一种改进的LTE网络用户身份认证方法
2011-09-28钟章队
张 静,艾 渤,钟章队
(1.北京交通大学轨道交通控制与安全国家重点实验室,北京100044;2.北京交通大学 电子信息工程学院,北京 100044)
1 引 言
随着通信技术的迅猛发展,LTE的安全问题相对于2G、3G增加了,要求也提高了[1]。在LTE中,利用认证和密钥协商(Authentication and Key Agreement,AKA)来实现用户和网络之间的互相认证[2],但是在首次接入网络或者网络端需要用户传输国际移动用户识别码(IMSI)时,IMSI是以明文形式发送的[3],这样势必会引起安全的问题。在用户认证之后再次接入到网络时,只需要发送临时移动用户识别码(Temporary Mobile Subscriber Identity,TMSI)即可[4]。服务网络(Serving Network,SN)会把IMSI和TMSI之间的联系存放在本地数据库中,这时的TMSI代替IMSI识别用户。当用户漫游到一个新的网络时,旧的网络会把当前的TMSI及其IMSI之间的联系发送到新的网络。
对于IMSI的传输问题,传统网络采用的都是明文形式发送,这样势必会产生安全问题,当然有些组织也曾提出用有线来传送IMSI,但是相对有线的预算投入以及后期维护,IMSI更适合在开放环境下的无线中传输,并且可以实现安全传输。
本文中提出通用移动通信系统(Universal Mobile Telecommunications System,UMTS)中增强认证的思想以及方法[5],结合LTE认证的特点,把UMTS中的部分认证方法应用到LTE系统中,即用动态移动用户识别码(DMSI)代替IMSI来实现用户的认证,实现无线环境下的安全传输,较IMSI而言,DMSI改善了IMSI明文发送的不安全性,并且DMSI的随机性进一步防止了重放攻击,加密传送提高了用户的安全性。
2 LTE中的AKA过程
LTE的AKA认证过程和UMTS中的AKA认证过程基本相同,继承了UMTS中五元组鉴权机制的优点,实现了UE和网络侧的双向认证。……
