首页> 中文学位 >面向3G-WLAN互联网络的安全协议研究
【6h】

面向3G-WLAN互联网络的安全协议研究

代理获取

目录

文摘

英文文摘

致谢

插图清单

附表清单

缩写清单

符号清单

第1章 绪论

1.1 研究背景

1.2 研究现状

1.2.1 无线网络匿名认证

1.2.2 基于哈希链的快速重认证

1.2.3 快速3GPP接入认证

1.2.4 基于哈希链的非否认性计费

1.3 研究内容及论文组织

第2章 3GPP规范概述

2.13GPP-WLAN互联融合

2.1.1 六种互联场景

2.1.2 三个互联模型

2.2 融合网络中的接入认证

2.2.1 WLAN接入认证

2.2.2 WLAN接入快速重认证

2.2.33GPP接入认证

2.2.4 ID隐私保护及管理

2.3 融合网络中的在线计费协议

2.4.小结

第3章 基于代理签名的WLAN匿名接入认证

3.1 WLAN接入认证的安全局限

3.1.1 身份标识泄露

3.1.2 拒绝服务攻击

3.1.3 虚假接入点攻击

3.2 匿名WLAN认证改进协议

3.2.1 相关技术

3.2.2 初始化过程

3.2.3 认证过程

3.2.4 ID隐私保护及管理

3.3 协议的安全性与性能

3.3.1 安全性分析

3.3.2 性能分析

3.3.3 形式化验证

3.4 小结

第4章 基于可再生哈希链的WLAN接入快速重认证

4.I WLAN接入快速重认证安全漏洞

4.2 基于双哈希链的快速重认证

4.2.1 协议过程

4.2.2 安全性分析

4.2.3 性能分析

4.2.4 协议缺陷

4.3 朴素可再生哈希链

4.3.1 构建和使用过程

4.3.2 安全性分析

4.3.3 性能分析与比较

4.4 形式化验证

4.5 小结

第5章 快速3GPP接入认证

5.1 改进的协议过程

5.2 安全性分析

5.3 性能分析

5.3.1 通信负载分析

5.3.2 计算负载分析

5.4 形式化验证

5.4.1 验证目标

5.4.2 验证步骤

5.4.3 验证结果

5.5 小结

第6章 基于高效哈希链遍历的非否认性在线计费

6.1 基于哈希链的非否认性在线计费协议

6.1.1 协议过程

6.1.2 非否性分析

6.1.3 性能分析

6.1.4 形式化验证

6.1.5 协议缺陷

6.2 基于二叉树的高效哈希链遍历算法

6.2.1 基本算法执行过程

6.2.2 时空复杂度分析证明

6.2.3 空间复杂度优化

6.2.4 优化算法的分析证明

6.2.5 计算复杂度优化

6.2.6 算法时空复杂度比较

6.3 小结

第7章 总结与展望

7.1 论文主要结论

7.2 研究展望

参考文献

作者简历及在学期间所取得的科研成果

展开▼

摘要

近几年来,随着技术的不断发展和网络的日趋演进,各种无线技术在相互角逐的同时,也正在逐步走向互补融合。未来无线网络的发展趋势必然是在保留现有各种无线技术的基础上,通过一种统一的移动管理机制进行整合,从而为用户提供无时无刻、无所不在的网络接入服务。3G移动通信网络作为移动通信技术的代表,能在广域范围内提供较好的漫游服务,但是它提供的数据传输速率以及网络带宽较小,费用较高。WLAN作为另一种常见的无线接入网络,能提供相对较高的速率,适合于多媒体信息的传输,并且价格较低,但是它的网络覆盖范围较小。3G和WLAN的互联能充分发挥两者的互补特性,为用户提供更好的网络接入服务。实现3G和WLAN的互联是一个非常复杂的系统工程,需要考虑许多关键性问题,其中安全是需要重点考虑的问题之一。3G-WLAN互联网络需要一种与底层技术无关的接入认证和计费机制,在用户初次接入网络时,需要对用户进行合法性验证,在用户接受服务过程中,需要对用户安全地进行计费。本文主要基于对匿名认证和非否认性计费的研究,提出了对现有3GPP规范中的接入认证和计费协议的改进,取得了以下研究成果:
   ⑴提出了一个针对3G-WLAN互联网络的WLAN匿名接入认证协议。协议基于代理签名和椭圆曲线加密技术,通过让部分用户设备随机地共享由归属网络分配的代理签名密钥对,实现了用户设备和3GPP AAA Server的相互认证,用户设备和3GPP AAA Server之间的主密钥协商,以及UE和WLAN接入网之间的会话主密钥安全分发,同时解决了原协议中存在的用户身份泄露、拒绝服务攻击和虚假接入点攻击等安全问题。
   ⑵提出了一个针对3G-WLAN互联网络的WLAN接入快速重认证协议。协议采用双哈希链机制不但实现了用户设备和3GPP AAA Server之间的双向认证以及用户设备和WLAN接入网之间的会话密钥安全分发,还解决了原协议中WLAN接入网无法过滤非法认证请求、不能抵抗对归属网络的拒绝服务攻击的问题。接着针对重认证最大次数受限于哈希链链长的问题,提出了一种朴素可再生哈希链技术。与基于一次性签名的可再生哈希链技术相比,朴素可再生哈希链技术能有效降低哈希链再生引起的额外计算和通信负载。
   ⑶提出了一种快速3GPP接入认证协议。协议在3GPP接入认证过程中充分利用了之前WLAN接入认证的结果,减少了用户设备和3GPP AAA Server之间的消息交互,降低了通信负载和能量消耗。同时由于省略了EAP-AKA过程,没有消耗认证矢量,因此也减轻了HSS/HLR的工作负担。
   ⑷提出了一种基于哈希链的非否认性在线计费协议。解决了原在线计费协议中存在的用户设备和WLAN接入网之间计费纠纷的问题。针对长哈希链的高计算、存储负载,提出了基于二叉树的高效哈希链遍历算法,并实现了在任意链长下的遍历复杂度分析。分析结果表明,对长为n的哈希链进行遍历时,只需要[log2n]+1大小的辅助空间,并且全部遍历所需的计算次数不大于n[log2n]/2。此外算法还提供了时空复杂度转化机制,从而能在需要时进一步降低计算负载或存储空间。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号