发明名称 鉴别服务实体的安全接入协议符合性测试的方法及其系统
摘要 本发明涉及一种鉴别服务实体的安全接入协议符合性测试的方法及其系统。本发明的方法包括以下步骤:1)检查待测鉴别服务实体颁发的接入点以及终端证书是否符合标准的规定;2)模拟接入点向待测鉴别服务实体发送证书鉴别请求报文;3)捕获待测鉴别服务实体发送的证书鉴别响应;4)分析检测鉴别服务实体发送的证书鉴别响应;5)各种证书有效性状态的组合测试。本发明为解决背景技术中存在的技术问题,而提供一种测试结果准确、测试数据完整并且可进行错误定位的鉴别服务实体的安全接入协议符合性测试的方法及其系统。
申请公布号 CN100448239C 申请公布日期 2008.12.31
申请号 CN200610041849.9 申请日期 2006.02.28
申请人 西安西电捷通无线网络通信有限公司 发明人 张变玲;曹军;涂学峰
分类号 H04L29/06(2006.01);H04L12/56(2006.01) 主分类号 H04L29/06(2006.01)
代理机构 西安智邦专利商标代理有限公司 代理人 商宇科
主权项 1、一种鉴别服务实体的安全接入协议符合性测试的方法,其特征在于:该方法包括以下步骤:1) 检查待测鉴别服务实体颁发的接入点以及终端证书是否符合标准的规定;2)模拟接入点向待测鉴别服务实体发送证书鉴别请求报文;3)捕获待测鉴别服务实体发送的证书鉴别响应;4)分析检测鉴别服务实体发送的证书鉴别响应:4.1)检查版本号是否符合标准中的规定;4.2)检查数据长度字段值是否和数据字段的长度一致;4.3)比较终端证书鉴别结果信息字段中终端证书字段内容与本地保存的终端证书内容是否相同,检查终端证书鉴别结果代码字段的值是否在标准定义的范围之内;4.4)比较接入点证书鉴别结果信息字段中接入点证书字段内容与本地保存的接入点证书内容是否相同,检查接入点证书鉴别结果代码字段的值是否在标准定义的范围之内;4.5)比较鉴别服务实体签名字段中长度子字段的值与内容子字段的长度是否相同,并和标准中规定的有效长度值相同;5)各种证书有效性状态的组合测试,在模拟接入点发送的证书鉴别请求报文中对接入点和终端的不同的证书状态进行组合发送,分别对应于接入点和终端证书“有效”、“已吊销”状态的组合,检查每次待测鉴别服务实体返回的证书鉴别响应报文中的接入点和终端的鉴别结果是否和发送的证书状态一致。
地址 710075陕西省西安市高新二路12号协同大厦4F.C座