APP下载

协议组合逻辑安全的4G无线网络接入认证方案

2012-08-04王丽丽冯涛马建峰

通信学报 2012年4期
关键词:用户

王丽丽,冯涛,2,,马建峰

(1. 兰州理工大学 计算机与通信学院, 甘肃 兰州 730050;2. 福建师范大学 网络安全与密码技术重点实验室, 福建 福州 350007;3. 西安电子科技大学 计算机网络与信息安全教育部重点实验室, 陕西 西安 710071)

1 引言

在多种无线通信技术及异构网络共存、融合的趋势下,4G无线网络移动终端的安全接入问题变得更加复杂和重要[1]。2009年,ITU-R确立了两大4G候选标准:LTE-Advanced和IEEE 802.16m。文献[2,3] 中介绍了关于 LTE RAN(radio access network)的安全决策,但没有给出具体的接入认证协议。文献[4]中,IEEE 802.16m工作组针对4G网络的安全机制提出了PKMv3(privacy key management version 3)协议,但也没有给出具体的接入认证过程。

1991年,Girault首次提出自证实公钥系统[5]。同基于证书的公钥密码体制相比,自证实公钥系统更适用于移动环境。首先,AN(access network)和ME(mobile equipment)的认证参数中不包含公钥证书,协议交互之前,不需要存储和传送自己的公钥证书,不需要验证彼此公钥证书的合法性和有效性,节省了存储空间和通信带宽,减轻了网络负载和传输时延,减少了移动终端的计算负担;此外,对公钥的验证隐藏在签名验证或加密过程中,当网络存在阶层关系时也不需要通过其他网络实体转发认证信息,提高了公钥验证效率和认证效率。

Zheng等人[6]基于自证实公钥系统提出了一个4G网络用户认证方案,但方案还存在不足之处。第一,方案中,网络端的公钥并不是基于自证实公钥系统构建的,对该公钥的验证是利用基站联合广播,并在ME中设立缓冲区,通过概率统计方法实现的。但是验证结果存在风险,如局部出现伪基站密度超过合法基站的可能等。……

登录APP查看全文

猜你喜欢

用户
雅阁国内用户交付突破300万辆
关注用户
关注用户
两新党建新媒体用户与全网新媒体用户之间有何差别
关注用户
关注用户
挖掘用户需求尖端科技应用
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户