
WO2010016880A3 true WO2010016880A3 (fr) 2010-05-27

Family

ID=41654162

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/US2009/004450 Ceased WO2010016880A2 (fr) 2008-08-06 2009-08-04 Systèmes et procédés de sécurité dans un réseau public sans fil

Country Status (4)

Country Link
US (1) US8756675B2 (fr)
AR (1) AR072973A1 (fr)
TW (1) TW201008309A (fr)
WO (1) WO2010016880A2 (fr)

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2203911A4 (fr) * 2007-10-25 2011-12-28 Trilliant Networks Inc Gazomètre ayant un matériau magnétique ultrasensible reconfiguré sur un cadran de compteur et procédé d'utilisation de la reconfiguration du compteur
CA2705091A1 (fr) 2007-11-25 2009-05-28 Trilliant Networks, Inc. Methode et systeme d'avis de panne et de retablissement de courant dans un reseau d'infrastructure a mesurage avance
WO2009067257A1 (fr) * 2007-11-25 2009-05-28 Trilliant Networks, Inc. Système et procédé de régulation de la consommation d'énergie
US8138934B2 (en) 2007-11-25 2012-03-20 Trilliant Networks, Inc. System and method for false alert filtering of event messages within a network
US20090138713A1 (en) * 2007-11-25 2009-05-28 Michel Veillette Proxy use within a mesh network
EP2215555A4 (fr) * 2007-11-25 2011-01-26 Trilliant Networks Inc Systèmes et procédé pour faire fonctionner des dispositifs maillés dans des réseaux maillés imbriqués multi-arbres
WO2010027495A1 (fr) 2008-09-04 2010-03-11 Trilliant Networks, Inc. Système et procédé de mise en œuvre de communications par réseau maillé à l'aide d'un protocole de réseau maillé
US8289182B2 (en) 2008-11-21 2012-10-16 Trilliant Networks, Inc. Methods and systems for virtual energy management display
EP2406778A4 (fr) * 2009-03-11 2014-06-25 Trilliant Networks Inc Procédé, dispositif et système de mappage de transformateurs à des compteurs et de localisation de pertes de ligne non techniques
RU2523917C2 (ru) 2010-01-06 2014-07-27 Нек Корпорейшн Система управления связью и способ управления связью
US8473002B2 (en) 2010-04-23 2013-06-25 Qualcomm Incorporated Method and apparatus for network personalization of subscriber devices
CA2809034A1 (fr) 2010-08-27 2012-03-01 Randy Frei Systeme et procede pour l'operation sans interference d'emetteurs-recepteurs cositues
US9013173B2 (en) 2010-09-13 2015-04-21 Trilliant Networks, Inc. Process for detecting energy theft
WO2012068045A2 (fr) 2010-11-15 2012-05-24 Trilliant Holdings Inc. Système et procédé pour une communication sécurisée dans de multiples réseaux à l'aide d'un seul système radioélectrique
US9282383B2 (en) 2011-01-14 2016-03-08 Trilliant Incorporated Process, device and system for volt/VAR optimization
WO2012103072A2 (fr) 2011-01-25 2012-08-02 Trilliant Holdings, Inc. Agrégation de rapports de pannes de puissance/de restauration de puissance en temps réel (rtpor) dans un réseau maillé sécurisé
EP3285459B1 (fr) 2011-02-10 2022-10-26 Trilliant Holdings, Inc. Dispositif et procédé pour coordonner des mises à jour de firmware
US9041349B2 (en) 2011-03-08 2015-05-26 Trilliant Networks, Inc. System and method for managing load distribution across a power grid
US9001787B1 (en) 2011-09-20 2015-04-07 Trilliant Networks Inc. System and method for implementing handover of a hybrid communications module
US9084091B2 (en) * 2011-11-17 2015-07-14 Silver Spring Networks, Inc. Registration and data exchange using proxy gateway
CN104170312B (zh) 2011-12-15 2018-05-22 英特尔公司 用于使用硬件安全引擎通过网络进行安全通信的方法和设备
US8978093B1 (en) 2012-05-03 2015-03-10 Google Inc. Policy based trust of proxies
US20130301830A1 (en) * 2012-05-08 2013-11-14 Hagai Bar-El Device, system, and method of secure entry and handling of passwords
US9215075B1 (en) * 2013-03-15 2015-12-15 Poltorak Technologies Llc System and method for secure relayed communications from an implantable medical device
GB2533338A (en) * 2014-12-17 2016-06-22 Vodafone Ip Licensing Ltd Utility gateway
US10129035B2 (en) * 2015-08-10 2018-11-13 Data I/O Corporation Device birth certificate
US12206708B2 (en) * 2015-10-28 2025-01-21 Qomplx Llc Correlating network event anomalies using active and passive external reconnaissance to identify attack information
US10171452B2 (en) * 2016-03-31 2019-01-01 International Business Machines Corporation Server authentication using multiple authentication chains
CN109417475B (zh) * 2016-05-30 2022-06-28 意大利电信股份公司 无线电信网络中的隐私保护
US10419421B2 (en) * 2016-08-11 2019-09-17 Big Switch Networks, Inc. Systems and methods to securely construct a network fabric
US10868803B2 (en) 2017-01-13 2020-12-15 Parallel Wireless, Inc. Multi-stage secure network element certificate provisioning in a distributed mobile access network
US11290765B2 (en) * 2018-02-06 2022-03-29 Akamai Technologies, Inc. Securing an overlay network against attack
US11265714B2 (en) * 2018-12-28 2022-03-01 Cable Television Laboratories, Inc. Systems and methods for subscriber certificate provisioning
US11641363B2 (en) * 2019-01-14 2023-05-02 Qatar Foundation For Education, Science And Community Development Methods and systems for verifying the authenticity of a remote service
US11457032B2 (en) 2019-05-23 2022-09-27 Kyndryl, Inc. Managing data and data usage in IoT network
DE102020203922A1 (de) * 2020-03-26 2021-09-30 Siemens Mobility GmbH Verteilungsverfahren für Lizenzen auf elektronische Bauteile
DE102020203919A1 (de) * 2020-03-26 2021-09-30 Siemens Mobility GmbH Verifizierungsverfahren für ein elektronisches Bauteil und Bauteil
DE102020203915A1 (de) * 2020-03-26 2021-09-30 Siemens Mobility GmbH Verteilungsverfahren für Zertifikate auf elektronische Bauteile
US11777720B2 (en) * 2020-06-12 2023-10-03 Nagravision Sàrl Distributed anonymized compliant encryption management system

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070094494A1 (en) * 2005-10-26 2007-04-26 Honeywell International Inc. Defending against sybil attacks in sensor networks

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5781723A (en) * 1996-06-03 1998-07-14 Microsoft Corporation System and method for self-identifying a portable information device to a computing unit
US6314521B1 (en) * 1997-11-26 2001-11-06 International Business Machines Corporation Secure configuration of a digital certificate for a printer or other network device
US7383433B2 (en) * 2001-07-31 2008-06-03 Sun Microsystems, Inc. Trust spectrum for certificate distribution in distributed peer-to-peer networks
US7089089B2 (en) 2003-03-31 2006-08-08 Power Measurement Ltd. Methods and apparatus for retrieving energy readings from an energy monitoring device
US20050086468A1 (en) * 2003-10-17 2005-04-21 Branislav Meandzija Digital certificate related to user terminal hardware in a wireless network
US7814322B2 (en) * 2005-05-03 2010-10-12 Sri International Discovery and authentication scheme for wireless mesh networks
US20070245414A1 (en) * 2006-04-14 2007-10-18 Microsoft Corporation Proxy Authentication and Indirect Certificate Chaining
US8862881B2 (en) * 2006-05-30 2014-10-14 Motorola Solutions, Inc. Method and system for mutual authentication of wireless communication network nodes
JP5464794B2 (ja) * 2006-07-24 2014-04-09 コニカミノルタ株式会社 ネットワーク管理方法およびネットワーク管理システム
US7707415B2 (en) * 2006-09-07 2010-04-27 Motorola, Inc. Tunneling security association messages through a mesh network
US20080063201A1 (en) 2006-09-11 2008-03-13 Wormald Christopher R Virtual im buddy in an instant messaging system to provide authentic information
US7814315B2 (en) * 2006-11-30 2010-10-12 Red Hat, Inc. Propagation of certificate revocation information
JP5002259B2 (ja) * 2006-12-25 2012-08-15 パナソニック株式会社 認証システム

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070094494A1 (en) * 2005-10-26 2007-04-26 Honeywell International Inc. Defending against sybil attacks in sensor networks

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
LIEBEHERR ET AL: "An overlay approach to data security in ad-hoc networks", AD HOC NETWORKS, ELSEVIER, vol. 5, no. 7, 30 May 2007 (2007-05-30), pages 1055 - 1072, XP022098357, ISSN: 1570-8705 *
PATRICK TRAYNOR ET AL: "Efficient Hybrid Security Mechanisms for Heterogeneous Sensor Networks", IEEE TRANSACTIONS ON MOBILE COMPUTING, IEEE SERVICE CENTER, LOS ALAMITOS, CA, US, vol. 6, no. 6, 1 June 2007 (2007-06-01), pages 663 - 677, XP011179710, ISSN: 1536-1233 *
PERRIG A ET AL: "SPINS: SECURITY PROTOCOLS FOR SENSOR NETWORKS", WIRELESS NETWORKS, ACM, NEW YORK, NY, US, vol. 8, no. 5, 1 September 2002 (2002-09-01), pages 521 - 534, XP001131432, ISSN: 1022-0038 *
VENKATRAMAN L ET AL: "A novel authentication scheme for ad hoc networks", WIRELESS COMMUNICATIONS AND NETWORKING CONFERNCE, 2000. WCNC. 2000 IEE E 23-28 SEPTEMBER 2000, PISCATAWAY, NJ, USA,IEEE, vol. 3, 23 September 2000 (2000-09-23), pages 1268 - 1273, XP010532729, ISBN: 978-0-7803-6596-4 *
YUN ZHOU ET AL: "Securing wireless sensor networks: a survey", IEEE COMMUNICATIONS SURVEYS, IEEE, NEW YORK, NY, US, vol. 10, no. 3, 1 July 2008 (2008-07-01), pages 6 - 28, XP011234559, ISSN: 1553-877X *

Also Published As

Publication number Publication date
US8756675B2 (en) 2014-06-17
US20100037293A1 (en) 2010-02-11
AR072973A1 (es) 2010-10-06
TW201008309A (en) 2010-02-16
WO2010016880A2 (fr) 2010-02-11

Similar Documents

Publication Publication Date Title
WO2010016880A3 (fr) Systèmes et procédés de sécurité dans un réseau public sans fil
WO2007103450A3 (fr) Mise en oeuvre d'une politique adaptee a une application
Liu et al. Mitigating DoS attacks against pseudonymous authentication through puzzle-based co-authentication in 5G-VANET
WO2007021345A3 (fr) Systeme et procede d'authentification de demandes de ressources entre reseaux
WO2010118278A3 (fr) Sécurité de réseau utilisant une validation de confiance
WO2010085813A3 (fr) Procédés et appareil de communications pour une utilisation en communication avec des postes de communications
WO2007115209A3 (fr) Cadre d'applications de gestion d'identité et d'accès
CN103929422B (zh) 基于sdn的可信域间安全认证协议
WO2007051152A3 (fr) Gestion d'interferences faisant intervenir des masques d'utilisation de ressources envoyes a une densite spectrale de puissance constante
CA2646331A1 (fr) Echange de contact de poste a poste
WO2009001845A1 (fr) Procédé de partage d'informations entre des nœuds voisins, nœud et programme de partage d'informations
WO2011049711A3 (fr) Accès aux ressources basé sur plusieurs preuves d'identité
WO2007058907A3 (fr) Systemes et methodes pour un echange d'informations fiable
WO2010041164A3 (fr) Procédé d’exploitation d’un réseau, dispositif de gestion de système, réseau et programme informatique pour celui-ci
WO2009108732A3 (fr) Développement de profil électronique, stockage, utilisation et systèmes de prise d’action associés
WO2007144802A3 (fr) Authentification dans un environnement à accès multiple
TW200726170A (en) Method and system for secure authentication in a wireless network
WO2009065923A3 (fr) Procédé et appareil à utiliser dans un réseau de communication
MY207236A (en) Incorporating network policies in key generation
Tobarra et al. Formal analysis of sensor network encryption protocol (snep)
Wu et al. A fine-grained cross-domain access control mechanism for social internet of things
CN103905198A (zh) 一种基于md5散列信息摘要的移动ca节点选举方法
CN101969405A (zh) 一种p2p环境下基于可信度的安全路由方法
Han et al. New ECDSA-verifiable generalized signcryption
Xu et al. An efficient blockchain-based privacy-preserving authentication scheme in VANET

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09789056

Country of ref document: EP

Kind code of ref document: A2

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09789056

Country of ref document: EP

Kind code of ref document: A2