基于WPKI的3G实体认证的应用研究
2012-08-07王娟娟
电子测试 2012年2期
关键词:用户
王娟娟
(兰州交通大学电子与信息工程学院 兰州 730070)
0 引言
第三代移动通信系统(3G)安全体系结构是在改进了第二代数字蜂窝移动通信系统(2G)的弱点,适应移动通信业务新要求的目标和原则基础上建立起来的。在该安全体系结构中最容易受到攻击的是终端设备和服务网间的接口,因此如何实现更加可靠的网络接入安全能力是3G系统安全方案中至关重要的一个问题。网络安全接入机制有如下4个方面:用户身份保密、接入链路数据的保密和完整性保护机制以及实体认证。本文提出了一种基于WPKI的实体认证的解决方案,能够为3G接入网提供更加完善的安全保障。
1 当前3G认证过程
在3G认证中,参与认证的主体有:用户终端(ME/USIM)、访问网络(VLR/SGSN)和归属网络(HE/HLR)。认证和密钥协商两部分如图1所示。

图1 认证与密钥分配过程
图1的具体过程描述可以由下面语句说明:用户ME漫游到访问网络VLR并且发起业务服务请求时,VLR就向用户的归属网络HE发送认证请求。HE收到请求就会产生一组认证向量AV,并把这组向量发送给VLR,每个向量由随机数RAND、期待的响应XRES、加密密钥CK、完整性密钥IK和认证标识AUTN组成,可以在ME和VLR之间进行一次认证和密钥协商,VLR把这些认证向量存储下来,这个过程称为认证向量的分发过程。
然后进行认证与密钥协商,首先是VLR选取一个认证向量,把上面得到的RAND和AUTN发送给用户ME,然后用户根据收到的信息,计算出预期的XMAC(XMAC=f1K(SQN||RAND||AMF)并和收到的MAC相比较,如果相同,就实现了MS对HLR/HE的认证。……
登录APP查看全文
