基于NTRU公钥密码体制的无线通信协议
2012-06-26殷爱菡王胜凯
殷爱菡,熊 松,王胜凯
(华东交通大学信息工程学院,江西 南昌 330013)
近年来无线通信正在迅速发展,笔记本式计算机,PAD等终端手持设备以其方便灵活性在无线通信中迅速发展,但无线通信的安全至关重要,现在越来越多的焦点转向用户身份的安全认证。在用户被授权接入网络以前,GSM和UMTS等蜂窝网使用对称加密算法去执行认证和会话密钥管理。对于无线局域网[1](WLAN),对称加密算法RC4的WEP(Wired Equivalent Privacy)协议中说明:即使对无线接入控制采用对称加密技术的认证机制,安全漏洞还是很容易被发现。同时对于克服安全漏洞的无线通信的公钥加密认证协议相继被提出,但大多计算复杂度都很高,后来有人提出使用ECC(Elliptic Curve Cryptosystems)方法进行加密和会话,尽管减少了一些计算复杂度,但没有对用户会话密钥进行检验,网络没有得到认证,用户无法辨认。
本文使用了对称加密算法AES和非对称加密算法NTRU和HASH函数在无线网络中构建双向认证和会话密钥管理协议。NTRU[2]是一种新的公钥加密体制。它是一个在多项式环Z[X]/(XN-1)上的密码系统。NTRU的优点是在高安全等级时有较高的加解密速度、签名验证速度和密钥生成速度,因此被使用在无线网络环境中。NTRU的安全是基于多项式环上的最近向量问题,也是一个NP问题。
1 无线通信网络安全要求
相比有线,无线传输的信息更容易被窃取和篡改,一些常见的无线通信威胁包含窃听移动用户身份和用户谈话内容,假装合法用户,追踪用户位置。因此,安全认证是非常重要的,所以无线网络基本安全要求是:1)无线传输信息保密;2)用户位置信息保密;3)防止认证中的伪装;4)防止重复攻击;5)防止不可抵赖性服务。……
