协议组合逻辑安全的4G无线网络接入认证方案
2012-08-04王丽丽冯涛马建峰
王丽丽,冯涛,2,,马建峰
(1. 兰州理工大学 计算机与通信学院, 甘肃 兰州 730050;2. 福建师范大学 网络安全与密码技术重点实验室, 福建 福州 350007;3. 西安电子科技大学 计算机网络与信息安全教育部重点实验室, 陕西 西安 710071)
1 引言
在多种无线通信技术及异构网络共存、融合的趋势下,4G无线网络移动终端的安全接入问题变得更加复杂和重要[1]。2009年,ITU-R确立了两大4G候选标准:LTE-Advanced和IEEE 802.16m。文献[2,3] 中介绍了关于 LTE RAN(radio access network)的安全决策,但没有给出具体的接入认证协议。文献[4]中,IEEE 802.16m工作组针对4G网络的安全机制提出了PKMv3(privacy key management version 3)协议,但也没有给出具体的接入认证过程。
1991年,Girault首次提出自证实公钥系统[5]。同基于证书的公钥密码体制相比,自证实公钥系统更适用于移动环境。首先,AN(access network)和ME(mobile equipment)的认证参数中不包含公钥证书,协议交互之前,不需要存储和传送自己的公钥证书,不需要验证彼此公钥证书的合法性和有效性,节省了存储空间和通信带宽,减轻了网络负载和传输时延,减少了移动终端的计算负担;此外,对公钥的验证隐藏在签名验证或加密过程中,当网络存在阶层关系时也不需要通过其他网络实体转发认证信息,提高了公钥验证效率和认证效率。
Zheng等人[6]基于自证实公钥系统提出了一个4G网络用户认证方案,但方案还存在不足之处。第一,方案中,网络端的公钥并不是基于自证实公钥系统构建的,对该公钥的验证是利用基站联合广播,并在ME中设立缓冲区,通过概率统计方法实现的。但是验证结果存在风险,如局部出现伪基站密度超过合法基站的可能等。……
