基于可信证书验证代理的无线接入认证方案*
2012-06-27陈泽茂黄碧翼
电信科学 2012年12期
关键词:有效性
陈泽茂,黄碧翼,李 铮
(海军工程大学信息安全系 武汉430033)
1 引言
利用无线接入设备可以方便地扩展现存的有线网络。但由于无线信道的开放性,这种扩展也给有线网络带来了黑客入侵、病毒传播等安全风险。对设备和人员的无线接入请求进行认证,是防范此类风险的有效方法。目前,无线接入认证方案主要有两类:一是采用对称密码体制,二是采用非对称密码体制。前者是目前应用的主流。例如,第三代移动通信、Wi-Fi无线局域网技术均采用了基于对称密码体制的无线接入认证方案[1]。对称密码运算速度快,但存在密钥管理工作量大、难以提供数字签名服务等不足。公钥密码计算开销大,但其密钥管理方便、能够提供数字签名服务。在无线网络中,影响公钥认证效率的主要因素有3个:
·因传递证书而带来的通信开销;
·因在线验证证书有效性而带来的通信和计算开销;
·因握手协议消息数量太多而带来的通信开销。
为了解决这些问题,出现了面向无线网络环境的公钥基础设施[2],即无线 PKI(wireless PKI,WPKI)。为简化证书格式,参考文献[3]设计了一种大小仅为280 byte的微型WPKI证书,降低了证书的存储和传输开销。参考文献[4]去掉了证书某些扩展域,认证时客户端仅发送证书地址而非证书实体,从而降低了证书的传输开销。参考文献[5]通过增加扩展项内容以区分新证书和PKI证书,新证书用于无线网络身份认证。但由于新证书大小没有减小,该方案仅适用于无线局域网。参考文献[6]基于Kerberos认证思想改进了WTLS协议,在WTLS中以票据代替证书,减小了认证消息的大小。……
登录APP查看全文
